
เว็บไซต์บน Shared Hosting ถูก Hack หรือถูกฝัง Malware ง่ายกว่าที่คิด เพราะมีหลายเว็บรันบน Server เดียวกัน ถ้าเว็บข้างเคียงถูก Exploit ผลกระทบอาจลามมาถึงคุณ Imunify360 คือชุดป้องกันความปลอดภัยแบบครบวงจรที่ติดตั้งอยู่ใน Hosting Server เพื่อแก้ปัญหานี้โดยเฉพาะ
บทความนี้อธิบายว่า Imunify360 คืออะไร ทำงานอย่างไร มีฟีเจอร์อะไรบ้าง และผู้ใช้ Hosting ควรรู้อะไรบ้างเกี่ยวกับมัน
สำหรับผู้ใช้ AsiaGB Hosting: Imunify360 ติดตั้งอยู่ที่ระดับ Server แล้ว คุณไม่ต้องติดตั้งหรือตั้งค่าอะไรเพิ่ม และสามารถดูผลสแกนได้จาก DirectAdmin Panel
Imunify360 คืออะไร?
Imunify360 คือแพลตฟอร์มความปลอดภัยสำหรับ Linux Server ที่พัฒนาโดย CloudLinux Inc. ออกแบบมาเฉพาะสำหรับ Web Hosting Servers ที่รัน cPanel, DirectAdmin หรือ Plesk รองรับ Malware Detection, WAF (Web Application Firewall), Brute Force Protection และระบบ Reputation Monitoring ทั้งหมดในแพ็กเกจเดียว
ฟีเจอร์หลักของ Imunify360
Malware Scanner
สแกนไฟล์เว็บทั้งหมดในพื้นหลังตามตาราง ตรวจหา PHP Shell, Backdoor, Webshell และ Infected Script
Web Application Firewall (WAF)
ป้องกัน SQL Injection, XSS, LFI/RFI และการโจมตีผ่าน Web Application ด้วย Rule ที่อัพเดทอัตโนมัติ
Brute Force Protection
แบน IP ที่พยายาม Login ผิดหลายครั้งอัตโนมัติ ครอบคลุม cPanel, DirectAdmin, FTP, SSH และ WordPress
Network Firewall
ป้องกันการโจมตีระดับ Network ด้วย Threat Intelligence จาก IP Reputation Database ที่อัพเดทแบบ Real-time
Reputation Monitoring
ตรวจสอบว่า IP ของ Server ถูกขึ้น Blacklist ของ Google Safe Browsing หรือ Spamhaus ไหม
Proactive Defense
ป้องกัน PHP Script ที่พยายามทำกิจกรรมผิดปกติ เช่น ส่ง Email จำนวนมากหรือสร้าง Connection ออกไปยัง C&C Server
ฟีเจอร์หลักของ Imunify360 แบบเจาะลึก
หลายคนเข้าใจว่า Imunify360 เป็นแค่ "โปรแกรมสแกนไวรัส" แต่จริงๆ แล้วมันคือชุดป้องกันหลายเลเยอร์ที่ทำงานประสานกัน ตารางด้านล่างสรุปฟีเจอร์หลักสี่กลุ่ม — Web Application Firewall (WAF), Malware Scanner, Proactive Defense และ Reputation Management — พร้อมหน้าที่ของแต่ละตัวว่าป้องกันภัยคุกคามแบบไหน และผู้ใช้ Hosting จะได้รับประโยชน์อย่างไรในชีวิตจริง
| ฟีเจอร์ | ป้องกันอะไร | ประโยชน์กับเว็บคุณ |
|---|---|---|
| Web Application Firewall (WAF) | SQL Injection, XSS, LFI/RFI, การยิง Request โจมตี Plugin ที่มีช่องโหว่ | บล็อกการโจมตีก่อนถึง PHP Script ไม่ต้องรอ Patch เว็บก่อน |
| Malware Scanner | PHP Shell, Backdoor, Webshell, ไฟล์ JS ที่ถูกฝัง Redirect/Skimmer | ตรวจเจอไฟล์ติดเชื้อตั้งแต่เนิ่นๆ ก่อน Google ขึ้น Blacklist |
