O que é o SMART?
O SMART é uma ferramenta completa de segurança que previne contra ataques de malwares, hacking, código malicioso e muito mais. O SMART utiliza os dados de acesso FTP / SFTP para analisar os fcheiros do site.
O SMART faz o download dos ficheiros e analisa os conteúdos dos mesmos, caso seja encontrado malware, este é removido do ficheiro.
A acção de remoção do malware pelo SMART é muito precisa, raramente um script deixa de funcionar após a remoção, uma vez que é efectuada uma verificação da sintaxe no script após a remoção.
O SMART nunca elimina os ficheiros. Se um ficheiro estiver cheio de malware e sem conteúdo fidedigno, o malware é removido e o ficheiro é mantido no servidor com 0 bytes.
Ao analisar os logs do SMART no painel de controlo pode ser apresentado um alerta “excluído”, isto não quer dizer que o SMART tenha apagado os ficheiros, significa que, desde a última vez que o SMART foi executado, os ficheiros deixaram de estar listados no FTP.
Tipicamente, são ficheiros de cache, ficheiros temporários, plugins actualizados ou apagados pelo cliente.
O SMART não remove malware das bases de dados SQL, ZIP, TAR, GZ, MP3, Video, Audio, o malware é removido nos ficheiros PHP, ASP, CFM, JS e HTML.
Configuração
Configure o SMART
Visão Geral:
SMART é uma ferramenta automática de remoção de malware que utiliza o acesso FTP. A sua configuração é semelhante a de um Cliente FTP.
Passo 1: Dados de aceso FTP
Os dados de acesso FTP são fornecidos no processo de criação do seu serviço de alojamento, pode também criar uma conta FTP específica para o SMART.
Passo 2: Configurar o SMART no Painel de Controlo
- Aceder à sua área de cliente em https://my.dominios.pt
- Clicar na opção Serviços → SiteLock
- Clicar no botão “Aceder ao Painel de Controlo do SiteLock”
- No painel de controlo, clicar no separador “Definições”.
- Nas Definições, clique em “Definições de Transferência”.
- No campo “Método para Transferências de Ficheiros” escolha FTP, se tiver acesso SSH pode escolher SFTP.
- Insira o seu endereço FTP no campo “Endereço do anfitrião de FTP”, tipicamente oseudominio.pt ou o endereço IP. Em caso de dúvida use o endereço IP associado ao site.
- Insira a porta de acesso ao FTP no campo “Número da Porta de (S)FTP”. A porta mais comum é a 21 para o FTP e a 22 para SFTP.
- No campo “Directório de Raiz”, insira a pasta de raíz do seu site, no alojamento web cPanel fornecido pela Dominios.pt a pasta é a public_html, nos planos Plesk httpdocs.
- Insira o nome de utilizador no campo “ID de Utilizador”. Confirme se não tem espaços antes ou depois do nome de utilizador. O SMART não suporta nomes de utilizador com espaços ou %.
- Insira a palavra-passe no campo “Palavra-passe”. Confirme se não tem espaços antes ou depois da palavra-passe. O SMART não suporta palavras-chave com espaços.
- Seleccione o número de ligações ao FTP no campo “Seleccione uma velocidade para a transferência de ficheiros por FTP”.
- Seleccione o período máximo de transferência no campo “Tempo Máximo de Transferência para sincronização de dados do Web site”. Esta opção determina o tempo que o scan irá correr até ao próximo ciclo de verificação, o scan irá iniciar o processo a partir do último ficheiro analisado.
- Clique no botão “Guardar” para salvar as alterações. Confirme se é apresentada uma barra verde com a mensagem “Guardadas” depois de guardar as alterações. Caso seja apresentada uma mensagem de erro, introduza novamente as configurações.
Se desejar que o SMART remova os o malware automaticamente, continue a configuração. Caso não pretenda a remoção automática, o SMART encontra-se completamente configurado e pode parar por aqui. O scan é iniciado no próximo ciclo de análise.
Exemplo de configuração
- Clique no separador “SMART” para configurar o procedimento de remoção automática de malware.
- Confirme se a opção “Sim, remover o código malicioso automaticamente.”
- Clique no botão “Guardar” para salvar as alterações. O SMART irá agora remover automaticamente o malware.
Informações adicionais:
- Caso altere os dados de acesso FTP, é necessário que actualize os dados nas definições de transferência, caso contrário o scan não é efectuado.
- O SMART não suporta nomes de utilizador com espaços ou %.
- O SMART não suporta palavras-chave com espaços.
- Confirme se não tem espaços em branco ao Copiar e Colar nos campos de configuração, pois irão causar erros.
SFTP com SSH
No SMART tem a opção de usar chaves SSH em vez de uma palavra-chave. Para configurar esta opção, aceda a “Definições” → “Definições de Transferência” → “Método para Transferências de Ficheiros” e selecione a opção “SSH”. Se esta é a primeira vez que define uma chave SSH, tem a opção de gerar um novo par de chaves. Se já tiver um par de chaves que foi configurado anteriormente, terá esta opção, bem como a opção de fazer o download da chave pública existente.
A chave privada é usada no cliente FTP. A chave pública é para ser instada no servidor.
PROBLEMAS COMUNS NO SCAN
Os erros de scan que possam surgir estão directamente relacionados com o acesso FTP. Pode ver uma lista de erros FTP neste site.