{"id":14545,"date":"2018-11-28T01:59:45","date_gmt":"2018-11-28T00:59:45","guid":{"rendered":"https:\/\/xlogic.org\/blog\/?p=14545"},"modified":"2026-08-02T12:08:19","modified_gmt":"2026-08-02T10:08:19","slug":"disponibile-da-oggi-imunify-security","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/disponibile-da-oggi-imunify-security.html\/","title":{"rendered":"Imunify360: sicurezza e antivirus per siti web"},"content":{"rendered":"<p><strong>Imunify360<\/strong> \u00e8 una piattaforma di sicurezza progettata per proteggere i server hosting e i siti web da malware, file infetti, accessi automatizzati, attacchi alle applicazioni e altre attivit\u00e0 sospette.<\/p>\n<p>Non si tratta semplicemente di un antivirus installato su WordPress. La protezione opera a livello server e pu\u00f2 quindi controllare siti realizzati con WordPress, Joomla, PrestaShop, Drupal, applicazioni PHP personalizzate e pagine HTML statiche.<\/p>\n<p><strong>In sintesi:<\/strong> Imunify360 combina scansione antimalware, protezione in tempo reale, firewall applicativo e sistemi di prevenzione. Le funzionalit\u00e0 disponibili nel pannello cPanel possono variare in base al piano hosting, alla licenza e ai permessi configurati sul server.<\/p>\n<h2>Che cos\u2019\u00e8 Imunify360<\/h2>\n<p>Imunify360 \u00e8 una soluzione di sicurezza multilivello per server Linux utilizzati nel web hosting. Integra diversi componenti che collaborano per individuare e bloccare attivit\u00e0 potenzialmente dannose prima che possano compromettere un sito o propagarsi all\u2019interno dello spazio web.<\/p>\n<p>Tra le principali funzioni possono essere presenti:<\/p>\n<ul>\n<li>scanner antimalware per file e applicazioni web;<\/li>\n<li>controllo in tempo reale dei file caricati o modificati;<\/li>\n<li>Web Application Firewall per filtrare richieste HTTP e HTTPS sospette;<\/li>\n<li>firewall di rete e sistemi di rilevamento delle intrusioni;<\/li>\n<li>protezione contro tentativi di accesso automatizzati e attacchi brute force;<\/li>\n<li>Proactive Defense per analizzare il comportamento degli script PHP;<\/li>\n<li>gestione degli indirizzi IP sospetti;<\/li>\n<li>cronologia delle rilevazioni e delle operazioni effettuate.<\/li>\n<\/ul>\n<p>Le funzioni effettivamente visibili al cliente dipendono dalla configurazione scelta dal provider. Alcune attivit\u00e0 vengono eseguite automaticamente dal sistema, mentre altre possono richiedere un intervento tecnico o un\u2019autorizzazione specifica.<\/p>\n<h2>Come protegge un sito web<\/h2>\n<p>Un sito pu\u00f2 essere compromesso anche quando il CMS principale \u00e8 aggiornato. Le vulnerabilit\u00e0 possono infatti trovarsi in plugin, temi, moduli, estensioni, credenziali deboli, vecchi account amministrativi o file caricati da fonti non affidabili.<\/p>\n<p>Imunify360 interviene su pi\u00f9 livelli.<\/p>\n<h3>Protezione delle richieste web<\/h3>\n<p>Il firewall applicativo analizza le richieste dirette al sito e pu\u00f2 bloccare quelle che corrispondono a tentativi di exploit, scansioni automatizzate o comportamenti considerati pericolosi.<\/p>\n<p>Le richieste sospette possono essere bloccate oppure sottoposte a una verifica CAPTCHA, in modo da distinguere un visitatore reale da un bot automatico.<\/p>\n<h3>Controllo del comportamento degli script PHP<\/h3>\n<p>La funzione Proactive Defense analizza il comportamento degli script durante l\u2019esecuzione. Questo permette di intercettare sequenze pericolose anche quando il codice malevolo \u00e8 offuscato, inserito all\u2019interno di un file legittimo o non ancora riconosciuto da una firma tradizionale.<\/p>\n<h3>Scansione dei file<\/h3>\n<p>Il Malware Scanner controlla i file presenti nell\u2019account hosting e pu\u00f2 rilevare web shell, backdoor, codice PHP iniettato, pagine di phishing, redirect nascosti, script per l\u2019invio di spam e altri contenuti sospetti.