Inizio
/
Site Tools
/
Sezione Sicurezza
/
In che modo SiteGround Site Scanner protegge il mio sito web?

In che modo SiteGround Site Scanner protegge il mio sito web?

Avere il tuo sito infetto potrebbe ridurre il traffico in entrata, che di conseguenza può danneggiare la tua attività e la tua reputazione. Questo è il motivo per cui i proprietari di siti web devono rimanere sempre vigili e proattivi per mantenere l’integrità dei loro siti web.

SiteGround ha sviluppato Site Scanner , uno strumento di sicurezza per mantenere il tuo sito sicuro e pulito. Questa guida spiegherà cos’è Site Scanner e come protegge il tuo sito.

Cos’è Site Scanner e come protegge il mio sito web?

Il Site Scanner di SiteGround è una funzionalità di sicurezza che i clienti possono aggiungere ai loro siti web. Una volta acquistato, lo strumento si attiva automaticamente e inizia a monitorare il tuo sito per minacce online come malware, virus e link sospetti.

Esegue automaticamente diversi controlli critici ogni giorno e ti avvisa di eventuali minacce rilevate in modo da poter reagire in modo tempestivo, prima che il tuo sito subisca danni sostanziali. Inoltre, puoi eseguire scansioni manuali su richiesta del tuo sito in qualsiasi momento attraverso l’interfaccia dello strumento.

Il Site Scanner Basic viene fornito con le seguenti funzionalità di monitoraggio essenziali:

  • Scansione URL giornaliera Site Scanner esegue scansioni URL automatiche giornaliere del tuo sito web e controlla se contengono link o contenuti dannosi. Riceverai una notifica istantanea sull’e-mail amministrativa del tuo account se viene rilevata una potenziale minaccia. Vedrai anche un avviso nell’area clienti di SiteGround.
  • Controllo giornaliero della blacklist del dominio – su base giornaliera, questa scansione pianificata controlla anche se il tuo dominio è nella blacklist nei database dei motori di ricerca, dei browser e delle organizzazioni antivirus più popolari. Se il tuo dominio viene trovato in una di queste blacklist, Site Scanner ti avviserà prontamente tramite la tua email.
  • Scansioni su richiesta – Attraverso l’interfaccia dello strumento è possibile eseguire scansioni on-demand complete in qualsiasi momento. Le scansioni manuali su richiesta vanno oltre gli URL e i file del tuo sito web, così come i controlli della blacklist del dominio.
  • Cronologia dei rapporti – lo strumento conserva i report delle scansioni manuali e automatiche degli ultimi 30 giorni, che puoi rivedere in qualsiasi momento tramite l’interfaccia dello strumento.
  • Notifiche e-mail – ogni volta che Site Scanner rileva contenuti dannosi, invia immediatamente una notifica via email alla tua email amministrativa. Inoltre, riceverai un riepilogo settimanale di tutte le scansioni della settimana precedente. Puoi anche disabilitare o abilitare facilmente i rapporti di riepilogo settimanali dall’interfaccia dello strumento.
  • Sito protetto – puoi consentire o limitare i punti di accesso del sito web tramite FTP, SSH, caricamenti PHP e script shell o PHP con un’interfaccia intuitiva e facile da usare. Questo è particolarmente utile se si sospettano tentativi di hacking che si desidera interrompere o prevenire.

Site Scanner Premium

  • Scansioni automatiche giornaliere di file e URL – oltre al controllo della blacklist del dominio e alla scansione degli URL, tutti i file del sito Web vengono scansionati automaticamente ogni giorno (inclusi i file dei sottodomini, le copie di staging e le sottocartelle).
  • Scansioni automatiche e quarantena per i file appena caricati – questa è una funzionalità opzionale che puoi facilmente abilitare o disabilitare in qualsiasi momento. Il Site Scanner esegue la scansione di qualsiasi nuovo file caricato sul tuo sito web. Nel caso in cui un file sia ritenuto sospetto, viene isolato in quarantena in modo da poterlo rivedere e decidere se rilasciarlo o eliminarlo definitivamente.

