Ein cPanel-Malware-Scanner, der jedes Hosting-Konto vor WHM schützt.
Scannen Sie Websites auf Malware, Hintertüren und versteckte Web-Shells. Sehen Sie sich neue Dateien in Echtzeit an. Stoppen Sie die gefährliche PHP-Ausführung mit Live Defense, verfolgen Sie dann die Anfrage zum betroffenen Konto und beheben Sie die Schwachstelle, die sie hereingelassen hat.
Ein kompromittiertes Konto sollte nicht zu einer serverweiten Untersuchung werden.
Auf einem gemeinsam genutzten cPanel-Server können Hunderte von Websites hinter einem Betriebssystem laufen. Ein anfälliges Plugin auf einem Konto kann schädliche Dateien erstellen, PHP-Worker verbrauchen, Befehle senden oder zum Ausgangspunkt für Angriffe auf andere Dienste werden. Der Administrator muss das betroffene Konto schnell finden, ohne jeden Kunden als Teil desselben Vorfalls zu behandeln.
BashSecure organisiert Erkennungen rund um das cPanel-Konto, die Domäne, die Datei und die Anfrage. WHM stellt die Flottenansicht bereit. Bei jedem Ergebnis bleiben der Eigentums- und Site-Kontext erhalten, der für die Untersuchung erforderlich ist, während nicht verwandte Konten getrennt bleiben.
Das Produkt startet sicher. Der Malware-Scan meldet, was er findet, die Echtzeitüberwachung beobachtet neue Dateien und Live Defense kann im Log-Modus beginnen. Quarantäne, Anforderungsbeendigung und Antwortaktionen bleiben unter der Kontrolle des Bedieners.
Sehen Sie das Serverrisiko, ohne das dahinter stehende Konto zu verlieren.
Eine WHM-Sicherheitsansicht sollte drei Fragen schnell beantworten: Was ist passiert, welches Konto ist betroffen und was kann als nächstes sicher getan werden.
Schnittstellenvorschau. Domains, Accounts und Adressen sind fiktive Beispiele.
Scannen Sie das gesamte Konto, einschließlich Dateien, die harmlos erscheinen.
BashSecure untersucht PHP, JavaScript, HTML und andere Webinhalte auf bekannte Malware, Hintertüren und Web-Shells. Einer Erweiterung allein wird nicht vertraut. Eine als Bild gespeicherte PHP-Nutzlast kann weiterhin anhand des Inhalts der Datei erkannt werden. Teams, die nach einem cPanel-Virenscanner suchen, erhalten eine inhaltsbasierte Website-Inspektion statt einer reinen Dateinamenprüfung.
Inkrementelle Prüfungen für den täglichen Schutz
Die Focus-Routine scannt Dateien, die sich geändert haben, anstatt jedes Mal einen unveränderten Server neu zu lesen.
Geplante Durchsuchungen des gesamten Kontos
Überprüfen Sie jeden beabsichtigten Pfad in einem kontrollierten Scanfenster und sorgen Sie dafür, dass der Abschlussstatus sichtbar bleibt.
Konto- und Domänenkontext
Verbinden Sie jeden Pfad mit seinem cPanel-Eigentümer und der gehosteten Site, damit die Behebung die richtige Kundenumgebung erreicht.
Ehrliche Abschlussberichterstattung
Ein abgebrochener, unzugänglicher oder unterbrochener Scan bleibt unvollständig. Es wird kein sauberes Ergebnis dargestellt.

Stoppen Sie die feindliche Anfrage, während die anfällige Site noch ausgeführt wird.
Bei einem Dateiscan werden Beweise auf der Festplatte gefunden. Live Defense überwacht die Ausführung von PHP und kann ausgewähltes gefährliches Verhalten stoppen, bevor die Anforderung einen Shell-Befehl startet, injizierten Code ausführt oder eine andere Persistenzroute erstellt.
