BashSecureFÜR CPANEL- UND WHM-SERVER

Ein cPanel-Malware-Scanner, der jedes Hosting-Konto vor WHM schützt.

Scannen Sie Websites auf Malware, Hintertüren und versteckte Web-Shells. Sehen Sie sich neue Dateien in Echtzeit an. Stoppen Sie die gefährliche PHP-Ausführung mit Live Defense, verfolgen Sie dann die Anfrage zum betroffenen Konto und beheben Sie die Schwachstelle, die sie hereingelassen hat.

Eine WHM-Sicherheitsansicht Kontobezogene Erkenntnisse Kein stilles Löschen von Dateien
BashSecure scannt einen cPanel-Server, isoliert schädliche Dateien und sorgt dafür, dass separate Hosting-Konten fehlerfrei bleiben
CPANEL-KONTENGESCANNT
PHP-ANGRIFFELIVE GESTOPPT
Anfällige PluginsSicher gepatcht
INFIZIERT DATEIENUnter Quarantäne gestellt
cPanel Server-Malware-Schutz

Ein kompromittiertes Konto sollte nicht zu einer serverweiten Untersuchung werden.

Auf einem gemeinsam genutzten cPanel-Server können Hunderte von Websites hinter einem Betriebssystem laufen. Ein anfälliges Plugin auf einem Konto kann schädliche Dateien erstellen, PHP-Worker verbrauchen, Befehle senden oder zum Ausgangspunkt für Angriffe auf andere Dienste werden. Der Administrator muss das betroffene Konto schnell finden, ohne jeden Kunden als Teil desselben Vorfalls zu behandeln.

BashSecure organisiert Erkennungen rund um das cPanel-Konto, die Domäne, die Datei und die Anfrage. WHM stellt die Flottenansicht bereit. Bei jedem Ergebnis bleiben der Eigentums- und Site-Kontext erhalten, der für die Untersuchung erforderlich ist, während nicht verwandte Konten getrennt bleiben.

Das Produkt startet sicher. Der Malware-Scan meldet, was er findet, die Echtzeitüberwachung beobachtet neue Dateien und Live Defense kann im Log-Modus beginnen. Quarantäne, Anforderungsbeendigung und Antwortaktionen bleiben unter der Kontrolle des Bedieners.

Entwickelt für die WHM-Verwaltung

Sehen Sie das Serverrisiko, ohne das dahinter stehende Konto zu verlieren.

Eine WHM-Sicherheitsansicht sollte drei Fragen schnell beantworten: Was ist passiert, welches Konto ist betroffen und was kann als nächstes sicher getan werden.

BASHSECUREcPanel Serverschutz
Überwachung aktiv
ÜberblickErkenntnisseKontenLive DefenseSchwachstellen-PatchingQuarantäne
SCAN-ABDECKUNGAlle KontenGeplant und inkrementell
LIVE-VERTEIDIGUNGLog-ModusVor der Durchsetzung beobachten
QUARANTÄNEReversibelEigentum bleibt erhalten
BERICHTERSTATTUNGVollständiger ZustandUnvollständig ist niemals sauber
KONTO / DOMAINWAS WURDE BEOBACHTETQUELLEERGEBNIS
store.exampleKonto: shopdemo
Ausführbarer Inhalt in Bilddatei/public_html/uploads/banner.jpg
203.0.113.24Dokumentationsadresse
Unter Quarantäne gestellt
portal.exampleKonto: portaldemo
Versuch der Befehlsausführung/public/index.php
198.51.100.18Dokumentationsadresse
Live gestoppt

Schnittstellenvorschau. Domains, Accounts und Adressen sind fiktive Beispiele.

cPanel Malware-Scanner

Scannen Sie das gesamte Konto, einschließlich Dateien, die harmlos erscheinen.

