Security Blog

Настройка параметров сканера WP Cerber


English version: Configuring the WP Cerber scanner settings


Cerber Security Scanner — это сложный и мощный инструмент, который проверяет каждый файл и каждую папку на веб-сайте на наличие следов вредоносных программ и бэкдоров, измененных и новых подозрительных файлов. Сканер проверяет целостность WordPress, плагинов и тем и предотвращает их заражение неожиданными вредоносными программами. При обнаружении несанкционированных изменений сканер автоматически восстанавливает затронутые файлы. Давайте рассмотрим настройки сканера.

Настройки сканера вредоносных программ WordPress

Пользовательские подписи

Пользовательские подписи позволяют добавлять собственные дополнительные подписи сканирования. Они будут использоваться сканером во время проверки PHP-кода для каждого файла, содержащего PHP-код.

Нежелательные расширения файлов

В поле «Нежелательные расширения файлов» укажите набор расширений файлов, которые следует искать и включать в результаты сканирования.

Каталоги, которые следует исключить

Чтобы исключить некоторые каталоги из сканирования, добавьте их в список «Каталоги для исключения» . Используйте эту настройку с осторожностью, поскольку сканер игнорирует все файлы в этих каталогах, и вредоносное ПО может остаться необнаруженным. Указывайте каталоги с помощью полных (абсолютных) путей или относительно корневого каталога WordPress. Например, если в подпапке находится другая установка WordPress, просто введите имя подпапки, плагин автоматически преобразует указанное имя в полный путь.

Если вы укажете несуществующую директорию, плагин удалит её из списка.

Отслеживать новые файлы и отслеживать измененные файлы

Если вы включите эти параметры, сканер будет искать новые и измененные файлы во всех папках веб-сайта и включать все найденные файлы в отчет. Для отслеживания изменений файлов сканер использует алгоритм SHA-256. Рекомендуется включить оба параметра.

Сканировать временный каталог и каталог сессии

Необходимо включить сканирование временных каталогов и каталогов сессий , поскольку там могут находиться вредоносные программы. Отключать сканирование этих папок следует только в том случае, если сканер не может их обработать из-за ограничений и особенностей хостинговой платформы.

Диагностическая регистрация

Если вы обнаружили проблему со сканером вредоносных программ, ваш основной инструмент — это диагностическое логирование. Обычно по умолчанию оно отключено. Узнайте больше .

Удалите файлы, помещенные в карантин.

Когда вы вручную удаляете файл на странице результатов сканирования или сканер делает это автоматически по расписанию , файл перемещается в карантин . Плагин автоматически очищает карантин и удаляет файлы безвозвратно через указанное количество дней с момента сканирования.

Знаете ли вы, что можете удаленно управлять сканером и настраивать его на любом количестве веб-сайтов? Включите режим основного веб-сайта на главном сайте Cerber.Hub и режим управляемого веб-сайта на других ваших сайтах, чтобы управлять всеми экземплярами WP Cerber с одной панели управления.

Узнайте больше о сканере вредоносных программ

Как использовать сканер безопасности Cerber для WordPress

Что сканирует и обнаруживает сканер безопасности Cerber Security Scanner?

Автоматизированное периодическое сканирование и отправка отчетов по электронной почте для WordPress

Автоматическая очистка от вредоносных программ и восстановление файлов.

Устранение неполадок сканера вредоносных программ


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments