ispmanager 6 lite, pro, host

ImunifyAV

ImunifyAV — это антивирус для сайтов.

Установка ImunifyAV недоступна на территории РФ и Республики Беларусь.

Возможности

В панели доступна бесплатная версия модуля со следующими функциями:

  • неограниченное количество проверок
  • обнаружение бэкдоров, веб-шеллов, спам-скриптов, троянов, «чёрного» SEO, фишинговых страниц и других вредоносных скриптов
  • проверка доменов и IP-адресов сервера на санкции и «чёрные списки» Google, Yandex, Роскомнадзор и прочих организаций
  • поддержка всех типов CMS, написанных на PHP, включая WordPress, Joomla!, Magento, Drupal, MODx, Bitrix, а также статических html-сайтов

Ограничения

В текущей версии модуля ImunifyAV недоступно:

  • лечение и удаление заражённых файлов
  • сканирование архивов

Требования

  • Перед установкой модуля убедитесь, что на сервере с панелью используется публичный IP-адрес. Работа ImunifyAV на сервере за NAT не поддерживается.
  • Для альтернативной версии PHP 7.1 разрешено использование функций putenv и passthru.

    Подробнее

    Для проверки работы функций:

    1. Перейдите в раздел PHP.
    2. Выберите альтернативную версию PHP 7.1 →  Расширенные настройки.
    3. Найдите и выберите в таблице переменную disable_functions нажмите Изменить.
    4. Убедитесь, что для переменной в поле Значение отсутствуют putenv и passthru.
  • Перед первой установкой модуля создан хотя бы один пользователь.

Установка

  1. Авторизуйтесь в панели под учётной записью уровня администратор или выше.
  2. Перейдите в раздел Модули.
  3. Прокрутите вниз и найдите ImunifyAV → нажмите Установить.
  4. Дождитесь окончания установки.

Во время установки будет автоматически установлена альтернативная версия PHP 7.1 и расширения для неё: ioncube, posix, intl, json. После установки убедитесь, что настройки PHP соответствуют требованиям.

Настройка

  1. Перейдите в раздел ImunifyAV.
  2. Примите условия лицензионного соглашения ImunifyAV.
  3. На панели инструментов нажмите Настройки.
  4. Настройте подходящие опции для сканирования:
    • Экспресс-проверка — быстрая проверка критических файлов и файлов с расширениями ph*, htm*, js, txt, tpl с низкой нагрузкой на сервер
    • Не сканировать медиа-файлы — опция доступна при отключении экспресс проверки. Установите галочку, если из процесса сканирования нужно исключить документы и файлы медиа-форматов
    • Оптимизировать по скорости — установите галочку, если нужно запустить проверку выборочных файлов из кеш-каталогов. При этом значительно сокращается время проверки без ущерба для качества выполнения угроз безопасности
    • Баннер о заражении сайтов — установите галочку, чтобы ispmanager показывал всплывающее уведомление при обнаружении вирусов
    • Разрешено максимально потоков — выберите максимальное число параллельно запущенных потоков. Оптимальное значение: половина от количества доступных ядер сервера
    • Сканирование по расписанию — выберите интервал времени для автоматических проверок сайтов
    • Запускать сканирование в — выберите время, в которое автоматически запускается сканирование сайтов
    • Максимально разрешено ОЗУ на поток — выберите значение потребляемой оперативной памяти для одного потока сканирования
    • Уровень логирования — укажите степень детализации сообщений в логе /usr/local/mgr5/var/raisp_data/log
    • Макс. время сканирования 1 сайта — выберите оптимальное время, по истечении которого сканирование сайта прервется
    • Проверять домен на санкции — установите галочку, чтобы проверять наличие сайта и IP-адреса сервера в чёрных списках при сканировании
    • Автообновление антивирусных баз — установите галочку для поддержания базы ImunifyAV в актуальном состоянии
    • Уведомлять о вирусах по email — установите галочку, чтобы администратор получал уведомления на почту, если обнаружены вирусы на сайтах после проверки по расписанию
      • Email для уведомлений — почта, на которую будут отправляться уведомления о найденных вирусах
    • Использовать внешний SMTP — установите галочку, чтобы использовать внешний SMTP сервер вместо стандартной функции php mail() для отправки писем
      • SMTP сервер — название SMTP сервера
      • SMTP пользователь — пользователь почты
      • SMTP пароль — пароль от почты
      • SMTP порт — порт для подключения
      • Использовать SSL для SMTP — установите галочку, если для работы сервера требуется подключение через SSL. Например, для отправки через smtp.yandex.ru 
  5. Сохраните изменения.

Сканирование

Модуль поддерживает 2 способа сканирования:

  • По пользователям — полностью проверяется директория выбранного пользователя и все сайты в ней, начиная с: /var/www/ПОЛЬЗОВАТЕЛЬ/. Репутация домена не проверяется
  • По доменам — проверяется вся директория веб-домена и репутация доменов по черным спискам. Не проверяются файлы, расположенные выше каталогов доменов

Чтобы начать сканирование:

  1. Авторизуйтесь в панели под учётной записью уровня администратор или выше.
  2. Перейдите в раздел ImunifyAV.
  3. Нажмите Просканировать все для проверки на вредоносные объекты по всем доменам или пользователям. 
    Или нажмите Сканировать для проверки по выбранному домену или пользователю.

    При обнаружении вредоносных объектов для заражённого домена или пользователя отображается статус «Заражён».

Платная версия

ispmanager не продает лицензии ImunifyAV. Купить лицензию можно у официального реселлера.

Платная версия устанавливается отдельно через консоль сервера и недоступна для настройки в веб-интерфейсе панели.