Come posso gestire le impostazioni di Site Scanner?

Per accedere allo strumento Site Scanner, vai su Site Tools > Sicurezza > Site Scanner per il tuo sito web.

Pannello Site Scanner in Site Tools

Scansioni su richiesta

Se temi che il tuo sito possa essere infetto o se desideri verificare se la rimozione di malware è stata eseguita correttamente, puoi eseguire una scansione su richiesta. Il Site Scanner consente di eseguire fino a 10 scansioni su richiesta al giorno che controllano le blacklist di dominio, gli URL dei siti Web e i file.

Per iniziare la scansione, vai alla sezione Nuova scansione e premi il pulsante Inizia Scansione.

Avvia una nuova scansione in Site Scanner

Se la scansione trova un file sospetto, URL o un problema di blacklist con il tuo dominio, vedrai una notifica, elencando tutti i problemi in righe separate. Clicca sul link Visualizza dettagliaccanto a ogni problema per vedere informazioni dettagliate a riguardo.

Visualizza i dettagli di un file infetto

Apparirà una finestra pop-up con informazioni dettagliate sui file, gli URL o il dominio interessati.

Dettagli per i file infetti

Puoi quindi procedere a cancellare il codice dannoso manualmente o cercare un servizio di assistenza da parte di esperti di sicurezza.

Dopo che il contenuto dannoso è stato rimosso, puoi avviare un Nuova scansione per confermare che il sito web è pulito.

Pulsante Nuova scansione in Site Scanner

Report

Il Site Scanner conserva la cronologia di tutte le scansioni degli ultimi 30 giorni. Se viene rilevato malware, i rapporti conterranno informazioni dettagliate sull’infezione.
Puoi accedere ai log dalla sezione Gestisci Site Scanner in Site Tools > Sicurezza > Site Scanner, sotto la scheda Report.

Rapporti in Site Scanner

Notifiche e-mail

Se il Site Scanner rileva malware sul tuo sito web, invia immediatamente una notifica via email alla tua email amministrativa in modo da poter agire tempestivamente. Riceverai anche un riepilogo settimanale dello stato del tuo sito, indipendentemente dal fatto che il sito sia infetto o pulito.

Puoi scegliere di disabilitare i rapporti settimanali e ricevere avvisi solo se il sito è infetto. Questo può essere fatto dalla sezione Gestisci Site Scanner in Site Scanner, sotto la scheda Notifiche, cambiando il cursore per Notifiche email.

Notifiche in Site Scanner

Quarantena per i file caricati

Il piano Site Scanner Premium aggiunge un altro livello di protezione eseguendo la scansione dei file appena caricati sul tuo sito web. Se un nuovo file è infetto, viene isolato per evitare che danneggi il tuo sito.

Puoi gestire le opzioni di quarantena da Site Tools > Sicurezza > Site Scanner > Gestisci Site Scanner > Quarantena.

Quarantena in Site Scanner

Se è disabilitato, tutti i nuovi file verranno caricati direttamente. Tieni presente che se sono infetti, verranno comunque rilevati dalle scansioni future.

Quarantena per file infetti

Clicca qui

Se ritieni che il file sia innocuo, puoi selezionare il pulsante di opzione Riporta i file selezionati nella loro posizione originale, spuntare la casella accanto al file e fare clic su Conferma.

Ripristina i file dalla quarantena

Per eliminare il file, seleziona il pulsante di opzione Elimina definitivamente i file selezionati. Seleziona le caselle per il file e l’avviso: “Comprendo che l’eliminazione dei file selezionati li rimuoverà definitivamente dal mio account.” Infine, premi Conferma per eliminare il file.

Elimina file dalla quarantena

Sito Protetto

Site Scanner ti consente anche di limitare la connessione al tuo sito web da diversi punti di accesso. È una funzionalità estremamente utile, che ti consente di rafforzare la sicurezza del tuo sito ogni volta che ritieni che il tuo sito sia stato compromesso o desideri impedire qualsiasi caricamento non autorizzato o esecuzione di script.

