Lo scanner WP Cerber per WordPress
Lo scanner è una soluzione completa per monitorare le modifiche ai file, verificare l'integrità di WordPress, plugin e temi e per la rimozione automatica di malware per WordPress
English version: The WP Cerber scanner for WordPress
Una modalità di scansione manuale
Per avviare manualmente la scansione, vai alla pagina di amministrazione di Integrità del sito e fai clic sul pulsante Avvia scansione rapida o sul pulsante Avvia scansione completa . Non chiudere la finestra del browser mentre è in corso la scansione. Puoi aprire una nuova scheda del browser per fare qualcos'altro sul sito web. Una volta terminata la scansione è possibile chiudere la finestra; i risultati vengono archiviati nel database del sito Web fino alla scansione successiva.
A seconda delle prestazioni del server e del numero di file, la scansione rapida potrebbe richiedere circa 3-5 minuti, mentre la scansione completa potrebbe richiedere circa dieci minuti o meno.
Durante la scansione, il plugin verifica plugin, temi e WordPress caricando i dati di checksum da wordpress.org e utilizzando i dati di integrità locali. Se i dati sull'integrità non sono disponibili, cosa che accade con un plugin commerciale o un tema, è necessario caricare un archivio ZIP di origine appropriato. È necessario caricare l'archivio una volta, dopo la prima scansione.
Una modalità di scansione automatizzata
Con Cerber Security Scanner, puoi configurare facilmente la tua pianificazione per la scansione ricorrente automatizzata e la rimozione automatica del malware.
Cos'è la scansione rapida?
Durante la Scansione Rapida, lo scanner verifica l'integrità e ispeziona il codice solo di tutti i file con estensioni eseguibili.
Bene, qual è la scansione completa?
Durante la scansione completa, lo scanner verifica l'integrità e ispeziona il contenuto di tutti i file sul sito web. Tutti i file multimediali vengono scansionati per individuare eventuali payload dannosi.
Configurazione dello scanner
Impostazioni principali dello scanner
Configurazione di scansioni ricorrenti automatizzate
Configurazione della pulizia automatica del malware e del ripristino dei file
Interpretazione dei risultati della scansione
Lo scanner mostra un elenco di problemi e possibili azioni che puoi intraprendere. Se l'integrità di un oggetto è stata verificata, viene visualizzato un segno verde Verificato . Se vedi il messaggio “Dati di integrità non trovati”, devi caricare un archivio ZIP di riferimento facendo clic su “Risolvi problema”. Per tutti gli altri problemi, fare clic sul collegamento al problema appropriato. Per visualizzare il contenuto di un file, fare clic sul suo nome.
Per impostazione predefinita, lo scanner mostra nomi di file brevi; per visualizzare i nomi completi dei file con i relativi percorsi assoluti, fare clic sull'icona nell'angolo in basso a destra.
Gestire file sospetti
I seguenti stati indicano un problema di sicurezza con un file.
Mancata corrispondenza del checksum. Il contenuto del file è stato modificato e non corrisponde a quello esistente nel repository ufficiale di WordPress o in un file di riferimento che hai caricato in precedenza. Il file potrebbe essere stato infettato da malware o manomesso.
Trovato codice sospetto. Durante l'ispezione del codice con analisi euristica, lo scanner ha trovato firme di codici e istruzioni di codice sospette.
Rilevato codice potenzialmente dannoso . Molto probabilmente questo file contiene malware perché le firme dei codici rilevati non dovrebbero trovarsi in un file di questo tipo.
File sospetto incustodito. Lo scanner ha riconosciuto questo file come "senza proprietario" perché non appartiene a nessuna parte nota di un plugin, di un tema o di WordPress e deve essere eliminato. Potrebbe rimanere dopo l'aggiornamento a una versione più recente di WordPress o di alcuni software in tuo possesso. Potrebbe anche trattarsi di un malware offuscato sconosciuto. In alcuni rari casi, potrebbe far parte di un software personalizzato (su misura).
Il contenuto è stato modificato. Ciò accade quando un file è stato modificato e il checksum del file non corrisponde al checksum del file originale. È necessario reinstallare un plugin o un tema appropriato.
Codice eseguibile trovato. Un file contiene codice eseguibile e potrebbe contenere malware offuscato. Se questo file fa parte di un tema o di un plugin, deve trovarsi nella cartella del tema o del plugin.
Se un file è contrassegnato come sospetto o dannoso, puoi aprirlo in sicurezza per visualizzarne il contenuto. Per visualizzare il contenuto di un file, fare clic sul suo nome.
