BashSecureFÜR DIRECTADMIN-SERVER

Ein DirectAdmin-Malware-Scanner, der jeden Benutzer und jede Domäne im Kontext hält.

Scannen Sie gehostete Websites auf Malware und versteckte Hintertüren, beobachten Sie gefährliches PHP-Verhalten und patchen Sie anfällige WordPress-Plugins, ohne den DirectAdmin user aus den Augen zu verlieren, dem jeder Web-Root gehört.

Benutzerbezogene Erkenntnisse Vor dem Blockieren beobachten Reversible Erholung
BashSecure scannt einen DirectAdmin-Server und trennt dabei schädliche Dateien von fehlerfreien Benutzerkonten und gehosteten Domänen
WEB-WURZELNGESCANNT
FEINDLICH PHPLIVE GESTOPPT
Offengelegte PluginsSicher gepatcht
EIGENTUM DES BENUTZERSKONSERVIERT
DirectAdmin-Server-Malware-Schutz

Sicherheitsergebnisse treffen bessere Entscheidungen, wenn sie den Besitzer, die Domäne und die Anwendung einbeziehen.

Ein DirectAdmin-Server kann viele Benutzer, Wiederverkäufer, Domänen und Anwendungsstämme enthalten. Ein verdächtiger Dateipfad allein verrät dem Administrator nicht, wem die Site gehört, ob andere Domänen denselben Benutzer verwenden oder welche Anwendung nach der Eindämmung überprüft werden sollte.

BashSecure verknüpft Scans, Integritätsänderungen, Live-PHP-Aktivitäten und anfällige Software mit DirectAdmin-Kontogrenzen. Der Serverbetreiber kann von einer flottenweiten Sicht ausgehen und einen Vorfall auf den betroffenen Benutzer und die betroffene Domäne eingrenzen, ohne nicht relevante Kundeninformationen preiszugeben.

Die Erkennung bleibt von der Reaktion getrennt. Bei einem Scan werden Beweise erfasst, bevor eine Datei verschoben wird. Live Defense kann im Log-Modus beginnen, bevor das ausgewählte Verhalten gestoppt wird. Beim Schwachstellen-Patching wird die installierte Kopie gespeichert, bevor ein verifiziertes offizielles Update angewendet wird.

BashSecure im DirectAdmin-Webpfad

Stoppen Sie gefährliche Ausführungen, während gesunde Websites weiterhin Besucher bedienen.

BashSecure verbindet eine feindliche Anfrage mit dem PHP-Skript, der gehosteten Domäne und dem beteiligten DirectAdmin user und behält dann die für die Untersuchung erforderlichen Beweise bei.

INTERNETVERKEHRBesucher, Bots und feindliche Anfragen
BASHSECUREÜberprüfen · Attribut · Stoppen Die gefährliche Hinrichtung endet hier
Webservernginx- oder Apache-Verkehr
PHP-LaufzeitDynamisches Anwendungsverhalten
DIRECTADMIN-BENUTZERGehostete Domains bleiben getrennt
Beweise anfordernBehalten Sie die Quelle, URL und Methode bei.
LaufzeitbeweiseZeigen Sie das ausgeführte Skript und Verhalten an.
KontokontextIdentifizieren Sie den Benutzer und die gehostete Domäne.
DirectAdmin-fähige Verwaltung

Sehen Sie sich den gesamten Server an und öffnen Sie dann den einen Benutzer, der Aufmerksamkeit erfordert.

Der Administrator erhält eine serverweite Ansicht, ohne jede Kundensite in einer unstrukturierten Liste zusammenzufassen.

BASHSECUREÜbersicht über den DirectAdmin-Schutz
Agentenberichte
ÜberblickErkenntnisseBenutzerLive DefensePatchenQuarantäne
ABGEDECKTE BENUTZERAlles entdecktServerrichtlinie aktiv
SCAN-STATUSVollständigKeine versteckten Fehler
LIVE-VERTEIDIGUNGLog-ModusBeweise gesammelt
ERHOLUNGReversibelUrsprüngliche Metadaten gespeichert
BENUTZER / DOMÄNEFINDENAKTIONZUSTAND
shopdemostore.example
Ausführbarer Inhalt im Medienpfad/domains/store.example/public_html/media/banner.png
Datei isoliertUnter Quarantäne gestellt
portaldemoportal.example
Versuch eines Laufzeitbefehls/domains/portal.example/public_html/index.php
Anfrage aufgezeichnetBeobachtet

Schnittstellenvorschau. Benutzernamen und Domains sind fiktive Beispiele.

