Ein Plesk-Malware-Scanner, der auf Abonnements, Domänen und Live-PHP basiert.
Finden Sie Malware und versteckte Hintertüren in jedem Webstamm. Beobachten Sie neue Dateien, sobald sie angezeigt werden, stoppen Sie die gefährliche Ausführung von PHP mit Live Defense und patchen Sie anfällige WordPress-Plugins, ohne das Abonnement hinter der Warnung zu verlieren.

Ein Dateipfad reicht nicht aus, wenn ein Server viele Kunden und Anwendungen enthält.
Plesk organisiert das Hosting rund um Kunden, Abonnements, Domänen und Anwendungsstämme. Ein nützliches Sicherheitsprodukt sollte diese Struktur sichtbar halten. Andernfalls muss ein Administrator einen langen Dateisystempfad übersetzen, bevor er entscheidet, wem die Site gehört und welcher Dienst möglicherweise verfügbar gemacht wurde.
BashSecure verknüpft Malware-Ergebnisse, Live-PHP-Ereignisse, Integritätsänderungen und anfällige Plugins mit ihrem Plesk-Kontext. Der Administrator kann von der Serveransicht zum betroffenen Abonnement wechseln, ohne nicht verwandte Domänen in denselben Vorfall zu vermischen.
Schutz beginnt mit Beweisen. Scans melden, was sie finden, die Dateisystemüberwachung beobachtet neue Dateien und Live Defense kann im Log-Modus starten. Dateiquarantäne, Laufzeitbeendigung und automatische Reaktion bleiben bewusste Aktionen, die vom Serverbetreiber kontrolliert werden.
Untersuchen Sie das gefährliche Verhalten, bevor es die gehostete Anwendung erreicht.
Anforderungen können einen Proxy und einen Webserver durchlaufen, bevor die dynamische PHP-Arbeit beginnt. BashSecure hält das Laufzeitereignis mit dem Skript, der Domäne und dem Abonnement verbunden, in dem es aufgetreten ist.
Überprüfen Sie den Server, ohne jede Site in einer Liste zusammenzufassen.
BashSecure stellt den Sicherheitsstatus nach Abonnement und Domäne dar und bietet dem Plesk-Administrator dennoch eine vollständige Serveransicht.
Schnittstellenvorschau. Alle Abonnement- und Domainnamen sind fiktive Beispiele.
Überprüfen Sie, was eine Datei enthält, auch wenn ihre Erweiterung eine andere Geschichte erzählt.
BashSecure untersucht PHP, JavaScript, HTML und andere Webinhalte auf Malware, Backdoors und Web-Shells. Ein Angreifer kann ausführbare Inhalte nicht unschädlich machen, indem er sie wie ein Bild benennt. Teams, die einen Plesk-Virenscanner vergleichen, erhalten eine inhaltsbasierte Website-Inspektion, die an das richtige Abonnement und die richtige Domain gebunden ist.
Scannen geänderter Dateien
Verwenden Sie für den normalen Schutz schnelle inkrementelle Prüfungen, anstatt jeden unveränderten Webstamm erneut zu lesen.
Geplante Server-Sweeps
Führen Sie eine vollständige Überprüfung in einem kontrollierten Fenster durch und bewahren Sie das Ergebnis für jeden beabsichtigten Pfad auf.
Abonnementgrenzen
Behalten Sie Dateien, Ergebnisse und Richtlinien im Zusammenhang mit dem Plesk-Abonnement, dem sie gehören.
Keine falsche Entwarnung
Wenn ein Scan nicht abgeschlossen werden kann, bleibt das Ergebnis unvollständig und wird nicht als sauber angezeigt.

Sehen Sie sich die Anfrage an, mit der versucht wurde, das Abonnement zu kompromittieren.
