FAQ Hostilla.pl

Bezpieczeństwo, malware, backupy, RODO i NIS2

Wsparcie Hostilla pomaga przy hostingu, domenach, DNS, poczcie, SSL, migracji i diagnostyce wydajnosci stron.

DNSpocztaSSLmigracja

Imunify360, CXS, malware, kopie zapasowe, CSF/LFD, geoblokady, RODO, NIS2 i ciągłość działania. Odpowiedzi są oparte o konfigurację usług Hostilla.pl, cPanel i zaplecze eTOP.

33 pytań w tym temacie

Rozwiń pytanie, żeby zobaczyć odpowiedź. Treść jest widoczna w HTML i może być indeksowana przez wyszukiwarki.

351. Jak działa Imunify360?

Dla tematu „jak działa Imunify360” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

352. Jak działają skanery exploitow?

Dla tematu „jak działają skanery exploitow” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

353. Jak działa CXS?

Dla tematu „jak działa CXS” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

354. Jak działają nasze własne sygnatury malware?

Dla tematu „jak działają nasze własne sygnatury malware” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

355. Ile razy dziennie aktualizujemy sygnatury?

Dla tematu „ile razy dziennie aktualizujemy sygnatury” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

356. Co warto wiedzieć o laboratorium malware?

Dla tematu „co warto wiedzieć o laboratorium malware” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

357. Jak blokujemy ruch z domen niebezpiecznych?

Dla tematu „jak blokujemy ruch z domen niebezpiecznych” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

358. Jak klient sprawdza wykryte pliki?

Dla tematu „jak klient sprawdza wykryte pliki” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Hostilla korzysta z wielu warstw bezpieczeństwa: Imunify360, skanerów exploitów, CXS, własnych sygnatur malware aktualizowanych kilka razy dziennie, ochrony poczty i blokowania ruchu z domen niebezpiecznych.

Klient powinien wiedzieć, że wykrycie podejrzanego pliku nie zawsze oznacza koniec pracy. Trzeba usunąć przyczynę infekcji, zaktualizować aplikację i zmienić hasła.

359. Co zrobić, gdy strona jest zainfekowana?

Dla tematu „co zrobić, gdy strona jest zainfekowana” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Po infekcji strony, wysyłce spamu albo przejęciu skrzynki trzeba działać szybko: zmienić hasła, sprawdzić użytkowników CMS, FTP, pocztę, crony, przekierowania i nieaktualne wtyczki. Samo usunięcie jednego pliku często nie usuwa źródła problemu.

W zgłoszeniu podaj domenę, objawy, czas wykrycia, przykładowe wiadomości lub pliki oraz ostatnie zmiany w aplikacji.

360. Co zrobić, gdy konto zostało zablokowane po infekcji?

Dla tematu „co zrobić, gdy konto zostało zablokowane po infekcji” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Po infekcji strony, wysyłce spamu albo przejęciu skrzynki trzeba działać szybko: zmienić hasła, sprawdzić użytkowników CMS, FTP, pocztę, crony, przekierowania i nieaktualne wtyczki. Samo usunięcie jednego pliku często nie usuwa źródła problemu.

W zgłoszeniu podaj domenę, objawy, czas wykrycia, przykładowe wiadomości lub pliki oraz ostatnie zmiany w aplikacji.

361. Co zrobić, gdy konto wysyła spam?

Dla tematu „co zrobić, gdy konto wysyła spam” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Po infekcji strony, wysyłce spamu albo przejęciu skrzynki trzeba działać szybko: zmienić hasła, sprawdzić użytkowników CMS, FTP, pocztę, crony, przekierowania i nieaktualne wtyczki. Samo usunięcie jednego pliku często nie usuwa źródła problemu.

W zgłoszeniu podaj domenę, objawy, czas wykrycia, przykładowe wiadomości lub pliki oraz ostatnie zmiany w aplikacji.

362. Co zrobić, gdy skrzynka została przejęta?

Dla tematu „co zrobić, gdy skrzynka została przejęta” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Po infekcji strony, wysyłce spamu albo przejęciu skrzynki trzeba działać szybko: zmienić hasła, sprawdzić użytkowników CMS, FTP, pocztę, crony, przekierowania i nieaktualne wtyczki. Samo usunięcie jednego pliku często nie usuwa źródła problemu.