DirectAdmin Malware-Scanner

Überprüfen Sie den Dateiinhalt, anstatt dem Dateinamen zu vertrauen.

BashSecure untersucht PHP, JavaScript, HTML und zugehörige Website-Inhalte auf Hintertüren, Web-Shells und Schadcode. Ein Skript wird nicht dadurch harmlos, dass ein Angreifer ihm eine Bilderweiterung verpasst. Personen, die nach einem DirectAdmin-Virenscanner suchen, erhalten eine auf die Website ausgerichtete Prüfung, bei der jeder Fund auf den richtigen Benutzer und die richtige Domäne zurückgeführt wird.

Inkrementeller täglicher Schutz

Überprüfen Sie geänderte Dateien während des Routinebetriebs erneut, anstatt jedes unveränderte Webstammverzeichnis wiederholt zu lesen.

Geplante vollständige Scans

Führen Sie eine vollständige Server- oder Benutzerüberprüfung in einem kontrollierten Zeitfenster durch und bewahren Sie einen ehrlichen Abschlussstatus.

Bewusstsein für Benutzergrenzen

Behalten Sie die Ergebnisse im Zusammenhang mit DirectAdmin user, der Domäne und dem Anwendungsstammverzeichnis, die Eigentümer der betroffenen Datei sind.

Explizite unvollständige Ergebnisse

Berechtigungsfehler, Zeitüberschreitungen und unlesbare Pfade bleiben sichtbar, anstatt zu einem irreführenden, sauberen Ergebnis zu führen.

BashSecure stoppt eine böswillige PHP-Anfrage, bevor sie separate Websites erreicht, die auf einem DirectAdmin-Server gehostet werden
Live Defense für DirectAdmin PHP

Zeichnen Sie auf, was mit der Anfrage versucht wurde, und nicht nur die Datei, die sie hinterlassen hat.

Der geplante Scan findet Malware, die bereits auf der Festplatte gespeichert ist. Live Defense beobachtet das Verhalten von PHP, während eine Anfrage ausgeführt wird. Es kann die Quelladresse, die angeforderte URL, den Skriptpfad, DirectAdmin user und die gehostete Domäne hinter einer gefährlichen Aktion bewahren.

AUS

Verfügbar, aber inaktiv

Lassen Sie den Laufzeitschutz deaktiviert, während Sie eine Anwendung oder Benutzerrichtlinie vorbereiten.

PROTOKOLL

Beobachten Sie zuerst

Sammeln Sie echte Serverbeweise, ohne die Kundenanfrage abzubrechen.

TÖTEN

Stoppen Sie bestätigtes Verhalten

Brechen Sie eine ausgewählte gefährliche Aktion ab und bewahren Sie das Ereignis zur Überprüfung auf.

QUELLE203.0.113.84Dokumentationsadresse
ANFRAGE/tools/importVerdächtiger Beitrag
SKRIPT/public_html/index.phpLaufzeitbeweise
DIRECTADMIN-BENUTZERportaldemoFiktives Konto
Kontrollierte Malware-Entfernung

Den Vorfall eindämmen, ohne die Beweise zu vernichten.

Durch die sichere Entfernung von DirectAdmin-Malware sollte ein Wiederherstellungspfad erhalten bleiben und jede Aktion zuordenbar sein. Mit BashSecure kann der Administrator den Befund bestätigen, bevor Kundendateien oder aktive Richtlinien geändert werden.

Reversible Quarantäne

Verschieben Sie eine bestätigte Schaddatei aus dem Web-Stammverzeichnis und behalten Sie dabei den ursprünglichen Pfad, Eigentümer, die Gruppe, den Modus und den Wiederherstellungsdatensatz bei.

Nachverfolgung auf Benutzerebene

Scannen Sie die Domänen des betroffenen Benutzers, nachdem ein Live-Ereignis darauf hindeutet, dass möglicherweise mehr als eine Datei geschrieben wurde.