| Proactive Defense | PHP Script ที่พยายามส่งสแปม, สร้าง Connection ออก C&C, รัน Code อันตราย | หยุด Malware ที่ยังไม่มี Signature ขณะที่มันพยายามทำงาน (Runtime) |
| Brute Force Protection | การเดารหัสผ่าน DirectAdmin, FTP, SSH, wp-login.php | แบน IP ที่ Login ผิดซ้ำๆ อัตโนมัติ ลดความเสี่ยงรหัสผ่านหลุด |
| Reputation Management | IP/โดเมนของคุณติด Blacklist (Spamhaus, Google Safe Browsing) | รู้ตัวก่อนอีเมลตีกลับหรือเว็บโดน Browser เตือน "ไม่ปลอดภัย" |
จุดเด่นคือทุกฟีเจอร์ทำงานที่ระดับ Server โดยอัตโนมัติ ผู้ใช้ Hosting ไม่ต้องติดตั้ง Plugin Security แยกบน WordPress ทุกเว็บ และไม่ต้องคอยตั้งค่า Firewall เอง ระบบจะ Sync Signature และ Rule ใหม่จาก CloudLinux ตลอดเวลา ทำให้ครอบคลุมภัยคุกคามที่เพิ่งถูกค้นพบได้เร็วกว่าการพึ่ง Plugin ฝั่งเว็บเพียงอย่างเดียว
วิธีดู Imunify360 บน DirectAdmin
ผู้ใช้ Hosting ที่ใช้ DirectAdmin สามารถดูสถานะและผลสแกนจาก Imunify360 ได้ดังนี้:
- Login เข้า DirectAdmin
- ไปที่ Extra Features หรือ Imunify360 (แล้วแต่ DirectAdmin Version)
- เลือก Files → Malicious เพื่อดูไฟล์ที่ถูกตรวจพบ
- สามารถ Cleanup (ลบ Malicious Code) หรือ Delete ไฟล์ที่ติด Malware
ถ้าพบว่าไฟล์ติด Malware: อย่า Restore ไฟล์จาก Backup โดยตรงหากไม่รู้ว่า Backup นั้นสะอาดหรือไม่ ให้ใช้ Imunify360 Cleanup ก่อน แล้ว Change Password ของ DirectAdmin, FTP, Database ทุกอัน
Imunify360 ทำงานอย่างไร?
Imunify360 ทำงานในพื้นหลังด้วยกลไก 3 ชั้น:
ชั้นที่ 1 — Real-time Prevention
WAF ดักจับ HTTP Request ก่อนเข้าถึง PHP Script ถ้า Request มีลักษณะคล้าย SQL Injection หรือ XSS จะถูก Block ทันทีโดยไม่ต้องรอให้ Script ทำงาน
ชั้นที่ 2 — Background Malware Scanning
Imunify360 สแกนไฟล์ทุกไฟล์ในโฟลเดอร์ Hosting ตามตารางเวลา โดยเปรียบเทียบกับ Signature Database ของไฟล์ Malicious ที่รู้จัก ถ้าพบไฟล์ผิดปกติจะแจ้งเตือนและกักกันทันที
ชั้นที่ 3 — Incident Response
เมื่อตรวจพบ Malware ระบบจะส่ง Email แจ้ง Admin และย้ายไฟล์ Malicious ออกจาก Document Root เพื่อไม่ให้ทำงานได้ แต่ยังเก็บไว้ให้ Admin ตรวจสอบก่อน Delete
Imunify360 ทำงานอย่างไรเบื้องหลัง
เบื้องหลังที่ผู้ใช้มองไม่เห็น Imunify360 ทำงานผ่านหลายองค์ประกอบที่ฝังอยู่ในระบบ Server ตั้งแต่ระดับ Kernel ไปจนถึงระดับ Web Server ส่วนที่สำคัญที่สุดคือการเชื่อมต่อกับ Cloud Threat Intelligence ของ CloudLinux ที่รวบรวมข้อมูลภัยคุกคามจาก Server หลายแสนเครื่องทั่วโลก เมื่อมีเว็บไหนถูกโจมตีด้วยรูปแบบใหม่ ระบบจะวิเคราะห์แล้วกระจาย Signature และ Rule ป้องกันไปยัง Server ทุกเครื่องในเครือข่ายภายในเวลาไม่นาน
กลไกหลักที่ทำงานเบื้องหลังมีดังนี้:
