Imunify360是什么?网络主机上的恶意软件防护 Explained

共享主机上的网站比你想象的更容易受到攻击——数十个网站共享同一台服务器,所以如果一个账户被泄露,攻击可能会扩散。Imunify360 是一个在服务器级别安装的全面安全平台,专门用来应对这种风险。

本文解释了什么是 Imunify360、它如何工作、它提供什么功能以及主机用户需要了解的信息。

对于 AsiaGB 主机客户:Imunify360 已经安装在服务器级别。您无需安装或配置任何内容。扫描结果可以直接从 DirectAdmin 面板访问。

什么是 Imunify360?

Imunify360 是由 CloudLinux Inc. 开发的 Linux 服务器安全平台,专为运行 cPanel、DirectAdmin 或 Plesk 的网络主机服务器设计。它结合了恶意软件检测、Web 应用防火墙 (WAF)、暴力破解保护和网络级威胁情报于一个完整的套件中。

Imunify360 主要功能

🔍

恶意软件扫描仪

在后台持续扫描所有网站文件,检测 PHP shells、后门、webshells 和受感染的脚本。

🧱

Web 应用防火墙

使用自动更新的规则集阻止 SQL 注入、XSS、LFI/RFI 和其他 Web 应用攻击。

🔒

暴力破解保护

自动封禁对 cPanel、DirectAdmin、FTP、SSH 和 WordPress 的多次登录失败的 IP。

🌐

网络防火墙

使用实时 IP 信誉数据阻止网络级攻击,该数据来自不断更新的威胁情报数据库。

📊

信誉监控

检查服务器 IP 是否被 Google Safe Browsing、Spamhaus 或其他信誉服务列入黑名单。

🔄

主动防御

监控 PHP 脚本行为,阻止尝试发送群发邮件或连接到命令控制服务器的脚本。

如何在 DirectAdmin 中查看 Imunify360

作为 DirectAdmin 上的主机用户,您可以查看扫描结果和管理威胁:

  1. 登录 DirectAdmin。
  2. 转到额外功能或点击Imunify360链接(位置因 DirectAdmin 版本而异)。
  3. 在文件 → 恶意文件下,您可以看到任何检测到的文件。
  4. 您可以选择清理(删除恶意代码)或删除受感染的文件。

如果发现恶意软件:不要简单地从备份恢复而不验证其是否干净。首先使用 Imunify360 的清理功能,然后立即更改所有密码——DirectAdmin、FTP 和数据库密码。

Imunify360 如何工作?

Imunify360 运行在三个保护层:

第 1 层——实时预防

WAF 在 HTTP 请求到达 PHP 脚本之前拦截它们。匹配 SQL 注入或 XSS 模式的请求会立即被阻止,在任何服务器端代码执行之前。

第 2 层——后台恶意软件扫描

Imunify360 按计划扫描主机账户中的所有文件,将其与已知恶意文件的签名数据库进行比较。检测到的文件会立即被隔离。

第 3 层——事件响应

检测到恶意软件时,系统向管理员发送电子邮件,并将恶意文件移出文档根目录,使其无法执行。该文件保留供管理员审查,然后永久删除。

Imunify360 功能对比:每层保护什么

许多用户认为 Imunify360 只是一个"防病毒扫描仪",但实际上它是一个多层安全套件,其中每个组件都解决不同的攻击向量。下表总结了四个主要保护层、每一层覆盖的威胁以及对您的托管网站的实际好处。

保护层 涵盖的威胁 对您网站的好处
Web 应用防火墙 (WAF) SQL 注入、XSS、LFI/RFI、恶意插件利用载荷 在攻击到达 PHP 之前阻止它们——无需先打补丁
恶意软件扫描仪 PHP shells、后门、webshells、带隐藏重定向或卡读取器的 JS 文件 早期检测受感染文件——在 Google 将您的域列入黑名单之前
主动防御 尝试发送垃圾邮件、打开出站 C&C 连接或执行危险代码的 PHP 脚本 在执行时停止没有已知签名的恶意软件(运行时阻止)
暴力破解保护 DirectAdmin、FTP、SSH 和 WordPress 登录页面上的密码猜测 自动禁止重复违规者——降低凭证被盗风险
信誉管理 您的 IP 或域名被列在 Spamhaus 或 Google Safe Browsing 中 在电子邮件退回或浏览器显示"此网站可能有害"之前提醒您