Namensnennung anfordern

Verbinden Sie die Quelle und URL mit dem ausführenden Skript, der gehosteten Domäne und dem beteiligten DirectAdmin user.

Exakte Vertrauenskontrollen

Vertrauen Sie einer überprüften Datei oder Prüfsumme im engsten sinnvollen Umfang, ohne den Schutz für andere Benutzer zu deaktivieren.

Aufgezeichnete Bedieneraktionen

Halten Sie Quarantäne-, Wiederherstellungs-, Patch- und Richtlinienänderungen im Sicherheitsverlauf sichtbar.

Nachverfolgung der Belichtung

Überprüfen Sie anfällige Anwendungskomponenten, damit bei der Bereinigung auch der für die Neuinfektion verwendete Pfad berücksichtigt wird.

DirectAdmin Schwachstellenscanner

Beheben Sie das anfällige Plugin, das eine wiederholte Bereinigung erforderlich machte.

BashSecure inventarisiert unterstützte WordPress-Plugins in allen DirectAdmin users und vergleicht installierte Versionen mit veröffentlichten Schwachstelleninformationen. Betroffene, nicht betroffene, unbekannte und nicht unterstützte Staaten bleiben getrennt. Die Offenlegung einer Sicherheitslücke wird niemals als Beweis dafür dargestellt, dass bereits Malware vorhanden ist.

Wenn ein unterstütztes offizielles Update verfügbar ist, speichert BashSecure das installierte Plugin vor dem Austausch. Es lädt die erkannte Version herunter, verifiziert sie anhand veröffentlichter Prüfsummen, installiert sie und prüft das Ergebnis. Ein individuelles Rollback bleibt verfügbar, wenn das Update das Verhalten der Website ändert.

Benutzer und Domäne identifiziertWissen Sie genau, wo die betroffene Version läuft.
Offizielles Paket erforderlichLehnen Sie unbekannte Archive und inoffizielle Spiegel ab.
Aktuelle Kopie zuerst gespeichertBewahren Sie die installierten Dateien vor dem Ersetzen auf.
Individuelles Rollback beibehaltenMachen Sie ein Update rückgängig, ohne damit nicht zusammenhängende Arbeiten rückgängig zu machen.
Schwachstellen-PatchingBenutzer- und Domänenüberprüfung
Offizielles Update verifiziert
catalog-blocksinstalliert 2.8.1
Bekannte SicherheitslückeEingabevalidierung
Patch auf 2.8.5
ÜbereinstimmenBelichtung bestätigt
SpeichernAktuelle Kopie bleibt erhalten
VerifizierenVeröffentlichte Prüfsumme
GenesenRollback verfügbar

Fiktives Plugin, Benutzername und Domain werden zur Demonstration angezeigt.

CMS-Kernintegrität

Melden Sie geänderte Kerndateien als Beweis und nicht als automatisches Malware-Urteil.

BashSecure kann WordPress-, Joomla- und Drupal-Kerndateien mit der offiziellen Version vergleichen. Bei einer Nichtübereinstimmung kann es sich um eine Hintertür, eine lokale Anpassung oder ein Versionsproblem handeln. Die getrennte Aufbewahrung von Integritätsänderungen hilft dem Administrator, die richtige Reaktion auszuwählen.

WordPress-Kernvergleich

Identifizieren Sie fehlende und geänderte Kerndateien auf jeder DirectAdmin user-Site.

Offizieller Paketnachweis

Joomla- und Drupal-Prüfungen

Überprüfen Sie die Kernunterschiede unterstützter CMS, ohne die Ergebnisse domänenübergreifend zu vermischen.

Mehrere Anwendungsfamilien

Kontrollierte offizielle Wiederherstellung

Ersetzen Sie eine bestätigte geänderte Kerndatei erst, nachdem der Administrator die erkannte Version genehmigt hat.

Bewusste Sanierung
DirectAdmin-Kontostruktur

Behalten Sie die bereits von Administratoren verwendete Hierarchie bei.

Bei der serverweiten Sicherheit müssen bei der Untersuchung und Wiederherstellung weiterhin Reseller-, Benutzer- und Domänenbesitzrechte berücksichtigt werden.

ADMIN-EBENE

Vollständige Serverabdeckung

Überprüfen Sie den Abschluss des Scans, Live Defense-Ereignisse, Quarantäne, anfällige Komponenten und den Antwortverlauf für jeden erkannten Benutzer.

