Антивирус для сайта wordpress плагин. Антивирус для сайта wordpress


AntiVirus - защита сайта от вирусов

Пару дней назад в панели администратора одного из моих сайтов плагин-антивирус под названием AntiVirus забил тревогу.

Антивирус сайта

Если честно, то я не верил в эффективность этого плагина. В конце моей войны с js Redirector-MR[Trj]  я его поставил просто на всякий случай, чтобы было. И, как оказалось, не зря. Своевременное предупреждение многого стоит.

Для начала я решил просканировать файлы сайта антивирусом ESET Nod32, который установлен на моем компьютере, и убедился, что тревогу плагин забил не просто так. При перекачке файлов с сервера на жесткий диск компьютера, ESET заругался.

Вирус JS/Redirector.NIL

Как видно, вирусом оказался троян JS-Redirector.NIL и поселился он в файле fanctions.php не активной темы WordPress Default, которая входит в комплект файлов WordPress. Так как тема была не активна, AntiVirus выдал подозрение на вирус, а не на явное его присутствие и не указал точного его расположения.

Избавиться от JS-Redirector.NIL  можно простым удалением вредоносного кода в самом конце зараженного файла. Сам код показан на скриншоте ниже.

JS-Redirector.NIL в fanctions.php

Теперь, когда я убедился в  небесполезности расширения для каждого WordPress блога, могу смело рекомендовать его вам.

Скачать  плагин AntiVirus можно с его страницы [urlspan]здесь[/urlspan]. После установки и активации расширения в вашей админке перейдите Параметры → AntiVirus.

Настройки плагина AntiVirus

Никакой настройки здесь не требуется. Плагин сам производит периодическое сканирование файлов сайта(блога) и в случае обнаружения вируса, червя, вредоносной программы или угрозы предупреждает в панели администратора и высылает уведомление на email. Нажатием на кнопку "Scan the theme templates now" можно выполнить срочное сканирование файлов темы вашего блога с показом подозреваемого объекта, при наличии такового.

AntiVirus-поск вирусов на блоге

Плагин с многоязычной поддержкой и абсолютно бесплатен.

wordpress-book.ru

Антивирус для сайта wordpress плагин — ТОП

Всем привет ! на днях наткнулся на любопытный плагин — Anti-Malware Security and Brute-Force Firewall, данный плагин является антивирусом для сайта. Плагин сканирует ваш сайт на наличие вредоносного кода, вирусов, шпионских программ и т.д. Как написано в инструкции: При запуске полного сканирования, при обнаружении, автоматически удаляются известные угрозы безопасности и backdoor скрипты, но есть кое-какие нюансы, о них я позднее расскажу.  Я испытал плагин на своём сайте и сегодня я расскажу вам как работает плагин и как им пользоваться. Данный плагин вы сможете установить прямо из админ-панели wordpress. Перейдите по вкладке: Плагины — Добавить новый, введите название плагина в форму поиска, нажмите Enter, установите и активируйте плагин.

 

08-01-2016 16-32-30_mini

 

Чтобы настроить плагин, перейдите по вкладке: Anti-Malware.

 

08-01-2016 20-06-16_mini

 

В первую очередь вам нужно активировать бесплатный ключ, нажмите на кнопку — Get FREE Key.

 

08-01-2016 16-37-27_mini

 

Далее, в поле Your Full Name укажите своё имя, остальные поля заполнятся автоматически. Нажмите на кнопку — Register Now.

 

08-01-2016 16-38-26_mini

 

Далее, у вас появится зелёная надпись, что ключ успешно активирован. Затем, нажмите на кнопку — Download new definitions, чтобы скачать последние обновления плагина.

 

08-01-2016 16-39-50_mini

 

После успешного обновления, у вас появится две зелёных надписи и галочка, это значит, что можно приступать к сканированию. На странице будет показан список того, что плагин будет искать при сканировании сайта. Можно будет запустить частичное сканирование сайта, только плагинов или тем, если вы хотите выполнить полное сканирование сайта, то у вас должно быть отмечено значение — Public_html, то есть весь корневой каталог. Остальные значения оставьте без изменений. Чтобы начать сканирование, нажмите на кнопку — Run Complete Scan.