<\/p>\n<p>Una rilevazione non indica necessariamente che l\u2019intero sito debba essere eliminato. Prima di cancellare un file \u00e8 importante verificare il percorso, la data di modifica, la funzione del file e la disponibilit\u00e0 di una copia originale o di un backup.<\/p>\n<h2>Come accedere a Imunify360 da cPanel<\/h2>\n<p>Quando il servizio \u00e8 disponibile sul piano hosting, l\u2019interfaccia pu\u00f2 essere aperta da cPanel selezionando l\u2019icona <strong>Imunify360<\/strong> o <strong>ImunifyAV<\/strong> nella sezione dedicata alla sicurezza.<\/p>\n<p>L\u2019interfaccia utente pu\u00f2 contenere le sezioni:<\/p>\n<ul>\n<li><strong>Files o Malicious:<\/strong> mostra i file nei quali \u00e8 stata individuata una possibile minaccia;<\/li>\n<li><strong>History:<\/strong> conserva la cronologia delle rilevazioni e delle azioni eseguite;<\/li>\n<li><strong>Ignore List:<\/strong> contiene eventuali file o directory esclusi dai controlli, quando questa funzione \u00e8 abilitata.<\/li>\n<\/ul>\n<p>Il pulsante per avviare manualmente una scansione pu\u00f2 non essere presente. La sua disponibilit\u00e0 dipende dai permessi assegnati all\u2019account e dalla configurazione del server.<\/p>\n<h2>Come leggere l\u2019elenco dei file infetti<\/h2>\n<p>La tabella dei file rilevati contiene normalmente alcune informazioni fondamentali:<\/p>\n<ul>\n<li><strong>Detected:<\/strong> data e ora della rilevazione;<\/li>\n<li><strong>File:<\/strong> percorso completo del file interessato;<\/li>\n<li><strong>Reason:<\/strong> firma o categoria associata alla rilevazione;<\/li>\n<li><strong>Status:<\/strong> stato attuale del file e dell\u2019eventuale operazione di pulizia.<\/li>\n<\/ul>\n<p>Gli stati pi\u00f9 comuni sono:<\/p>\n<ul>\n<li><strong>Infected:<\/strong> il file contiene ancora il codice rilevato come dannoso;<\/li>\n<li><strong>Cleaned:<\/strong> il contenuto malevolo \u00e8 stato rimosso;<\/li>\n<li><strong>Content removed:<\/strong> durante la pulizia \u00e8 stato necessario rimuovere il contenuto del file;<\/li>\n<li><strong>Cleanup queued:<\/strong> la pulizia \u00e8 stata inserita in coda ed \u00e8 in attesa di esecuzione.<\/li>\n<\/ul>\n<p>La sezione <strong>History<\/strong> \u00e8 utile per ricostruire ci\u00f2 che \u00e8 accaduto: mostra quando un file \u00e8 stato individuato, pulito, eliminato, ripristinato o aggiunto all\u2019elenco delle esclusioni.<\/p>\n<h2>Pulire, eliminare o ripristinare un file<\/h2>\n<p>In base alla configurazione e alla licenza possono essere disponibili diverse azioni.<\/p>\n<h3>Cleanup<\/h3>\n<p>La funzione di pulizia tenta di rimuovere soltanto il codice dannoso, preservando la parte legittima del file. Dopo l\u2019operazione \u00e8 comunque necessario verificare il funzionamento del sito e confrontare il file con una copia originale.<\/p>\n<h3>Delete<\/h3>\n<p>L\u2019eliminazione rimuove completamente il file dal server. Deve essere utilizzata con cautela, perch\u00e9 un file compromesso pu\u00f2 essere anche un componente necessario al funzionamento del CMS, del tema o di un plugin.<\/p>\n<p>Quando possibile \u00e8 preferibile sostituire il file con una copia originale proveniente dal pacchetto ufficiale del software.<\/p>\n<h3>Restore original<\/h3>\n<p>Se \u00e8 disponibile una copia precedente, l\u2019interfaccia pu\u00f2 consentire il ripristino del file originale. Anche in questo caso occorre verificare che la copia ripristinata sia sicura e che la vulnerabilit\u00e0 che ha causato l\u2019infezione sia stata corretta.<\/p>\n<h3>Ignore List<\/h3>\n<p>L\u2019aggiunta alla Ignore List esclude il file dai controlli successivi. Questa funzione non deve essere usata semplicemente per far sparire un avviso.<\/p>\n<p>Un file dovrebbe essere escluso soltanto dopo aver verificato con certezza che si tratta di un falso positivo. Escludere un file realmente infetto potrebbe permettere al malware di continuare a operare senza essere nuovamente segnalato.