  • Filtern Sie nach Benutzer oder Domäne
  • Finden Sie unvollständige Scans
  • Vergleichen Sie die Schutzmodi
  • Kontrollieren Sie Wiederherstellungsaktionen
RESELLER-KONTEXT

Halten Sie die Eigentumsverhältnisse sichtbar

Verstehen Sie, welcher Reseller-Beziehung ein betroffener Benutzer gehört, ohne versehentlich umfassendere Sicherheitsberechtigungen zu erteilen.

  • Klare Kontohierarchie
  • Gezielte Weiterleitung von Vorfällen
  • Keine gemischten Kundendaten
  • Serverrichtlinie beibehalten
BENUTZERGRENZE

Untersuchen Sie die richtigen Web-Wurzeln

Verfolgen Sie die eigenen Domänen, Anwendungen und Dateien des Benutzers, während nicht verwandte Konten außerhalb der Vorfallansicht bleiben.

  • Eigene Domänen und Pfade
  • Kontobezogene Beweise
  • Klares Sanierungsziel
  • Privater Kundenkontext
Vom Design her leichtgewichtig

Schützen Sie einen ausgelasteten DirectAdmin-Server, ohne die Sicherheit zur größten Arbeitslast zu machen.

Shared-Hosting-Server gleichen bereits Webverkehr, PHP-Worker, Datenbanken, E-Mails, Backups und Control-Panel-Aufgaben aus. BashSecure reduziert Wiederholungsarbeiten beim Scannen geänderter Dateien, unterstützt I/O-Priorität im Leerlauf und kann bei steigender Serverlast drosseln.

Vollständige Reinigungen bleiben geplant und werden vom Bediener gesteuert. Nach einem Live-Event ermöglicht die benutzerbezogene Filterung eine gezielte Untersuchung, anstatt jedes gehostete Konto sofort einem weiteren vollständigen Scan zu unterziehen.

SCAN-PROFILDirectAdmin Shared HostingAktiv
Routine-ScanGeänderte Dateien
E/A-PrioritätLeerlauf
Die Belastung nimmt zuGaspedal
Kompletter SweepGeplant
Beispielprofil. Der Serveradministrator kontrolliert die endgültige Richtlinie.
Kontrollierter Rollout

Erstellen Sie eine Evidenzbasis, bevor Sie eine aktive Reaktion ermöglichen.

Beginnen Sie mit vollständiger Transparenz, beobachten Sie das tatsächliche Anwendungsverhalten und aktivieren Sie die Durchsetzung nur dort, wo überprüfte Beweise dies belegen.

Scan

Entdecken Sie Benutzer und Web-Roots

Ordnen Sie gehostete Domänen zu und führen Sie einen Basisscan durch, ohne Dateien zu ändern.

Rezension

Bestätigen Sie die ersten Erkenntnisse

Trennen Sie Malware-Beweise, Integritätsänderungen und anfällige Software.

Beobachten

Führen Sie Live Defense in Log aus

Verstehen Sie das normale Verhalten von PHP, bevor die ausgewählte Laufzeitblockierung beginnt.

Schützen

Antwortrichtlinien genehmigen

Aktivieren Sie Kill, Quarantäne, Patching oder Source Response im richtigen Umfang.

BashSecure-Pläne

Lizenzierung für einen Server oder eine gesamte Hosting-Flotte.

Jeder Plan nutzt dieselbe Malware-Erkennung und den Live-Defense-Laufzeitschutz. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.

Basic

Bis zu 10 Hosting-Konten

$12pro Monat
Holen Sie sich BashSecure
  • Malware-Scan für jedes gehostete Konto
  • Live Defense Laufzeitschutz (Off, Log oder Kill)
  • Reversible Quarantäne
  • Zuschreibung von Quelle, Anfrage und Skript beim Angriff
  • Bis zu 10 Hosting-Konten
  • Unbegrenzte Domains
Am beliebtesten
Premium

Unbegrenzte Hosting-Konten

$23pro Monat
Holen Sie sich BashSecure
  • Alles in Basic
  • Schwachstellen-Patching für WordPress-Plugins
  • Überwachung der Integrität von Kerndateien
  • Unbegrenzte Hosting-Konten
  • Unbegrenzte Domains

Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.

Fragen zum DirectAdmin Malware-Scanner

Was Sie vor dem Schutz eines DirectAdmin-Servers wissen sollten.

Was ist ein DirectAdmin-Malware-Scanner?

Ein DirectAdmin-Malware-Scanner überprüft gehostete Website-Dateien auf schädlichen Code, Hintertüren und Web-Shells und behält dabei den Benutzer und die Domäne bei, denen jeder Pfad gehört. BashSecure bietet Live-Dateiüberwachung, PHP-Laufzeitschutz, Zuordnung, reversible Quarantäne und Schwachstellen-Patching.

Kann BashSecure jedes DirectAdmin user scannen?

BashSecure ist für eine serverweite Abdeckung bei gleichzeitiger Organisation der Ergebnisse nach Benutzer und Domäne konzipiert. Administratoren können den Abschluss auf dem gesamten Server überprüfen und die Untersuchung auf ein Konto konzentrieren, ohne unabhängige Kundendaten zu vermischen.

Ist BashSecure ein DirectAdmin-Virenscanner?

BashSecure bietet die mit diesem Begriff oft gemeinte Überprüfung bösartiger Dateien, ist jedoch eher für gehostete Websites, PHP-Anwendungen und Serverkontogrenzen als als allgemeines Desktop-Antivirenprodukt konzipiert.

Kann es schädliches PHP erkennen, das in einer Bilddatei versteckt ist?

Ja. BashSecure untersucht Inhalte, anstatt nur der Erweiterung zu vertrauen, sodass ausführbarer Code und verdächtiges Verhalten identifiziert werden können, selbst wenn ein Dateiname harmlos erscheint.

Löscht BashSecure erkannte Dateien automatisch?

Nein. Die Erkennung ist die sichere Standardeinstellung. Eine bestätigte schädliche Datei kann in die umkehrbare Quarantäne verschoben werden, während ihr ursprünglicher Pfad, Eigentümer, Berechtigungen und Wiederherstellungsinformationen erhalten bleiben.

Wie funktioniert Live Defense mit DirectAdmin?

Live Defense beobachtet das Laufzeitverhalten von PHP und verknüpft ein Ereignis mit der Quelladresse, der URL, dem Skriptpfad, der gehosteten Domäne und DirectAdmin user. Es kann im Log-Modus beginnen und das ausgewählte Verhalten erst stoppen, nachdem Kill aktiviert wurde.

Was prüft der Schwachstellenscanner DirectAdmin?

BashSecure inventarisiert unterstützte WordPress-Plugins und vergleicht installierte Versionen mit veröffentlichten Schwachstelleninformationen. Betroffene, nicht betroffene, unbekannte und nicht unterstützte Staaten bleiben getrennt, sodass Unsicherheit nicht als Sicherheit dargestellt wird.

Können Schwachstellen-Patches zurückgesetzt werden?

Ja, für unterstützte offizielle Updates. BashSecure speichert das aktuelle Plugin, verifiziert die erkannte Version mit veröffentlichten Prüfsummen und hält individuelle Rollbacks verfügbar, wenn das Update die Website betrifft.

Bedeutet ein anfälliges Plugin, dass die Website Malware enthält?

Nein. Schwachstelle bedeutet Gefährdung, während Malware ein Beweis für Kompromittierung ist. BashSecure meldet sie separat, sodass der Administrator das Risiko beheben kann, ohne einen Anspruch auf eine nicht unterstützte Infektion geltend zu machen.

Ist BashSecure für gemeinsames DirectAdmin-Hosting geeignet?

Ja. Geänderte Dateiscans, Leerlauf-E/A-Priorität, lastabhängige Drosselung und benutzerorientierte Untersuchung tragen dazu bei, dass die Sicherheit neben normalen Hosting-Arbeitslasten und vielen Kundenkonten funktioniert.

BASHSECURE FÜR DIRECTADMIN

Finden Sie die schädliche Datei. Stoppen Sie die Live-Anfrage. Behalten Sie den richtigen Benutzer im Blick.

Integrieren Sie Malware-Scanning, PHP-Laufzeitschutz, Zuordnung, Quarantäne und reversibles Schwachstellen-Patching in einen DirectAdmin-Sicherheitsworkflow.