Показувати ціни в:
Перевірити
До блогу
10.09.2026

Безпека сайтів на хостингу: антивірус, ModSecurity, BotDetector та резервні копії

Безпека вебсайту складається не з одного інструмента, а з декількох рівнів захисту. На серверах SVAI ми використовуємо антивірусне сканування, фаєрвол вебдодатків, власну систему аналізу бот-активності та автоматичне резервне копіювання. Нижче коротко описано, як працюють ці механізми, що саме може бути заблоковано та які дії клієнт може виконати самостійно в DirectAdmin.

1. Антивірусне сканування ImunifyAV

Для контролю файлів облікових записів використовується антивірусна система ImunifyAV. Файли на хостингу регулярно перевіряються на наявність шкідливого коду, вебшелів, заражених PHP-скриптів та інших потенційних загроз.

Якщо система виявляє підозрілі або заражені файли, клієнту надсилається відповідне повідомлення в особистий кабінет.

Де переглянути: DirectAdmin → Додаткові опції → ImunifyAV Plugin
Зверніть увагу. Антивірус допомагає знайти наслідки компрометації, але не завжди усуває її причину. Якщо зараження сталося через застарілу CMS, плагін, тему або компонент, після очищення файлів необхідно також усунути саму вразливість.

2. Захист вебсайтів за допомогою ModSecurity

На вебсерверах SVAI використовується модуль ModSecurity — фаєрвол вебдодатків, який аналізує HTTP-запити та може блокувати потенційно небезпечні звернення ще до їх обробки сайтом або CMS.

Основою захисту є набір правил Comodo WAF, який доповнюється власними правилами SVAI. Вони використовуються для протидії типовим сценаріям атак, агресивному скануванню та автоматизованому пошуку вразливостей.

Що можуть блокувати правила
  • агресивне автоматизоване сканування сайтів;
  • масовий пошук відомих вразливостей;
  • аномальну активність ботів;
  • велику кількість підозрілих або помилкових запитів;
  • небезпечні POST-запити, пов’язані з актуальними вразливостями популярних CMS;
  • автоматизовані спроби компрометації вебсайтів.

Відомі пошукові системи та легітимні пошукові роботи враховуються окремо та додаються до білих списків, тому звичайна індексація сайту пошуковими системами не повинна блокуватися нашими додатковими правилами.

Керування: DirectAdmin → Розширені налаштування → Фаєрвол веб додатків

Журнал аудиту та керування правилами

У розділі «Фаєрвол веб додатків» для кожного домену доступний журнал аудиту. У ньому можна переглянути спрацювання ModSecurity та визначити, яке саме правило заблокувало конкретний запит.

Також доступне керування правилами, де окреме правило можна виключити для конкретного домену — тимчасово або постійно.

Не рекомендуємо вимикати ModSecurity повністю. Якщо проблема виникає через одне конкретне правило, безпечніше виключити тільки його.

Помилкові спрацювання — false positive

Будь-яка автоматизована система захисту іноді може помилково визначити легітимний запит як небезпечний. Такі ситуації називаються false positive.

Це може траплятися під час роботи нестандартних компонентів CMS, API, програм синхронізації, імпорту даних, автоматизованих сервісів або іншого програмного забезпечення з нетиповою поведінкою.

Важливо перед вимкненням правила. Залежно від його призначення виключення може збільшити кількість небажаних запитів, підвищити навантаження на сайт або відкрити можливість експлуатації певної вразливості з подальшою компрометацією ресурсу.

Якщо правило було відключено через надмірну бот-активність або навантаження, рекомендуємо додатково контролювати використання ресурсів облікового запису у розділі Resource Usage та враховувати ліміти обраного тарифного плану.

Якщо ви не впевнені, чи безпечно вимикати конкретне правило, краще звернутися до технічної підтримки та вказати домен, приблизний час події і, за можливості, ID правила.

3. Моніторинг бот-активності BotDetector

Окрім стандартних засобів захисту, на серверах SVAI використовуються власні механізми аналізу журналів доступу вебсервера.

Система аналізує поведінку відвідувачів та автоматизованих клієнтів: частоту і послідовність запитів, характер звернень до сторінок, кількість помилкових запитів, повторюваність активності та інші поведінкові ознаки.

Для визначення підозрілої активності використовуються власні моделі аналізу даних. Вони допомагають відрізняти звичайних відвідувачів та легітимних пошукових роботів від автоматизованих систем, які виконують масове сканування сайтів або пошук вразливостей.

Моніторинг: DirectAdmin → Додаткові опції → BotDetector

Частина явно шкідливої активності може блокуватися автоматично. Таке блокування виконується на рівні ModSecurity, тому при помилковому спрацюванні подію можна перевірити у журналі аудиту та, за необхідності, виключити відповідне правило.

Якщо легітимний сервіс або необхідний вам бот був заблокований помилково, повідомте про це технічну підтримку. Це дозволяє нам коригувати правила та зменшувати кількість false positive спрацювань.

4. Оновлення CMS, плагінів та компонентів

Серверний захист значно зменшує ризики, але не може повністю компенсувати використання застарілого програмного забезпечення.

Особливу увагу рекомендуємо приділяти популярним CMS, зокрема WordPress та Joomla, а також встановленим у них плагінам, модулям, компонентам і темам оформлення.

Рекомендуємо регулярно:
  • оновлювати CMS до актуальної стабільної версії;
  • оновлювати плагіни, теми та компоненти;
  • видаляти розширення, які більше не використовуються;
  • не використовувати компоненти, підтримка яких припинена розробником;
  • не залишати у відкритому доступі старі або тестові копії сайтів.

Сучасні засоби автоматизованого аналізу програмного коду та моделі штучного інтелекту прискорюють пошук потенційних вразливостей. Одночасно автоматизуються і засоби, які використовуються для масового пошуку вразливих сайтів.

Після появи інформації про критичну вразливість спроби її експлуатації можуть початися дуже швидко. Тому відкладати важливі оновлення CMS і плагінів небажано.

5. Автоматичне резервне копіювання

Останнім важливим рівнем захисту є можливість швидко відновити дані після випадкового видалення файлів, невдалого оновлення CMS, пошкодження сайту або його компрометації.

На хостингу SVAI реалізована система автоматичного інкрементального резервного копіювання файлів сайтів та баз даних.

Відновлення: DirectAdmin → Додаткові опції → Borg Backup

У цьому розділі можна переглядати доступні точки відновлення та самостійно відновлювати необхідні файли або бази даних.

Якщо резервну копію було відновлено після компрометації сайту, необхідно також знайти та усунути причину зараження. Інакше сайт може бути повторно скомпрометований через ту саму вразливість.

Що важливо пам’ятати

🛡️ ImunifyAV Антивірусне сканування та контроль підозрілих файлів.
🔥 ModSecurity Фільтрація небезпечних запитів і спроб експлуатації вразливостей.
🤖 BotDetector Моніторинг та аналіз автоматизованої активності.
↩️ Borg Backup Автоматичні резервні копії та самостійне відновлення даних.

Безпека сайту є спільною відповідальністю хостинг-провайдера та власника ресурсу. З нашого боку працюють серверні механізми захисту, моніторингу та резервного копіювання. З боку власника сайту особливо важливими залишаються своєчасне оновлення CMS, плагінів та іншого програмного забезпечення.

Потрібна допомога?
Якщо у вас виникли питання щодо спрацювання ModSecurity, виявлених антивірусом файлів, бот-активності, відключення конкретного правила або відновлення резервної копії — звертайтеся до нашої технічної підтримки для додаткової консультації.

Інші статті