Le opzioni sono controllate nella sezione Gestisci Site Scanner in Site Tools, sotto la scheda Sito Protetto.

Vedrai i diversi tipi di accesso che puoi disabilitare spostando il cursore accanto a ciascuno di essi.

Sito Protetto nello Site Scanner
  • Disabilita FTP – Chiude tutte le connessioni FTP verso il tuo sito. Impedisce a qualsiasi script o utente non autorizzato che ha ottenuto l’accesso FTP di caricare nuovi file o modificare quelli esistenti. Tieni presente che disabilitando l’FTP, gli script e i plugin che utilizzano una connessione FTP non funzioneranno e non sarai in grado di connetterti al tuo sito dai tuoi account FTP.
  • Disabilita SSH – Disattivando SSH, tutte le connessioni SSH al tuo sito verranno respinte anche se gli utenti hanno le credenziali corrette. Questo impedisce agli script o agli utenti di eseguire comandi e modificare i file del tuo sito web tramite la connessione SSH.
  • Disabilita il caricamento PHP – Molti script dannosi infettano il tuo sito caricando file tramite upload PHP. Questa funzionalità limita tutti i caricamenti tramite script PHP. Molte applicazioni CMS (WordPress, Joomla, Drupal) utilizzano i caricamenti PHP e disabilitando questa funzione, non sarai in grado di caricare file multimediali, temi o plugin dalla dashboard dell’applicazione.
  • Disabilita l’esecuzione dei comandi della shell tramite PHP – Disabilita le funzioni PHP che eseguono comandi sul server, che possono essere utilizzati per eseguire codice dannoso. Tali comandi sono shell_exec, system, passthru, etc.

Domande frequenti

Qual è la differenza tra Site Scanner Basic e Site Scanner Premium?

Site Scanner Premium è una versione aggiornata di Site Scanner Basic. Include tutte le funzionalità trovate nel piano Basic e aggiunge diverse funzioni esclusive che rafforzano ulteriormente la sicurezza del tuo sito web. Queste funzioni sono:

  • Scansioni automatiche giornaliere dei file del sito Web insieme alla scansione degli URL e al controllo della blacklist del dominio
  • Scansioni automatiche per tutti i file appena caricati
  • Quarantena per file caricati considerati malevoli

Come posso acquistare Site Scanner?

Vai al tuo Area Clienti > Marketplace > Servizi di Hosting, scorri verso il basso fino alla sezione Servizi aggiuntivi e premi il pulsante OTTIENI per Site Scanner.

Come posso acquistare Site Scanner?

Se ospiti più siti web, apparirà una finestra pop-up che ti chiederà di selezionare il sito web per il quale desideri aggiungere il Site Scanner. Scegli il sito web dal menu a discesa e premi il pulsante Continua.

Seleziona il sito web per Site Scanner

Nella pagina successiva puoi scegliere tra i piani Site Scanner Basic e Site Scanner Premium e completare l’ordine.

Seleziona il piano Site Scanner

Posso acquistare un Site Scanner a parte per il mio sottodominio?

Non è possibile acquistare il servizio extra di Site Scanner per un sottodominio. Può essere ordinato e attivato solo per i domini primari del sito.

Il Site Scanner si rinnova automaticamente?

Per la comodità dei nostri clienti, il Site Scanner è impostato per rinnovarsi automaticamente. In questo modo non dovrai preoccuparti di una possibile sospensione del servizio dovuta ad un mancato rinnovo.

Se volessi bloccare l’autorinnovo, puoi farlo dalla sezione in basso nella pagina Siti web> Menu kebab a lato del sito interessato > impostazioni del sito > poi sotto Extra clicca sul menu kebab e seleziona Impostazioni Rinnovo.

Riepilogo

Mantenere una sicurezza elevata è fondamentale per le prestazioni e la reputazione del tuo sito. Ci sono una miriade di minacce malware che possono causare seri danni al tuo sito e ridurre il traffico in entrata. Il SiteGround Site Scanner ti aiuta a rafforzare la sicurezza del tuo sito web e identificare queste minacce non appena si presentano.

Condividi questo articolo