Schutz vorhanden
Lassen Sie die Laufzeitprüfung für ein Konto, das nicht bereit ist, inaktiv.
Beobachten Sie echtes Verhalten
Erfassen Sie, was gestoppt werden würde, ohne die Kundenanfrage zu ändern.
Beenden Sie die gefährliche Aktion
Brechen Sie ausgewähltes feindseliges Laufzeitverhalten ab und bewahren Sie die Beweise zur Überprüfung auf.
Sorgen Sie dafür, dass die Bereinigung reversibel und die nächste Aktion erklärbar ist.
Die sichere Entfernung von cPanel-Malware beginnt mit Beweisen. BashSecure wandelt nicht jede Warnung in eine automatische Dateiänderung um. Administratoren können den Befund bestätigen, eine Datei isolieren, das betroffene Konto scannen und integrierte Antworten aktivieren, sofern die Richtlinie dies unterstützt.
Angriffszuschreibung
Verbinden Sie ein Live-Ereignis mit der Quelladresse, der URL, dem PHP-Skript, dem cPanel-Konto und der gehosteten Domäne, die es erzeugt hat.
Reversible Quarantäne
Verschieben Sie eine bestätigte Datei außer Reichweite, ohne sie zu löschen, und behalten Sie dabei den ursprünglichen Pfad, Eigentümer und Berechtigungen für die Wiederherstellung bei.
Scan der betroffenen Konten
Stellen Sie eine gezielte Überprüfung des Kontos in die Warteschlange, nachdem Live-Aktivitäten darauf hindeuten, dass ein Angreifer möglicherweise zusätzliche Dateien geschrieben hat.
Quellenantwort
Optional können Sie die angreifende Adresse über die Companion-Firewall-Integration herausfordern oder blockieren.
Management ignorieren
Vertrauen Sie einer genauen Datei oder Prüfsumme pro Konto oder auf dem gesamten Server, wenn der Administrator ein falsches Positiv bestätigt.
Patch-Review-Flag
Gehen Sie vom bereinigten Symptom zur anfälligen Komponente über, die ein offizielles Update oder eine manuelle Untersuchung erfordert.
Suchen Sie das offengelegte WordPress-Plugin und patchen Sie es, ohne zu raten.
Das Scannen von Sicherheitslücken erfolgt getrennt von der Malware-Erkennung. BashSecure inventarisiert unterstützte WordPress-Plugins, vergleicht die installierte Version mit veröffentlichten Sicherheitsinformationen und zeigt an, welches cPanel-Konto betroffen ist. Eine bekanntermaßen anfällige Version ist eine Patch-Aufgabe und kein Beweis dafür, dass die Site infiziert ist.
Wenn ein offizielles Update unterstützt wird, wird das aktuelle Plugin zuerst gespeichert. BashSecure ruft die anerkannte Version ab, überprüft veröffentlichte Prüfsummen vor und nach der Installation und hält individuelle Rollbacks verfügbar. Angepasste oder nicht verifizierte Software wird zur manuellen Überprüfung gemeldet und nicht überschrieben.
Fiktive Software, Konto und Domäne werden zur Demonstration gezeigt.
Melden Sie geänderte Kerndateien, ohne jeden Unterschied als Malware zu bezeichnen.
BashSecure vergleicht WordPress-Kerndateien mit der offiziellen Version und stellt Änderungen getrennt von Malware-Ergebnissen dar. Bei einer geänderten Datei kann es sich um eine Hintertür handeln, sie kann aber auch auf einen Versionsversatz oder eine absichtliche Anpassung zurückzuführen sein. Der Administrator sieht sich die Beweise an, bevor er eine offizielle Wiederherstellung auswählt.
Offizieller Vergleich
Identifizieren Sie fehlende oder geänderte Kerndateien anhand der entsprechenden WordPress-Version.
Integritätsbeweis, kein Malware-UrteilOptionale Wiederherstellung
Ersetzen Sie eine bestätigte geänderte Kerndatei von der offiziellen Quelle, wenn der Betreiber sie genehmigt.