Beim geplanten Scannen werden Beweise gefunden, die bereits auf der Festplatte gespeichert sind. Live Defense beobachtet PHP während der Ausführung und zeichnet den Anforderungskontext hinter gefährlichem Verhalten auf. Wenn eine genehmigte Kill-Richtlinie aktiv ist, kann die feindliche Anfrage abgebrochen werden, bevor die Aktion abgeschlossen ist.
Verfügbar, aber inaktiv
Lassen Sie den Laufzeitschutz für ein Abonnement deaktiviert, das noch nicht bereit ist.
Beobachten Sie zuerst
Sehen Sie sich die Quelle, URL, das Skript und das Abonnement an, ohne die Anfrage abzubrechen.
Ausgewähltes Verhalten stoppen
Brechen Sie eine bestätigte gefährliche Laufzeitaktion ab und bewahren Sie das Ereignis zur Untersuchung auf.
Behalten Sie das betroffene Abonnement bei, ohne die Änderungen zu verbergen.
Bei der sicheren Entfernung von Plesk-Malware sollten Beweise und Wiederherstellungsoptionen erhalten bleiben. BashSecure trennt Erkennung und Aktion, sodass Bediener einen Befund bestätigen können, bevor sie eine Kundendatei oder Laufzeitrichtlinie ändern.
Reversible Quarantäne
Verschieben Sie eine bestätigte Schaddatei aus dem Web-Stammverzeichnis, ohne sie zu löschen, und behalten Sie dabei den Pfad, den Besitz und die Berechtigungen für die Wiederherstellung bei.
Abonnement-Scan
Überprüfen Sie das betroffene Abonnement, nachdem ein Live-Ereignis darauf hindeutet, dass der Angreifer möglicherweise mehr als eine Datei geschrieben hat.
Angriffszuschreibung
Verbinden Sie die Quelladresse und die angeforderte URL mit dem Skript, der Domäne und dem Abonnement, wo gefährliches Verhalten begann.
Quellenantwort
Optional können Sie die angreifende Adresse über die Companion-Firewall-Integration herausfordern oder blockieren.
Falsch positive Kontrolle
Vertrauen Sie einer genauen Datei oder Prüfsumme für ein Abonnement oder auf dem gesamten Server nach Überprüfung durch den Administrator.
Patch-Follow-up
Markieren Sie anfällige Anwendungssoftware, damit die Bereinigung zu einem festen Eintrittspunkt und nicht zu einer erneuten Neuinfektion führt.
Patchen Sie das offengelegte Plugin, nicht nur die Malware, die es zugelassen hat.
BashSecure inventarisiert unterstützte WordPress-Plugins in Plesk-Abonnements und vergleicht installierte Versionen mit veröffentlichten Schwachstelleninformationen. Das Ergebnis unterscheidet betroffene, nicht betroffene, unbekannte und nicht unterstützte Zustände. Ein anfälliges Plugin wird als Gefährdung gemeldet und nicht fälschlicherweise als Infektion eingestuft.
Wenn ein unterstütztes offizielles Update vorhanden ist, speichert BashSecure das aktuelle Plugin vor jedem Ersatz. Die erkannte Version wird heruntergeladen und anhand veröffentlichter Prüfsummen überprüft und nach der Installation erneut überprüft. Ein individuelles Rollback bleibt verfügbar, wenn das Update das Verhalten der Website ändert.
Fiktive Software, Abonnement und Domain zur Demonstration gezeigt.
Halten Sie geänderte Kerndateien von bestätigter Malware getrennt.
BashSecure kann WordPress-, Joomla- und Drupal-Kerndateien mit der offiziellen Version vergleichen. Ein Unterschied kann auf eine versteckte Hintertür hinweisen, es kann sich aber auch um eine Anpassungs- oder Versionsinkongruenz handeln. Integritätsergebnisse bleiben eine eigene Beweiskategorie, sodass der Administrator den Kontext überprüfen kann, bevor er eine offizielle Wiederherstellung genehmigt.
