Surveiller votre site avec Imunify360

Hébergement Web Mutualisé › SSL & Sécurité

Documentation / Hébergement Web Mutualisé / SSL & Sécurité / Surveiller votre site avec Imunify360
Mis à jour le 05/10/2026
44 vues
Débutant
10 minutes

Prérequis

Imunify360 protège votre hébergement contre les logiciels malveillants : il analyse vos fichiers, nettoie ceux qui sont infectés et bloque les scripts PHP qui attaquent. Vous n'avez rien à installer ni à régler. Ce guide montre où voir ce qu'il a trouvé et ce qu'il a fait, et quoi faire après une détection. Notre page sécurité web présente les autres protections de votre forfait.

1Ouvrir Imunify360

Dans DirectAdmin, section Outils, cliquez sur Imunify360 Plugin. En haut, Scanner de malware et Proactive Defense ouvrent ses deux volets, et la roue dentée ses paramètres. La pastille Scanner en temps réel activé, à droite, confirme que vos fichiers sont analysés dès qu'ils changent.

2Voir les fichiers détectés

Le volet Scanner de malware a trois onglets :

MALVEILLANTS
Les fichiers infectés trouvés dans votre compte, avec leur date, la raison de la détection et leur statut. AUCUN RÉSULTAT TROUVÉ veut dire qu'il n'y en a aucun
SCAN SUR DEMANDE
Les analyses complètes de votre compte : leur date, le dossier analysé, le nombre de fichiers et le résultat
HISTORIQUE
Chaque événement : ce qui a été trouvé, où, pourquoi, et ce qu'Imunify360 en a fait

Vous n'avez pas à intervenir sur un fichier détecté : dans les paramètres, l'Action par défaut sur détection est Nettoyage. Imunify360 retire lui-même le code malveillant et garde la trace de son intervention dans l'historique.

3Comprendre Proactive Defense

Proactive Defense surveille les scripts PHP pendant qu'ils tournent. Il est en Mode Kill : un script qui tente une attaque est arrêté sur-le-champ. L'onglet ÉVÉNEMENTS DÉTECTÉS liste ces arrêts, avec le chemin du script et le domaine concerné. Le mode est fixé pour tout le serveur, comme les paramètres du scanner, d'où la mention « Cette valeur est définie par l'administrateur du serveur ».

Dans les paramètres, Activer le WAF WordPress est aussi coché : un pare-feu bloque les attaques connues contre vos sites WordPress.

4Après une détection

  1. Changez vos mots de passe : DirectAdmin, les administrateurs de votre site et vos comptes FTP.
  2. Mettez à jour votre site, ses extensions et son thème : un site installé avec Installatron se met à jour depuis Mes applications.
  3. Retirez les extensions et les thèmes que vous n'utilisez plus : ils sont souvent la porte d'entrée.
  4. Si votre site fonctionne mal après un nettoyage, restaurez la sauvegarde JetBackup d'un jour d'avant l'infection.

Questions fréquentes

💬 Écrivez-nous sur Messenger !