Kontrollierte DateiänderungKlarer Kontoumfang
Zeigen Sie die betroffene Domäne, den cPanel-Eigentümer und das Anwendungsstammverzeichnis mit dem Integritätsergebnis an.
Richtige Beweise, richtige DarstellungServerweite Entscheidungen gehören in WHM. Die Kundensichtbarkeit bleibt privat.
Hosting-Administratoren benötigen einen vollständigen Serverkontext. Kontoinhaber sollten Ergebnisse und Aktionen nur für ihre eigenen Dateien und Domänen sehen.
Administratorkontrolle
Überprüfen Sie die Serverabdeckung, Ergebnisse, Scan-Abschluss, Live Defense-Ereignisse, anfällige Software und Quarantäne für jedes Konto.
- Server- und Kontofilter
- Flottenrichtlinien und Ausnahmen
- Vollständiger Aktivitätsverlauf
- Antwort- und Rollback-Kontrolle
Sichtbarkeit des Privatkontos
Gewähren Sie einem Kunden Zugriff auf die Ergebnisse und Wiederherstellungsaktionen für sein Konto, ohne die Dateien, Domänen oder Ereignisse eines anderen Benutzers preiszugeben.
- Nur eigene Domains
- Klare Dateierklärungen
- Genehmigte Self-Service-Aktionen
- Keine kontoübergreifenden Daten
Scannen Sie Hunderte von Konten, ohne die Sicherheit zum lärmenden Nachbarn zu machen.
Ein cPanel-Server gleicht bereits Websites, PHP-Worker, MySQL, E-Mail, Backups und Systemsteuerungsaufgaben aus. BashSecure verwendet inkrementelle Scans nach geänderten Dateien, unterstützt die I/O-Priorität im Leerlauf und kann unter Last drosseln, sodass der Routineschutz nicht unnötig mit dem Kundenverkehr konkurriert.
Vollständige Reinigungen bleiben geplant und werden vom Bediener gesteuert. Durch das kontobezogene Scannen ist es außerdem möglich, einen betroffenen Kunden zu untersuchen, ohne alle nicht zugehörigen Websites wiederholt scannen zu müssen.
Erstellen Sie eine Grundlinie, bevor Sie die Durchsetzung aktivieren.
Beginnen Sie mit der Servertransparenz, überprüfen Sie echte Ergebnisse und aktivieren Sie dann ausgewählte Aktionen nach Richtlinie oder Konto.
In WHM installieren
Fügen Sie BashSecure zum cPanel-Server hinzu und ermitteln Sie dessen Hosting-Konten.
Schließen Sie den ersten Scan ab
Stellen Sie den Datei- und Integritätsstatus her, ohne den Kundeninhalt zu ändern.
Beachten Sie Live Defense
Überprüfen Sie echte PHP-Ereignisse im Log-Modus, bevor Sie Anforderungen stoppen.
Ausgewählte Aktionen aktivieren
Aktivieren Sie Kill, Quarantäne, Patching oder Source Response, sofern genehmigt.
Lizenzierung für einen Server oder eine gesamte Hosting-Flotte.
Jeder Plan nutzt dieselbe Malware-Erkennung und den Live-Defense-Laufzeitschutz. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.
Bis zu 10 Hosting-Konten
- Malware-Scan für jedes gehostete Konto
- Live Defense Laufzeitschutz (Off, Log oder Kill)
- Reversible Quarantäne
- Zuschreibung von Quelle, Anfrage und Skript beim Angriff
- Bis zu 10 Hosting-Konten
- Unbegrenzte Domains
Unbegrenzte Hosting-Konten
- Alles in Basic
- Schwachstellen-Patching für WordPress-Plugins
- Überwachung der Integrität von Kerndateien
- Unbegrenzte Hosting-Konten
- Unbegrenzte Domains
Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.
Was Sie wissen sollten, bevor Sie BashSecure zu WHM hinzufügen.
