Как использовать ispprotect для проверки веб-сайтов на наличие вредоносных программ?

Если вы являетесь администратором веб-сайта, вы должны понимать, насколько важно обеспечить защиту от вредоносных программ. Ведь вы не хотите, чтобы ничего не подозревающие пользователи сталкивались с вредоносным кодом?

Что следует делать в такой ситуации? Нельзя полагаться только на обычный сканер вредоносных программ и надеяться, что он сможет проверить определенные типы файлов в корневой директории вашего веб-сервера (или в каталоге данных вашего сайта). А если ваши сайты работают на платформе Linux (что вероятно), что делать тогда?

Если сценарий подобен вашей типичной ситуации, то есть очень удобный инструмент командной строки, на который вы можете положиться - ispprotect.

ISPProtect

Ispprotect - это сканер вредоносных программ, разработанный для веб-серверов и он в  силах проверять наличие вредоносных файлов на всех типах сайтов (включая WordPress, Xoops, Joomla и Drupal). Вот его особенности:

  • Проведение сканирования вредоносных программ на основе сигнатур и эвристики.
  • Обнаружение небезопасных установочных директорий, которые следует удалить.
  • Обнаружение устаревших плагинов WordPress.
  • Проверка базы данных MySQL на наличие вредоносного содержимого.

ISPProtect не предоставляется бесплатно. Существует возможность испытать продукт с помощью демонстрационной версии, однако для дальнейшего использования потребуется купить лицензию на однократное сканирование или на целый год.

Установка ISPProtect

Давайте начнем с установки необходимых зависимостей.

sudo dnf install php php-curl clamav

При использовании серверной версии Ubuntu для установки зависимостей следует использовать следующую команду:

Измените пользователя на admin, используя:

Затем мы организуем директорию для установки программного обеспечения

Присвойте новому каталогу нужные разрешения, используя следующие команды:

Как выполнить установку и загрузку ISPProtect.

Используйте следующую команду для перехода в недавно созданную папку:

Скачайте ISPProtect, используя команду:

Загрузка ISPProtect

Извлеките содержимое архивного файла, используя команду:

В заключение, используйте следующую команду для создания ссылки на исполняемый двоичный файл:

Как применять ISPProtect

Для начала сканирования, запустите команду:

Вы увидите экран приветствия ISPProtect

При активации ISPProtect пользователей встречает экран приветствия.

Далее вас попросят ввести лицензионный ключ. Так как программа используется нами на условиях пробной версии, введите TRIAL и подтвердите ввод, нажав клавишу Enter на клавиатуре.

Если вы уже приобрели лицензию, введите ее здесь.

Далее, сканер попросит указать директорию для сканирования. Необходимо ввести путь к корневой папке веб-сервера (к примеру, /var/www) или к папке, где хранятся данные ваших сайтов. Затем нажмите клавишу Enter для начала процесса сканирования.

Вы должны ввести полный путь к каталогу, который вы хотите просканировать.

После завершения сканирования, вы будете уведомлены о наличии или отсутствии подозрительных находок. В случае обнаружения, необходимо будет сразу же предпринять соответствующие мероприятия по устранению проблемы.

Использование пробной лицензии ограничивается единственным сканированием, поэтому подходите к его применению обдуманно. В случае, если после тестирования вы придете к выводу, что ISPProtect соответствует вашим требованиям, вы можете приобрести полноценную лицензию и проводить сканирования в соответствии с вашими потребностями.

Результат работы ISPProtect

Итак, вы завершили проверку вашего веб-сервера на наличие вредоносных программ с использованием удобного инструмента командной строки. Приятного пользования!

Понравилась статья? Поделиться с друзьями:
Добавить комментарий