Seguridad y SSL
Imunify360: consultar detecciones y entender sus límites
Imunify360 reúne varias capas de detección y mitigación. Según la configuración aplicada en cada servidor puede incluir:
- Análisis de accesos y bloqueos inteligentes, generando listas negras, seguras y grises.
- Análisis de peticiones web mediante reglas de seguridad.
- Análisis de registros de acceso a cPanel, correo, FTP, etc para la detección de intentos de fuerza bruta.
- Base de datos global con IPs sospechosas.
- Escáner de malware programado o bajo demanda.
- Sistema de gestión de reputación de los dominios alojados.
- Análisis en tiempo real de la ejecución de procesos PHP y posibles códigos maliciosos.
- Protección adicional frente a determinados comportamientos PHP sospechosos.
Estas capas reducen el riesgo, pero no garantizan que una aplicación no pueda ser comprometida ni sustituyen su mantenimiento.
Control de opciones y análisis desde cPanel
Además, cPanel incluye una interfaz para Imunify360 en la que el usuario puede:
- Consultar los ficheros que el escáner ha marcado y su estado.
- Solicitar las acciones de limpieza que estén habilitadas para la cuenta.
- Revisar el historial de acciones
- Gestionar las exclusiones que permita la configuración.
Proactive Defense, analizando procesos en tiempo real
Proactive Defense analiza el comportamiento de los scripts PHP durante su ejecución. Su efecto depende del modo configurado en el servidor.
Puede estar desactivado, en modo log (registra sin bloquear) o en modo kill (bloquea las ejecuciones que clasifica como maliciosas). Antes de atribuir un fallo de la web a esta capa, hay que revisar el evento y el script concretos.
Una limpieza automática o un escaneo sin detecciones no demuestran por sí solos que una cuenta comprometida esté segura. Ante una intrusión, conserva evidencias, delimita el alcance, corrige la vía de entrada y verifica ficheros, bases de datos, usuarios, tareas programadas y credenciales. Evita excluir directorios completos: una exclusión amplia puede ocultar malware futuro.
Si falla una función de la web
Anota la hora, URL y acción que estabas realizando. Relaciona el fallo con un evento concreto antes de modificar la protección. Un 403 o un error PHP pueden tener otras causas. Si necesitas nuestra revisión, facilita la ruta y el identificador de la detección, sin contraseñas ni copias públicas del archivo.
Una exclusión evita futuras revisiones del alcance excluido; no equivale a declarar un archivo limpio. Si se confirma un falso positivo, usa la excepción más limitada que resuelva el caso y revisa cuándo retirarla. Para una infección confirmada, continúa con la limpieza de la cuenta.
También te puede ayudar
- Evitar que otras webs incrusten tus archivos: protección hotlink Explica cómo impedir desde cPanel que dominios externos incrusten imágenes o archivos del hosting, l...
- Mostrar un aviso temporal sustituyendo el fichero index Explica cómo mostrar una página temporal guardando el index original y advierte de que este método n...
- Restringir funciones de PHP sin romper la aplicación Indica dónde restringir funciones sensibles de PHP desde cPanel, aporta una lista de referencia y re...
- Alerta histórica de 2022 sobre una cadena de ataque en PrestaShop Resume la alerta de PrestaShop de julio de 2022, aclara las condiciones de explotación y explica cóm...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.