- ModSecurity-based WAF — ดักจับ HTTP Request ที่ระดับ Web Server (Apache/Nginx/LiteSpeed) ตรวจ Pattern ของ Payload โจมตีก่อนส่งต่อให้ PHP
- Real-time File System Watcher — เฝ้าดูการเปลี่ยนแปลงของไฟล์ ถ้ามีไฟล์ใหม่ถูกเขียนลง Document Root จะถูกสแกนทันทีแบบ On-access ไม่ต้องรอรอบสแกนตามตาราง
- PHP Immunity / Proactive Defense — ทำงานเป็น PHP Extension คอยดักพฤติกรรมของสคริปต์ขณะรัน ถ้า Script พยายามทำสิ่งอันตราย (เช่น
eval()โค้ดที่ Decode มาจาก Base64) จะถูกหยุดทันที - Network Layer Firewall — บริหาร IP Reputation ที่ระดับ Network ปิดกั้น IP ที่เคยโจมตี Server อื่นในเครือข่ายมาก่อน
- Reputation & Heuristic Engine — รวมการตรวจแบบ Signature (รู้จักแล้ว) กับ Heuristic (วิเคราะห์พฤติกรรมน่าสงสัย) เพื่อจับ Malware ที่ดัดแปลงหน้าตาไปแล้ว
เพราะหลายเลเยอร์นี้ทำงานพร้อมกัน Malware หนึ่งตัวจึงต้องผ่านด่านหลายชั้น — ถ้า WAF ไม่จับ ขั้น File Scanner อาจจับ ถ้า Scanner ยังไม่มี Signature ขั้น Proactive Defense ก็ยังคอยดักตอนมันพยายามรันได้อีกชั้นหนึ่ง การออกแบบแบบ Defense-in-Depth นี้คือเหตุผลที่ Imunify360 มีประสิทธิภาพสูงกว่าการใช้เครื่องมือป้องกันตัวเดียว
เจอ Malware แล้ว Imunify จัดการอย่างไร (Clean / Quarantine)
เมื่อ Malware Scanner ตรวจพบไฟล์ที่ติดเชื้อ Imunify360 จะไม่ลบไฟล์ทิ้งทันที แต่เลือกวิธีจัดการตามลักษณะของไฟล์ เพื่อลดความเสี่ยงที่เว็บจะพังจากการลบไฟล์ที่จำเป็นไปด้วย กระบวนการแบ่งเป็นสองแนวทางหลัก:
1. Cleanup (ล้างเฉพาะโค้ดอันตราย)
ถ้าไฟล์ที่ติดเชื้อเป็นไฟล์เว็บที่ยังจำเป็นต้องใช้งาน เช่น index.php ของ WordPress ที่ถูกฝังโค้ดแปลกปลอมไว้ตอนต้นไฟล์ Imunify360 จะใช้ฟังก์ชัน Cleanup ตัดเฉพาะส่วนที่เป็น Malicious Code ออก แล้วคืนไฟล์ให้กลับมาสะอาดโดยที่เว็บยังทำงานต่อได้ วิธีนี้เหมาะกับกรณีที่ Malware ฝังตัวอยู่ในไฟล์จริงของระบบ
2. Quarantine (กักกันไฟล์)
ถ้าไฟล์นั้นเป็น Malware เต็มตัว เช่น Webshell หรือ Backdoor ที่ถูกอัพโหลดเข้ามาใหม่ทั้งไฟล์ Imunify360 จะย้ายไฟล์ไปไว้ใน Quarantine — เป็นพื้นที่กักกันที่ไฟล์จะรันไม่ได้อีก ไฟล์จะถูกเก็บไว้ระยะหนึ่งเผื่อกรณีที่เป็น False Positive (ตรวจผิด) ผู้ใช้สามารถกด Restore กลับมาได้ถ้ามั่นใจว่าไฟล์ปลอดภัย หรือกด Delete เพื่อลบถาวร
ขั้นตอนแนะนำหลังพบ Malware: (1) ใช้ Cleanup/Quarantine จาก Imunify360 ก่อน (2) เปลี่ยนรหัสผ่าน DirectAdmin, FTP, Database ทุกอัน (3) อัพเดต WordPress/Theme/Plugin ให้เป็นเวอร์ชันล่าสุด (4) ตรวจ User ใน WordPress ว่ามี Admin แปลกปลอมถูกสร้างขึ้นหรือไม่ — เพราะถ้าไม่ปิดช่องที่ Hacker ใช้เข้ามา Malware จะกลับมาอีก
Imunify360 ป้องกันได้ 100% หรือไม่?
