Prérequis
- L'accès à DirectAdmin : Premiers pas avec DirectAdmin
Imunify360 protège votre hébergement contre les logiciels malveillants : il analyse vos fichiers, nettoie ceux qui sont infectés et bloque les scripts PHP qui attaquent. Vous n'avez rien à installer ni à régler. Ce guide montre où voir ce qu'il a trouvé et ce qu'il a fait, et quoi faire après une détection. Notre page sécurité web présente les autres protections de votre forfait.
1Ouvrir Imunify360
Dans DirectAdmin, section Outils, cliquez sur Imunify360 Plugin. En haut, Scanner de malware et Proactive Defense ouvrent ses deux volets, et la roue dentée ses paramètres. La pastille Scanner en temps réel activé, à droite, confirme que vos fichiers sont analysés dès qu'ils changent.
2Voir les fichiers détectés
Le volet Scanner de malware a trois onglets :
MALVEILLANTS- Les fichiers infectés trouvés dans votre compte, avec leur date, la raison de la détection et leur statut. AUCUN RÉSULTAT TROUVÉ veut dire qu'il n'y en a aucun
SCAN SUR DEMANDE- Les analyses complètes de votre compte : leur date, le dossier analysé, le nombre de fichiers et le résultat
HISTORIQUE- Chaque événement : ce qui a été trouvé, où, pourquoi, et ce qu'Imunify360 en a fait
Vous n'avez pas à intervenir sur un fichier détecté : dans les paramètres, l'Action par défaut sur détection est Nettoyage. Imunify360 retire lui-même le code malveillant et garde la trace de son intervention dans l'historique.
3Comprendre Proactive Defense
Proactive Defense surveille les scripts PHP pendant qu'ils tournent. Il est en Mode Kill : un script qui tente une attaque est arrêté sur-le-champ. L'onglet ÉVÉNEMENTS DÉTECTÉS liste ces arrêts, avec le chemin du script et le domaine concerné. Le mode est fixé pour tout le serveur, comme les paramètres du scanner, d'où la mention « Cette valeur est définie par l'administrateur du serveur ».
Dans les paramètres, Activer le WAF WordPress est aussi coché : un pare-feu bloque les attaques connues contre vos sites WordPress.
4Après une détection
- Changez vos mots de passe : DirectAdmin, les administrateurs de votre site et vos comptes FTP.
- Mettez à jour votre site, ses extensions et son thème : un site installé avec Installatron se met à jour depuis Mes applications.
- Retirez les extensions et les thèmes que vous n'utilisez plus : ils sont souvent la porte d'entrée.
- Si votre site fonctionne mal après un nettoyage, restaurez la sauvegarde JetBackup d'un jour d'avant l'infection.
Questions fréquentes
Ce n'est pas nécessaire : le scanner en temps réel analyse chaque fichier envoyé ou modifié, et votre compte entier est balayé chaque jour.
Ouvrez un billet de support en donnant le chemin du fichier, tel qu'il apparaît dans l'onglet MALVEILLANTS.
Non : le nettoyage est celui d'Imunify360, automatique. Si un fichier ne se nettoie pas ou si votre site reste endommagé, restaurez une sauvegarde de JetBackup d'avant l'infection.