Security Blog

Сканер WP Cerber для WordPress

Сканер представляет собой комплексное решение для мониторинга изменений файлов, проверки целостности WordPress, плагинов и тем, а также для автоматического удаления вредоносных программ для WordPress.


English version: The WP Cerber scanner for WordPress


Режим ручного сканирования

Чтобы вручную запустить сканирование, перейдите на страницу администратора Site Integrity и нажмите кнопку Start Quick Scan или Start Full Scan . Не закрывайте окно браузера во время сканирования. Вы можете открыть новую вкладку браузера, чтобы сделать что-то еще на сайте. После завершения сканирования вы можете закрыть окно; результаты сохраняются в базе данных сайта до следующего сканирования.

В зависимости от производительности сервера и количества файлов быстрое сканирование может занять около 3–5 минут, а полное сканирование — около десяти минут или меньше.

Во время сканирования плагин проверяет плагины, темы и WordPress, загружая данные контрольной суммы с wordpress.org и используя локальные данные целостности. Если данные целостности недоступны, что случается с коммерческим плагином или темой, вам необходимо загрузить соответствующий исходный ZIP-архив. Вам необходимо загрузить архив один раз, после первого сканирования.

Автоматический режим сканирования

С помощью Cerber Security Scanner вы можете легко настроить собственный график для автоматического повторяющегося сканирования и автоматического удаления вредоносных программ.

Что такое быстрое сканирование?

Во время быстрого сканирования сканер проверяет целостность и проверяет код только всех файлов с исполняемыми расширениями.

Ну, а что такое полное сканирование?

Во время полного сканирования сканер проверяет целостность и содержимое всех файлов на сайте. Все медиафайлы сканируются на наличие вредоносной нагрузки.

Настройка сканера

Основные настройки сканера

Настройка автоматических повторяющихся сканирований

Настройка автоматического удаления вредоносных программ и восстановления файлов

Интерпретация результатов сканирования

Сканер показывает вам список проблем и возможных действий, которые вы можете предпринять. Если целостность объекта проверена, вы видите зеленую отметку Verified . Если вы видите сообщение «Данные о целостности не найдены», вам необходимо загрузить справочный архив ZIP, нажав «Устранить проблему». Для всех остальных проблем нажмите на соответствующую ссылку проблемы. Чтобы просмотреть содержимое файла, нажмите на его имя.

По умолчанию сканер показывает короткие имена файлов; чтобы просмотреть полные имена файлов с их абсолютными путями, щелкните значок в правом нижнем углу.

Работа с подозрительными файлами

Следующие состояния указывают на проблему безопасности файла.

Несоответствие контрольной суммы. Содержимое файла было изменено и не соответствует тому, что есть в официальном репозитории WordPress или в справочном файле, который вы загрузили ранее. Файл мог быть заражен вредоносным ПО или был подделан.

Обнаружен подозрительный код. Во время проверки кода с помощью эвристического анализа сканер обнаружил подозрительные сигнатуры кода и инструкции кода.

Обнаружен потенциально вредоносный код . Скорее всего, этот файл содержит вредоносное ПО, поскольку обнаруженные сигнатуры кода не должны быть в файле такого типа.

Неконтролируемый подозрительный файл. Сканер распознал этот файл как «бесхозный», поскольку он не принадлежит ни к одной известной части плагина, темы или WordPress и должен быть удален. Он может остаться после обновления до новой версии WordPress или какого-либо имеющегося у вас программного обеспечения. Это также может быть фрагмент неизвестного обфусцированного вредоносного ПО. В некоторых редких случаях он может быть частью заказного (специального) программного обеспечения.

Контент был изменен. Это происходит, когда файл был изменен, и контрольная сумма файла не совпадает с контрольной суммой исходного файла. Вам необходимо переустановить соответствующий плагин или тему.

Найден исполняемый код. Файл содержит исполняемый код и может содержать запутанное вредоносное ПО. Если этот файл является частью темы или плагина, он должен находиться в папке темы или плагина.

Если файл отмечен как подозрительный или вредоносный, вы можете безопасно открыть его, чтобы просмотреть содержимое файла. Чтобы просмотреть содержимое файла, щелкните по его имени.

Удаление файлов

Обычно вы можете удалить любой подозрительный или вредоносный файл, если в его строке в крайней левой ячейке есть флажок. Перед удалением файла щелкните ссылку на проблему в его строке, чтобы увидеть объяснение. Когда вы удаляете файл, плагин перемещает его в папку карантина.

Восстановление удаленных файлов

Если вы случайно удалили важный файл, вы можете восстановить его из папки карантина. Расположение папки указано на странице Инструменты / Диагностика. Эта папка недоступна из Интернета.

Для восстановления удаленного файла вам необходимо использовать файловый менеджер в панели управления хостингом. Исходное имя и местоположение удаленного файла сохраняются в файле .restore . Это текстовый файл, поэтому вы можете открыть его в браузере или просмотрщике файлов.

Поиск неисправностей

Если окно сканера перестает отвечать или обновляться, это обычно означает, что процесс сканирования на сервере завис. Это может произойти по нескольким причинам, но обычно это происходит из-за неправильно настроенного сервера или некоторых ограничений хостинга. Сделайте следующее:

  1. Попробуйте отключить сканирование каталога сеанса или временного каталога (или обоих) в настройках сканера.
  2. Откройте консоль браузера (используйте клавишу F12 на ПК или Cmd + Option + J на Mac) и проверьте ее на наличие сообщений CERBER ERROR.
  3. Включить диагностическую регистрацию

Примечание: сканер требует, чтобы библиотека CURL была включена для PHP-скриптов. Обычно она включена по умолчанию.

Что именно сканирует сканер?

  • Сканирует и проверяет все файлы WordPress
  • Сканирует и проверяет все плагины
  • Сканирует и проверяет все темы
  • Обнаруживает не упакованные, заброшенные и необслуживаемые файлы
  • Проверяет содержимое файла на наличие подозрительных сигнатур кода
  • Проверяет все файлы, как если бы они были исполняемыми.
  • Проверяет файлы .htaccess на наличие вредоносных директив
  • Сканирует все папки на наличие новых и измененных файлов.
  • Сканировать все временные и сеансовые папки

Подробнее о сканировании:Что сканирует и обнаруживает сканер безопасности Cerber

Поддерживает ли средство проверки целостности коммерческие темы и плагины?

Конечно. Когда вы устанавливаете тему или плагин, сканер делает снимок всех файлов в ZIP-архиве плагина или темы и использует его для проверки целостности.

Распознает ли средство проверки целостности версию плагина или темы?

Конечно! WP Cerber автоматически определяет, какую версию WordPress вы используете, и выполняет проверку целостности с соответствующей версией. Это определение версии и сравнение с правильной версией также применимо ко всем темам и плагинам.

Как управлять сканером на нескольких сайтах

Вы можете управлять и настраивать сканер на любом количестве веб-сайтов с одного главного веб-сайта. Включите режим главного веб-сайта на главном веб-сайте Cerber.Hub и режим управляемого веб-сайта на других веб-сайтах, чтобы управлять и отслеживать все экземпляры WP Cerber с одной панели управления WordPress.

Узнайте больше о сканере вредоносных программ

Автоматизированные повторяющиеся сканирования и отчеты по электронной почте для WordPress

Автоматическая очистка от вредоносных программ и восстановление файлов

Что сканирует и обнаруживает сканер безопасности Cerber

Объяснение настроек сканера безопасности Cerber

Устранение неполадок сканера вредоносных программ


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments

Leave a Reply to kris
Cancel Reply