Security Blog

Skaner WP Cerber dla WordPressa

Skaner to kompletne rozwiązanie do monitorowania zmian plików, weryfikacji integralności WordPressa, wtyczek i motywów oraz automatycznego usuwania złośliwego oprogramowania z WordPressa


English version: The WP Cerber scanner for WordPress


Tryb skanowania ręcznego

Aby ręcznie rozpocząć skanowanie, przejdź do strony administratora Site Integrity i kliknij przycisk Start Quick Scan lub przycisk Start Full Scan . Nie zamykaj okna przeglądarki, gdy skanowanie jest w toku. Możesz otworzyć nową kartę przeglądarki, aby wykonać coś innego na stronie internetowej. Po zakończeniu skanowania możesz zamknąć okno; wyniki są przechowywane w bazie danych strony internetowej do następnego skanowania.

W zależności od wydajności serwera i liczby plików, szybkie skanowanie może potrwać od 3 do 5 minut, natomiast pełne skanowanie może potrwać około dziesięciu minut lub krócej.

Podczas skanowania wtyczka weryfikuje wtyczki, motywy i WordPress, ładując dane sumy kontrolnej z wordpress.org i używając lokalnych danych integralności. Jeśli dane integralności nie są dostępne, co zdarza się w przypadku komercyjnej wtyczki lub motywu, należy przesłać odpowiednie źródłowe archiwum ZIP. Należy przesłać archiwum raz, po pierwszym skanowaniu.

Automatyczny tryb skanowania

Dzięki Cerber Security Scanner możesz łatwo skonfigurować własny harmonogram automatycznego, cyklicznego skanowania i automatycznego usuwania złośliwego oprogramowania.

Czym jest Szybkie skanowanie?

Podczas szybkiego skanowania skaner weryfikuje integralność i bada kod wszystkich plików wyłącznie z rozszerzeniami wykonywalnymi.

No więc, czym jest pełne skanowanie?

Podczas Pełnego skanowania skaner weryfikuje integralność i sprawdza zawartość wszystkich plików na stronie internetowej. Wszystkie pliki multimedialne są skanowane pod kątem złośliwego ładunku.

Konfigurowanie skanera

Główne ustawienia skanera

Konfigurowanie automatycznych cyklicznych skanów

Konfigurowanie automatycznego czyszczenia po złośliwym oprogramowaniu i odzyskiwania plików

Interpretacja wyników skanowania

Skaner pokazuje listę problemów i możliwych działań, które możesz podjąć. Jeśli integralność obiektu została zweryfikowana, zobaczysz zielony znacznik Zweryfikowano . Jeśli zobaczysz komunikat „Nie znaleziono danych integralności”, musisz przesłać referencyjne archiwum ZIP, klikając „Rozwiąż problem”. W przypadku wszystkich innych problemów kliknij odpowiedni link problemu. Aby wyświetlić zawartość pliku, kliknij jego nazwę.

Domyślnie skaner wyświetla krótkie nazwy plików. Aby zobaczyć pełne nazwy plików wraz ze ścieżkami dostępu, kliknij ikonę w prawym dolnym rogu.

Radzenie sobie z podejrzanymi plikami

Poniższe stany wskazują na problem z bezpieczeństwem pliku.

Niezgodność sumy kontrolnej. Zawartość pliku została zmieniona i nie pasuje do tego, co znajduje się w oficjalnym repozytorium WordPress lub pliku referencyjnym, który przesłałeś wcześniej. Plik mógł zostać zainfekowany przez złośliwe oprogramowanie lub został zmodyfikowany.

Znaleziono podejrzany kod. Podczas inspekcji kodu z analizą heurystyczną skaner znalazł podejrzane sygnatury kodu i instrukcje kodu.

Znaleziono potencjalnie złośliwy kod . Najprawdopodobniej ten plik zawiera złośliwe oprogramowanie, ponieważ wykryte sygnatury kodu nie powinny znajdować się w pliku tego typu.

Nienadzorowany podejrzany plik. Skaner rozpoznał ten plik jako „bez właściciela”, ponieważ nie należy on do żadnej znanej części wtyczki, motywu ani WordPressa i powinien zostać usunięty. Może pozostać po uaktualnieniu do nowszej wersji WordPressa lub innego oprogramowania, które posiadasz. Może to być również fragment nieznanego, zaciemnionego złośliwego oprogramowania. W niektórych rzadkich przypadkach może być częścią oprogramowania stworzonego na zamówienie.

Zawartość została zmodyfikowana. Dzieje się tak, gdy plik został zmieniony, a suma kontrolna pliku nie zgadza się z sumą kontrolną oryginalnego pliku. Musisz ponownie zainstalować odpowiednią wtyczkę lub motyw.