 

08-01-2016 16-42-05_mini

 

Начнётся сканирование сайта, полноценное сканирование может длиться примерно от 15 до 40 минут. Дождитесь окончания.

 

08-01-2016 16-42-36_mini

 

После окончания сканирования, внизу страницы появится список потенциальных угроз, но как написано в пояснении, это не значит, что это вирусы, вам просто рекомендуют более детально присмотреться к данным файлам и изучить их. Файлы в зелёненькой рамке — это здоровые файлы, в жёлтой рамке — есть какие-то замечания, красная рамка — ошибки. Как видите по скриншоту, у меня обнаружили две ошибки, но в описании было написано, что они не серьёзные. Итог — с моим сайтом всё в порядке.

 

08-01-2016 18-44-27_mini

 

Чтобы посмотреть содержание файлов с ошибками или предупреждениями, вы можете открыть их. В открывшемся окне, под названием файла, будет указано, каков уровень угрозы данного файла, No Threats Found — Никаких угроз не нашёл.

 

08-01-2016 18-47-14_mini

 

На странице — Firewall Options, вы можете почитать описание функций плагина. Красная надпись возле описания означает, что данная функция будет доступна только после того как вы сделаете пожертвование автору плагина. То есть получается, что в бесплатной версии плагина, доступно только сканирование сайта на наличие угроз, но и как написано в инструкции, автоматическое удаление найденных угроз.

 

— Allow/Block XMLRPC Access (Currently Allowed), данная функция блокирует доступ к XMLRPC файлу, который подвержен атакам.

— Brute-force Protection Not Installed, функция защиты от брутфорс атак, попытка взлома сайта путём перебора паролей.

 

08-01-2016 21-06-09_mini

 

Да и ещё, забыл вам кое-что пояснить. Красная надпись на странице сканирования, означает, что если вы сделаете пожертвование, то вам будет доступна функция — Core File Changes, которая показывает причину ошибок в файлах, а так же вам будет доступно автоматическое обновление определений.

 

08-01-2016 21-17-09_mini

 

На этом у меня всё, плагин весьма полезный, может помочь выявить слабые места сайта, единственный минус, что он на Английском языке, для новичков будет не просто разобраться. До новых встреч ! Жду ваших комментариев !

 

info-effect.ru

info-effect.ru

9 плагинов WordPress для обнаружения вредоносного кода на сайте

WordPress является одной из самых популярных систем управления контентом (CMS), используемой людьми либо для простого блоггинга, либо для других целей, как например создания интернет магазина. Существует множество плагинов и тем на выбор. Некоторые из них бесплатные, некоторые же — нет. Часто эти темы загружаются людьми, которые настроили их для своей выгоды.

Они могут содержать вредоносный код, который легко сможет взломать ваш блог. Иногда в эти темы также добавляются беклинки на сайты злоумышленника, которые рядовой пользователь не сможет «выпилить». В сегодняшней статье мы собрали 9 эффективных инструментов для борьбы с вредоносным кодом в темах WordPress или на сайте.

1. Theme Authenticity Checker (TAC)

Theme Authenticity Checker (TAC) — это плагин для WordPress, который сканирует исходные файлы каждой установленной темы WordPress на предмет скрытых ссылок в футере и Base64 кодов. После обнаружения он отображает путь к определенной теме, номер строки и небольшой кусок вредоносного кода, что позволяет администратору WordPress легко проанализировать этот подозрительный код. [Скачать]

theme-authenticity-checker[1]

2. Exploit Scanner

Exploit Scanner умеет сканировать файлы и базу данных вашего сайта и в состоянии определить присутствие чего-либо сомнительного. При использовании Exploit Scanner помните, что он не поможет предотвратить хакерскую атаку на вашем сайте и не будет удалять какие-либо подозрительные файлы с вашего сайта WordPress. Он нужен для того, чтобы помочь определить любые подозрительные файлы, загруженные хакером. Если вы захотите их удалить, то делать это нужно будет вручную. [Скачать]

exploit-scanner[1]

