
共享主机上的网站比你想象的更容易受到攻击——数十个网站共享同一台服务器,所以如果一个账户被泄露,攻击可能会扩散。Imunify360 是一个在服务器级别安装的全面安全平台,专门用来应对这种风险。
本文解释了什么是 Imunify360、它如何工作、它提供什么功能以及主机用户需要了解的信息。
对于 AsiaGB 主机客户:Imunify360 已经安装在服务器级别。您无需安装或配置任何内容。扫描结果可以直接从 DirectAdmin 面板访问。
什么是 Imunify360?
Imunify360 是由 CloudLinux Inc. 开发的 Linux 服务器安全平台,专为运行 cPanel、DirectAdmin 或 Plesk 的网络主机服务器设计。它结合了恶意软件检测、Web 应用防火墙 (WAF)、暴力破解保护和网络级威胁情报于一个完整的套件中。
Imunify360 主要功能
恶意软件扫描仪
在后台持续扫描所有网站文件,检测 PHP shells、后门、webshells 和受感染的脚本。
Web 应用防火墙
使用自动更新的规则集阻止 SQL 注入、XSS、LFI/RFI 和其他 Web 应用攻击。
暴力破解保护
自动封禁对 cPanel、DirectAdmin、FTP、SSH 和 WordPress 的多次登录失败的 IP。
网络防火墙
使用实时 IP 信誉数据阻止网络级攻击,该数据来自不断更新的威胁情报数据库。
信誉监控
检查服务器 IP 是否被 Google Safe Browsing、Spamhaus 或其他信誉服务列入黑名单。
主动防御
监控 PHP 脚本行为,阻止尝试发送群发邮件或连接到命令控制服务器的脚本。
如何在 DirectAdmin 中查看 Imunify360
作为 DirectAdmin 上的主机用户,您可以查看扫描结果和管理威胁:
- 登录 DirectAdmin。
- 转到额外功能或点击Imunify360链接(位置因 DirectAdmin 版本而异)。
- 在文件 → 恶意文件下,您可以看到任何检测到的文件。
- 您可以选择清理(删除恶意代码)或删除受感染的文件。
如果发现恶意软件:不要简单地从备份恢复而不验证其是否干净。首先使用 Imunify360 的清理功能,然后立即更改所有密码——DirectAdmin、FTP 和数据库密码。
Imunify360 如何工作?
Imunify360 运行在三个保护层:
第 1 层——实时预防
WAF 在 HTTP 请求到达 PHP 脚本之前拦截它们。匹配 SQL 注入或 XSS 模式的请求会立即被阻止,在任何服务器端代码执行之前。
第 2 层——后台恶意软件扫描
Imunify360 按计划扫描主机账户中的所有文件,将其与已知恶意文件的签名数据库进行比较。检测到的文件会立即被隔离。
第 3 层——事件响应
检测到恶意软件时,系统向管理员发送电子邮件,并将恶意文件移出文档根目录,使其无法执行。该文件保留供管理员审查,然后永久删除。
Imunify360 功能对比:每层保护什么
许多用户认为 Imunify360 只是一个"防病毒扫描仪",但实际上它是一个多层安全套件,其中每个组件都解决不同的攻击向量。下表总结了四个主要保护层、每一层覆盖的威胁以及对您的托管网站的实际好处。
| 保护层 | 涵盖的威胁 | 对您网站的好处 |
|---|---|---|
| Web 应用防火墙 (WAF) | SQL 注入、XSS、LFI/RFI、恶意插件利用载荷 | 在攻击到达 PHP 之前阻止它们——无需先打补丁 |
| 恶意软件扫描仪 | PHP shells、后门、webshells、带隐藏重定向或卡读取器的 JS 文件 | 早期检测受感染文件——在 Google 将您的域列入黑名单之前 |
| 主动防御 | 尝试发送垃圾邮件、打开出站 C&C 连接或执行危险代码的 PHP 脚本 | 在执行时停止没有已知签名的恶意软件(运行时阻止) |
| 暴力破解保护 | DirectAdmin、FTP、SSH 和 WordPress 登录页面上的密码猜测 | 自动禁止重复违规者——降低凭证被盗风险 |
| 信誉管理 | 您的 IP 或域名被列在 Spamhaus 或 Google Safe Browsing 中 | 在电子邮件退回或浏览器显示"此网站可能有害"之前提醒您 |
由于每一层都在服务器级别运行,这些保护同时适用于您主机账户中的所有网站。您无需为运行的每个站点安装单独的 WordPress 安全插件。
Imunify360 在幕后如何工作
除了 DirectAdmin 仪表板中可见的三层模型外,Imunify360 还使用几个在没有用户交互的情况下持续工作的内部机制。最重要的是它与 CloudLinux 的云威胁情报网络的连接——这是一个收集全球数十万台服务器威胁数据的共享数据库。当在任何参与的服务器上观察到新的攻击模式时,CloudLinux 会分析它,并在几分钟内将更新的签名和 WAF 规则推送到网络中的所有服务器。
主要内部组件包括:
- 基于 ModSecurity 的 WAF——在网络服务器级别(Apache、Nginx 或 LiteSpeed)拦截 HTTP 请求,并在将请求转发到 PHP 之前检查载荷中的攻击模式。
- 实时文件系统监视器——实时监控文件更改。写入文档根目录的任何新文件都会立即扫描,无需等待下一次计划扫描。
- PHP 免疫 / 主动防御——作为 PHP 扩展运行,并在运行时监控脚本行为。如果脚本尝试危险的操作——例如通过
eval()执行从 Base64 解码的代码——该操作会立即被阻止。 - 网络层防火墙——在网络级别管理 IP 信誉,并阻止之前攻击过 CloudLinux 网络中其他服务器的 IP。
- 启发式引擎——结合基于签名的检测(已知威胁)和行为分析(可疑模式)来捕获已被混淆以逃避签名匹配的恶意软件变体。
这种深度防御设计意味着恶意软件必须绕过多个独立的层。如果 WAF 没有捕获请求,文件扫描仪可能会捕获生成的文件。如果扫描仪缺少新变体的签名,主动防御仍然可以在脚本尝试运行时阻止它。没有单点故障会同时损害所有层。
Imunify360 vs. 手动安全:服务器级别 vs. 插件级别
一个常见的问题是:"如果我可以自己安装 WordPress 安全插件,为什么需要 Imunify360?"答案是两种方法都在堆栈的不同层级上运行,并且相辅相成。下面的比较显示了主要差异。
| 维度 | Imunify360(服务器级别) | WP 安全插件(应用程序级别) |
|---|---|---|
| 范围 | 自动覆盖账户中的所有站点 | 必须在每个 WordPress 站点上单独安装和配置 |
| 如果 PHP 被绕过 | WAF 仍然保护(位于 PHP 前面) | 插件也被绕过(它在 PHP 内运行) |
| 签名更新 | 始终从云自动更新 | 取决于用户是否记得更新插件 |
| 用户工作量 | 零配置——自动运行 | 需要安装、配置和持续维护 |
将 Imunify360 看作是建筑物的安全系统,由业主(您的主机提供商)为所有人安装,而 WordPress 安全插件则是您公寓门上的锁。您需要两者才能获得完全保护。
最佳实践组合:让 Imunify360 自动处理服务器级别的威胁,同时您专注于保持 CMS、主题和插件的更新、使用强大的独特密码和维护定期备份。这两个层协同工作提供的覆盖范围远好于单独任何一个。
Imunify360 检测到恶意软件后该怎么办
当扫描仪标记文件时,推荐的响应遵循明确的顺序。每一步都很重要——不仅仅是第一步——因为跳过步骤会使相同的漏洞保持开放以供重新感染。
- 使用 DirectAdmin 中的清理或隔离——让 Imunify360 首先中和威胁。清理会删除恶意代码,同时保留合法文件内容。隔离将整个文件恶意软件移到无法执行的隔离区域。
- 立即更改所有密码——重置 DirectAdmin、FTP 和所有数据库密码。如果 WordPress 受到影响,也要更改其管理员密码。攻击者即使在恶意软件文件被删除后,也往往通过保存的凭证保留访问权。
- 更新所有内容——将 WordPress 核心、所有主题和每个插件升级到当前版本。大多数感染利用过时软件中已知的漏洞。
- 审计 WordPress 管理员账户——检查 WordPress 中的用户部分,查看是否有任何您未创建的管理员账户。攻击者通常会添加隐藏的管理员账户来维持持久访问。
- 验证您的备份是干净的——如果您从备份恢复,请确保备份早于感染。恢复受感染的备份会重新引入恶意软件。
重新感染警告:如果清理后恶意软件返回,说明入口点仍然开放。最常见的原因是未打补丁的插件漏洞、未更改的被泄露 FTP 密码,或初始扫描中未捕获的主题文件中的后门。如果重新感染反复发生,请联系您的主机支持团队。
Imunify360 提供 100% 的保护吗?
没有安全系统是 100% 有效的。Imunify360 大大减少了攻击面并能很好地检测已知恶意软件,但仍存在漏洞:
- 零日漏洞——新发现的没有现有签名的恶意软件可能会溜过。
- 密码泄露——如果 FTP 或面板凭据被盗,攻击者可以直接上传文件。
- 过时的 CMS——在 Imunify360 检测到之前,未打补丁的 WordPress 或插件漏洞可能被利用。
⚠️ Imunify360 是一个层次,而不是完整的策略。保持 WordPress、主题和插件的更新。使用强大、独特的密码。定期备份。Imunify360 补充这些做法;它不会取代它们。
总结:主机用户需要知道的
- Imunify360 在服务器级别自动运行——无需设置。
- 从 DirectAdmin 面板查看扫描结果并管理威胁。
- 如果收到恶意软件检测电子邮件,立即采取行动——不要忽视。
- 任何确认漏洞后更改所有密码。
- Imunify360 不能替代 CMS 更新、强密码或定期备份。
内置 Imunify360 安全的主机
AsiaGB Hosting 在每个计划中都包含 Imunify360,以及 DirectAdmin、SSD 存储和自动备份。起价 500 THB/年。
查看主机计划