Znaleziono kod wykonywalny. Plik zawiera kod wykonywalny i może zawierać zaciemnione złośliwe oprogramowanie. Jeśli ten plik jest częścią motywu lub wtyczki, musi znajdować się w folderze motywu lub wtyczki.

Jeśli plik jest oznaczony jako podejrzany lub złośliwy, możesz go bezpiecznie otworzyć, aby wyświetlić zawartość pliku. Aby wyświetlić zawartość pliku, kliknij jego nazwę.

Usuwanie plików

Zazwyczaj możesz usunąć dowolny podejrzany lub złośliwy plik, jeśli ma pole wyboru w swoim wierszu w lewej komórce. Przed usunięciem pliku kliknij łącze problemu w jego wierszu, aby zobaczyć wyjaśnienie. Po usunięciu pliku wtyczka przenosi go do folderu kwarantanny.

Przywracanie usuniętych plików

Jeśli przypadkowo usuniesz ważny plik, możesz przywrócić plik z folderu kwarantanny. Lokalizacja folderu jest wyświetlana na stronie Narzędzia/Diagnostyka. Ten folder nie jest dostępny z Internetu.

Aby przywrócić usunięty plik, musisz użyć menedżera plików w panelu sterowania hostingiem. Oryginalna nazwa i lokalizacja usuniętego pliku są zapisywane w pliku .restore . Jest to plik tekstowy, więc możesz go otworzyć w przeglądarce lub przeglądarce plików.

Rozwiązywanie problemów

Jeśli okno skanera przestaje odpowiadać lub się aktualizuje, zwykle oznacza to, że proces skanowania na serwerze jest zawieszony. Może się to zdarzyć z kilku powodów, ale zazwyczaj dzieje się tak z powodu nieprawidłowo skonfigurowanego serwera lub pewnych ograniczeń hostingu. Wykonaj następujące czynności:

  1. Spróbuj wyłączyć skanowanie katalogu sesji lub katalogu tymczasowego (lub obu) w ustawieniach skanera
  2. Otwórz konsolę przeglądarki (użyj klawisza F12 na komputerze PC lub Cmd + Option + J na komputerze Mac) i sprawdź, czy nie ma w niej komunikatów o błędach CERBER
  3. Włącz rejestrowanie diagnostyczne

Uwaga: skaner wymaga włączenia biblioteki CURL dla skryptów PHP. Zazwyczaj jest ona włączona domyślnie.

Co dokładnie skanuje skaner?

  • Skanuje i weryfikuje wszystkie pliki WordPress
  • Skanuje i weryfikuje wszystkie wtyczki
  • Skanuje i weryfikuje wszystkie motywy
  • Wykrywa pliki niespakowane, porzucone i nienadzorowane
  • Sprawdza zawartość pliku pod kątem podejrzanych podpisów kodu
  • Sprawdza wszystkie pliki tak, jakby były plikami wykonywalnymi
  • Sprawdza pliki .htaccess pod kątem złośliwych dyrektyw
  • Skanuje wszystkie foldery w poszukiwaniu nowych i zmodyfikowanych plików
  • Przeskanuj wszystkie foldery tymczasowe i sesyjne

Dowiedz się więcej o skanowaniu:Co skanuje i wykrywa Cerber Security Scanner

Czy program sprawdzający integralność obsługuje komercyjne motywy i wtyczki?

Oczywiście. Kiedy instalujesz motyw lub wtyczkę, skaner robi migawkę wszystkich plików w archiwum ZIP wtyczki lub motywu i używa jej do sprawdzania integralności.

Czy program sprawdzający integralność rozpoznaje wersję wtyczki lub motywu?

Jasne! WP Cerber automatycznie wykrywa, z której wersji WordPress korzystasz i wykonuje sprawdzanie integralności z odpowiednią wersją. To wykrywanie wersji i porównywanie z poprawną wersją dotyczy również wszystkich motywów i wtyczek.

Jak kontrolować skaner na wielu stronach internetowych

Możesz kontrolować i konfigurować skaner na dowolnej liczbie witryn z jednej, głównej witryny. Włącz tryb głównej witryny na głównej witrynie Cerber.Hub i tryb zarządzanej witryny na innych witrynach, aby kontrolować i monitorować wszystkie wystąpienia WP Cerber z jednego pulpitu WordPress.

Dowiedz się więcej o skanerze złośliwego oprogramowania

Zautomatyzowane cykliczne skanowanie i raportowanie e-maili dla WordPress

Automatyczne czyszczenie ze złośliwego oprogramowania i odzyskiwanie plików

Co skanuje i wykrywa Cerber Security Scanner

Wyjaśnienie ustawień skanera bezpieczeństwa Cerber

Rozwiązywanie problemów ze skanerem złośliwego oprogramowania


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments