BashSecureMALWARE-SCHUTZ FÜR HOSTING-SERVER

Ein Linux-Malware-Scanner, der den Angriff stoppt, während er noch ausgeführt wird.

Finden Sie Malware, Hintertüren und Web-Shells in jedem gehosteten Konto. Dann gehen Sie über das geplante Scannen hinaus mit Live Defense, das die Ausführung bösartiger PHP stoppen kann, bevor es Dateien ändert, einen Befehl startet oder sich über den Server verbreitet.

Einfaches Linux und Hosting-Panels Standardmäßig zuerst Erkennung Reversible Quarantäne
BashSecure scannt einen Linux-Hosting-Server, stoppt schädliche Dateien und sorgt dafür, dass gehostete Websites fehlerfrei bleiben
MALWARE AUF DER FESTPLATTEGEFUNDEN
AKTIVER PHP-ANGRIFFGESTOPPT
ANGRIFFSQUELLEZUGESCHRIEBEN
INFIZIERTE DATEIWIEDERHERSTELLBAR
Schutz vor Aufräumarbeiten

Ein Scan kann den Kompromiss von gestern finden. BashSecure beobachtet auch, was jetzt passiert.

Ein herkömmlicher Website-Malware-Scanner untersucht Dateien, nachdem sie den Server erreicht haben. Diese Arbeit ist immer noch wichtig, aber sie beginnt, nachdem der Angreifer bereits eine Hintertür geschrieben, eine Kerndatei geändert oder eine zweite Route zurück zum Konto erstellt hat.

BashSecure kombiniert präzises Dateiscannen mit Echtzeit-Dateisystemüberwachung und Laufzeitschutz. Es hilft Betreibern, bereits vorhandene Dateien zu finden, neue Dateien zu erkennen, sobald sie auftauchen, und zu erkennen, wenn eine feindliche Anfrage versucht, gefährliches PHP-Verhalten auszuführen.

Der sichere Ausgangspunkt ist die Sichtbarkeit. Das Scannen von Berichten, Ergebnissen und Live Defense beginnt im Log-Modus, sodass Ihr Team die tatsächliche Serveraktivität verstehen kann, bevor es entscheidet, wo aktive Blockierung sinnvoll ist.

Live Defense

Stoppen Sie die böswillige Ausführung, bevor sie zu einem weiteren Bereinigungsauftrag wird.

Live Defense beobachtet PHP, während es läuft. Wenn eine kompromittierte Anfrage eine schädliche Aktion versucht, kann BashSecure das Ereignis aufzeichnen oder diese Anfrage sofort abbrechen, je nachdem, welchen Modus der Bediener ausgewählt hat.

FEINDLICHE ANFRAGEEingefügter Code oder Shell-Befehl
BASHSECUREÜberprüfen · Attribut · Stoppen Die gefährliche Hinrichtung endet hier
HOSTING-SERVERPHP-Worker und Websites bleiben verfügbar
AUS

Bereit, aber inaktiv

Halten Sie Live Defense verfügbar, ohne das Laufzeitverhalten zu beobachten oder zu ändern.

PROTOKOLL

Beobachten Sie, bevor Sie es durchsetzen

Notieren Sie, was gestoppt werden würde, und überprüfen Sie die genaue Anfrage, das Skript und das Konto.

TÖTEN

Brechen Sie die feindliche Anfrage ab

Stoppen Sie ausgewähltes gefährliches Verhalten zur Laufzeit, wenn Ihre Richtlinie fertig ist.

Website-Malware-Scanner

Untersuchen Sie den Dateiinhalt, nicht die Geschichte, die der Dateiname erzählt.

Angreifer hinterlassen nicht immer eine praktisch benannte PHP-Shell. Eine bösartige Nutzlast kann in einer gewöhnlichen Anwendungsdatei vergraben oder mit einer Bilderweiterung gespeichert werden, um eine zufällige Überprüfung zu vermeiden. Als On-Server-Web-Malware-Scanner untersucht BashSecure Inhalte in PHP, JavaScript, HTML und anderen Webdateien, sodass eine Fälschung vorliegt .jpg oder .png Die Erweiterung macht ausführbare Malware nicht unsichtbar.

Schnelle inkrementelle Scans

Überprüfen Sie Dateien, die sich seit dem letzten abgeschlossenen Scan geändert haben, erneut, anstatt wiederholt einen unveränderten Server zu lesen.

Geplante Vollreinigungen

Führen Sie eine vollständige Serverüberprüfung nach einem kontrollierten Zeitplan durch, um eine umfassendere Sicherheit und eine neue Ausgangslage zu gewährleisten.

Scanstatus löschen

Wenn ein Scan unterbrochen oder unvollständig ist, wird dies im Dashboard angezeigt. Es verwandelt Teilbeweise niemals in eine falsche Entwarnung.

BashSecure stoppt eine böswillige PHP-Anfrage und verknüpft das Ereignis mit seiner Quelle, Route, seinem Skript und seinem Hosting-Konto
Angriffszuschreibung

Erfahren Sie, wie die Datei angekommen ist und nicht nur, wo sie gefunden wurde.

Eine nützliche Warnung sollte die Untersuchung eingrenzen. BashSecure verbindet Live-Erkennungen mit der Anfrage und dem Hosting-Kontext, der sie erzeugt hat, und hilft dem Bediener, von einer verdächtigen Datei auf die anfällige Route zu wechseln, die Aufmerksamkeit erfordert.

LIVE-VERTEIDIGUNGSEVENTBefehlsausführung verhindert
Angehalten
QUELLE203.0.113.42Beispieladresse für Dokumentation reserviert
ANFRAGE/tools/importVerdächtige POST-Anfrage
SKRIPT/public/index.phpLaufzeitaktion beobachtet
KONTOshop.exampleFiktive gehostete Domain
Anfrage erhaltenVerhalten überprüftDie Ausführung wurde gestopptKontoscan in der Warteschlange
Erkennung, Verteidigung und Wiederherstellung

Ein Sicherheitsworkflow von der ersten Feststellung bis zur abschließenden Überprüfung.

BashSecure trennt Beweise von Taten. Betreiber können die Antwort beobachten, bestätigen und dann aktivieren, die zu einem Server, Reseller oder einzelnen Konto passt.

01

Echtzeit-Dateischutz

Überwachen Sie das Dateisystem auf neue oder geänderte schädliche Dateien und melden Sie diese innerhalb von Sekunden, anstatt auf den nächsten vollständigen Scan zu warten.

02

Reversible Quarantäne

Verschieben Sie eine bestätigte Bedrohung außer Reichweite, ohne sie zu löschen. Stellen Sie bei Bedarf die Originaldatei mit ihrem Besitz und ihren Berechtigungen wieder her.

03

Automatische Nachverfolgung

Optional können Sie die Quelle durch die begleitende Firewall herausfordern oder blockieren, das betroffene Konto scannen und es zur Patch-Überprüfung markieren.

04

Falsch positive Kontrolle

Markieren Sie eine Datei oder Prüfsumme für ein Konto oder für die gesamte Flotte als vertrauenswürdig, um wiederholte Warnungen zu „bekannter Sicherheit“ aus der Warteschlange fernzuhalten.

05

Richtlinie pro Konto

Wählen Sie Erkennungs- und Reaktionseinstellungen für ein bestimmtes Hosting-Konto, ohne jedem Kunden die gleiche Durchsetzungsstufe aufzuzwingen.

06

Durchsuchbarer Verlauf

Überprüfen Sie Erkennungen, Entscheidungen, Scanstatus und Bedieneraktionen in einer Zeitleiste, die in einfachem Englisch erklärt, was beobachtet wurde.

Schwachstellen-Patching

Beheben Sie die Schwachstelle, bevor sie zum nächsten Eintrittspunkt für Malware wird.

Durch das Entfernen einer Hintertür wird das anfällige Plugin, das das Hochladen ermöglicht hat, nicht repariert. BashSecure identifiziert installierte WordPress-Plugins mit bekannten Problemen, zeigt an, welches Konto betroffen ist, und bietet die richtige offizielle Version an, wenn ein unterstützter Patch verfügbar ist.

Das Patchen von Sicherheitslücken wird getrennt von Malware-Ergebnissen durchgeführt. Ein veraltetes Plugin stellt ein Risiko dar, das Aufmerksamkeit erfordert, aber nicht automatisch eine Infektion darstellt. Diese Unterscheidung sorgt dafür, dass die Sicherheitswarteschlange ehrlich bleibt und Betreibern einen klaren Weg vor der Gefährdung durch eine verifizierte Lösung gibt.

