Salta al contenuto
Hosting · Scanner malware lato server

Scanner malware lato server con Imunify360

Scansione malware continua a livello sistema, blocco automatico dei tentativi brute-force su login, hardening PHP per i CMS, database di reputazione costantemente aggiornato. Protezione operativa, non firewall di facciata.

  • Preventivo in 48h
  • Scansione continua attiva
  • Blocco brute-force su login
180 + progetti dal 2008
5/5 su 82 recensioni Google
300 + siti con scanner attivo
Google Partner certificati dal 2018
Una piccola introduzione

Cos'è uno scanner malware lato server e perché conta più di un plugin di sicurezza

Uno scanner malware lato server è un sistema che analizza in modo continuo i file del sito (PHP, JavaScript, file di tema, plugin, uploads) confrontandoli con un database di firme aggiornato in tempo reale, blocca i tentativi di login ripetuti da indirizzi IP malevoli, limita le funzioni PHP pericolose per i CMS più diffusi, e mantiene un database di reputazione degli indirizzi IP per filtrare il traffico in entrata. Il nostro stack standard usa Imunify360, integrato con isolamento server.

Differenza con un plugin di sicurezza: i plugin WordPress (Wordfence, iThemes, Sucuri) girano dentro PHP, dopo che la richiesta è arrivata al server. Sono utili come livello aggiuntivo, ma se il sito è già compromesso non possono fare molto. Uno scanner lato server gira fuori dal contesto WordPress, controlla i file anche quando il sito è offline, e blocca gli IP malevoli prima che arrivino al PHP.

Da Vicenza dal 2008 amministriamo direttamente oltre 300 siti sulla nostra infrastruttura, tutti su server con scanner malware sempre attivo. Imunify360 è una scelta architetturale, non un'opzione che il cliente attiva su richiesta: per noi un server senza scanner non è hosting professionale.

Esempi tipici

Tre esempi di intervento, in settori diversi

Esempio · settore associazione no profit

Sito di una organizzazione no profit (settore terzo settore)

Sito esposto a un attacco con credential stuffing su account staff con password debole. Lo scanner ha rilevato gli accessi anomali e bannato gli IP a livello firewall. Imposto subito dopo: 2FA su tutti gli account staff e password manager condiviso.

0 malware lasciato sul sito
Esempio · settore e-commerce

Sito di un negozio online (settore retail)

Tentativi di brute-force ripetuti sul login WordPress da botnet asiatica. Blocco automatico a livello firewall ha contenuto l'attacco senza arrivare al PHP. Niente plugin di sicurezza che cicla, niente CPU sprecata sul server.

99,9% tentativi bloccati prima del PHP
Esempio · settore servizi B2B

Sito istituzionale di una società di servizi (settore consulenza)

Verifica integrità dei file core WordPress automatica dopo ogni aggiornamento. Quando un plugin malevolo introdotto da una compromissione precedente è stato rilevato, è stato messo in quarantena e notificato al team. Pulizia eseguita prima che producesse danni.

1h tempo medio di rilevazione
Cosa includiamo

Cosa contiene la protezione che attiviamo

Scansione continua, blocco brute-force, hardening PHP, reputazione IP.

Scansione malware continua

File controllati al volo, non solo a richiesta.

Lo scanner controlla i file del sito in modo continuo (a ogni modifica, a ogni upload), confrontandoli con un database di firme aggiornato dal vendor in tempo reale. Quando trova un file sospetto, lo mette in quarantena e notifica al team. Per i falsi positivi (rari, tipici di plugin con codice offuscato lecito) c'è una whitelist gestita da noi.

  • Scansione file a ogni cambio
  • Database firme aggiornato continuamente
  • Quarantena automatica file sospetti
  • Notifica al team in caso di trovata
  • Whitelist per falsi positivi noti
  • Scansione anche quando il sito è offline

Blocco automatico brute-force

IP bannati prima di arrivare al PHP.