<\/p>\n<h2>Cosa fare quando viene rilevato malware<\/h2>\n<p>La pulizia dei file \u00e8 soltanto una parte dell\u2019intervento. Se non viene individuato il punto di ingresso, il malware pu\u00f2 ricomparire anche dopo una scansione conclusa correttamente.<\/p>\n<p>Dopo una compromissione \u00e8 consigliabile:<\/p>\n<ol>\n<li>conservare un backup prima di eliminare o modificare i file;<\/li>\n<li>aggiornare il CMS, i plugin, i temi e le estensioni;<\/li>\n<li>rimuovere componenti inutilizzati o provenienti da fonti non ufficiali;<\/li>\n<li>modificare la password di cPanel, FTP, database, email e account amministrativi;<\/li>\n<li>controllare gli utenti amministratori presenti nel CMS;<\/li>\n<li>verificare attivit\u00e0 pianificate, file caricati e modifiche recenti;<\/li>\n<li>controllare eventuali redirect, pagine di phishing o account email compromessi;<\/li>\n<li>proteggere moduli di contatto e login con CAPTCHA;<\/li>\n<li>verificare i log per ricostruire l\u2019origine dell\u2019attacco;<\/li>\n<li>monitorare il sito dopo la bonifica per individuare nuove modifiche sospette.<\/li>\n<\/ol>\n<p>Per una procedura pi\u00f9 approfondita puoi consultare la guida su <a href=\"https:\/\/xlogic.org\/blog\/guida-per-ripulire-un-blog-wordpress-infetto-da-malware.html\/\">come rimuovere malware da WordPress in sicurezza<\/a>.<\/p>\n<h2>Imunify360 sostituisce un plugin di sicurezza WordPress?<\/h2>\n<p>Imunify360 e un plugin WordPress operano su livelli differenti.<\/p>\n<p>Un plugin pu\u00f2 controllare impostazioni e attivit\u00e0 interne a WordPress, ma viene eseguito dallo stesso sito che dovrebbe proteggere. Se WordPress non funziona, il plugin \u00e8 disattivato oppure l\u2019infezione interessa file esterni al CMS, il suo controllo pu\u00f2 essere limitato.<\/p>\n<p>Imunify360 opera invece sull\u2019infrastruttura hosting e pu\u00f2 analizzare file e richieste prima che WordPress venga eseguito. Questo consente di proteggere anche siti non realizzati con WordPress.<\/p>\n<p>Le due soluzioni possono essere complementari, ma nessuna sostituisce aggiornamenti regolari, password sicure, backup e una corretta manutenzione del sito.<\/p>\n<h2>Su quali piani Xlogic \u00e8 disponibile<\/h2>\n<p>La disponibilit\u00e0 di Imunify360 dipende dal servizio scelto.<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/xlogic.org\/hosting-wordpress\/\">Hosting WordPress:<\/a><\/strong> incluso nei piani WP-01, WP-02, WP-03 e WP-04 attualmente pubblicati;<\/li>\n<li><strong><a href=\"https:\/\/xlogic.org\/hosting-reseller\/\">Hosting Reseller:<\/a><\/strong> incluso nei piani Reseller attualmente disponibili;<\/li>\n<li><strong><a href=\"https:\/\/xlogic.org\/hosting-dedicato\/\">Hosting Dedicato:<\/a><\/strong> incluso nelle soluzioni Hosting Dedicato pubblicate;<\/li>\n<li><strong><a href=\"https:\/\/xlogic.org\/hosting-condiviso\/\">Hosting Condiviso:<\/a><\/strong> pu\u00f2 essere incluso oppure disponibile come opzione, in base al piano scelto.<\/li>\n<\/ul>\n<p><em>Le caratteristiche commerciali possono cambiare nel tempo. Prima dell\u2019acquisto \u00e8 quindi opportuno verificare sempre la scheda aggiornata del singolo piano.<\/em><\/p>\n<h2>Altri approfondimenti su Imunify e malware<\/h2>\n<ul>\n<li><a href=\"https:\/\/xlogic.org\/blog\/analisi-sui-virus-wordpress-imunify-security.html\/\">Scansione malware WordPress con Imunify Security<\/a>;<\/li>\n<li><a href=\"https:\/\/xlogic.org\/blog\/scansione-malware-database-mysql-con-imunify-security.html\/\">Scansione malware del database MySQL con Imunify Security<\/a>;<\/li>\n<li><a href=\"https:\/\/xlogic.org\/blog\/aggiornamento-imunify-security-protezione-completa-per-il-tuo-sito-web.html\/\">Proactive Defense e protezione multilivello di Imunify<\/a>;<\/li>\n<li><a href=\"https:\/\/xlogic.org\/blog\/guida-minacce-informatiche-malware.html\/\">Guida alle minacce informatiche, malware e ransomware<\/a>.