ไม่มีระบบ Security ใดป้องกันได้ 100% Imunify360 ลด Surface Attack และตรวจจับ Malware ที่รู้จักได้ดีมาก แต่ยังมีช่องโหว่:
- Zero-day Exploits — มัลแวร์ใหม่ที่ยังไม่มี Signature อาจผ่านได้
- Password Compromise — ถ้า FTP/DirectAdmin Password หลุด ผู้โจมตีอัพโหลดไฟล์ได้โดยตรง
- Outdated CMS — WordPress/Plugin ที่ไม่ได้อัพเดทมีช่องโหว่ที่อาจถูก Exploit ก่อน Imunify360 จะตรวจพบ
⚠️ Imunify360 ไม่ใช่ข้ออ้างที่จะไม่อัพเดท CMS: ควรอัพเดท WordPress, Themes และ Plugin อยู่เสมอ ใช้รหัสผ่านที่แข็งแกร่ง และ Backup สม่ำเสมอ — Imunify360 เป็นแค่ชั้นป้องกันหนึ่งในหลายชั้น
Imunify360 vs ป้องกันด้วยตัวเอง + Best Practice
คำถามที่เจอบ่อยคือ "ในเมื่อติดตั้ง Plugin Security บน WordPress เองได้ ทำไมต้องใช้ Imunify360?" คำตอบคือทั้งสองอย่างทำงานคนละระดับและเสริมกัน ตารางด้านล่างเปรียบเทียบให้เห็นภาพชัดเจน:
| หัวข้อ | Imunify360 (ระดับ Server) | ป้องกันด้วยตัวเอง (Plugin ระดับเว็บ) |
|---|---|---|
| ระดับการทำงาน | Server/Kernel — ครอบทุกเว็บในบัญชี | ภายใน WordPress เท่านั้น — ต้องลงทุกเว็บแยก |
| ถ้า PHP ถูก Bypass | ยังป้องกันได้ (WAF อยู่หน้า PHP) | Plugin ถูก Bypass ไปด้วย (รันบน PHP เหมือนกัน) |
| อัพเดต Signature | อัตโนมัติจาก Cloud ตลอดเวลา | ขึ้นกับว่าผู้ใช้อัพเดต Plugin หรือไม่ |
| ภาระผู้ใช้ | ไม่ต้องตั้งค่า ทำงานเอง | ต้องติดตั้ง ตั้งค่า และดูแลเอง |
สรุปคือ Imunify360 ไม่ได้มาแทน Best Practice ฝั่งเว็บ แต่เป็นชั้นป้องกันพื้นฐานที่ทำงานให้เสมอแม้คุณจะลืมดูแล อย่างไรก็ตามเพื่อความปลอดภัยสูงสุดควรทำสิ่งเหล่านี้ควบคู่ไปด้วย:
- อัพเดตสม่ำเสมอ — WordPress Core, Theme และ Plugin ทุกตัว ช่องโหว่ส่วนใหญ่มาจากของที่ไม่ได้อัพเดต
- ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำ — เปิด Two-Factor Authentication ใน WordPress และ DirectAdmin ถ้ารองรับ
- ลบ Plugin/Theme ที่ไม่ใช้ — โค้ดที่ไม่ได้ใช้แต่ยังอยู่ในเครื่องคือช่องโหว่ที่รอถูก Exploit
- Backup สม่ำเสมอ — เก็บ Backup ที่สะอาดไว้หลายชุด เผื่อต้องกู้คืนหลังถูกโจมตี
- จำกัดสิทธิ์ไฟล์ — ตั้ง Permission ไฟล์เป็น 644 และโฟลเดอร์ 755 ไม่ใช้ 777 เด็ดขาด
มองง่ายๆ ว่า Imunify360 คือ "ระบบรักษาความปลอดภัยของอาคาร" ที่เจ้าของตึก (ผู้ให้บริการ Hosting) ติดตั้งให้ ส่วน Best Practice ฝั่งเว็บคือ "การล็อกประตูห้องของคุณเอง" — ทั้งสองอย่างต้องมีถึงจะปลอดภัยจริง
สรุป: ผู้ใช้ Hosting ควรรู้อะไรบ้าง
- Imunify360 ทำงานอัตโนมัติที่ Server Level ไม่ต้องตั้งค่าเพิ่ม
- ดูผลสแกนและจัดการ Malware ได้จาก DirectAdmin Panel
- ถ้าได้รับ Email แจ้ง Malware พบ — ให้ดำเนินการทันที อย่าปล่อยทิ้ง
- เปลี่ยนรหัสผ่านทุกอันหลังพบว่าถูก Hack
- Imunify360 ไม่แทนที่การอัพเดท CMS และการ Backup สม่ำเสมอ
คำถามที่พบบ่อย (FAQ)
Imunify360 ทำให้เว็บช้าลงไหม?
โดยทั่วไปไม่ การสแกนไฟล์จะทำในพื้นหลังตามตารางเวลาในช่วงที่ Server ว่าง และ WAF ออกแบบมาให้ประมวลผล Request เร็วมาก ผลกระทบต่อความเร็วเว็บแทบไม่รู้สึก ส่วน Proactive Defense ทำงานที่ระดับ PHP Extension ซึ่ง Overhead ต่ำ ในทางกลับกัน การถูกฝัง Malware ต่างหากที่ทำให้เว็บช้าและกินทรัพยากรมากกว่ามาก
ถ้า Imunify360 ลบไฟล์ที่ไม่ใช่ Malware (False Positive) จะทำอย่างไร?
Imunify360 ไม่ลบไฟล์ทิ้งทันที แต่ย้ายไปไว้ใน Quarantine ก่อน ถ้าคุณมั่นใจว่าไฟล์นั้นปลอดภัยจริง สามารถกด Restore คืนได้จาก DirectAdmin และทำ Whitelist ไฟล์/Path นั้นเพื่อไม่ให้ถูกตรวจซ้ำ หากไม่แน่ใจ แนะนำให้สอบถามทีมงานก่อนกู้คืน
AsiaGB Hosting มี Imunify360 ในตัวหรือไม่?
AsiaGB Hosting ที่รันบน DirectAdmin มีระบบป้องกันระดับ Imunify-class ติดตั้งไว้ที่ระดับ Server แล้ว ครอบคลุม Malware Scanning, WAF และ Brute Force Protection โดยอัตโนมัติ ผู้ใช้ไม่ต้องติดตั้งหรือตั้งค่าเพิ่ม และดูผลสแกนได้จาก DirectAdmin Panel
ถ้าเว็บถูก Hack ทั้งที่มี Imunify360 ความผิดอยู่ที่ใคร?
ไม่มีระบบใดป้องกันได้ 100% ส่วนใหญ่เว็บที่ถูก Hack แม้มี Imunify360 มาจากปัจจัยฝั่งผู้ใช้ เช่น รหัสผ่านหลุด, ใช้ Plugin/Theme เถื่อนที่ฝัง Backdoor มาแต่แรก หรือไม่ได้อัพเดต CMS นานจนมีช่องโหว่ที่ถูก Exploit ก่อนระบบจะตรวจพบ การทำ Best Practice ควบคู่จึงสำคัญเสมอ
Hosting พร้อม Imunify360 Security ในตัว
AsiaGB Hosting ติดตั้ง Imunify360 ในทุกแพ็กเกจ พร้อม DirectAdmin, SSD Storage และ Backup อัตโนมัติ เริ่มต้นเพียง 500 บาท/ปี
ดูแพ็กเกจ Hosting