Ein Linux-Malware-Scanner, der den Angriff stoppt, während er noch ausgeführt wird.
Finden Sie Malware, Hintertüren und Web-Shells in jedem gehosteten Konto. Dann gehen Sie über das geplante Scannen hinaus mit Live Defense, das die Ausführung bösartiger PHP stoppen kann, bevor es Dateien ändert, einen Befehl startet oder sich über den Server verbreitet.
Ein Scan kann den Kompromiss von gestern finden. BashSecure beobachtet auch, was jetzt passiert.
Ein herkömmlicher Website-Malware-Scanner untersucht Dateien, nachdem sie den Server erreicht haben. Diese Arbeit ist immer noch wichtig, aber sie beginnt, nachdem der Angreifer bereits eine Hintertür geschrieben, eine Kerndatei geändert oder eine zweite Route zurück zum Konto erstellt hat.
BashSecure kombiniert präzises Dateiscannen mit Echtzeit-Dateisystemüberwachung und Laufzeitschutz. Es hilft Betreibern, bereits vorhandene Dateien zu finden, neue Dateien zu erkennen, sobald sie auftauchen, und zu erkennen, wenn eine feindliche Anfrage versucht, gefährliches PHP-Verhalten auszuführen.
Der sichere Ausgangspunkt ist die Sichtbarkeit. Das Scannen von Berichten, Ergebnissen und Live Defense beginnt im Log-Modus, sodass Ihr Team die tatsächliche Serveraktivität verstehen kann, bevor es entscheidet, wo aktive Blockierung sinnvoll ist.
Stoppen Sie die böswillige Ausführung, bevor sie zu einem weiteren Bereinigungsauftrag wird.
Live Defense beobachtet PHP, während es läuft. Wenn eine kompromittierte Anfrage eine schädliche Aktion versucht, kann BashSecure das Ereignis aufzeichnen oder diese Anfrage sofort abbrechen, je nachdem, welchen Modus der Bediener ausgewählt hat.
Bereit, aber inaktiv
Halten Sie Live Defense verfügbar, ohne das Laufzeitverhalten zu beobachten oder zu ändern.
Beobachten Sie, bevor Sie es durchsetzen
Notieren Sie, was gestoppt werden würde, und überprüfen Sie die genaue Anfrage, das Skript und das Konto.
Brechen Sie die feindliche Anfrage ab
Stoppen Sie ausgewähltes gefährliches Verhalten zur Laufzeit, wenn Ihre Richtlinie fertig ist.
Untersuchen Sie den Dateiinhalt, nicht die Geschichte, die der Dateiname erzählt.
Angreifer hinterlassen nicht immer eine praktisch benannte PHP-Shell. Eine bösartige Nutzlast kann in einer gewöhnlichen Anwendungsdatei vergraben oder mit einer Bilderweiterung gespeichert werden, um eine zufällige Überprüfung zu vermeiden. Als On-Server-Web-Malware-Scanner untersucht BashSecure Inhalte in PHP, JavaScript, HTML und anderen Webdateien, sodass eine Fälschung vorliegt .jpg oder .png Die Erweiterung macht ausführbare Malware nicht unsichtbar.
Schnelle inkrementelle Scans
Überprüfen Sie Dateien, die sich seit dem letzten abgeschlossenen Scan geändert haben, erneut, anstatt wiederholt einen unveränderten Server zu lesen.
Geplante Vollreinigungen
Führen Sie eine vollständige Serverüberprüfung nach einem kontrollierten Zeitplan durch, um eine umfassendere Sicherheit und eine neue Ausgangslage zu gewährleisten.
Scanstatus löschen
Wenn ein Scan unterbrochen oder unvollständig ist, wird dies im Dashboard angezeigt. Es verwandelt Teilbeweise niemals in eine falsche Entwarnung.
Erfahren Sie, wie die Datei angekommen ist und nicht nur, wo sie gefunden wurde.
Eine nützliche Warnung sollte die Untersuchung eingrenzen. BashSecure verbindet Live-Erkennungen mit der Anfrage und dem Hosting-Kontext, der sie erzeugt hat, und hilft dem Bediener, von einer verdächtigen Datei auf die anfällige Route zu wechseln, die Aufmerksamkeit erfordert.
