Ez a Versanus Tudásbázis bejegyzés arról szól, hogy a szervereken használt Imunify360 milyen többrétegű biztonsági védelmet nyújt a weboldalak és tárhelyfiókok számára. Bemutatja a fő funkciókat, köztük a tűzfalat, a behatolásérzékelést, a kártevő-keresést, a proaktív védelmet, a hírnévfigyelést és a kernel-frissítéseket. Ismerteti azt is, hogy a cPanel felületén milyen eszközöket érhet el az ügyfél a fertőzött fájlok ellenőrzésére, tisztítására, kivételek kezelésére és a biztonsági események megtekintésére. Emellett leírja, hogy a háttérben a rendszergazdák központilag kezelik a védelmi beállításokat, így a szolgáltatás menedzselt biztonságot biztosít. A bejegyzés végül lépésről lépésre megmutatja az Imunify360 elérését és használatát a cPanelben.
Örömmel jelentjük, hogy szervereinken a piacvezető Imunify360 biztonsági megoldást alkalmazzuk, hogy az Ön weboldalát a legmagasabb szinten védhessük. Ez az útmutató bemutatja, mit kell tudnia erről a rendszerről, milyen eszközöket kap a kezébe közvetlenül a cPanel felületén, és milyen további védelmi rétegeket kezelünk mi a háttérben.
Mi az az Imunify360?
Az Imunify360 egy többrétegű, mesterséges intelligencián és gépi tanuláson alapuló biztonsági megoldás kifejezetten Linux webszerverek számára. Nem egyetlen program, hanem egy komplex pajzs, amely egyszerre több ponton védi a szervert és az Ön fiókját a támadások széles skálája ellen, beleértve a szoftveres (brute-force) feltörési kísérleteket és az ismert sebezhetőségek kihasználását.
Itt olvashat róla bővebben:
https://versa.host/blog/imunify360-uj-tobbretegu-biztonsagi-pajzs-a-tarhelyeinken/
Imunify360 cPanel opciók bemutatása videóval
Imunify360: áttekintés
Fő összetevők röviden
- Fejlett Tűzfal (WAF): Mesterséges intelligencia és felhő heurisztika segítségével szűri a rosszindulatú kéréseket, még mielőtt azok elérnék az Ön weboldalát.
- Behatolásérzékelő és -védelmi Rendszer (IDS/IPS): Folyamatosan figyeli a hálózati forgalmat, és ismert támadási mintázatok alapján azonnal blokkolja a gyanús tevékenységeket.
- Kártevő-kereső (Malware Scanning): Automatikusan átvizsgálja a fájlrendszert kártevők és vírusok után, majd megtisztítja a fertőzött fájlokat.
- Proaktív Védelem (Proactive Defense): Valós időben védi a PHP-t futtató webhelyeket, és képes blokkolni az eddig ismeretlen, nulladik napi támadásokat is, megakadályozva a rosszindulatú kódok futtatását.
- Webhely Hírnevének Kezelése (Reputation Monitoring): Figyeli, hogy az Ön domainje vagy szerverének IP címe felkerült-e valamelyik feketelistára (pl. Google Safe Browsing, Spamhaus), és értesít erről.
- Patch Kezelés (KernelCare): Lehetővé teszi a szerver rendszermagjának (kernel) frissítését újraindítás nélkül, így biztosítva a folyamatos védelmet a legalacsonyabb szintű sebezhetőségek ellen is.
A Szürkelista és a Captcha működése
Az Imunify360 egyik alapvető védelmi vonala a Szürkelista. Ha egy felhasználó megsérti a biztonsági szabályokat (pl. többször rossz jelszót ad meg egy szolgáltatáshoz), az Imunify360 automatikusan blokkolja a felhasználó IP-címét, és hozzáadja azt a Szürkelistához.
Amikor ez a felhasználó megpróbálja elérni a webhelyet (HTTP/S port, 80/443), egy Anti-bot (Captcha) kihívás fog megjelenni. Ha a felhasználó helyesen kitölti a Captcha-t, az Imunify360 eltávolítja az IP-címet a Szürkelistáról.
Ismételt szabálysértés esetén az IP-cím újra a Szürkelistára kerül. Az adminisztrátorok manuálisan bármikor eltávolíthatnak egy IP-t a Szürkelistáról, vagy hozzáadhatják a Fehérlistához, hogy az adott cím soha ne kerüljön blokkolás alá.
Az Ön eszközei: Az Imunify360 a cPanel felületén
Ön közvetlenül a cPanel felületén keresztül is hozzáférhet az Imunify360 két kiemelten fontos funkciójához, amelyek az Ön fiókjának biztonságát felügyelik. Ezeket a „Biztonság” (Security) szekcióban találja meg.
Kártevő-kereső (Malware Scanner)
Ez a modul felel az Ön tárhelyén lévő fájlok vírus- és kártevő-ellenőrzéséért. A felület több fülre oszlik:
- Fájlok (Files): Itt láthatja az összes olyan fájlt, amelyet a rendszer fertőzöttnek vagy gyanúsnak talált az Ön fiókjában. A lista tartalmazza a fertőzés észlelésének dátumát, a fájl teljes elérési útját , a fertőzés okát (a kártevő azonosítóját), és a fájl aktuális státuszát (pl. „Fertőzött”).
- Elérhető Műveletek (Actions): Minden fájl mellett több ikont talál:
- Fájl megtekintése (Szem ikon): Lehetővé teszi, hogy biztonságos módon megtekintse a fájl tartalmát, és ellenőrizze a beillesztett rosszindulatú kódot.
- Tisztítás (Seprű ikon): Elindítja a fájl automatikus tisztítását. A rendszer megkísérli eltávolítani a kártékony kódrészletet a fájl többi részének érintetlenül hagyásával. (Ez a funkció a szolgáltatási csomagtól függően lehet elérhető.)
- Hozzáadás a kivételekhez (Fogaskerék ikon): Ha 100%-ig biztos benne, hogy a fájl biztonságos és téves riasztás történt, hozzáadhatja a kivételek listájához. Ezt követően a rendszer nem fogja többé gyanúsként megjelölni. Ezt csak nagy körültekintéssel tegye!
- Visszaállítás mentésből (Restore from Backup): Ha a rendszerünk integrálva van a biztonsági mentésekkel, lehetősége lehet a fertőzött fájl azonnali visszaállítására egy korábbi, tiszta verzióra.
- Elérhető Műveletek (Actions): Minden fájl mellett több ikont talál:
- Szkennelés (Scan): Itt Ön is indíthat manuális, igény szerinti (on-demand) szkennelést a tárhelyén lévő tetszőleges mappára. Egyszerűen adja meg a vizsgálni kívánt mappa teljes elérési útját (pl.
/home/azonosito/public_html), és indítsa el a keresést. - Előzmények (History): Itt láthatja az Ön fiókjában lévő fájlokkal kapcsolatos összes biztonsági esemény naplóját. Nyomon követheti, hogy mikor észlelt a rendszer egy kártevőt, mikor történt sikeres (vagy sikertelen) tisztítás , vagy mikor adott hozzá egy fájlt a kivételekhez.
- Kivételek (Ignore List): Azoknak a fájloknak és mappáknak a listája, amelyeket Ön korábban hozzáadott a kivételekhez, hogy az Imunify360 ne vizsgálja őket. Innen el is távolíthatja őket, ha újra szeretné ellenőriztetni azokat.
Automatikus tisztítás (Malware Cleanup)
Ez a lehetőség gyors és hatékony megoldást nyújt a fertőzött vagy gyanús fájlok kártevőmentesítésére, anélkül hogy manuális beavatkozásra vagy ügyfélszolgálati kérésre lenne szükség.
- Cleanup célja: a fertőzött fájlokból eltávolítsa az azonosított rosszindulatú kódrészleteket, miközben a fájl eredeti, legitim tartalma változatlan marad. A folyamat automatizált, az Imunify360 aláírásaira és heurisztikáira épül.
- A Cleanup funkció a Kártevő-keresés (Malware Search) modulon belül érhető el, a Fájlok (Files) fül alatt, az egyes fájlok mellett megjelenő Seprű ikon segítségével.
- Elérhető Műveletek (Actions):
- Fájl megtekintése: Megnézheti a blokkolt szkript tartalmát.
- Tisztítás fájlonként: A sor végi Seprű ikon segítségével az adott fájlon elindíthatja a tisztítást.
- Tömeges tisztítás: A táblázatban jelöljön ki egyszerre több fertőzött fájlt, majd indítsa egyszerre a tisztítási műveletet.
Proaktív Védelem (Proactive Defense)
