Imunify360 是给 Linux 主机服务器用的安全套件,把原本要分别安装、分别维护的几样工具收进同一个界面。Web 应用防火墙按规则集过滤进来的 HTTP 请求,赶在已知攻击特征到达站点之前就把它丢掉。恶意代码扫描既按计划检查账户里的文件,也在文件上传的那一刻检查,发现感染就送进隔离区。主动防御盯着 PHP 脚本的执行过程,遇到文件包含、注入代码、试图执行 shell 命令这类恶意行为就当场拦下,哪怕这段载荷从没有人见过。围绕这些还有暴力破解防护,以及把可疑地址送去验证页面、而不是一律拒之门外的灰名单。它面向的人群很明确:因为某个客户的插件长期没打补丁,整台服务器跟着进了黑名单的共享主机服务商和代理商。
在这里下单,授权登记在服务器的 IP 上;没有需要妥善保管、也没有需要在安装时粘贴的密钥。安装是一条命令,脚本根据调用它的那个 IP 判定权限。费用立即从预付余额扣除,不进审批队列,防护通常一分钟之内就位。迁移是最常见的情况:换到新机器时你自己在面板里改 IP,旧地址即刻停止,然后在新机器上重新跑一次安装命令——不会出现工单还没回复、服务器却已经裸奔的空档。按月购买的授权用到当期结束,自动续费可以在面板里关掉;没有合约,也没有提前退出的费用。开通、续费、暂停、更换 IP,这几件事在 REST API 里同样都有,而且每个账户级别都开放,因此可以接进 WHMCS,让客户下单后自动完成开通。每一笔下单、续费和 API 调用都会连同结果写进你的账户。代理账户在下单时自动套用折扣价,安装脚本从自己的域名、以自己的品牌提供,还可以建立下级代理,为每个下级设置独立的价格表和余额额度。
关于覆盖范围,有三点要弄清楚。版本:免费的 ImunifyAV 只做扫描和报告,到此为止;清理、防火墙、主动防御以及 IP 层面的拦截属于付费版本。档位:产品按服务器上的主机账户数量分档,另外还有不限量档,所以选之前先数清楚那台机器上有多少个账户——每个档位覆盖多少账户、当前价格是多少,目录里都写着。Imunify Email:邮件过滤是另一个产品,单独授权,不包含在这里。装好之后,还要给两项设置留点时间。先让主动防御在只记录日志的模式下跑一阵,摸清哪些客户站点会触发误报,再切到拦截模式;繁忙的机器则要调整扫描计划,因为实时扫描确实会增加磁盘负载。
为什么在这里买
WAF 与灰名单
请求先过一遍规则集,可疑地址拿到的是验证页面,而不是直接被拒。
实时扫描
文件在上传的那一刻就被扫描,感染的内容直接进隔离区。
主动防御
PHP 在运行时被盯着,没有已知特征的恶意行为也会被当场拦下。
授权绑定 IP
授权绑在服务器 IP 上,换机器时由你在面板里改指向,旧地址立刻停止。
常见问题
我该选哪个档位?
档位按服务器上的主机账户数量划分,另外还有不限量档。数一下那台机器上有多少账户,选能覆盖住的那一档;目录里列出了每档的账户上限和当前价格。按月买没有任何绑定,账户变多了,可以在当期结束时换到更高的档位。
ImunifyAV 是免费的,为什么还要买付费版?
ImunifyAV 能找出恶意代码并报告,然后就结束了。清理、Web 应用防火墙、运行时的 PHP 监控、暴力破解防护和对可疑地址的拦截,都属于付费版本。如果你只想知道服务器有没有被感染,AV 够用;但如果这台机器上跑的是别人的站点,你需要的是除了发现之外还能拦住的那一部分。
Imunify Email 包含在内吗?
不包含。Imunify Email 是单独的产品,有自己的授权。两者可以装在同一台服务器上,在面板里分开列出,也分开续费。
我不用 cPanel,还能用吗?
能。它同样支持 DirectAdmin 和 Plesk,在完全没有控制面板的 Linux 服务器上也能以独立模式运行。独立模式提供的是整机范围的防护,而不是按账户划分的视图。授权绑定的是 IP 而不是面板,所以你用哪个控制面板都不影响下单和开通。