Sui form di login WordPress, sui pannelli cPanel, su SSH, lo scanner monitora i tentativi falliti per indirizzo IP. Dopo un numero configurato di fallimenti (tipicamente 10 in 5 minuti), l'IP viene bannato a livello firewall del server. Niente plugin di sicurezza dentro WordPress che vede il traffico solo dopo che PHP è stato eseguito.

  • Monitoraggio tentativi falliti
  • Ban IP a livello firewall
  • Ban temporaneo escalante
  • Whitelist IP fidati (uffici cliente)
  • Notifica al cliente in caso di pattern anomalo
  • Niente PHP eseguito durante il ban

Hardening PHP per i CMS

Funzioni pericolose limitate dove non servono.

Per i CMS più diffusi (WordPress, WooCommerce, Joomla, Drupal) lo scanner applica un set di limitazioni PHP: disattivazione di funzioni come exec(), shell_exec(), system() che WordPress non usa ma che vengono sfruttate dagli attaccanti per eseguire codice. La configurazione è specifica per CMS e per versione.

  • Funzioni shell disattivate per default
  • Configurazione per CMS e versione
  • Whitelist per casi specifici
  • Niente impatto su funzionalità lecite
  • Aggiornata con il rilascio nuove versioni
  • Validata dal vendor

Reputazione IP e WAF

Filtro del traffico in ingresso.

Database di reputazione degli IP costantemente aggiornato con indirizzi noti per attività malevole (botnet, scanner, exploit kit). Il traffico da questi IP viene filtrato a livello firewall prima di arrivare al sito. Web Application Firewall integrato per i pattern di attacco noti (SQL injection, XSS, file inclusion). Aggiunge un livello davanti al sito senza dipendere da plugin.

  • Database IP malevoli aggiornato
  • Filtro a livello firewall
  • WAF per pattern di attacco noti
  • Regole specifiche per WordPress
  • Niente dipendenza da plugin
  • Log centralizzati delle azioni
Il problema

Perché un plugin di sicurezza non basta

Pattern ricorrenti che vediamo prendendo in carico siti compromessi:

  • Plugin di sicurezza dentro WordPress: vede il traffico dopo che PHP è già stato eseguito
  • Scanner mensile manuale: il malware ha già lavorato per settimane prima di essere trovato
  • Niente blocco brute-force: i log mostrano migliaia di tentativi al giorno
  • Funzioni PHP pericolose attive: exec() e shell_exec() abilitate ovunque
  • Niente filtro IP: traffico da botnet ricevuto dal PHP
  • Plugin di sicurezza che si autodisabilita quando il sito viene compromesso
  • Niente whitelist: amministratore bloccato dal proprio firewall

Approccio pro: scanner lato server, blocco firewall, hardening PHP, reputazione IP. Protezione operativa, non plugin di facciata.

I vantaggi

Cosa ti porta avere uno scanner sempre attivo

Quello che ti porti a casa

Risultati concreti per chi vuole proteggere un sito di valore:

  • Scansione continua, malware trovato in ore non in settimane
  • Blocco brute-force a livello firewall, niente PHP sprecato
  • Funzioni PHP pericolose disattivate per default sui CMS
  • IP malevoli filtrati prima di arrivare al sito
  • Notifica al team in caso di trovata sospetta
  • Whitelist gestita da noi: niente blocchi accidentali
  • Log centralizzati per audit e analisi post-incidente
Come lavoriamo

Le 4 fasi per attivare lo scanner

1. Verifica del contesto attuale

Settimana 1.

  • Audit del server attuale del cliente
  • Verifica della presenza di scanner
  • Scansione iniziale per malware esistente
  • Quote per migrare su nostra infra

2. Provisioning su nostra infra

Settimana 1-2.

  • Account su server con scanner attivo
  • Configurazione hardening PHP per CMS
  • Whitelist IP uffici cliente
  • Setup notifiche alle email gestite

3. Pulizia se serve, validazione

Settimana 2.

  • Rimozione malware esistente se trovato
  • Aggiornamento password compromesse
  • Verifica integrità file core CMS
  • Sign-off del cliente

4. Monitoraggio continuativo

Mensile.

