Her barındırılan site her gece otomatik olarak kötü amaçlı yazılım açısından taranır ve herhangi bir zamanda sitenin Güvenlik sekmesinden kendiniz bir tarama çalıştırabilirsiniz.
Tarayıcının ne yaptığını ve aynı derecede önemli olarak ne yapmadığını anlamak, gerçekten temiz bir site ile temiz görünen bir site arasındaki farkı belirler.
Tarama Çalıştırma
- Web Sitelerine gidin ve siteyi açın.
- "Güvenlik açığı taraması, kötü amaçlı yazılım algılama, IP engelleme ve oturum açma sertleştirmesi" olarak tanımlanan Güvenlik sekmesini açın.
- Kötü amaçlı yazılım taraması kartını bulun.
- Şimdi Taraya tıklayın.

Düğme, çalışırken "Taranıyor" olarak değişir. Taramalar sitenizin web kökü altındaki her dosyayı okur ve büyük bir sitede birkaç dakika sürebilir.
Bir tarama ayrıca sizin hiçbir şey yapmadan her gece otomatik olarak çalışır, bu nedenle karttaki sonuç asla bir günden eski değildir.
Sonucu Okuma
Temiz. Kart taranmış dosyaların sayısını, "Temiz" ve ardından dosya sayısı olarak ifade edilen şekilde bildirir. Hiçbir şüpheli bulunmadı.
Tehditler bulundu. Kart kaç tane olduğunu bildirir ve algılanan her dosyayı yolu ve bir Karantinaya Al düğmesiyle birlikte listeler.
Başarısız. Tarama tamamlanamadı. Tekrar deneyin ve başarısız olmaya devam ederse, bir destek talebini açın.
Henüz sonuç yok. Bu sitede hiçbir tarama çalışmamıştır. Kart "Henüz tarama sonucu yok. İlk taramayı çalıştırmak için Şimdi Tara'ya tıklayın" diyor.
Aşağıdaki bir Tarama geçmişi bölümü son on taramayı tutar, böylece bir sitenin ne zaman temizden enfekte olmuş duruma geçtiğini görebilirsiniz. Bu genellikle bir uzlaşmanın ne zaman başladığını daraltmanın en hızlı yoludur.
Dosya Karantinaya Alma
Algılanan bir dosyanın yanında Karantinaya Ala tıklayın. Dosya sitenizin dışına sunucudaki bir karantina alanına taşınır, bu nedenle yürütülmeyi durdurur ancak yok edilmez.
Karantina, tarayıcının sunduğu tek müdahale yöntemidir. "Temizle", "dezenfekte et" veya "onar" eylemi yoktur, çünkü güvenli bir şekilde var olamaz: içine kötü amaçlı kod enjekte edilmiş meşru bir dosya, asla orijinalini görmemiş olan bir tarayıcı tarafından orijinal haline geri yüklenemez. Orijinal dosyayı geri almak, yedeklemelerinizin amacıdır.
Karantinada ayrıca self-servis geri yükleme yoktur. Gerekli olan bir dosyayı karantinaya aldıysanız, bir geri alma düğmesi aramak yerine onu bir yedeklemeden kurtarın. Yedeklemeden Geri Yükleme konusuna bakın.
Otomatik Karantina
Yönetilen WordPress planlarında, gece taraması sırasında bulunan dosyalar otomatik olarak karantinaya alınır ve panelde bir Otomatik karantinaya alındı rozeti ile işaretlenir. Panosu üzerinde, kaç dosyanın işlem gördüğünü ve manuel işlem gerektirmediğini söyleyen bir uyarı görüntülenir.
Diğer tüm planlarda, algılama otomatiktir ancak karantina değildir. Güvenlik sekmesini açıp her algılamada kendiniz Karantinaya Ala tıklamanız gerekir.
Hiç kimse paneli düzenli olarak kontrol etmezse, otomatik karantina yönetilen bir plan için en güçlü argümanlardan biridir. Yönetilmeyen bir planda algılama, bir insan bunu fark edene kadar orada bekler.
Tarayıcının Bulamayacağı Şeyler
Bu en önemli kısım ve temiz bir taramanın kesin yerine güven verici olmasının nedenidir.
Tarayıcı dosyaları bilinen kötü amaçlı kod ile eşleştirir. Şu kısımları yapmaz:
- Veritabanını okuyun. Enjekte edilmiş spam bağlantıları, sahte yönetici hesapları ve değiştirilmiş seçeneklerin tümü burada bulunur ve bir dosya tarayıcısı için görünmezdir.
- Değiştirilmiş meşru bir dosyayı algılayın. Gerçek bir tema dosyasına eklenen tek bir satır bilinen bir imzayla eşleşmeyebilir.
- Sahte bir hesap veya zamanlanmış görevi algılayın, bu kod yerine yapılandırmadır.
- Çalınmış bir kimlik bilgisini algılayın. Birinin parolanız varsa, hiç kötü amaçlı yazılıma ihtiyaç duymaz.
- Eklentinin savunmasız olup olmadığını değerlendirin. Bu ayrı bir güvenlik açığı taraması, aynı zamanda Güvenlik sekmesinde de vardır.