Ein Sicherheitsworkflow von der ersten Feststellung bis zur abschließenden Überprüfung.
BashSecure trennt Beweise von Taten. Betreiber können die Antwort beobachten, bestätigen und dann aktivieren, die zu einem Server, Reseller oder einzelnen Konto passt.
Echtzeit-Dateischutz
Überwachen Sie das Dateisystem auf neue oder geänderte schädliche Dateien und melden Sie diese innerhalb von Sekunden, anstatt auf den nächsten vollständigen Scan zu warten.
Reversible Quarantäne
Verschieben Sie eine bestätigte Bedrohung außer Reichweite, ohne sie zu löschen. Stellen Sie bei Bedarf die Originaldatei mit ihrem Besitz und ihren Berechtigungen wieder her.
Automatische Nachverfolgung
Optional können Sie die Quelle durch die begleitende Firewall herausfordern oder blockieren, das betroffene Konto scannen und es zur Patch-Überprüfung markieren.
Falsch positive Kontrolle
Markieren Sie eine Datei oder Prüfsumme für ein Konto oder für die gesamte Flotte als vertrauenswürdig, um wiederholte Warnungen zu „bekannter Sicherheit“ aus der Warteschlange fernzuhalten.
Richtlinie pro Konto
Wählen Sie Erkennungs- und Reaktionseinstellungen für ein bestimmtes Hosting-Konto, ohne jedem Kunden die gleiche Durchsetzungsstufe aufzuzwingen.
Durchsuchbarer Verlauf
Überprüfen Sie Erkennungen, Entscheidungen, Scanstatus und Bedieneraktionen in einer Zeitleiste, die in einfachem Englisch erklärt, was beobachtet wurde.
Beheben Sie die Schwachstelle, bevor sie zum nächsten Eintrittspunkt für Malware wird.
Durch das Entfernen einer Hintertür wird das anfällige Plugin, das das Hochladen ermöglicht hat, nicht repariert. BashSecure identifiziert installierte WordPress-Plugins mit bekannten Problemen, zeigt an, welches Konto betroffen ist, und bietet die richtige offizielle Version an, wenn ein unterstützter Patch verfügbar ist.
Das Patchen von Sicherheitslücken wird getrennt von Malware-Ergebnissen durchgeführt. Ein veraltetes Plugin stellt ein Risiko dar, das Aufmerksamkeit erfordert, aber nicht automatisch eine Infektion darstellt. Diese Unterscheidung sorgt dafür, dass die Sicherheitswarteschlange ehrlich bleibt und Betreibern einen klaren Weg vor der Gefährdung durch eine verifizierte Lösung gibt.
Schnittstellenvorschau. Softwarenamen und Domänen sind fiktive Beispiele.
Trennen Sie eine Infektion von der Schwäche, die sie verursacht hat.
Durch das Bereinigen einer bösartigen Datei wird das anfällige Plugin oder die veränderte Kerndatei hinter der Kompromittierung nicht geschlossen. BashSecure gibt diesen Problemen einen eigenen Kontext, sodass ein Sicherheitsteam die Ursache beheben kann, ohne jede Änderung mit Malware zu verwechseln.
Integrität der Kerndatei
Vergleichen Sie die Kerndateien WordPress, Joomla und Drupal mit der offiziellen Version. Geänderte Dateien werden separat gemeldet, da Anpassungen und Versionsverzerrungen nicht automatisch Infektionen darstellen.
Optionale offizielle WiederherstellungAnfällige WordPress-Plugins
Identifizieren Sie installierte Plugins mit veröffentlichten Schwachstellen und unterscheiden Sie betroffene, nicht betroffene, unbekannte und nicht abgedeckte Versionen, anstatt Gewissheit zu implizieren, wenn keine vorhanden ist.
Belichtungsstatus löschenVerifizierte Plugin-Updates
Sichern Sie vor einer Änderung, laden Sie von der offiziellen Quelle herunter, überprüfen Sie Prüfsummen und halten Sie ein Rollback verfügbar. Angepasste oder nicht verifizierte Plugins bleiben unberücksichtigt und werden nicht erraten.
Sicherung vor ÄnderungSchützen Sie den von Ihnen betriebenen Server, mit oder ohne Bedienfeld.
