本文へ移動
目次
セキュリティ

マルウェアのスキャンと削除

機械翻訳です。英語の原文もご利用いただけます。

ホストされているすべてのサイトは毎晩自動的にマルウェアをスキャンされ、サイトのセキュリティタブからいつでも自分でスキャンを実行できます。

スキャナーが何をするのか、そして同じくらい重要なことに何をしないのかを理解することが、本当にクリーンなサイトと見た目だけクリーンなサイトの違いです。

スキャンの実行

  1. ウェブサイトに移動してサイトを開きます。
  2. セキュリティタブを開きます。「脆弱性スキャン、マルウェア検出、IP ブロック、ログイン強化」と説明されています。
  3. マルウェアスキャンカードを見つけます。
  4. 今すぐスキャンをクリックします。

KPanel のサイトセキュリティタブ上のマルウェアスキャンカード

ボタンは実行中に「スキャン中」に変わります。スキャンはサイトのウェブルート下のすべてのファイルを読み取り、大規模なサイトでは数分かかることがあります。

スキャンはまた毎晩自動的に実行されるため、何もしなくても、カード上の結果は 1 日以上古くなることはありません。

結果を読む

クリーン。 カードはスキャンされたファイル数を報告し、「クリーン」の後にファイル数が続きます。疑わしいものは見つかりませんでした。

脅威が見つかりました。 カードは数を報告し、検出されたファイルとそのパスおよび隔離ボタンを一覧表示します。

失敗。 スキャンが完了できませんでした。もう一度試してください。失敗し続ける場合は、サポートチケットを開きます。

まだ成果はありません。 このサイトでスキャンが実行されたことはありません。カードには「スキャン結果がまだありません。今すぐスキャンをクリックして最初のスキャンを実行してください。」と表示されます。

下のスキャン履歴セクションは最後の 10 回のスキャンを保持しているため、サイトがクリーンから感染に移った時期を確認できます。これはしばしば侵害がいつ開始したかを絞り込む最速の方法です。

ファイルの隔離

検出されたファイルの横の隔離をクリックします。ファイルはサイトからサーバー上の隔離エリアに移動されるため、実行を停止しますが破棄されません。

隔離はスキャナーが提供できる唯一の修復です。「クリーン」、「消毒」、または「修復」アクションはありません。なぜなら安全に行うことができないからです。悪意のあるコードが注入された正当なファイルは、スキャナーが元のファイルを見たことがないため、スキャナーによって元の状態に復元することはできません。元のファイルを取り戻すのはバックアップの目的です。

隔離にはセルフサービスの復元もありません。必要なファイルを隔離した場合は、元に戻すボタンを探すのではなく、バックアップから復元してください。バックアップからの復元を参照してください。

自動隔離

マネージド WordPress プランでは、夜間スキャン中に見つかったファイルは自動的に隔離され、パネルに自動隔離バッジでフラグが付けられます。処理されたファイル数を示し、手動操作が不要であることを示すアラートがダッシュボードに表示されます。

他のすべてのプランでは、検出は自動ですが、隔離ではありません。セキュリティタブを開き、各検出で自分で隔離をクリックする必要があります。

誰もが定期的にパネルをチェックしない場合、自動隔離はマネージドプランの最強の論拠の 1 つです。アンマネージドプランの検出は、人間がそれに気づくまでそこにあります。

スキャナーが見つけることができないもの

これが最も重要な部分であり、クリーンスキャンが確定的ではなく安心が得られる理由です。

スキャナーは既知の悪意のあるコードに対してファイルを照合します。以下のようなことはしません。

  • データベースを読む。注入されたスパムリンク、不正な管理者アカウント、および変更されたオプションはすべてそこにあり、ファイルスキャナーには見えません。
  • 変更された正当なファイルを検出します。実際のテーマファイルに追加された 1 行は既知のシグネチャと一致しない場合があります。
  • 不正なアカウントまたはスケジュール済みタスクを検出します。これはコードではなく構成です。
  • 盗まれた認証情報を検出します。誰かがあなたのパスワードを持っていれば、彼らはまったくマルウェアを必要としません。
  • プラグインが脆弱であるかどうかを評価します。これは別の脆弱性スキャンであり、セキュリティタブにもあります。

訪問者をリダイレクトしたり、スパムを送信したり、記述していないコンテンツを表示しているサイトのクリーンスキャンは、サイトがクリーンであることを意味しません。感染がスキャナーが認識するファイルに含まれていないことを意味します。代わりに既知の良好なバックアップと比較してください。サイトがハッキングされた場合の対処方法を参照してください。