3. Sucuri Security

Sucuri — хорошо зарекомендовавший себя плагин обнаружения вредоносного кода и безопасности в целом. Основными функциями Sucuri является мониторинг файлов, загруженных на WordPress сайт, мониторинг черного списка, уведомления безопасности и другое. Также предлагается удаленное сканирование вредоносного кода с помощью бесплатного Sucuri SiteCheck Scanner. Плагин также предоставляет аддон мощного фаервола для сайта, который можно приобрести и активировать, для того, чтобы улучшить безопасность вашего сайта. [Скачать]

sucuri-security[1]

4. Anti-Malware

Anti-Malware — это плагин для WordPress, который может использоваться для сканирования и удаления вирусов, угроз и других вредоносных вещиц, которые могут присутствовать на вашем сайте. Некоторые из его важных функций предлагают настраиваемое сканирование, полное и быстрое сканирование, автоматическое удаление известных угроз. Плагин можно зарегистрировать бесплатно на gotmls. [Скачать]

anti-malware-and-brute-force-security[1]

5. WP Antivirus Site Protection

WP Antivirus Site Protection — это плагин безопасности для сканирования тем WordPress наряду с другими файлами, загруженными на ваш сайт WordPress. Основными функциями WP Antivirus Site Protection являются сканирование каждого загруженного на сайт файла, обновление базы данных вирусов на постоянной основе, удаление вредоносного кода, отправление уведомлений и оповещений по email и многое другое. Также присутствуют функции, за которые можно заплатить, если вы желаете более «ужесточенной» безопасности для своего сайта. [Скачать]

wordpress-antivirus-site-protection[1]

6. AntiVirus for WordPress

AntiVirus for WordPress — это простой в использовании плагин защиты, который поможет в сканировании тем WordPress, используемых на вашем сайте на предмет вредоносного кода. Используя этот плагин, вы сможете получать уведомления о вирусах в административной панели. Также присутствует ежедневное сканирование, по результатам которого вы получите письмо, если будет найдено что-либо подозрительное. [Скачать]

antivirus-for-wordpress[1]

7. Quttera Web Malware Scanner

The Quttera Web Malware Scanner поможет в сканировании сайта и его защите против внедрения вредоносного кода, вирусов, червей, троянов и прочей компьютерной нечисти. Он предлагает несколько интересных функций, как например сканирование и определение неизвестных вредоносных штук, занесения их в черный список, движок сканирования с «искусственным интеллектом», определение чужеродных внешних ссылок и многое другое. Можно просканировать свой сайт для определения вредоносин бесплатно, в то время как другие сервисы стоят $60/в год. [Скачать]

quttera-web-malware-scanner[1]

8. Wordfence

Если вы ищете способ защиты вашего сайта против кибер-атак, то вам стоит попробовать плагин Wordfence. Он предоставляет защиту в реальном времени против известных атак, двухфакторной аутентификации, блокирует всю зараженную сеть (при обнаружении), сканирует на наличие известных бекдоров и делает множество других вещей. Упомянутые сервисы бесплатны, однако предлагаются другие функции на платной основе. [Скачать]

wordfence[1]

9. Wemahu

Wemahu является плагином для WordPress, позволяющий выполнять сканирование на предмет вредоносного кода в файла и темах вашего сайта WordPress. С помощью него вы сможете осуществлять мониторинг изменений файлов, выполнять регулярное сканирование ресурса и получать отчеты по email, а также пользоваться другими полезными функциями. [Скачать]

wemahu[1]

Мы надеемся, что эта статья помогла вам выбрать один или несколько плагинов для определения вредоносного кода на своем сайте WordPress.

По всем вопросам и отзывам просьба писать в комментарии ниже.

Не забывайте, по возможности, оценивать понравившиеся записи количеством звездочек на ваше усмотрение.

VN:F [1.9.22_1171]

Rating: 4.0/5 (8 votes cast)

wpincode.com