Справочный центр

Just Hosting > Справочный центр > Безопасность > Принцип работы антивируса

Принцип работы антивируса
На всех серверах виртуального хостинга производятся периодические проверки файлов пользователей на предмет наличия вредоносного ПО.

Для детектирования используется сигнатурный и эвристический методы, в сканировании участвуют как официальные сигнатуры антивируса, так и сигнатуры, созданные внутри Just Hosting (в случае детектирования по ним, название будет иметь префикс JH), например:



Если у вас имеются образцы вредоносных файлов, на данный момент не детектируемых антивирусом, пожалуйста, присылайте их на .

Принимаемые для анализа типы файлов:
ELF под x86, PHP, Perl, Python, shell-скрипты, и т.д.,
иными словами, всё то, что возможно для запуска/интерпретации в контексте системы виртуального хостинга.
А также: JS, HTML, фишинговые URL, различные потенциально опасные конструкции в .htaccess, включая редиректы.

При сканировании все файлы открываются в режиме только чтения, таким образом, антивирусная проверка носит информативный характер для предупреждения пользователя о наличии вредоносного ПО на аккаунте, каких-либо изменений и удаления файлов, разумеется, не производится.

При наличии на аккаунте файлов, детектируемых антивирусом, уведомления доставляются следующим образом:

1. Для пользователей
Отправка сообщения на E-mail адрес аккаунта в ISPManager, подробнее, как добавить/изменить адрес смотрите в статье Настройка E-mail для получения уведомлений антивируса.

1.1 Для реселлеров
Если для аккаунта вашего пользователя E-mail не указан, то сообщение отправляется на E-mail аккаунта реселлера, если же пользователь имеет свой адрес E-mail, то сообщение доставляется на него.

2. В корневой директории аккаунта создается файл .avscan, содержащий список обнаруженных файлов.
Наличие непустого файла .avscan означает присутствие вредоносных файлов на аккаунте:


Просмотрев содержимое файла, можно получить полный список файлов



В случае, если все существующие проблемы устранены, и следующая проверка показывает отсутствие вредоносных файлов на аккаунте, высылается соответствующее уведомление на E-mail, а файл .avscan становится нулевого размера.

Если ответ на интересующий вас вопрос не найден...

Тикет система
 
 
Страница сгенерирована за 0.00286 секунд / Количество MySQL запросов: 4 / Использовано оперативной памяти 2.16 MB
Cluster debug: node=4, connection=close, balancer=78.46.222.224,geo=CIS:1;United States