BashSecure verwendet in allen Hosting-Umgebungen das gleiche Erkennungs- und Reaktionsmodell und passt sich gleichzeitig der Kontostruktur und dem Betriebsablauf jeder Plattform an.
Kern-Linux-Server
Führen Sie BashSecure direkt auf einem Linux-Webserver aus, ohne ein Hosting-Panel zu installieren. Scannen Sie Websites, beobachten Sie die Laufzeitaktivität von PHP und verwalten Sie Ergebnisse aus einer Serveransicht.
- Apache- oder nginx-Workloads
- Mehrere Anwendungswurzeln
- Richtlinie auf Serverebene
cPanel-Server
Geben Sie dem Administrator eine serverweite Sicherheitsansicht und halten Sie gleichzeitig alle Hosting-Konten und Domänen klar getrennt.
- WHM-Verwaltung
- Kontobezogene Scans
- Shared-Hosting-Kontrolle
Plesk-Server
Befolgen Sie Plesk-Abonnements, Domänen und Anwendungsstämme, ohne den Server auf eine nicht hilfreiche Liste von Pfaden zu reduzieren.
- Abonnementkontext
- Erkenntnisse auf Domänenebene
- Linux-Plattformunterstützung
DirectAdmin-Server
Schützen Sie Benutzerkonten und gehostete Domänen mit einem schlanken Agenten, der für das Ressourcenprofil von Shared Hosting entwickelt wurde.
- Benutzerbezogene Sichtbarkeit
- Richtlinie pro Konto
- Flottenübersicht
Spezielle Malware-Schutzseiten für cPanel, Plesk und DirectAdmin sind jetzt verfügbar.
Sicherheitsarbeiten sollten nicht zum nächsten lauten Nachbarn des Servers werden.
Vollständige Web-Roots können Millionen von Dateien enthalten, und ein Hosting-Server kümmert sich möglicherweise bereits um den Ausgleich von Kundenverkehr, Backups, E-Mails und Datenbankarbeit. BashSecure wurde entwickelt, um unter Last zu drosseln, I/O-Priorität im Leerlauf zu verwenden und dem Bediener die Kontrolle zu überlassen, wenn tiefere Sweeps ausgeführt werden.
Inkrementelles Scannen reduziert wiederholte Arbeit, indem es sich auf geänderte Dateien konzentriert. Durch die Sichtbarkeit pro Konto kann ein Team außerdem den betroffenen Kunden untersuchen, ohne dass jedes Ereignis zu einem serverweiten Notfall wird.
Beginnen Sie mit Beweisen. Durchsetzung nach Überprüfung hinzufügen.
Das Produkt ist so konzipiert, dass es in Produktion gehen kann, ohne dass Kundendateien sofort geändert oder Anfragen abgebrochen werden müssen.
Installieren
Fügen Sie den Agenten BashSecure zu einem einfachen Linux-, cPanel-, Plesk- oder DirectAdmin-Server hinzu.
Legen Sie eine Grundlinie fest
Führen Sie den ersten Malware-Scan durch und überprüfen Sie unvollständige, saubere und betroffene Konten separat.
Beobachten Sie das Live-Verhalten
Verwenden Sie den Log-Modus, um zu sehen, was Live Defense erkennt, bevor eine Laufzeitanforderung gestoppt wird.
Ausgewählte Antworten aktivieren
Aktivieren Sie Kill, Quarantäne oder integrierte Quellenblockierung nur dort, wo die Beweise dafür sprechen.
Lizenzierung für einen Server oder eine gesamte Hosting-Flotte.
Jeder Plan nutzt dieselbe Malware-Erkennung und den Live-Defense-Laufzeitschutz. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.
Bis zu 10 Hosting-Konten
- Malware-Scan für jedes gehostete Konto
- Live Defense Laufzeitschutz (Off, Log oder Kill)
- Reversible Quarantäne
- Zuschreibung von Quelle, Anfrage und Skript beim Angriff
- Bis zu 10 Hosting-Konten
- Unbegrenzte Domains
Unbegrenzte Hosting-Konten
- Alles in Basic
- Schwachstellen-Patching für WordPress-Plugins
- Überwachung der Integrität von Kerndateien
- Unbegrenzte Hosting-Konten
- Unbegrenzte Domains
Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.
Was Sie vor dem Schutz eines Produktionsservers wissen sollten.
Was ist BashSecure?
