Imunify360 to pakiet zabezpieczeń działający na poziomie serwera — włączony domyślnie na każdym koncie hostingowym DoSieci. Nie instalujesz go, nie konfigurujesz i zwykle nawet nie musisz o nim wiedzieć, żeby korzystać z jego ochrony.
Co dokładnie robi Imunify360?
To kilka mechanizmów działających razem:
- Antywirus — skanuje pliki na koncie w poszukiwaniu znanego złośliwego oprogramowania i webshelli, czyli plików, które ktoś próbuje podrzucić, żeby przejąć kontrolę nad stroną.
- Zapora aplikacji webowych (WAF) — blokuje typowe wzorce ataków, np. próby wstrzyknięcia kodu SQL czy wgrania złośliwego pliku przez formularz, zanim zapytanie w ogóle dotrze do WordPressa.
- Ochrona przed atakami brute-force — po kilku nieudanych próbach logowania do WordPressa, Plesku czy poczty adres IP atakującego jest czasowo blokowany.
- Proactive Defense — obserwuje zachowanie skryptów PHP w czasie rzeczywistym i przerywa podejrzane działania, zanim wyrządzą szkodę.
- Kwarantanna — zainfekowany plik jest izolowany, a nie cicho kasowany, więc nic nie znika bez śladu.
Co widzisz w Plesku?
Większość klientów nigdy nie musi zaglądać do ustawień Imunify360 — działa w tle. Jeśli chcesz sprawdzić status skanowania swojego konta, znajdziesz odpowiednią sekcję zabezpieczeń w panelu Plesk. Jeśli coś zostanie wykryte i zablokowane, zwykle dostaniesz od nas albo od samego systemu informację o tym, co się stało.
Czego Imunify360 nie zastąpi
Żadne automatyczne zabezpieczenie nie jest w 100% skuteczne — nowe zagrożenia pojawiają się szybciej, niż powstają sygnatury do ich wykrywania. Dlatego pierwszą linią obrony pozostają regularne aktualizacje WordPressa, motywu i wtyczek oraz unikalne hasła. Jeśli podejrzewasz włamanie mimo aktywnego Imunify360 — np. strona przekierowuje gdzie indziej, w Google Search Console pojawiają się ostrzeżenia albo widzisz nieznane pliki — zgłoś się do nas, zamiast czekać, aż system złapie problem sam.