Ziyaretçileri yönlendiren, spam gönderen veya yazmadığınız içeriği gösteren bir sitede temiz bir tarama, sitenin temiz olduğu anlamına gelmez. Bu, enfeksiyonun tarayıcının tanıdığı bir dosyada olmadığı anlamına gelir. Bunun yerine bilinen iyi bir yedekle karşılaştırın. Siteniz Hacklenirse Ne Yapmalı konusuna bakın.
Enfekte Edilmiş Bir Siteyi Temizlemenin Doğru Yolu
Algılanan dosyaları karantinaya almak, çözüm değil engellemenin bir parçasıdır. Güvenilir çözüm, geri yüklemedir.
- Siteyi çevrimdışı alın çalışırken parola korumasıyla.
- Algılanan her şeyi karantinaya alın, hemen yürütülmeyi durdurmak için.
- Enfeksiyonun ne zaman başladığını bulun, tarama geçmişini ve hata günlüklerinizi kullanarak.
- Bu tarihten önce alınan yedeklemeden geri yükleyin, önce hazırlamaya, kontrol ettikten sonra canlıya.
- Her kimlik bilgisini değiştirin: uygulama yöneticileri, veritabanı, SFTP, SSH.
- Her şeyi güncelleyin, çünkü giriş yolu neredeyse kesinlikle güncel olmayan bir bileşendi.
- Tekrar tara, onaylamak için.
- Temiz sitenin yeni bir yedeklemesini alın.
Siteniz Hacklenirse Ne Yapmalı her birini ayrıntılı olarak açıklar.
Güvenlik Sekmesindeki Diğer Korumalar
Kötü amaçlı yazılım taraması, birkaç kart arasında birdir ve diğerleri orada iken açmaya değerdir.
Güvenlik açığı taraması, yüklenmiş eklentilerinizi ve temalarınızı genel bir güvenlik açığı veritabanına karşı kontrol eder, böylece bir bileşenin kötüye kullanılabilir olduğunu kötüye kullanılmadan önce öğrenirsiniz.
Oturum açma kaba kuvvet koruması, WordPress oturum açma denemelerini izler ve tekrarlanan başarısızlıkların ardından kısa bir pencere içinde otomatik olarak bir adresi engeller.
IP engelli listesi, web sunucusunda belirli bir adresi veya aralığı reddetmenizi sağlar.
Ülke filtrelemesi, izleyicileriniz gerçekten bölgesel olduğunda erişimi ülkeye göre kısıtlar.
Hotlink koruması, diğer sitelerin resimlerinizi gömmesini ve bant genişliğinizi tüketmesini durdurur.
PCI-DSS sertleştirmesi, WooCommerce sitelerinde, bir eylemde bir dizi yapılandırma değişikliği uygular: panodan dosya düzenlemesini devre dışı bırakma, şifreli bir yönetici oturumunu zorunlu kılma ve saldırılarda yaygın olarak kullanılan eski bir uzak arabirimi engelleme.
Platform Güvenlik Duvarı
Bu sayfadaki herhangi bir şeyden ayrı olarak, yönetilen bir web uygulaması güvenlik duvarı her sitenin önünde çalışır ve SQL enjeksiyonu, siteler arası komut dosyası oluşturma ve uygulamanıza ulaşmadan önce yol geçişi gibi ortak saldırı modellerini engeller.
Merkezi olarak yönetilir. Site başına kural listesi, geçiş ve göz atılacak engellenen istek günlüğü yoktur. Sizin meşru bir isteğiniz engellenmişse, bu yanlış bir pozitiftir ve destek bir istisna ekleyebilir: support@kapsulehost.com adresine tam URL, saat ve yaptığınızı yazarak e-posta gönderin.
Sorun Giderme
Tarama başarısız olmaya devam ediyor. Çok büyük siteler tarama zaman sınırını aşabilir. Web kökünden eski arşivleri ve kullanılmayan kuruluşları çıkarın, sonra tekrar deneyin. Devam ederse destek ile iletişime geçin.
Güvenli olduğunu bildiğim bir dosya algılandı. Yanlış pozitifler olur, özellikle küçültülmüş JavaScript ve lisans denetimi koduyla. Emin iseniz karantinaya almayın ve desteğe söyleyin, böylece bakılabilir.
Yanlış dosyayı karantinaya aldım ve site bozuldu. Bu dosyayı bir yedeklemeden geri yükleyin.
Tarama temiz ancak sitemin arama motoru tarafından kara listeye alındı. Enfeksiyon veritabanında olabilir veya listesi eski olabilir. Siteyi düzgün şekilde temizleyin, ardından arama motorunun kendi araçları aracılığıyla inceleme isteyin.
Taramayı gecelikten daha sık yapmak istiyorum. İstediğiniz zaman Şimdi Tarayı çalıştırın. Bir sınır yok.
Kötü amaçlı yazılım geri geliyor. Giriş yolunu kapatmadınız. Yerinde temizlemenin yerine temiz bir yedeklemeden geri yükleyin, her kimlik bilgisini değiştirin ve her şeyi güncelleyin.