Her müşteri sitesi için kötü amaçlı yazılım tarayıcısı.
Linux Malware Detect + ClamAV ile 9,6 milyon imza. PHP webshell, arka kapı, enjekte kod ve ele geçirilmiş CMS dosyalarını tespit eder. Karantina, yanlış pozitif işaretleme ve günlük otomatik güncellemeler — doğrudan panelden.
Ücretsiz başla →İki kanıtlanmış tarayıcı, tek arayüz.
Linux Malware Detect (rfxn.com — 2002'den bu yana paylaşımlı barındırma standardı) ve ClamAV (Cisco Talos) birlikte çalışır. 9,6 milyon imza, günlük güncellenir.
- ClamAV çekirdek — ~8 M imza
- LMD — 51.459 PHP shell ve arka kapı imzası
- Sanesecurity — 1,5 M posta zararlı yazılım imzası
- URLhaus ve MalwarePatrol — kimlik avı URL akışları
- 0-gün açıkları için YARA CVE kuralları
- Saatlik çekirdek güncellemeleri, günlük genişletilmiş güncellemeler
Tarayıcı neyi ve nasıl algılar
Üç tespit katmanı: bilinen zararlı yazılımın MD5 hash'leri, dosyalardaki HEX kalıpları, yapısal tespit için YARA kuralları.
PHP webshell'leri
b374k, c99, r57, WSO, FilesMan, hexshell ve 2.368 HEX imzası daha — en yaygın WordPress ve Joomla ele geçirmeleri.
Gizlenmiş kod
eval(base64_decode()), gzinflate zincirleri, str_rot13 sarmalayıcılar. YARA kuralları kod yapısını belirler, sadece hash değil.
Posta zararlı yazılımı
Sanesecurity imzaları kimlik avı şablonlarını, kötü amaçlı makroları (badmacro.ndb) ve Foxhole örneklerini algılar. rspamd posta taraması için ClamAV'ı otomatik olarak kullanır.
Tarama modları
Hızlı tarama (son 7 günde değiştirilen dosyalar) veya tam tarama. Düşük I/O önceliği (nice 19, ionice 6) canlı trafikle rekabet etmez.
Karantina ve yanlış pozitif
İşaretlenmiş bir dosyayı tek tıkla .quarantine/ klasörüne taşıyın (root'a ait dizin, PHP okuma erişimi yok). Veya yanlış pozitif olarak işaretleyin — gelecek taramalar onu atlar.
Otomatik zamanlayıcı
Her 5 dakikada bir yeni site sıraya alınır. Sunucu başına maks. 2 paralel tarama, kesin zaman aşımı 30 dk. Önceki bulgulara sahip siteler öncelikli.
Beklemek yerine canlı sayaç
Taranan dosyalar / toplam, bulunan tehditler ve temiz dosyalar tarama sırasında canlı olarak güncellenir. Pencere kapatılabilir — tarama arka planda devam eder.
Taramanın kontrol ettikleri
- PHP webshell'leri (b374k, c99, r57, WSO, FilesMan, hexshell)
- PHP, Perl, Python arka kapıları
- Gizlenmiş kod: eval+base64, gzinflate, str_rot13
- PHP mailer ele geçirmeleri ve spam-bot betikleri
- Değiştirilmiş WordPress, Joomla ve PrestaShop çekirdek dosyaları
- Cryptominer dropper'ları ve JavaScript enjeksiyonları
- URLhaus akışı üzerinden kötü amaçlı URL'ler (abuse.ch)
- Sanesecurity blurl.ndb üzerinden kimlik avı şablonları
- Bilinen CVE istismarları için 22 aktif YARA kuralı
- Dosya boyutu 24 bayt'tan 25 MB'a, müşteri dizininde özyinelemeli
Daha fazla güvenlik özelliği
Her müşteri sitesini otomatik olarak tarayın.
7 gün ücretsiz deneme · Kredi kartı yok · Made in Germany
Ücretsiz başla →