BashSecure untersucht PHP, JavaScript, HTML und andere Webinhalte auf bekannte Malware, Hintertüren und Web-Shells. Einer Erweiterung allein wird nicht vertraut. Eine als Bild gespeicherte PHP-Nutzlast kann weiterhin anhand des Inhalts der Datei erkannt werden. Teams, die nach einem cPanel-Virenscanner suchen, erhalten eine inhaltsbasierte Website-Inspektion statt einer reinen Dateinamenprüfung.

Inkrementelle Prüfungen für den täglichen Schutz

Die Focus-Routine scannt Dateien, die sich geändert haben, anstatt jedes Mal einen unveränderten Server neu zu lesen.

Geplante Durchsuchungen des gesamten Kontos

Überprüfen Sie jeden beabsichtigten Pfad in einem kontrollierten Scanfenster und sorgen Sie dafür, dass der Abschlussstatus sichtbar bleibt.

Konto- und Domänenkontext

Verbinden Sie jeden Pfad mit seinem cPanel-Eigentümer und der gehosteten Site, damit die Behebung die richtige Kundenumgebung erreicht.

Ehrliche Abschlussberichterstattung

Ein abgebrochener, unzugänglicher oder unterbrochener Scan bleibt unvollständig. Es wird kein sauberes Ergebnis dargestellt.

BashSecure überprüft ein offizielles Plugin-Update, speichert die aktuelle Version und hält Rollback für cPanel-Konten verfügbar
Live Defense für PHP

Stoppen Sie die feindliche Anfrage, während die anfällige Site noch ausgeführt wird.

Bei einem Dateiscan werden Beweise auf der Festplatte gefunden. Live Defense überwacht die Ausführung von PHP und kann ausgewähltes gefährliches Verhalten stoppen, bevor die Anforderung einen Shell-Befehl startet, injizierten Code ausführt oder eine andere Persistenzroute erstellt.

FEINDLICHE WEB-ANFRAGEEine anfällige Anwendung beginnt mit gefährlichem PHP-Verhalten
BASHSECUREÜberprüfen · Attribut · Stoppen Quelle und Bericht erfasst
CPANEL-KONTODie Anfrage endet vor weiteren Serveränderungen
AUS

Schutz vorhanden

Lassen Sie die Laufzeitprüfung für ein Konto, das nicht bereit ist, inaktiv.

PROTOKOLL

Beobachten Sie echtes Verhalten

Erfassen Sie, was gestoppt werden würde, ohne die Kundenanfrage zu ändern.

TÖTEN

Beenden Sie die gefährliche Aktion

Brechen Sie ausgewähltes feindseliges Laufzeitverhalten ab und bewahren Sie die Beweise zur Überprüfung auf.

Von der Erkennung bis zur Reaktion

Sorgen Sie dafür, dass die Bereinigung reversibel und die nächste Aktion erklärbar ist.

Die sichere Entfernung von cPanel-Malware beginnt mit Beweisen. BashSecure wandelt nicht jede Warnung in eine automatische Dateiänderung um. Administratoren können den Befund bestätigen, eine Datei isolieren, das betroffene Konto scannen und integrierte Antworten aktivieren, sofern die Richtlinie dies unterstützt.

01

Angriffszuschreibung

Verbinden Sie ein Live-Ereignis mit der Quelladresse, der URL, dem PHP-Skript, dem cPanel-Konto und der gehosteten Domäne, die es erzeugt hat.

02

Reversible Quarantäne

Verschieben Sie eine bestätigte Datei außer Reichweite, ohne sie zu löschen, und behalten Sie dabei den ursprünglichen Pfad, Eigentümer und Berechtigungen für die Wiederherstellung bei.

03

Scan der betroffenen Konten

Stellen Sie eine gezielte Überprüfung des Kontos in die Warteschlange, nachdem Live-Aktivitäten darauf hindeuten, dass ein Angreifer möglicherweise zusätzliche Dateien geschrieben hat.

04

Quellenantwort

Optional können Sie die angreifende Adresse über die Companion-Firewall-Integration herausfordern oder blockieren.

05

Management ignorieren

Vertrauen Sie einer genauen Datei oder Prüfsumme pro Konto oder auf dem gesamten Server, wenn der Administrator ein falsches Positiv bestätigt.