<\/li>\n<\/ul>\n<h2>Domande frequenti su Imunify360<\/h2>\n<h3>Imunify360 elimina automaticamente tutti i malware?<\/h3>\n<p>No. La possibilit\u00e0 di pulire automaticamente un file dipende dal tipo di infezione, dalla licenza e dalla configurazione del server. Alcuni file devono essere verificati, sostituiti o ripristinati manualmente.<\/p>\n<h3>Una scansione senza rilevazioni garantisce che il sito sia sicuro?<\/h3>\n<p>No. Una scansione \u00e8 un controllo importante, ma potrebbero essere presenti vulnerabilit\u00e0 applicative, password compromesse, utenti amministrativi non autorizzati o codice dannoso non ancora riconosciuto.<\/p>\n<h3>Posso eliminare immediatamente tutti i file segnalati?<\/h3>\n<p>Non \u00e8 consigliabile. Prima di eliminare un file bisogna controllare il percorso, creare un backup e verificare se il file appartiene al CMS, al tema o a un plugin necessario.<\/p>\n<h3>Perch\u00e9 il malware ricompare dopo la pulizia?<\/h3>\n<p>Le cause pi\u00f9 frequenti sono una vulnerabilit\u00e0 non corretta, credenziali compromesse, una backdoor rimasta nello spazio web, un database infetto o un componente obsoleto.<\/p>\n<h3>Imunify360 rallenta il sito?<\/h3>\n<p>Le funzioni operano principalmente a livello server. L\u2019impatto effettivo dipende dalla configurazione e dalle operazioni in corso, ma la piattaforma \u00e8 progettata per integrare i controlli di sicurezza nell\u2019ambiente hosting.<\/p>\n<h3>Posso avviare personalmente una scansione?<\/h3>\n<p>Solo se il piano, la licenza e i permessi dell\u2019account lo consentono. In alcune configurazioni le scansioni vengono gestite automaticamente e il pulsante di avvio manuale non viene mostrato all\u2019utente.<\/p>\n<h3>Imunify360 protegge soltanto WordPress?<\/h3>\n<p>No. Il controllo avviene a livello hosting e pu\u00f2 interessare anche Joomla, PrestaShop, Drupal, applicazioni PHP personalizzate e siti HTML.<\/p>\n<h2>Proteggere il sito prima di una compromissione<\/h2>\n<p>La sicurezza pi\u00f9 efficace nasce dalla combinazione di pi\u00f9 misure: infrastruttura protetta, aggiornamenti regolari, password uniche, backup, controllo degli accessi e monitoraggio dei file.<\/p>\n<p>Imunify360 aggiunge un importante livello di difesa sul server e permette di individuare rapidamente molti comportamenti sospetti. Per verificare se il servizio \u00e8 incluso nel tuo piano, consulta le caratteristiche dell\u2019hosting oppure contatta l\u2019<a href=\"https:\/\/xlogic.org\/contattaci\/\">assistenza Xlogic<\/a>.<\/p>\n<p>Fonte tecnica: <a href=\"https:\/\/docs.imunify360.com\/user_interface\/\" rel=\"noopener\" target=\"_blank\">documentazione ufficiale Imunify360<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scopri come Imunify360 protegge siti e hosting da malware, attacchi e file infetti, come usarlo da cPanel e su quali piani Xlogic \u00e8 disponibile.<\/p>\n","protected":false},"author":1,"featured_media":19160,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[5,1419],"tags":[1366,1591,3301,757,1590,998],"class_list":["post-14545","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-performance-e-sicurezza","tag-antivirus","tag-imunify-security","tag-imunify360","tag-malware","tag-sicurezza-hosting","tag-sicurezza-wordpress"],"modified_by":"Team tecnico Xlogic","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/14545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=14545"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/14545\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media\/19160"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=14545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=14545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=14545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}