Was ist ein cPanel-Malware-Scanner?
Ein cPanel-Malware-Scanner überprüft Dateien, die Hosting-Konten gehören, auf schädlichen Code, Hintertüren und Web-Shells. BashSecure fügt dem Scan-Workflow Kontokontext, Echtzeit-Dateiüberwachung, PHP Live Defense, reversible Quarantäne und Schwachstellen-Patches hinzu.
Scannt BashSecure jedes cPanel-Konto?
Es ist so konzipiert, dass es eine serverweite Abdeckung von WHM bietet und gleichzeitig den Eigentums- und Domänenkontext jedes Kontos beibehält. Betreiber können die Abdeckung und den Scanstatus auf dem gesamten Server überprüfen und bei Bedarf kontospezifische Richtlinien anwenden.
Ist BashSecure auch ein WHM-Malware-Scanner?
Ja. Serveradministratoren arbeiten in der WHM-Ebenenansicht, um Konten, Ergebnisse, Live Defense-Aktivitäten, Integrität, anfällige Plugins, Quarantäne und Verlauf auf dem gesamten Server zu überprüfen.
Kann es in einer Bilddatei versteckte Malware erkennen?
Ja. BashSecure untersucht den Dateiinhalt, anstatt nur der Erweiterung zu vertrauen, sodass verdächtige ausführbare Inhalte immer noch identifiziert werden können, wenn einer Datei ein harmlos aussehendes Bildsuffix zugewiesen wird.
Löscht BashSecure Kundendateien automatisch?
Nein. Die Erkennung ist die sichere Standardeinstellung und Dateien werden nicht stillschweigend gelöscht. Eine bestätigte schädliche Datei kann mit den erforderlichen Informationen zur Wiederherstellung von Pfad, Besitzer und Berechtigungen in die umkehrbare Quarantäne verschoben werden.
Wie schützt Live Defense eine cPanel-Site?
Live Defense beobachtet PHP, während eine Anfrage ausgeführt wird. Es kann im Log-Modus beginnen und die Quelle, URL, das Skript und das cPanel-Konto aufzeichnen. Wenn der Bediener Kill für das ausgewählte Verhalten aktiviert, kann die feindliche Anfrage gestoppt werden, bevor sie die gefährliche Aktion abschließt.
Was prüft der Schwachstellenscanner cPanel?
BashSecure identifiziert unterstützte installierte WordPress-Plugins und vergleicht ihre Versionen mit veröffentlichten Schwachstelleninformationen. Es unterscheidet betroffene, nicht betroffene, unbekannte und nicht unterstützte Zustände, anstatt ein unsicheres Ergebnis als sicher darzustellen.
Sind Plugin-Patches reversibel?
Ja, wenn BashSecure das offizielle Update unterstützt. Es speichert zuerst das aktuelle Plugin, überprüft das offizielle Paket mit veröffentlichten Prüfsummen und hält ein Rollback für dieses einzelne Plugin bereit.
Bedeutet die Entdeckung einer Sicherheitslücke, dass die Website Schadsoftware enthält?
Nein. Eine anfällige installierte Version stellt eine Gefährdung dar, die überprüft oder gepatcht werden sollte. Es wird von einem Malware-Befund getrennt gehalten, da anfällige Software kein Beweis für eine aktive Infektion ist.
Ist es für gemeinsames cPanel-Hosting geeignet?
Ja. BashSecure unterstützt inkrementelle Scans, Leerlauf-E/A-Priorität, lastabhängige Drosselung und kontobezogene Untersuchungen, sodass der Schutz bei vielen gehosteten Kunden funktionieren kann.
Finden Sie Malware auf dem gesamten Server. Stoppen Sie aktive Angriffe. Patchen Sie das anfällige Konto.
Integrieren Sie Scans, Laufzeitschutz, Zuordnung, Quarantäne und Schwachstellen-Patches in einen einzigen WHM-Sicherheitsworkflow.