W zgłoszeniu podaj domenę, objawy, czas wykrycia, przykładowe wiadomości lub pliki oraz ostatnie zmiany w aplikacji.

363. Jak zmienić hasła po incydencie?

Dla tematu „jak zmienić hasła po incydencie” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Po infekcji strony, wysyłce spamu albo przejęciu skrzynki trzeba działać szybko: zmienić hasła, sprawdzić użytkowników CMS, FTP, pocztę, crony, przekierowania i nieaktualne wtyczki. Samo usunięcie jednego pliku często nie usuwa źródła problemu.

W zgłoszeniu podaj domenę, objawy, czas wykrycia, przykładowe wiadomości lub pliki oraz ostatnie zmiany w aplikacji.

364. Jak odtworzyc stronę z backupu?

Dla tematu „jak odtworzyc stronę z backupu” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

365. Jakie kopię zapasowe ma każde konto?

Dla tematu „jakie kopię zapasowe ma każde konto” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

366. Jak często robimy backupy?

Dla tematu „jak często robimy backupy” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

367. Jak długo trzymamy backupy?

Dla tematu „jak długo trzymamy backupy” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

368. Co obejmuje backup: pliki, bazy, poczta?

Dla tematu „co obejmuje backup: pliki, bazy, poczta” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

369. Jak przywrócić pojedynczy plik?

Dla tematu „jak przywrócić pojedynczy plik” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

370. Jak przywrócić baze?

Dla tematu „jak przywrócić baze” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

371. Jak przywrócić poczte?

Dla tematu „jak przywrócić poczte” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

Kopię zapasowe mogą obejmować pliki, bazy danych i pocztę, zależnie od usługi i dostępnego punktu backupu. Przy przywracaniu podaj dokładnie, co ma zostać odtworzone: plik, katalog, baza, skrzynka albo całe konto.

372. Co warto wiedzieć o RODO w hostingu?

Dla tematu „co warto wiedzieć o RODO w hostingu” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

RODO i NIS2 opisujemy jako warstwę organizacyjną i proceduralną hostingu. Warto wskazać role administratora i podmiotu przetwarzającego, umowy powierzenia, procedury bezpieczeństwa, centrum danych DataHouse, ISO i sieć AS20853.

Nie składamy obietnic bez pokrycia w dokumentach.

373. Co warto wiedzieć o NIS2 w hostingu?

Dla tematu „co warto wiedzieć o NIS2 w hostingu” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

RODO i NIS2 opisujemy jako warstwę organizacyjną i proceduralną hostingu. Warto wskazać role administratora i podmiotu przetwarzającego, umowy powierzenia, procedury bezpieczeństwa, centrum danych DataHouse, ISO i sieć AS20853.

Nie składamy obietnic bez pokrycia w dokumentach.

374. Co warto wiedzieć o zgodnosc organizacyjna eTOP/DataHouse?

Dla tematu „co warto wiedzieć o zgodnosc organizacyjna eTOP/DataHouse” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

RODO i NIS2 opisujemy jako warstwę organizacyjną i proceduralną hostingu. Warto wskazać role administratora i podmiotu przetwarzającego, umowy powierzenia, procedury bezpieczeństwa, centrum danych DataHouse, ISO i sieć AS20853.

Nie składamy obietnic bez pokrycia w dokumentach.

375. Co warto wiedzieć o ISO i procedurach?

Dla tematu „co warto wiedzieć o ISO i procedurach” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

RODO i NIS2 opisujemy jako warstwę organizacyjną i proceduralną hostingu. Warto wskazać role administratora i podmiotu przetwarzającego, umowy powierzenia, procedury bezpieczeństwa, centrum danych DataHouse, ISO i sieć AS20853.

Nie składamy obietnic bez pokrycia w dokumentach.

376. Co warto wiedzieć o centrum danych DataHouse?

Dla tematu „co warto wiedzieć o centrum danych DataHouse” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

RODO i NIS2 opisujemy jako warstwę organizacyjną i proceduralną hostingu. Warto wskazać role administratora i podmiotu przetwarzającego, umowy powierzenia, procedury bezpieczeństwa, centrum danych DataHouse, ISO i sieć AS20853.

Nie składamy obietnic bez pokrycia w dokumentach.

