自动扫描
持续运行 · 已包含按计划持续运行,无论是否有人盯着,将每个文件与已知恶意软件特征库进行比对,并识别出注入或混淆代码的特征模式,即使具体的攻击载荷是全新的。
- 定期对整个账户进行文件扫描
- 特征比对结合启发式规则,识别未知变种
- 核心程序、主题和插件文件均与原版进行比对
- 一旦发现变化立即提醒,而非等到月底才通知
这是基础防护层,能够拦截构成绝大多数入侵事件的大规模自动化扫描攻击。
自动扫描和人工审计解决的是完全不同的问题。只卖给您第一层的主机服务商,实际上是把第二层的责任丢给了您自己。
按计划持续运行,无论是否有人盯着,将每个文件与已知恶意软件特征库进行比对,并识别出注入或混淆代码的特征模式,即使具体的攻击载荷是全新的。
这是基础防护层,能够拦截构成绝大多数入侵事件的大规模自动化扫描攻击。
我们的一位开发者会亲自审查代码、访问日志和数据库——这是自动化工具做不到的工作,因为一次针对性攻击本就是刻意伪装成您应用本身的样子。
当网站已经被入侵、清理后又再次被感染,或该网站价值高到足以成为针对性攻击目标时,请申请此项服务。
一个网站远不止 PHP 文件,攻击者也深知这一点。以下内容均在扫描范围之内。
覆盖整个账户,而非抽样:应用程序文件、上传内容、主题、插件,以及任何被放入可写目录中的内容。
已知后门程序、Web Shell、投放器和挖矿程序,与持续更新的特征库进行比对。
附加在正常文件中的混淆或 base64 编码代码块——这是入侵能在主题更新后依然存活的经典手法。
异常发信脚本和邮件队列滥用——通常是最早出现的症状,也是您的域名被列入黑名单的原因。
文章内容中被注入的重定向和隐藏链接农场,以及没人记得创建过的管理员账户。
文件权限、属主、cron 任务和 PHP 配置——攻击载荷被删除后,持久化后门最常藏身的地方。
存在已公开漏洞的核心程序、插件和依赖库版本——这正是几乎所有大规模入侵事件的起点。
检查您的域名或 IP 是否已被搜索引擎或邮件黑名单收录,让您第一时间从我们这里获知,而不是从客户投诉中得知。
扫描告诉您什么已经渗透进来;网站前端的防火墙则从源头拦截了大部分企图——两者并非二选一,只拥有其中一项的网站只算得到了一半的防护。
这正是区分一项真正服务与一个摆设选项的关键环节——也是您在购买任何安全产品前,最值得先读清楚的部分。
一份报告会准确列出受影响的文件和行号,以及每处代码的作用。自动清除需要您主动开启这一选项;默认做法是先通知您,由您来决定。
如果网站正在活跃地发送垃圾邮件或传播恶意软件,我们会立即隔离受影响的路径,在制定清理方案的同时先止损。
清除攻击载荷,从原版恢复被篡改的核心文件,还原数据库中被注入的记录——在动手之前会先生成一个恢复点。
找出并修复存在漏洞的组件,重置相关凭据,纠正权限设置。跳过这一步的清理,通常几天内就会再次被感染。
一次完整的重新扫描以确认账户已经干净,此后数天还会进行跟进扫描,防止潜伏的后门重新激活。
我们绝不会悄悄删除任何内容。一次误判在毫无警示的情况下删除主题文件,对一个正在运行的网站造成的伤害,往往比我们发现的大多数恶意软件本身还要严重——因此报告永远优先于操作。
定期自动扫描和防火墙是主机服务本身自带的功能。人工审计则是您按需申请的部分,因为这是开发者针对您具体网站投入的时间,其范围也是根据该网站的实际需要来定制的。
按网站单独报价,因为一个五页的宣传网站和一个拥有多年积累的定制代码及大量插件的商城,工作量完全不同。告诉我们网站的情况以及发生了什么,我们会在动手前给出明确的工作范围和报价——绝不会是一个没有上限、按小时计费的黑洞。
直接联系客服并说明情况。我们会先生成一份快照以确保数据不丢失,控制住任何正在活跃发送的垃圾邮件或恶意软件,然后进行审计以找出入侵入口,而不只是删除肉眼可见的部分。仅仅删除攻击载荷,正是许多网站在同一周内再次被感染的原因。
不会。扫描以带外方式读取文件系统,并安排在您的流量低谷时段执行;防火墙也不会带来访客能察觉到的延迟。如果您真的注意到了扫描的影响,请告诉我们——那属于我们这边的问题,而非您需要承担的正常成本。
会,尤其是对经过压缩或刻意混淆的正常代码。这正是默认做法为"先报告、后决定"的原因:您会看到具体文件以及被标记的原因,也可以一键将其永久加入白名单,之后就不会再受到打扰。
人工审计可以——我们会基于您提供的文件与数据库副本以及访问日志进行工作,并提供同样的报告和加固方案。但持续自动扫描和防火墙是本站主机服务的一部分,需要网站托管在我们的服务器上才能使用。
选择一个主题,助手会根据 Hostrena 官方文档为您解答。
回答由 AI 助手生成,可能存在错误。轻点一下即可转接人工。
选择一个部门,即可立即转接人工客服。
当前暂无可用的客服部门,请尝试使用联系表单。