由于每一层都在服务器级别运行,这些保护同时适用于您主机账户中的所有网站。您无需为运行的每个站点安装单独的 WordPress 安全插件。

Imunify360 在幕后如何工作

除了 DirectAdmin 仪表板中可见的三层模型外,Imunify360 还使用几个在没有用户交互的情况下持续工作的内部机制。最重要的是它与 CloudLinux 的云威胁情报网络的连接——这是一个收集全球数十万台服务器威胁数据的共享数据库。当在任何参与的服务器上观察到新的攻击模式时,CloudLinux 会分析它,并在几分钟内将更新的签名和 WAF 规则推送到网络中的所有服务器。

主要内部组件包括:

这种深度防御设计意味着恶意软件必须绕过多个独立的层。如果 WAF 没有捕获请求,文件扫描仪可能会捕获生成的文件。如果扫描仪缺少新变体的签名,主动防御仍然可以在脚本尝试运行时阻止它。没有单点故障会同时损害所有层。

Imunify360 vs. 手动安全:服务器级别 vs. 插件级别

一个常见的问题是:"如果我可以自己安装 WordPress 安全插件,为什么需要 Imunify360?"答案是两种方法都在堆栈的不同层级上运行,并且相辅相成。下面的比较显示了主要差异。

维度 Imunify360(服务器级别) WP 安全插件(应用程序级别)
范围 自动覆盖账户中的所有站点 必须在每个 WordPress 站点上单独安装和配置
如果 PHP 被绕过 WAF 仍然保护(位于 PHP 前面) 插件也被绕过(它在 PHP 内运行)
签名更新 始终从云自动更新 取决于用户是否记得更新插件
用户工作量 零配置——自动运行 需要安装、配置和持续维护

将 Imunify360 看作是建筑物的安全系统,由业主(您的主机提供商)为所有人安装,而 WordPress 安全插件则是您公寓门上的锁。您需要两者才能获得完全保护。

最佳实践组合:让 Imunify360 自动处理服务器级别的威胁,同时您专注于保持 CMS、主题和插件的更新、使用强大的独特密码和维护定期备份。这两个层协同工作提供的覆盖范围远好于单独任何一个。

Imunify360 检测到恶意软件后该怎么办

当扫描仪标记文件时,推荐的响应遵循明确的顺序。每一步都很重要——不仅仅是第一步——因为跳过步骤会使相同的漏洞保持开放以供重新感染。

  1. 使用 DirectAdmin 中的清理或隔离——让 Imunify360 首先中和威胁。清理会删除恶意代码,同时保留合法文件内容。隔离将整个文件恶意软件移到无法执行的隔离区域。
  2. 立即更改所有密码——重置 DirectAdmin、FTP 和所有数据库密码。如果 WordPress 受到影响,也要更改其管理员密码。攻击者即使在恶意软件文件被删除后,也往往通过保存的凭证保留访问权。
  3. 更新所有内容——将 WordPress 核心、所有主题和每个插件升级到当前版本。大多数感染利用过时软件中已知的漏洞。
  4. 审计 WordPress 管理员账户——检查 WordPress 中的用户部分,查看是否有任何您未创建的管理员账户。攻击者通常会添加隐藏的管理员账户来维持持久访问。
  5. 验证您的备份是干净的——如果您从备份恢复,请确保备份早于感染。恢复受感染的备份会重新引入恶意软件。

重新感染警告:如果清理后恶意软件返回,说明入口点仍然开放。最常见的原因是未打补丁的插件漏洞、未更改的被泄露 FTP 密码,或初始扫描中未捕获的主题文件中的后门。如果重新感染反复发生,请联系您的主机支持团队。

Imunify360 提供 100% 的保护吗?

没有安全系统是 100% 有效的。Imunify360 大大减少了攻击面并能很好地检测已知恶意软件,但仍存在漏洞:

⚠️ Imunify360 是一个层次,而不是完整的策略。保持 WordPress、主题和插件的更新。使用强大、独特的密码。定期备份。Imunify360 补充这些做法;它不会取代它们。

总结:主机用户需要知道的

内置 Imunify360 安全的主机

AsiaGB Hosting 在每个计划中都包含 Imunify360,以及 DirectAdmin、SSD 存储和自动备份。起价 500 THB/年。

查看主机计划