Uptime: 99.977%
Strony WWW:
Nowe strony WWW dzisiaj:
WordPress 7.1.2 – krytyczna aktualizacja bezpieczeństwa Czytaj więcej WordPress 7.0.4 – kolejna aktualizacja bezpieczeństwa Czytaj więcej WordPress 7.0.3 usuwa 12 luk bezpieczeństwa Czytaj więcej WordPress 7.0.2 – krytyczna aktualizacja! Czytaj więcej SEOHOST wśród liderów rynku domen .pl Czytaj więcej 100 000 Użytkowników w SEOHOST. To dzięki Wam! Czytaj więcej W SEOHOST Użytkownik jest zawsze na pierwszym miejscu! Czytaj więcej Z SEOHOST korzysta już ponad 90 000 Użytkowników! Czytaj więcej Pełna transparencja: uptime naszej infrastruktury Czytaj więcej Wywiad z naszym CEO na bezprawnik.pl Czytaj więcej SEOHOST.pl zdobywa 2 miejsce w rankingu NASK. Czytaj więcej Uwaga: kolejna próba phishingu! Czytaj więcej Dlaczego warto migrować do SEOHOST? Czytaj więcej
Redakcja SEOHOST.pl
Redakcja SEOHOST.pl
29 Września 2026
8 minut

Monarx w SEOHOST – jak działa ochrona przed malware?

Strona internetowa działająca przez całą dobę jest dostępna nie tylko dla użytkowników, ale również dla botów, automatycznych skanerów i narzędzi wyszukujących podatne aplikacje. W SEOHOST wdrożyliśmy Monarx Security – zaawansowany system ochrony przed malware działający bezpośrednio na poziomie serwera. Rozwiązanie analizuje pliki, aktywność aplikacji PHP oraz część ruchu docierającego do chronionego środowiska. System wykrywa złośliwe oprogramowanie, blokuje próby ataków oraz automatycznie reaguje na potwierdzone zagrożenia. Działa przy tym w tle i nie wymaga od właściciela strony instalowania dodatkowego oprogramowania ani ręcznego uruchamiania skanowania. Klient otrzymuje natomiast dostęp do panelu, w którym może sprawdzić stan ochrony, wykrycia malware oraz informacje o zablokowanych zdarzeniach.

W tym artykule zapraszamy Cię do poznania Monarx Security. Pokażemy, jak działa ochrona dostępna w SEOHOST, gdzie znaleźć jej panel oraz jak interpretować podstawowe informacje, które są w nim prezentowane.

Monarx działa automatycznie. Nie musisz instalować dodatkowej wtyczki ani pamiętać o ręcznym uruchamianiu skanowania. Ochrona działa po stronie infrastruktury hostingowej, a panel Monarx Security pozwala Ci sprawdzić jej stan i zarejestrowane zdarzenia.

Budujesz nową stronę lub przenosisz istniejący projekt? Wybierz hosting SEOHOST z ochroną Monarx Security oraz technologiami LiteSpeed i Redis. Potrzebujesz również adresu dla swojego projektu? Wybierz i zarejestruj domenę.

Czym jest Monarx Security?

Monarx Security to system ochrony przed malware działający na poziomie serwera. Jego podstawowe mechanizmy są częścią środowiska hostingowego. Jest to inne podejście niż w przypadku zabezpieczania np. WordPressa wyłącznie za pomocą wtyczki instalowanej bezpośrednio w CMS-ie. Wtyczka jest kolejnym elementem aplikacji, który również wymaga aktualizacji i prawidłowej konfiguracji. Monarx działa natomiast niezależnie od samego CMS-a i nie wymaga od właściciela strony pamiętania o ręcznym uruchamianiu kolejnego skanowania. System pracuje cały czas na poziomie hostingu.

Monarx nie opiera wykrywania wyłącznie na statycznej zawartości pliku lub jego znanej sygnaturze. Analizuje również zachowanie kodu oraz aktywność obserwowaną w chronionym środowisku. Ma to szczególne znaczenie w przypadku współczesnego malware, którego kod bywa zaciemniany, modyfikowany albo dołączany do prawidłowych plików strony.

W ramach Monarx na hostingu SEOHOST działa również Active Protection, czyli mechanizm automatycznej reakcji na wykryte zagrożenia. Jeżeli plik zostanie jednoznacznie rozpoznany jako złośliwy, system nie musi ograniczać się do zapisania informacji w raporcie – może automatycznie wykonać odpowiednie działanie naprawcze.

Szczegółowy zakres skanowania, informacje dotyczące baz danych, poczty oraz granic poszczególnych mechanizmów opisaliśmy w artykule Co obejmuje ochrona Monarx i czego nie skanuje?.

Jak działa ochrona Monarx w SEOHOST?

Ochrona nie opiera się na jednym skanerze. W aktualnej konfiguracji SEOHOST działają trzy główne mechanizmy Monarx, które pracują na różnych etapach i wzajemnie się uzupełniają.

Mechanizm Za co odpowiada?
Antivirus + Active Protection Analizuje pliki znajdujące się na serwerze i może automatycznie reagować na wykryte malware.
ThreatShield Obserwuje wykonywanie aplikacji PHP i może zatrzymywać złośliwe żądania podczas działania strony.
SmartWAF Działa na warstwie sieciowej i pomaga blokować ruch pochodzący m.in. ze znanych złośliwych źródeł.

W praktyce próba ataku może zostać zatrzymana jeszcze zanim dotrze do aplikacji, podczas wykonywania kodu PHP albo poprzez wykrycie złośliwego pliku znajdującego się już na serwerze. Każdy z tych przypadków wygląda inaczej również z punktu widzenia informacji prezentowanych klientowi w panelu.

Nie będziemy tutaj szczegółowo rozkładać poszczególnych mechanizmów na części. Jeżeli chcesz dowiedzieć się, czym różni się ochrona plików od ThreatShield i SmartWAF, znajdziesz pełne wyjaśnienie w artykule Co obejmuje ochrona Monarx i czego nie skanuje?.

Jak przejść do panelu Monarx Security?

Informacje dotyczące ochrony znajdziesz bezpośrednio w panelu hostingowym DirectAdmin. Po zalogowaniu rozwiń sekcję Dodatkowe funkcje, a następnie wybierz pozycję Monarx Security.

Monarx Security w panelu DirectAdmin SEOHOST

Nie musisz zakładać osobnego konta w Monarx ani instalować dodatkowego programu. Widok udostępniony w DirectAdminie służy przede wszystkim do sprawdzania aktualnego stanu ochrony oraz zdarzeń zarejestrowanych dla Twoich stron.

Co zobaczysz w panelu Monarx Security?

Główny widok został podzielony na dwa podstawowe obszary. Po lewej znajduje się Malware Scanner, czyli informacja o wyniku skanowania plików. Po prawej prezentowane są dane z ThreatShield, w tym liczba zarejestrowanych zdarzeń, wykres aktywności oraz najczęściej występujące rodzaje wykrywanego ruchu.

Panel Monarx Security – Malware Scanner i ThreatShield

Malware Scanner

Jeżeli skaner nie znalazł malware, zobaczysz komunikat potwierdzający, że pliki zostały sprawdzone i nie wykryto złośliwego oprogramowania. W przypadku wykrycia zagrożenia informacje dotyczące pliku pojawią się właśnie w tej części panelu.

Warto zwrócić uwagę na różnicę pomiędzy wykryciem malware w pliku a zdarzeniami prezentowanymi przez ThreatShield. To nie są dwa sposoby przedstawienia tego samego problemu.

ThreatShield i Firewall Events

ThreatShield pokazuje aktywność związaną z żądaniami docierającymi do aplikacji. W panelu możesz zobaczyć liczbę zdarzeń, ich rozkład w czasie oraz przykładowe typy, takie jak IP, Brute force, Hardening czy inne mechanizmy, które zareagowały na określony rodzaj ruchu.

Przycisk VIEW ALL pozwala przejść do bardziej szczegółowej listy i sprawdzić m.in. domenę, adres URL, źródłowy adres IP, liczbę wystąpień oraz status konkretnego zdarzenia.

Szczegółowa lista zdarzeń ThreatShield w Monarx Security

Duża liczba zablokowanych zdarzeń nie oznacza dużej liczby infekcji. Jeżeli widzisz setki lub tysiące wpisów oznaczonych jako BLOCKED, w wielu przypadkach jest to informacja o niepożądanym ruchu, który został rozpoznany i zatrzymany przez system. Znaczenie statusów oraz sytuacje, w których warto skontaktować się z supportem, opisaliśmy szerzej w artykule Co oznaczają zdarzenia i blokady widoczne w Monarx?.

Przed jakimi zagrożeniami chroni Monarx?

Złośliwe oprogramowanie umieszczone na stronie nie zawsze powoduje natychmiastową awarię albo widoczną zmianę jej wyglądu. Część malware jest tworzona właśnie po to, aby pozostać niezauważona możliwie długo i wykorzystywać przejęte konto hostingowe do innych działań.

Monarx rozpoznaje różne rodzaje zagrożeń, w tym między innymi:

  • web shell – backdoor pozwalający atakującemu wykonywać operacje na przejętej stronie. Więcej o tego typu infekcjach przeczytasz w artykule Złośliwe malware w WordPress – jak je rozpoznać i jak się chronić?
  • mailer – złośliwy skrypt wykorzystywany np. do masowego wysyłania spamu,
  • uploader – kod umożliwiający przesyłanie kolejnych plików na przejętą stronę,
  • phishing – fałszywe strony lub formularze tworzone w celu wyłudzania danych,
  • adware i inne złośliwe skrypty – kod wykorzystywany np. do przekierowań, emisji niepożądanych reklam lub dalszych ataków.

Pamiętaj jednak, że problem z malware nie zawsze ogranicza się do samej strony WWW. Przejęty serwis może zostać wykorzystany do rozsyłania spamu, atakowania kolejnych systemów, wykradania danych albo hostowania treści phishingowych. Znaczenie ma więc zarówno szybkie wykrycie złośliwego kodu, jak i możliwie szybka reakcja na znalezione zagrożenie.

Jeżeli chcesz szerzej poznać zagrożenia związane ze stronami i hostingiem, przeczytaj również:

Czy Monarx chroni tylko CMS WordPress?

Nie. WordPress często pojawia się w materiałach dotyczących Monarx i jest z nim mocno kojarzony. Wynika to przede wszystkim z faktu, że jest najpopularniejszym systemem CMS na świecie i posiada ogromny ekosystem wtyczek, motywów, builderów oraz innych rozszerzeń. Popularność WordPressa sprawia jednocześnie, że jest częstym celem automatycznych skanerów i prób wykorzystania znanych podatności. Duża liczba dodatkowych komponentów zwiększa również powierzchnię ataku, dlatego szczególnie ważne pozostaje regularne aktualizowanie całego środowiska.

Monarx działa na poziomie serwera i nie ogranicza skanowania wyłącznie do plików WordPressa. Ochroną plikową mogą być objęte także inne aplikacje znajdujące się w skonfigurowanym zakresie skanowania. ThreatShield koncentruje się natomiast na żądaniach prowadzących do wykonywania kodu PHP. Jeżeli chcesz dokładnie sprawdzić, gdzie znajdują się granice poszczególnych mechanizmów, zobacz Co obejmuje ochrona Monarx i czego nie skanuje?.

Jeżeli w panelu administracyjnym WordPressa zobaczysz sekcję związaną z Monarx Security, nie oznacza to, że na stronie została zainstalowana klasyczna wtyczka WordPress. Integrację zapewnia komponent Monarx działający w środowisku PHP. W przypadku korzystania z Monarx u innego dostawcy hostingu sposób udostępnienia integracji warto potwierdzić bezpośrednio u usługodawcy.

Na blogu SEOHOST regularnie publikujemy również informacje o wykrywanych podatnościach WordPressa, jego wtyczek, motywów oraz innych popularnych systemów. Warto je śledzić, ponieważ ochrona anty-malware nie zastępuje aktualizacji podatnego oprogramowania.

Monarx nie zastępuje aktualizacji i dobrych praktyk

Monarx jest jedną z warstw ochrony dostępnych na hostingu. Jeżeli jednak przyczyną infekcji jest nieaktualna wtyczka, przejęte hasło albo pozostawiona na koncie stara instalacja CMS-a, samo usunięcie złośliwego pliku nie zawsze usuwa źródło problemu. System bezpieczeństwa może zareagować na skutek, ale właściciel strony nadal powinien zadbać o element, który umożliwił powstanie zagrożenia.

Dlatego zadbaj przede wszystkim o:

  • regularne aktualizowanie CMS-a, wtyczek i motywów,
  • usuwanie nieużywanych komponentów i starych instalacji stron,
  • stosowanie silnych, unikalnych haseł oraz 2FA tam, gdzie jest dostępne,
  • wykonywanie kopii zapasowych i kontrolowanie możliwości ich odtworzenia,
  • reagowanie na powtarzające się wykrycia lub nietypowe zachowanie strony.

Monarx zwiększa poziom ochrony, ale nie zastępuje aktualizacji i prawidłowego zarządzania stroną. Szczególnie w przypadku WordPressa warto regularnie sprawdzać stan wtyczek, motywów, kont administratorów oraz aktualność całego CMS-a.

Poznaj Monarx Security

Ten artykuł przygotowaliśmy jako punkt wyjścia do dokumentacji Monarx w SEOHOST. Dołożyliśmy starań, aby informacje dotyczące działania systemu, zakresu ochrony, interpretowania zdarzeń oraz przetwarzania danych znalazły się w osobnych materiałach i można było szybko dotrzeć do interesującego Cię zagadnienia.

Jeżeli chcesz dowiedzieć się więcej, zacznij od trzech podstawowych artykułów:

Masz pytanie dotyczące działania Monarx lub bezpieczeństwa swojej strony? Prześlij zgłoszenie przez formularz kontaktowy SEOHOST. Jeżeli pytanie dotyczy konkretnego zdarzenia, podaj domenę oraz informacje widoczne w panelu Monarx Security – łatwiej będzie nam od razu przeanalizować konkretny przypadek.

Nie masz jeszcze hostingu w SEOHOST? Uruchom usługę i skorzystaj z 14-dniowego okresu testowego. Jeżeli przenosisz działającą stronę od innego operatora, możesz również skorzystać z bezpłatnej migracji strony do SEOHOST.

Czy udało Ci się rozwiązać problem?
Nie znalazłeś odpowiedzi na swoje pytanie?