控制台 立即下单
自动扫描 + 人工审计

大多数被黑的网站看起来一切正常。 这正是问题所在。

被入侵的网站很少会直接崩溃,而是悄悄发送垃圾邮件、为他人的 SEO 藏匿链接,或在结账环节窃取信息——持续数周,直到被拉黑名单或客户先一步发现。我们持续扫描已知攻击手法,并让真正的开发者去处理那些扫描工具永远抓不到的目标性攻击。

两层防护,因为一层远远不够

自动扫描和人工审计解决的是完全不同的问题。只卖给您第一层的主机服务商,实际上是把第二层的责任丢给了您自己。

自动扫描

持续运行 · 已包含

按计划持续运行,无论是否有人盯着,将每个文件与已知恶意软件特征库进行比对,并识别出注入或混淆代码的特征模式,即使具体的攻击载荷是全新的。

  • 定期对整个账户进行文件扫描
  • 特征比对结合启发式规则,识别未知变种
  • 核心程序、主题和插件文件均与原版进行比对
  • 一旦发现变化立即提醒,而非等到月底才通知

这是基础防护层,能够拦截构成绝大多数入侵事件的大规模自动化扫描攻击。

由我们的开发者执行人工审计

按需申请 · 按站点定制范围

我们的一位开发者会亲自审查代码、访问日志和数据库——这是自动化工具做不到的工作,因为一次针对性攻击本就是刻意伪装成您应用本身的样子。

  • 审查自定义代码和被修改过的插件源码
  • 通过访问日志追查入侵入口和时间线
  • 检查数据库中的注入内容和异常管理员账户
  • 提供一份书面加固方案,而不只是一份被删除文件清单

当网站已经被入侵、清理后又再次被感染,或该网站价值高到足以成为针对性攻击目标时,请申请此项服务。

实际扫描的内容

一个网站远不止 PHP 文件,攻击者也深知这一点。以下内容均在扫描范围之内。

每一个文件

覆盖整个账户,而非抽样:应用程序文件、上传内容、主题、插件,以及任何被放入可写目录中的内容。

恶意软件特征

已知后门程序、Web Shell、投放器和挖矿程序,与持续更新的特征库进行比对。

注入代码

附加在正常文件中的混淆或 base64 编码代码块——这是入侵能在主题更新后依然存活的经典手法。

垃圾邮件与滥用发信

异常发信脚本和邮件队列滥用——通常是最早出现的症状,也是您的域名被列入黑名单的原因。

数据库

文章内容中被注入的重定向和隐藏链接农场,以及没人记得创建过的管理员账户。

服务器端

文件权限、属主、cron 任务和 PHP 配置——攻击载荷被删除后,持久化后门最常藏身的地方。

过期组件

存在已公开漏洞的核心程序、插件和依赖库版本——这正是几乎所有大规模入侵事件的起点。

域名信誉

检查您的域名或 IP 是否已被搜索引擎或邮件黑名单收录,让您第一时间从我们这里获知,而不是从客户投诉中得知。

那些从未到达您代码的流量

扫描告诉您什么已经渗透进来;网站前端的防火墙则从源头拦截了大部分企图——两者并非二选一,只拥有其中一项的网站只算得到了一半的防护。

  • 在 PHP 执行之前拦截常见的注入和目录遍历攻击模式
  • 对登录和后台接口进行限流,抵御撞库攻击
  • 过滤探测已知插件漏洞的自动化扫描工具
  • 在网络边缘吸收大流量攻击,而非消耗您服务器的 CPU

发现问题后我们会怎么做

这正是区分一项真正服务与一个摆设选项的关键环节——也是您在购买任何安全产品前,最值得先读清楚的部分。

  1. 1 第一时间通知您

    一份报告会准确列出受影响的文件和行号,以及每处代码的作用。自动清除需要您主动开启这一选项;默认做法是先通知您,由您来决定。

  2. 2 控制影响范围

    如果网站正在活跃地发送垃圾邮件或传播恶意软件,我们会立即隔离受影响的路径,在制定清理方案的同时先止损。

  3. 3 开始清理

    清除攻击载荷,从原版恢复被篡改的核心文件,还原数据库中被注入的记录——在动手之前会先生成一个恢复点。

  4. 4 封堵入侵入口

    找出并修复存在漏洞的组件,重置相关凭据,纠正权限设置。跳过这一步的清理,通常几天内就会再次被感染。

  5. 5 重新扫描并确认

    一次完整的重新扫描以确认账户已经干净,此后数天还会进行跟进扫描,防止潜伏的后门重新激活。

关于扫描与清理的常见问题

扫描是免费包含的,还是需要额外购买?

定期自动扫描和防火墙是主机服务本身自带的功能。人工审计则是您按需申请的部分,因为这是开发者针对您具体网站投入的时间,其范围也是根据该网站的实际需要来定制的。

人工审计的费用是多少?

按网站单独报价,因为一个五页的宣传网站和一个拥有多年积累的定制代码及大量插件的商城,工作量完全不同。告诉我们网站的情况以及发生了什么,我们会在动手前给出明确的工作范围和报价——绝不会是一个没有上限、按小时计费的黑洞。

我的网站已经被黑了,该从哪里开始?

直接联系客服并说明情况。我们会先生成一份快照以确保数据不丢失,控制住任何正在活跃发送的垃圾邮件或恶意软件,然后进行审计以找出入侵入口,而不只是删除肉眼可见的部分。仅仅删除攻击载荷,正是许多网站在同一周内再次被感染的原因。

扫描会拖慢我的网站速度吗?

不会。扫描以带外方式读取文件系统,并安排在您的流量低谷时段执行;防火墙也不会带来访客能察觉到的延迟。如果您真的注意到了扫描的影响,请告诉我们——那属于我们这边的问题,而非您需要承担的正常成本。

会不会出现误判?

会,尤其是对经过压缩或刻意混淆的正常代码。这正是默认做法为"先报告、后决定"的原因:您会看到具体文件以及被标记的原因,也可以一键将其永久加入白名单,之后就不会再受到打扰。

可以扫描托管在其他地方的网站吗?

人工审计可以——我们会基于您提供的文件与数据库副本以及访问日志进行工作,并提供同样的报告和加固方案。但持续自动扫描和防火墙是本站主机服务的一部分,需要网站托管在我们的服务器上才能使用。

有个网站您不太放心?

告诉我们它运行在什么环境上,以及您注意到了什么异常。我们会明确告诉您,它是需要一次审计,还是自动防护层已经足够覆盖。