Eliminazione di file
Di solito puoi eliminare qualsiasi file sospetto o dannoso se ha una casella di controllo nella riga nella cella più a sinistra. Prima di eliminare un file, fai clic sul collegamento del problema nella relativa riga per visualizzare una spiegazione. Quando elimini un file, il plug-in lo sposta in una cartella di quarantena.
Ripristino dei file cancellati
Se elimini per sbaglio un file importante, puoi ripristinarlo da una cartella di quarantena. La posizione della cartella è mostrata nella pagina Strumenti/Diagnostica. Questa cartella non è accessibile da Internet.
Per ripristinare un file eliminato devi utilizzare un file manager nel pannello di controllo del tuo hosting. Il nome e il percorso originali del file eliminato vengono salvati nel file .restore . È un file di testo, quindi puoi aprirlo in un browser o in un visualizzatore di file.
Risoluzione dei problemi
Se la finestra dello scanner smette di rispondere o di aggiornarsi, in genere significa che il processo di scansione sul server è bloccato. Ciò potrebbe accadere per diversi motivi, ma in genere ciò accade a causa di un server configurato in modo errato o di alcune limitazioni di hosting. Eseguire le seguenti operazioni:
- Prova a disabilitare la scansione della directory della sessione o della directory temporanea (o entrambe) nelle impostazioni dello scanner
- Apri la console del browser (usa il tasto F12 su PC o Cmd + Opzione + J su Mac) e controlla la presenza di messaggi CERBER ERROR
- Abilita la registrazione diagnostica
Nota: lo scanner richiede che la libreria CURL sia abilitata per gli script PHP. Di solito è abilitato per impostazione predefinita.
Cosa esegue esattamente la scansione dello scanner?
- Esegue la scansione e verifica tutti i file WordPress
- Esegue la scansione e verifica tutti i plugin
- Esegue la scansione e verifica tutti i temi
- Rileva i file non raggruppati, abbandonati e incustoditi
- Esamina il contenuto dei file per individuare firme di codice sospette
- Esamina tutti i file come se fossero eseguibili
- Ispeziona i file .htaccess per individuare direttive dannose
- Esegue la scansione di tutte le cartelle alla ricerca di file nuovi e modificati
- Scansiona tutte le cartelle temporanee e di sessione
Ulteriori informazioni sulle scansioni:cosa scansiona e rileva Cerber Security Scanner
Il controllo dell'integrità supporta temi e plugin commerciali?
Assolutamente. Quando installi un tema o un plugin, lo scanner scatta un'istantanea di tutti i file nel plugin o nell'archivio ZIP del tema e la utilizza per il controllo dell'integrità.
Il controllo dell'integrità riconosce la versione di un plugin o di un tema?
Sicuro! WP Cerber rileva automaticamente quale versione di WordPress stai utilizzando ed esegue il controllo dell'integrità con la versione appropriata. Questo rilevamento della versione e il confronto con la versione corretta si applicano anche a tutti i temi e plugin.
Come controllare lo scanner su più siti web
È possibile controllare e configurare lo scanner su qualsiasi numero di siti Web da un unico sito Web principale. Abilita una modalità sito Web principale sul sito Web principale Cerber.Hub e una modalità sito Web gestito sugli altri siti Web per controllare e monitorare tutte le istanze di WP Cerber da un'unica dashboard di WordPress.
Ulteriori informazioni sullo scanner di malware
Scansioni ricorrenti automatizzate e reporting e-mail per WordPress
Pulizia automatica del malware e ripristino dei file
Cosa scansiona e rileva Cerber Security Scanner
kris ( )
Hello, I Scanned my site for curiosity and scanner found 1738 critical issues (high risk – Unattended suspicious) – almost all core WP files. Plugins – ok. Site working fine.
“It may remain after upgrading to a newer version of WordPress.”
I think this is too much 🙂 Searching for “true” issue in 1,5k files is… time consuming. I’m glad that You develop new feature. Thank You for great work. But at this point is really hard for beginners like me to find and recognize “true” critical issue.
Thank You again.
Gregory ( )
Hi Kris!
I think your website is quite old. I mean you have an aged website like seven years old or something and you started many years ago with one of the first versions of WordPress. Now you see a bunch of unattended files that remained from previous versions. Unfortunately, when WordPress upgrades itself it doesn’t clean up after it and now the scanner shows you those files. If you see a checkbox in leftmost column, you can delete a file.
Igor ( )
Hello. Last time this function is not available for the web site of wordpress. For what reason this can be?
Gregory ( )
Hi! What function do you mean?