06

Patch-Review-Flag

Gehen Sie vom bereinigten Symptom zur anfälligen Komponente über, die ein offizielles Update oder eine manuelle Untersuchung erfordert.

cPanel Schwachstellenscanner

Suchen Sie das offengelegte WordPress-Plugin und patchen Sie es, ohne zu raten.

Das Scannen von Sicherheitslücken erfolgt getrennt von der Malware-Erkennung. BashSecure inventarisiert unterstützte WordPress-Plugins, vergleicht die installierte Version mit veröffentlichten Sicherheitsinformationen und zeigt an, welches cPanel-Konto betroffen ist. Eine bekanntermaßen anfällige Version ist eine Patch-Aufgabe und kein Beweis dafür, dass die Site infiziert ist.

Wenn ein offizielles Update unterstützt wird, wird das aktuelle Plugin zuerst gespeichert. BashSecure ruft die anerkannte Version ab, überprüft veröffentlichte Prüfsummen vor und nach der Installation und hält individuelle Rollbacks verfügbar. Angepasste oder nicht verifizierte Software wird zur manuellen Überprüfung gemeldet und nicht überschrieben.

Genaues betroffenes KontoWechseln Sie von einer serverweiten Liste zu der Domäne und dem Plugin-Pfad, die eine Aktion erfordern.
Nur offizielle QuelleInstallieren Sie keinen Ersatz aus einem unbekannten Archiv oder einem ungeprüften Spiegel.
Sicherung vor ÄnderungBewahren Sie die aktuelle Kopie auf, bevor die offizielle Veröffentlichung sie ersetzt.
Rollback pro PluginStellen Sie ein Update wieder her, wenn sich das Site-Verhalten ändert, ohne nicht verwandte Patches rückgängig zu machen.
Schwachstellen-PatchingMuss überprüft werden
Offizieller Fix verfügbar
catalog-blocksinstalliert 3.1.0
store.exampleKonto: shopdemo
Bekannte SicherheitslückeDatei-Upload
Patch auf 3.1.4
Veröffentlichte Ausgabe stimmt übereinInstallierte Version ist betroffen
Aktuelle Kopie gespeichertEigentum und Dateien bleiben vorbehalten
Offizielles Paket verifiziertPrüfsummen entsprechen der Freigabe
Rollback bereitStellen Sie nur dieses Plugin wieder her

Fiktive Software, Konto und Domäne werden zur Demonstration gezeigt.

WordPress Kernintegrität

Melden Sie geänderte Kerndateien, ohne jeden Unterschied als Malware zu bezeichnen.

BashSecure vergleicht WordPress-Kerndateien mit der offiziellen Version und stellt Änderungen getrennt von Malware-Ergebnissen dar. Bei einer geänderten Datei kann es sich um eine Hintertür handeln, sie kann aber auch auf einen Versionsversatz oder eine absichtliche Anpassung zurückzuführen sein. Der Administrator sieht sich die Beweise an, bevor er eine offizielle Wiederherstellung auswählt.

Offizieller Vergleich

Identifizieren Sie fehlende oder geänderte Kerndateien anhand der entsprechenden WordPress-Version.

Integritätsbeweis, kein Malware-Urteil

Optionale Wiederherstellung

Ersetzen Sie eine bestätigte geänderte Kerndatei von der offiziellen Quelle, wenn der Betreiber sie genehmigt.

Kontrollierte Dateiänderung

Klarer Kontoumfang

Zeigen Sie die betroffene Domäne, den cPanel-Eigentümer und das Anwendungsstammverzeichnis mit dem Integritätsergebnis an.

Richtige Beweise, richtige Darstellung
Der richtige Kontrollpunkt

Serverweite Entscheidungen gehören in WHM. Die Kundensichtbarkeit bleibt privat.

Hosting-Administratoren benötigen einen vollständigen Serverkontext. Kontoinhaber sollten Ergebnisse und Aktionen nur für ihre eigenen Dateien und Domänen sehen.