BashSecure ist ein Linux-Malware-Scanner und ein aktives Verteidigungsprodukt für Webhosting-Server. Es scannt gehostete Dateien, überwacht Dateisystemänderungen, beobachtet PHP zur Laufzeit, ordnet Angriffe zu und bietet kontrollierte Quarantäne- und Antwort-Workflows.
Funktioniert BashSecure ohne cPanel, Plesk oder DirectAdmin?
Ja. BashSecure funktioniert auf einfachen oder nicht verwalteten Linux-Webservern sowie auf cPanel- und WHM-, Plesk- und DirectAdmin-Systemen. Für die Kernscan- und Live Defense-Funktionen ist kein Bedienfeld erforderlich.
Wie unterscheidet sich das von einem normalen Website-Malware-Scanner?
Bei einem normalen Scan wird nach schädlichen Dateien gesucht, die bereits auf der Festplatte gespeichert sind. BashSecure bietet außerdem Echtzeit-Dateisystemüberwachung und Live Defense, das gefährliches PHP-Verhalten beobachten oder stoppen kann, während eine feindliche Anfrage ausgeführt wird.
Löscht BashSecure infizierte Dateien automatisch?
Nein. BashSecure löscht Kundendateien nicht stillschweigend. Die Erkennung ist die sichere Standardeinstellung. Bestätigte Bedrohungen können in die umkehrbare Quarantäne verschoben werden, wobei die Informationen erhalten bleiben, die zur Wiederherstellung des Besitzes, der Berechtigungen und des ursprünglichen Pfads erforderlich sind.
Was sind die Modi „Aus“, „Log“ und „Kill“?
Sie kontrollieren Live Defense. Aus lässt den Laufzeitschutz inaktiv. Log beobachtet und meldet übereinstimmendes Verhalten, ohne die Anfrage zu stoppen. Kill bricht das ausgewählte feindliche Verhalten aktiv ab. Die Betreiber entscheiden, wann und wo eine Durchsetzung angebracht ist.
Kann BashSecure erklären, woher ein Angriff kam?
Live-Erkennungen können mit der Quelladresse, der angeforderten URL, dem ausgeführten Skript und dem Hosting-Konto verknüpft werden. Dieser Kontext hilft dem Bediener, den Eintrittspunkt zu untersuchen, anstatt die resultierende Datei als isoliertes Ereignis zu behandeln.
Kann es Malware finden, die sich hinter einer Bilderweiterung verbirgt?
Ja. BashSecure untersucht den Dateiinhalt, anstatt nur der Erweiterung zu vertrauen, sodass ausführbare oder verdächtige Inhalte nicht unsichtbar werden, nur weil eine Datei mit einem Bild oder einem anderen harmlos aussehenden Suffix benannt wird.
Repariert BashSecure WordPress-Sites?
Es kann geänderte WordPress-Kerndateien melden, Plugins mit bekannten veröffentlichten Schwachstellen identifizieren und kontrollierte offizielle Wiederherstellungen oder verifizierte Updates unterstützen. Diese Aktionen sind von der Malware-Erkennung getrennt und bleiben optional, mit Backup und Rollback, wenn Änderungen vorgenommen werden.
Was passiert, wenn ein Scan nicht abgeschlossen wird?
Das Ergebnis bleibt unvollständig. BashSecure kennzeichnet ein Konto nicht als sauber, wenn nicht jede gewünschte Datei überprüft wurde. Der Bediener kann den Grund überprüfen und den Scan fortsetzen oder einen weiteren Scan planen.
Ist BashSecure für Shared Hosting geeignet?
Ja. Es ist für Server mit vielen Hosting-Konten konzipiert. Inkrementelle Prüfungen reduzieren wiederholte Arbeiten, beim Scannen kann die E/A-Priorität im Leerlauf genutzt werden und der Agent kann unter Last drosseln, sodass die Sicherheitsaktivität nicht unnötig mit dem Kundenverkehr konkurriert.
Finden Sie den Kompromiss. Stoppen Sie den Live-Angriff. Behalten Sie jede Aktion unter Ihrer Kontrolle.
Schützen Sie einen einfachen Linux-Server oder eine ganze Hosting-Flotte mit Scan, Laufzeitverteidigung, Angriffszuordnung und reversibler Wiederherstellung.