377. Co warto wiedzieć o aS20853 i infrastrukture?

Dla tematu „co warto wiedzieć o aS20853 i infrastrukture” najpierw sprawdź ustawienie w warstwach bezpieczeństwa, backupach i zgłoszeniu z konkretnymi śladami.

RODO i NIS2 opisujemy jako warstwę organizacyjną i proceduralną hostingu. Warto wskazać role administratora i podmiotu przetwarzającego, umowy powierzenia, procedury bezpieczeństwa, centrum danych DataHouse, ISO i sieć AS20853.

Nie składamy obietnic bez pokrycia w dokumentach.

10226. Jak zabezpieczyć aplikacje przed atakiem brute force?

Ochronę przed brute force realizujemy warstwowo: silne hasła i 2FA, ograniczenie prób logowania w aplikacji, aktualizacje CMS, blokady IP/UA, WAF/ModSecurity/Imunify360 oraz CSF na poziomie serwera. Dla WordPressa zalecamy ogranicznik logowań, zabezpieczenie XML-RPC, 2FA administratora i monitorowanie logów. Klient nie powinien blokować całych krajów bez analizy, bo może odciąć prawidłowych użytkowników.

10228. Jak rozwiązać problem: oczyszczanie serwera z zainfekowanych plików?

Oczyszczanie serwera zaczynamy od skanu Imunify360 i/lub CXS. Wykryte pliki można oczyścić, usunąć lub odizolować zgodnie z polityką skanera. Następnie trzeba zaktualizować CMS, wtyczki i motywy, zmienić hasła do cPanelu/FTP/SSH/poczty/CMS, sprawdzić dodatkowych administratorów, crony, pliki .htaccess i nieznane pliki PHP. Przed większym czyszczeniem wykonujemy kopię, a po czyszczeniu skan kontrolny.

10255. Jak wykonać lub przywrócić własna kopia bezpieczeństwa?

Własną kopię można wykonać w cPanel → Backup/Backup Wizard jako pełną lub częściową kopię, a dla baz dodatkowo przez phpMyAdmin Export. Aplikacje zainstalowane przez Installatron warto backupować z Installatron, bo kopia obejmuje pliki i bazę aplikacji. Przywracanie częściowe można wykonać w cPanelu, natomiast pełny backup cPanel zwykle przywraca administrator. Przed importem należy upewnić się, że plik nie przekracza limitów uploadu.

10271. Jak blokować adresy IP za pomoca htaccess?

Adres IP można zablokować w cPanel → IP Blocker, co doda regułę blokady dla WWW w .htaccess. Ręcznie w .htaccess można użyć reguł Apache 2.4, np. Require all granted oraz Require not ip 1.2.3.4 w odpowiednim kontekście. Blokada w .htaccess dotyczy strony WWW, niekoniecznie FTP, SMTP czy SSH. Blokady serwerowe CSF wykonuje support.

10299. Jak rozwiązać problem: blokada adresu IP?

Blokada adresu IP może powstać w CSF po nieudanych logowaniach, w Imunify360 po podejrzanym ruchu, w ModSecurity/WAF albo lokalnie w cPanel IP Blocker/.htaccess. Klient powinien podać swój publiczny IP, usługę, datę i godzinę problemu oraz komunikat błędu. Support sprawdza listy blokad i logi, a następnie odblokowuje IP lub wyjaśnia przyczynę. Samodzielne blokady WWW klient usuwa w IP Blocker.

10435. Jak rozwiązać problem: bezpieczeństwo stron?

Bezpieczeństwo stron opiera się na kilku warstwach: aktualny CMS i wtyczki, silne hasła i 2FA, poprawne uprawnienia plików, AutoSSL ZeroSSL/HTTPS, regularne backupy, Installatron staging/updates, Imunify360 i CXS do skanowania malware, WAF/ModSecurity oraz CSF na poziomie serwera. Klient powinien usuwać nieużywane aplikacje, nie trzymać starych kopii w public_html, monitorować logi i zgłaszać podejrzany ruch lub blokady IP.

Potrzebujesz więcej informacji?

Jeśli potrzebujesz więcej informacji lub pomocy, skontaktuj się ze wsparciem Hostilla.pl przez formularz kontaktowy.

Skontaktuj się ze wsparciem Hostilla.pl