  • Scansione automatica continua
  • Notifica al team in caso di trovata
  • Revisione log brute-force mensile
  • Report sicurezza al cliente
Strumenti

Stack che usiamo per la protezione

Best-in-class per sicurezza lato server:

  • Imunify360 per scansione continua e WAF
  • isolamento server per isolamento per-account
  • Cloudflare davanti come CDN e protezione DDoS
  • WP-CLI per validazione integrità core WordPress
  • Fail2Ban per pattern non standard
  • Hub di gestione proprietario per i log
Tecnologie

Stack scanner malware

Risultati

Cosa garantiamo come output

Quello che ti consegniamo come standard:

  • Scanner sempre attivo, scansione continua dei file
  • Blocco brute-force automatico a livello firewall
  • Hardening PHP per i CMS più diffusi
  • Reputazione IP aggiornata in tempo reale
  • WAF integrato per i pattern noti
  • Notifiche al team in caso di trovata
Domande & risposte

FAQ

Quanto costa avere lo scanner malware sempre attivo?

Il piano è dimensionato sul tuo sito: tipologia (vetrina, e-commerce, multisite), traffico atteso, livello di SLA e backup desiderati cambiano il quadro. Niente listini standard: prima cosa che facciamo è una breve call di scoping, poi mandiamo un preventivo scritto entro 48 ore.

Lo scanner sostituisce un plugin di sicurezza tipo Wordfence?

Lo scanner lato server e i plugin di sicurezza WordPress operano a livelli diversi e sono complementari. Per la maggior parte dei siti, il nostro stack lato server (Imunify360 + isolamento server + Cloudflare) è sufficiente. Per progetti specifici aggiungiamo plugin di sicurezza come secondo livello.

Cosa succede se lo scanner trova un file infetto?

Il file viene messo in quarantena automaticamente e arriva una notifica al team. Analizziamo se è un vero positivo (malware) o un falso positivo (codice offuscato lecito di un plugin), ripristiniamo il file pulito o aggiorniamo la whitelist a seconda del caso.

Mi blocca se sbaglio la password del mio sito?

Sì, dopo un numero configurato di tentativi falliti l'IP viene bannato temporaneamente. Per i clienti gestiamo una whitelist degli IP degli uffici per evitare blocchi accidentali. Per situazioni urgenti possiamo togliere il ban manualmente in pochi minuti.

Mi notificate ogni attacco?

Ti notifichiamo ogni volta che lo scanner trova qualcosa di rilevante: malware sul sito, pattern di attacco anomalo, picco di tentativi falliti. Non ti notifichiamo i tentativi quotidiani di brute-force normali (sono migliaia al giorno per qualsiasi sito esposto), li trovi sintetizzati nel report mensile.

Funziona anche se ho solo un sito vetrina?

Sì. Lo scanner è attivo per default su tutti gli account della nostra infrastruttura, indipendentemente dalla dimensione del sito. Anche un sito vetrina con poche pagine viene scansionato con la stessa frequenza di un e-commerce.

Perché Web Elettronica

Quattro motivi per scegliere il nostro team

Scanner sempre attivo

Scansione continua di tutti i file, database di firme aggiornato in tempo reale dal vendor. Malware trovato in ore, non in settimane.

Blocco brute-force a livello firewall

IP malevoli bannati prima che arrivi il PHP. Niente plugin di sicurezza che gira dentro WordPress dopo l'attacco.

Hardening PHP per CMS

Funzioni shell disattivate per default sui siti WordPress, WooCommerce, Joomla. Whitelist gestita da noi per i casi specifici.

Notifiche al team

Quando lo scanner trova qualcosa di rilevante, notifica immediata al team. Analisi e intervento prima che produca danni reali.

Inizia ora

30 minuti con un nostro esperto. Niente commerciali

Analisi preliminare gratuita + report sintetico via email entro 48h.

Recensioni verificate

5/5 su 82 recensioni. Le parole dei nostri clienti