WHM

Administratorkontrolle

Überprüfen Sie die Serverabdeckung, Ergebnisse, Scan-Abschluss, Live Defense-Ereignisse, anfällige Software und Quarantäne für jedes Konto.

  • Server- und Kontofilter
  • Flottenrichtlinien und Ausnahmen
  • Vollständiger Aktivitätsverlauf
  • Antwort- und Rollback-Kontrolle
cP

Sichtbarkeit des Privatkontos

Gewähren Sie einem Kunden Zugriff auf die Ergebnisse und Wiederherstellungsaktionen für sein Konto, ohne die Dateien, Domänen oder Ereignisse eines anderen Benutzers preiszugeben.

  • Nur eigene Domains
  • Klare Dateierklärungen
  • Genehmigte Self-Service-Aktionen
  • Keine kontoübergreifenden Daten
Shared-Hosting-Leistung

Scannen Sie Hunderte von Konten, ohne die Sicherheit zum lärmenden Nachbarn zu machen.

Ein cPanel-Server gleicht bereits Websites, PHP-Worker, MySQL, E-Mail, Backups und Systemsteuerungsaufgaben aus. BashSecure verwendet inkrementelle Scans nach geänderten Dateien, unterstützt die I/O-Priorität im Leerlauf und kann unter Last drosseln, sodass der Routineschutz nicht unnötig mit dem Kundenverkehr konkurriert.

Vollständige Reinigungen bleiben geplant und werden vom Bediener gesteuert. Durch das kontobezogene Scannen ist es außerdem möglich, einen betroffenen Kunden zu untersuchen, ohne alle nicht zugehörigen Websites wiederholt scannen zu müssen.

SCAN-PROFILcPanel Shared HostingAktiv
Routine-ScanGeänderte Dateien
FestplattenprioritätLeerlauf
Der Server ist ausgelastetGaspedal
Voller SchwungGeplantes Fenster
Beispielkonfiguration. Der Serverbesitzer kontrolliert die endgültige Richtlinie.
Ein sichererer Produktions-Rollout

Erstellen Sie eine Grundlinie, bevor Sie die Durchsetzung aktivieren.

Beginnen Sie mit der Servertransparenz, überprüfen Sie echte Ergebnisse und aktivieren Sie dann ausgewählte Aktionen nach Richtlinie oder Konto.

01

In WHM installieren

Fügen Sie BashSecure zum cPanel-Server hinzu und ermitteln Sie dessen Hosting-Konten.

02

Schließen Sie den ersten Scan ab

Stellen Sie den Datei- und Integritätsstatus her, ohne den Kundeninhalt zu ändern.

03

Beachten Sie Live Defense

Überprüfen Sie echte PHP-Ereignisse im Log-Modus, bevor Sie Anforderungen stoppen.

04

Ausgewählte Aktionen aktivieren

Aktivieren Sie Kill, Quarantäne, Patching oder Source Response, sofern genehmigt.

BashSecure-Pläne

Lizenzierung für einen Server oder eine gesamte Hosting-Flotte.

Jeder Plan nutzt dieselbe Malware-Erkennung und den Live-Defense-Laufzeitschutz. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.

Basic

Bis zu 10 Hosting-Konten

$12pro Monat
Holen Sie sich BashSecure
  • Malware-Scan für jedes gehostete Konto
  • Live Defense Laufzeitschutz (Off, Log oder Kill)
  • Reversible Quarantäne
  • Zuschreibung von Quelle, Anfrage und Skript beim Angriff
  • Bis zu 10 Hosting-Konten
  • Unbegrenzte Domains
Am beliebtesten
Premium

Unbegrenzte Hosting-Konten

$23pro Monat
Holen Sie sich BashSecure
  • Alles in Basic
  • Schwachstellen-Patching für WordPress-Plugins
  • Überwachung der Integrität von Kerndateien
  • Unbegrenzte Hosting-Konten
  • Unbegrenzte Domains

Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.

Fragen zum cPanel-Malware-Scanner

Was Sie wissen sollten, bevor Sie BashSecure zu WHM hinzufügen.