Speichern Sie zunächst die aktuelle Kopie.Jedes ausgewählte Plugin wird gesichert, bevor eine Datei ersetzt wird.
Verwenden Sie die offizielle Veröffentlichung.Das Update wird von der erkannten Quelle heruntergeladen und anhand veröffentlichter Prüfsummen überprüft.
Halten Sie das Rollback verfügbar.Setzen Sie ein einzelnes Plugin zurück, wenn das Update das Verhalten der Website ändert.
Lehnen Sie unsichere Vermutungen ab.Angepasste oder nicht unterstützte Software wird zur Überprüfung gemeldet, anstatt überschrieben zu werden.
Schwachstellen-PatchingOffizielle Updates mit Rollback
Rezension bereit
BELICHTUNGBekanntes Problem gefundenBetroffene Version bestätigt
QUELLEOffizielle VeröffentlichungPrüfsumme verfügbar
ERHOLUNGAktuelle Kopie gespeichertIndividuelles Rollback bereit
Muss gepatcht werdenFiltern Sie nach Software oder Website
gallery-blocksPlugin · installiert 2.4.1
shop.exampleFiktives Konto
Datei-UploadZugangskontrolle
Patch auf 2.4.3Backup bereit
forms-toolkitPlugin · installiert 5.8.0
studio.exampleFiktives Konto
EingabevalidierungBekannte Sicherheitslücke
Patch auf 5.8.2Backup bereit
Belichtung überprüfenAktuelle Kopie speichernInstallieren Sie die offizielle VersionRollback beibehalten

Schnittstellenvorschau. Softwarenamen und Domänen sind fiktive Beispiele.

CMS-Integrität und -Präsenz

Trennen Sie eine Infektion von der Schwäche, die sie verursacht hat.

Durch das Bereinigen einer bösartigen Datei wird das anfällige Plugin oder die veränderte Kerndatei hinter der Kompromittierung nicht geschlossen. BashSecure gibt diesen Problemen einen eigenen Kontext, sodass ein Sicherheitsteam die Ursache beheben kann, ohne jede Änderung mit Malware zu verwechseln.

Integrität der Kerndatei

Vergleichen Sie die Kerndateien WordPress, Joomla und Drupal mit der offiziellen Version. Geänderte Dateien werden separat gemeldet, da Anpassungen und Versionsverzerrungen nicht automatisch Infektionen darstellen.

Optionale offizielle Wiederherstellung

Anfällige WordPress-Plugins

Identifizieren Sie installierte Plugins mit veröffentlichten Schwachstellen und unterscheiden Sie betroffene, nicht betroffene, unbekannte und nicht abgedeckte Versionen, anstatt Gewissheit zu implizieren, wenn keine vorhanden ist.

Belichtungsstatus löschen

Verifizierte Plugin-Updates

Sichern Sie vor einer Änderung, laden Sie von der offiziellen Quelle herunter, überprüfen Sie Prüfsummen und halten Sie ein Rollback verfügbar. Angepasste oder nicht verifizierte Plugins bleiben unberücksichtigt und werden nicht erraten.

Sicherung vor Änderung
Hosting-Panels und zentrale Linux-Server

Schützen Sie den von Ihnen betriebenen Server, mit oder ohne Bedienfeld.

BashSecure verwendet in allen Hosting-Umgebungen das gleiche Erkennungs- und Reaktionsmodell und passt sich gleichzeitig der Kontostruktur und dem Betriebsablauf jeder Plattform an.

cPCPANEL & WHM

cPanel-Server

Geben Sie dem Administrator eine serverweite Sicherheitsansicht und halten Sie gleichzeitig alle Hosting-Konten und Domänen klar getrennt.

  • WHM-Verwaltung
  • Kontobezogene Scans
  • Shared-Hosting-Kontrolle
Entdecken Sie den cPanel-Malware-Schutz
PLPLESK OBSIDIAN

Plesk-Server

Befolgen Sie Plesk-Abonnements, Domänen und Anwendungsstämme, ohne den Server auf eine nicht hilfreiche Liste von Pfaden zu reduzieren.

  • Abonnementkontext
  • Erkenntnisse auf Domänenebene
  • Linux-Plattformunterstützung
Entdecken Sie den Plesk-Malware-Schutz
DADIREKTVERWALTER

DirectAdmin-Server

Schützen Sie Benutzerkonten und gehostete Domänen mit einem schlanken Agenten, der für das Ressourcenprofil von Shared Hosting entwickelt wurde.

  • Benutzerbezogene Sichtbarkeit
  • Richtlinie pro Konto
  • Flottenübersicht
Entdecken Sie den DirectAdmin-Malware-Schutz

Spezielle Malware-Schutzseiten für cPanel, Plesk und DirectAdmin sind jetzt verfügbar.

Shared-Hosting-Leistung

Sicherheitsarbeiten sollten nicht zum nächsten lauten Nachbarn des Servers werden.

Vollständige Web-Roots können Millionen von Dateien enthalten, und ein Hosting-Server kümmert sich möglicherweise bereits um den Ausgleich von Kundenverkehr, Backups, E-Mails und Datenbankarbeit. BashSecure wurde entwickelt, um unter Last zu drosseln, I/O-Priorität im Leerlauf zu verwenden und dem Bediener die Kontrolle zu überlassen, wenn tiefere Sweeps ausgeführt werden.

Inkrementelles Scannen reduziert wiederholte Arbeit, indem es sich auf geänderte Dateien konzentriert. Durch die Sichtbarkeit pro Konto kann ein Team außerdem den betroffenen Kunden untersuchen, ohne dass jedes Ereignis zu einem serverweiten Notfall wird.

SCAN-PROFILGeteiltes HostingAktiv
Inkrementelle PrüfungenNur geänderte Dateien
FestplattenprioritätLeerlauf
Antwort bei ausgelastetem ServerGaspedal
Vollständiges ScanfensterBedienergesteuert
Beispielkonfiguration. Die tatsächliche Planung bleibt unter der Kontrolle des Serverbesitzers.
Ein kontrollierter Rollout

Beginnen Sie mit Beweisen. Durchsetzung nach Überprüfung hinzufügen.

Das Produkt ist so konzipiert, dass es in Produktion gehen kann, ohne dass Kundendateien sofort geändert oder Anfragen abgebrochen werden müssen.

01

Installieren

Fügen Sie den Agenten BashSecure zu einem einfachen Linux-, cPanel-, Plesk- oder DirectAdmin-Server hinzu.

02

Legen Sie eine Grundlinie fest

Führen Sie den ersten Malware-Scan durch und überprüfen Sie unvollständige, saubere und betroffene Konten separat.

03

Beobachten Sie das Live-Verhalten

Verwenden Sie den Log-Modus, um zu sehen, was Live Defense erkennt, bevor eine Laufzeitanforderung gestoppt wird.

04

Ausgewählte Antworten aktivieren

Aktivieren Sie Kill, Quarantäne oder integrierte Quellenblockierung nur dort, wo die Beweise dafür sprechen.

BashSecure-Pläne

Lizenzierung für einen Server oder eine gesamte Hosting-Flotte.

Jeder Plan nutzt dieselbe Malware-Erkennung und den Live-Defense-Laufzeitschutz. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.

Basic

Bis zu 10 Hosting-Konten

$12pro Monat
Holen Sie sich BashSecure
  • Malware-Scan für jedes gehostete Konto
  • Live Defense Laufzeitschutz (Off, Log oder Kill)
  • Reversible Quarantäne
  • Zuschreibung von Quelle, Anfrage und Skript beim Angriff
  • Bis zu 10 Hosting-Konten
  • Unbegrenzte Domains
Am beliebtesten
Premium

Unbegrenzte Hosting-Konten

$23pro Monat
Holen Sie sich BashSecure
  • Alles in Basic
  • Schwachstellen-Patching für WordPress-Plugins
  • Überwachung der Integrität von Kerndateien
  • Unbegrenzte Hosting-Konten
  • Unbegrenzte Domains

Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.

BashSecure Fragen

Was Sie vor dem Schutz eines Produktionsservers wissen sollten.

Was ist BashSecure?