Ez az Imunify360 egyik leginnovatívabb funkciója. Nem a már meglévő fertőzéseket keresi, hanem valós időben figyeli az Ön weboldalát futtató PHP szkripteket. Ha egy szkript gyanúsan kezd viselkedni (pl. parancsot próbál futtatni, SPAM-et küldeni, vagy adatbázishoz illetéktelenül hozzáférni), a Proaktív Védelem azonnal leállítja a futását, még mielőtt kárt okozhatna.
- Észlelt események (Detected Events): Ezen a fülön láthatja az összes olyan eseményt, ahol a Proaktív Védelem közbelépett és blokkolt egy gyanús szkript-futtatást.
- A lista tartalmazza az észlelés dátumát, a blokkolás okát (a megsértett biztonsági szabályt), és az érintett szkript pontos elérési útját.
- Elérhető Műveletek (Actions):
- Fájl megtekintése: Megnézheti a blokkolt szkript tartalmát.
- Kivétel hozzáadása: Ha egyedi fejlesztésű szkriptje van, amely téves riasztást okoz, lehetősége van kivételt hozzáadni. Figyelmesen járjon el:
- Szabály figyelmen kívül hagyása: Csak az adott szabályt (pl. „Obfuscated command injection”) nem fogja figyelni ennél a fájlnál.
- Minden szabály figyelmen kívül hagyása: A rendszer a jövőben egyáltalán nem vizsgálja ezt a fájlt. Ezt csak akkor válassza, ha teljesen biztos a kódja biztonságosságában!
A mi eszközeink: rendszergazdai lehetőségek és üzemeltetési előnyök
Amellett, hogy Ön kiváló eszközöket kap a cPanel felületén, rendszergazda kollégáink a háttérben az Imunify360 teljes adminisztrátori arzenálját használják a szerver és az Ön fiókjának védelmében. Ezeket a központi beállításokat mi kezeljük, hogy Önnek ne kelljen ezzel foglalkoznia.
Milyen eszközöket használunk még?
- Központi Tűzfal és Incidenskezelés: Mi felügyeljük a szerver teljes bejövő és kimenő forgalmát. Központilag kezeljük a Fehér-, Fekete- és Szürkelistákat , és azonnal reagálunk a szerver szintű támadási mintázatokra. Ha például egy globális támadási hullám indul egy adott országból, mi azt szerver szinten blokkolni tudjuk, még mielőtt az elérné az egyes weboldalakat.
- Webhely hírnevének kezelése (Reputation Management): Folyamatosan monitorozzuk, hogy a szervereink IP címei vagy az általunk kezelt domainek felkerülnek-e feketelistákra. Ha ilyet észlelünk, azonnal megkezdjük az intézkedést a hírnév helyreállítása és a tiltás feloldása érdekében, biztosítva az Ön e-mailjeinek kézbesítését és a weboldal SEO-pozíciójának védelmét.
- Automatikus Rendszermag-frissítés (KernelCare): Gondoskodunk róla, hogy a szerver „agya”, a kernel, mindig naprakész és biztonságos legyen. A KernelCare technológiának köszönhetően ezeket a kritikus frissítéseket a szerver újraindítása nélkül tudjuk telepíteni, így Ön maximális rendelkezésre állást kap.
- Teljesítmény-optimalizálás: Mi állítjuk be a kártevő-keresések erőforrás-használatát (CPU és I/O terhelés), hogy a biztonsági ellenőrzések a lehető legkisebb hatással legyenek az Ön weboldalának sebességére. Aktiváljuk a „Rapid Scan” funkciót, amely egy gyorsítótár segítségével drasztikusan csökkenti az ismétlődő szkennelések idejét.
Az Imunify360 egy rendkívül erős pajzs, az általunk nyújtott üzemeltetéssel pedig egy teljes körű, menedzselt biztonsági szolgáltatássá válik, amely leveszi a biztonsági terheket az Ön válláról.
Imunify360 lépésről-lépésre
Belépés a cPanel fiókjába
A belépés egyik módja, hogy előbb a vCRM rendszerünkbe lép be, majd onnan lép át a cPanel fiókjába.
A leíráshoz kattintson ide.
Nyissa ki a nyitólapon a Security (biztonság) szekciót
A cPanel felületére történő belépés után maradjon a nyitólapon és keresse meg a Security (biztonság) szekciót, aminek két állapota lehet. Ha zárva van nyissa ki a jobb oldali lefelé mutató nyíl segítségével:

Kattintson az Imunify360 menüpontra
Miután kinyitotta vagy megtalálta a nyitott Security szekciót, azon belül az Imunify360 menüpontra.

Az Imunify360 cpanel szervereink biztonsági
Imunify360 kezelése
Malware Scanner + Cleanup
Az Imunify360-ba belépés után megjelennek a scan eredményei, amennyiben az utolsó futtatás során esetlegesen talált fertőzött fájlok. Ez a fájlok mennyiségétől függően több időt is igénybe vehet. A fertőzés ellenőrzés időzítetten fut szervereinken.

Az „Actions” oszlopban, a fertőzött fájl sorában. A „view item” gombbal betekinthet az adott fájlba. A „cleanup item” gombbal eltávolíthatja a fertőzött fájlt manuálisan is.

Az eltávolítás gombra kattintva még a rendszer rákérdez hogy biztosan el kívánja távolítani a fájlt. A jóváhagyást követően a sikeres eltávolításról visszajelzést is küld.

Az eltávolítást megelőzően javasoljuk ellenőrizze hogy milyen fájlról van szó. Weboldal részét képező fájlok is tartalmazhatnak fertőzést. A fájl eltávolításával a weboldal is működésképtelenné válhat.

Eltávolított fertőzött elemek esetén elérhetővé válik a „restore original item” gomb. Ezzel a gombbal 14 napig van lehetőség visszaállítani az eredeti fájlt.
A „HISTORY” menüben elérhető az eseménynapló az Imunify360 által végzett műveletekről.
Proactive Defense
Fent már írtunk róla, hogy mire való, itt csak röviden bemutatjuk a felületet.

Amit láthat, a proaktív védelem szabályozása szerver oldalon beállított, Ön ezen nem tud változtatni. Alapból a kill mód van érvényben, ami azt jelenti, hogy a szerver az adott PHP fájlra kill operációs szintű parancsot hajt végre, így annak futását megakadályozza, a szkript végrehajtását leállítja támadás észlelésekor. Ez garantálja a legmagasabb szintű védelmet.
Az alatta lévő Detected Event táblázatban pedig azokat a fájlokat sorolja fel, ahol ilyen beavatkozásra szükség volt.
Az Ignore list alatt pedig azok a fájlok találhatók a táblázatban, amit Ön felvett a kivételek közé.
Gyakran Ismételt Kérdések
-
Hol érem el az Imunify360-t a cPanelben?
-
Mi történik, ha az Imunify360 blokkolja az IP-met?
-
Mit tudok csinálni a kártevő-keresőben, ha fertőzött fájlt találok?
-
Mit véd az Imunify360 a tárhelyemen?
-
Vissza tudom állítani a tisztítás után eltávolított fájlt?