Was ist ein cPanel-Malware-Scanner?

Ein cPanel-Malware-Scanner überprüft Dateien, die Hosting-Konten gehören, auf schädlichen Code, Hintertüren und Web-Shells. BashSecure fügt dem Scan-Workflow Kontokontext, Echtzeit-Dateiüberwachung, PHP Live Defense, reversible Quarantäne und Schwachstellen-Patches hinzu.

Scannt BashSecure jedes cPanel-Konto?

Es ist so konzipiert, dass es eine serverweite Abdeckung von WHM bietet und gleichzeitig den Eigentums- und Domänenkontext jedes Kontos beibehält. Betreiber können die Abdeckung und den Scanstatus auf dem gesamten Server überprüfen und bei Bedarf kontospezifische Richtlinien anwenden.

Ist BashSecure auch ein WHM-Malware-Scanner?

Ja. Serveradministratoren arbeiten in der WHM-Ebenenansicht, um Konten, Ergebnisse, Live Defense-Aktivitäten, Integrität, anfällige Plugins, Quarantäne und Verlauf auf dem gesamten Server zu überprüfen.

Kann es in einer Bilddatei versteckte Malware erkennen?

Ja. BashSecure untersucht den Dateiinhalt, anstatt nur der Erweiterung zu vertrauen, sodass verdächtige ausführbare Inhalte immer noch identifiziert werden können, wenn einer Datei ein harmlos aussehendes Bildsuffix zugewiesen wird.

Löscht BashSecure Kundendateien automatisch?

Nein. Die Erkennung ist die sichere Standardeinstellung und Dateien werden nicht stillschweigend gelöscht. Eine bestätigte schädliche Datei kann mit den erforderlichen Informationen zur Wiederherstellung von Pfad, Besitzer und Berechtigungen in die umkehrbare Quarantäne verschoben werden.

Wie schützt Live Defense eine cPanel-Site?

Live Defense beobachtet PHP, während eine Anfrage ausgeführt wird. Es kann im Log-Modus beginnen und die Quelle, URL, das Skript und das cPanel-Konto aufzeichnen. Wenn der Bediener Kill für das ausgewählte Verhalten aktiviert, kann die feindliche Anfrage gestoppt werden, bevor sie die gefährliche Aktion abschließt.

Was prüft der Schwachstellenscanner cPanel?

BashSecure identifiziert unterstützte installierte WordPress-Plugins und vergleicht ihre Versionen mit veröffentlichten Schwachstelleninformationen. Es unterscheidet betroffene, nicht betroffene, unbekannte und nicht unterstützte Zustände, anstatt ein unsicheres Ergebnis als sicher darzustellen.

Sind Plugin-Patches reversibel?

Ja, wenn BashSecure das offizielle Update unterstützt. Es speichert zuerst das aktuelle Plugin, überprüft das offizielle Paket mit veröffentlichten Prüfsummen und hält ein Rollback für dieses einzelne Plugin bereit.

Bedeutet die Entdeckung einer Sicherheitslücke, dass die Website Schadsoftware enthält?

Nein. Eine anfällige installierte Version stellt eine Gefährdung dar, die überprüft oder gepatcht werden sollte. Es wird von einem Malware-Befund getrennt gehalten, da anfällige Software kein Beweis für eine aktive Infektion ist.

Ist es für gemeinsames cPanel-Hosting geeignet?

Ja. BashSecure unterstützt inkrementelle Scans, Leerlauf-E/A-Priorität, lastabhängige Drosselung und kontobezogene Untersuchungen, sodass der Schutz bei vielen gehosteten Kunden funktionieren kann.

BASHSECURE FÜR CPANEL

Finden Sie Malware auf dem gesamten Server. Stoppen Sie aktive Angriffe. Patchen Sie das anfällige Konto.

Integrieren Sie Scans, Laufzeitschutz, Zuordnung, Quarantäne und Schwachstellen-Patches in einen einzigen WHM-Sicherheitsworkflow.