BashSecure ist ein Linux-Malware-Scanner und ein aktives Verteidigungsprodukt für Webhosting-Server. Es scannt gehostete Dateien, überwacht Dateisystemänderungen, beobachtet PHP zur Laufzeit, ordnet Angriffe zu und bietet kontrollierte Quarantäne- und Antwort-Workflows.

Funktioniert BashSecure ohne cPanel, Plesk oder DirectAdmin?

Ja. BashSecure funktioniert auf einfachen oder nicht verwalteten Linux-Webservern sowie auf cPanel- und WHM-, Plesk- und DirectAdmin-Systemen. Für die Kernscan- und Live Defense-Funktionen ist kein Bedienfeld erforderlich.

Wie unterscheidet sich das von einem normalen Website-Malware-Scanner?

Bei einem normalen Scan wird nach schädlichen Dateien gesucht, die bereits auf der Festplatte gespeichert sind. BashSecure bietet außerdem Echtzeit-Dateisystemüberwachung und Live Defense, das gefährliches PHP-Verhalten beobachten oder stoppen kann, während eine feindliche Anfrage ausgeführt wird.

Löscht BashSecure infizierte Dateien automatisch?

Nein. BashSecure löscht Kundendateien nicht stillschweigend. Die Erkennung ist die sichere Standardeinstellung. Bestätigte Bedrohungen können in die umkehrbare Quarantäne verschoben werden, wobei die Informationen erhalten bleiben, die zur Wiederherstellung des Besitzes, der Berechtigungen und des ursprünglichen Pfads erforderlich sind.

Was sind die Modi „Aus“, „Log“ und „Kill“?

Sie kontrollieren Live Defense. Aus lässt den Laufzeitschutz inaktiv. Log beobachtet und meldet übereinstimmendes Verhalten, ohne die Anfrage zu stoppen. Kill bricht das ausgewählte feindliche Verhalten aktiv ab. Die Betreiber entscheiden, wann und wo eine Durchsetzung angebracht ist.

Kann BashSecure erklären, woher ein Angriff kam?

Live-Erkennungen können mit der Quelladresse, der angeforderten URL, dem ausgeführten Skript und dem Hosting-Konto verknüpft werden. Dieser Kontext hilft dem Bediener, den Eintrittspunkt zu untersuchen, anstatt die resultierende Datei als isoliertes Ereignis zu behandeln.

Kann es Malware finden, die sich hinter einer Bilderweiterung verbirgt?

Ja. BashSecure untersucht den Dateiinhalt, anstatt nur der Erweiterung zu vertrauen, sodass ausführbare oder verdächtige Inhalte nicht unsichtbar werden, nur weil eine Datei mit einem Bild oder einem anderen harmlos aussehenden Suffix benannt wird.

Repariert BashSecure WordPress-Sites?

Es kann geänderte WordPress-Kerndateien melden, Plugins mit bekannten veröffentlichten Schwachstellen identifizieren und kontrollierte offizielle Wiederherstellungen oder verifizierte Updates unterstützen. Diese Aktionen sind von der Malware-Erkennung getrennt und bleiben optional, mit Backup und Rollback, wenn Änderungen vorgenommen werden.

Was passiert, wenn ein Scan nicht abgeschlossen wird?

Das Ergebnis bleibt unvollständig. BashSecure kennzeichnet ein Konto nicht als sauber, wenn nicht jede gewünschte Datei überprüft wurde. Der Bediener kann den Grund überprüfen und den Scan fortsetzen oder einen weiteren Scan planen.

Ist BashSecure für Shared Hosting geeignet?

Ja. Es ist für Server mit vielen Hosting-Konten konzipiert. Inkrementelle Prüfungen reduzieren wiederholte Arbeiten, beim Scannen kann die E/A-Priorität im Leerlauf genutzt werden und der Agent kann unter Last drosseln, sodass die Sicherheitsaktivität nicht unnötig mit dem Kundenverkehr konkurriert.

BASHSECURE

Finden Sie den Kompromiss. Stoppen Sie den Live-Angriff. Behalten Sie jede Aktion unter Ihrer Kontrolle.

Schützen Sie einen einfachen Linux-Server oder eine ganze Hosting-Flotte mit Scan, Laufzeitverteidigung, Angriffszuordnung und reversibler Wiederherstellung.