ولتعزيز أمن موقعنا وضمان أمن البيانات، قمنا بتطوير حزمة خاصة لموقع Ibexa DXP، تسمى "PHP scan antivirus". تم تصميم هذه الحزمة لحماية البيانات المرسلة عبر النماذج عن طريق فحص المرفقات بحثًا عن التهديدات المحتملة.
حزمة "PHP scan antivirus"
تعتمد الحزمة على برنامج نصي php مفتوح المصدر يوفر إمكانات الكشف عن الفيروسات أو حصان طروادة أو البرامج الضارة في الملفات التي تم تنزيلها. يتم تحديث الحزمة بتوقيعات فيروسات ClamAV.
قام فريقنا بدمج هذا المورد مباشرةً في Ibexa DXP 4.6. وهو يعمل من الإصدار 4.X فصاعداً.
كيف تعمل الحزمة
لقد قمنا بدمج البرنامج النصي في موقع إنفوركا على مستوى نماذج التطبيق. وهو يمكّننا من تحليل الملفات المرفقة (السيرة الذاتية، خطاب التغطية) في الوقت الحقيقي. يتم فحص كل مستند بواسطة الوحدة النمطية لاكتشاف التهديدات وحظرها قبل وصولها إلى خوادمنا.
خلال مراحل الاختبار التي أجريناها، قمنا باستيراد ملف "EICAR" احتيالي مزيف ثم استخدمنا مصححًا يعرض الرسالة التالية للكشف عن الفيروس.
في الواجهة الأمامية وبدون تصحيح الأخطاء، تظهر الرسالة أدناه، والتي تحظر الاستيراد وتحذر المستخدم من أن الملف خبيث.