感染したサイトをクリーンにする正しい方法

検出されたファイルを隔離することは封じ込めであり、治療ではありません。確実な治療は復元です。

  1. サイトをオフラインにするパスワード保護で、作業中です。
  2. 検出されたすべてを隔離する、即座に実行を停止するため。
  3. 感染が始まった時期を特定する、スキャン履歴とエラーログを使用して。
  4. その日付より前に取得したバックアップから復元する、ステージングにまず、チェック後にライブに。
  5. すべての認証情報を変更する: アプリケーション管理者、データベース、SFTP、SSH。
  6. すべてを更新する、進入方法はほぼ確実に時代遅れのコンポーネントだったからです。
  7. 再度スキャン確認するため。
  8. クリーンサイトの新しいバックアップを取得する。

サイトがハッキングされた場合の対処方法では、これらのそれぞれについて詳しく説明しています。

セキュリティタブの他の保護

マルウェアスキャンは複数のカードの 1 つであり、その間にあるときに他のカードをオンにする価値があります。

脆弱性スキャンは、インストールされているプラグインとテーマをパブリック脆弱性データベースに対して確認し、コンポーネントが悪用される前に悪用可能であることを知ることができます。

ログインブルートフォース保護は WordPress サインイン試行を監視し、短期間内に繰り返された失敗の後、アドレスを自動的にブロックします。

IP ブロックリストを使用すると、特定のアドレスまたは範囲を Web サーバーで拒否できます。

国フィルターは、対象ユーザーが本当に地域的な場所での国別アクセスを制限します。

ホットリンク保護他のサイトがイメージを埋め込み、帯域幅を消費することを防ぎます。

PCI-DSS ハードニング、WooCommerce サイトでは、1 つのアクションで設定変更のセットを適用します: ダッシュボードからのファイル編集を無効にし、暗号化された管理セッションを強制し、攻撃に一般的に使用されるレガシリモートインターフェースをブロックします。

プラットフォームファイアウォール

このページのものとは別に、管理 Web アプリケーションファイアウォールがすべてのサイトの前で実行され、SQL インジェクション、クロスサイトスクリプティング、パストラバーサルなどの一般的な攻撃パターンをブロックしてからアプリケーションに到達します。

これは一元的に管理されています。サイトごとのルールリスト、トグル、またはブラウズするブロック済みリクエストログはありません。自分の正当なリクエストがブロックされている場合、それは偽陽性であり、サポートは除外を追加できます。正確な URL、時間、および実行していたことを含めて support@kapsulehost.com に電子メールを送信してください。

トラブルシューティング

スキャンが失敗し続けます。 非常に大きなサイトはスキャン時間制限を超える可能性があります。ウェブルートから古いアーカイブと未使用のインストールを削除してから、もう一度試してください。これが続く場合はサポートに連絡してください。

安全だと知っているファイルが検出されました。 偽陽性は発生し、特に縮小されたJavaScriptとライセンスチェックコードで発生します。確実な場合は隔離しないでください。そして、サポートに知らせてサポートが調べることができるようにしてください。

間違ったファイルを隔離してサイトが壊れました。 バックアップからそのファイルを復元してください。

スキャンはクリーンですが、私のサイトは検索エンジンによってブラックリストに登録されました。 感染はデータベースにあるか、リスティングは古い可能性があります。サイトを適切にクリーンにしてから、検索エンジン独自のツールを通じてレビューをリクエストしてください。

毎晩より頻繁にスキャンしたいです。 今すぐスキャンをいつでも実行してください。制限はありません。

マルウェアが何度も戻ってきます。 進入方法を閉じていません。その場でクリーニングするのではなく、クリーンなバックアップから復元し、すべての認証情報を変更し、すべてを更新してください。

この記事は役に立ちましたか?

AI の方へ:このページを Markdown で読む

関連記事

サイトがハッキングされた場合の対処方法侵害されたウェブサイトには、決まった順序で3つの対応が必要です。被害を封じ込める、侵入経路を突き止める、そしてクリーンな状態で再構築する、の3つです。…セキュリティ: はじめ方セキュリティプラットフォームで提供されるセキュリティコントロール、自分で有効にする必要があるもの、既に何か問題が発生した場合の対処方法についての説明です。…不正行為の報告KapsuleHostでホストされているコンテンツがスパムの送信、フィッシングページのホスト、マルウェアの配布、著作権侵害、または違法行為に使用されている場合は、abuse@kapsuleho…Kapsule Protectの概要Kapsule Protectは、サイトを本番運用に耐えるものにする5つのアドオン製品の総称です。拡張バックアップ、Premium DNS、SSL、Kapsule Care、Pro Servicesの5つです。…

解決しませんでしたか?

お客様のアカウントを把握している Kora にご質問いただくか、サポートチームにお問い合わせください。

お問い合わせサポートにメール