WordPress-Kernvergleich
Melden Sie fehlende und geänderte Kerndateien anhand des entsprechenden offiziellen Pakets.
Beweise ohne automatisches Malware-UrteilJoomla- und Drupal-Integrität
Überprüfen Sie unterstützte CMS-Kernänderungen in allen Plesk-Domänen über denselben Server-Workflow.
Mehrere AnwendungsfamilienOptionale offizielle Wiederherstellung
Ersetzen Sie eine bestätigte geänderte Kerndatei nur, wenn der Betreiber die offizielle Version wählt.
Kontrollierte SanierungGeben Sie dem Serveradministrator den Überblick und halten Sie jedes Abonnement individuell.
Sicherheitsteams benötigen eine Abdeckung auf Serverebene. Die Grenzen von Kunden und Wiederverkäufern spielen bei der Untersuchung und Wiederherstellung weiterhin eine Rolle.
Abdeckung für Plesk
Überprüfen Sie den Abschluss des Scans, Ergebnisse, anfällige Plugins, Live Defense-Ereignisse, Quarantäne und Antwortverlauf für alle gehosteten Abonnements.
- Filtern Sie nach Abonnement oder Domain
- Vergleichen Sie die Schutzmodi
- Überprüfen Sie unvollständige Scans
- Kontrollieren Sie Wiederherstellungsaktionen
Fokussierter Vorfallkontext
Verfolgen Sie den betroffenen Webstamm, die Anwendung, die Datei und die Anfrage, ohne die Daten unabhängiger gehosteter Kunden preiszugeben.
- Eigene Domains und Dateien
- Kontobezogene Beweise
- Klare Betreiberentscheidungen
- Kein Cross-Subscription-Leckage
Schützen Sie ausgelastete Plesk-Server, ohne den Scanner zum am stärksten ausgelasteten Prozess zu machen.
Website-Verkehr, PHP, Datenbanken, E-Mails und Backups konkurrieren bereits um Serverressourcen. BashSecure reduziert Wiederholungsarbeiten durch inkrementelle Scans, unterstützt die I/O-Priorität im Leerlauf und kann drosseln, wenn der Server ausgelastet ist.
Vollständige Scans bleiben geplant und werden vom Bediener gesteuert. Durch die abonnementbezogene Filterung kann ein Team auch einen betroffenen Kunden untersuchen, ohne nach jedem Ereignis eine sofortige vollständige Serverdurchsuchung zu erzwingen.
Stellen Sie eine Abdeckung her, bevor Sie eine aktive Reaktion aktivieren.
Beginnen Sie mit der Transparenz, überprüfen Sie die tatsächliche Abonnementaktivität und setzen Sie die Durchsetzung nur dort fort, wo die Beweise dies belegen.
Auf Plesk installieren
Entdecken Sie Abonnements, Domänen und Anwendungsstämme auf dem Server.
Führen Sie einen Basisscan durch
Überprüfen Sie den Malware- und Integritätsstatus, ohne Kundendateien zu ändern.
Beobachten Sie live PHP
Verwenden Sie den Log-Modus, um Laufzeiterkennungen in ihrem Abonnementkontext zu verstehen.
Antworten genehmigen
Aktivieren Sie Kill, Quarantäne, Patching oder Quellantwort nach Richtlinie.
Lizenzierung für einen Server oder eine gesamte Hosting-Flotte.
Jeder Plan nutzt dieselbe Malware-Erkennung und den Live-Defense-Laufzeitschutz. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.
Bis zu 10 Hosting-Konten
- Malware-Scan für jedes gehostete Konto
- Live Defense Laufzeitschutz (Off, Log oder Kill)
- Reversible Quarantäne
- Zuschreibung von Quelle, Anfrage und Skript beim Angriff
- Bis zu 10 Hosting-Konten
- Unbegrenzte Domains
Unbegrenzte Hosting-Konten
- Alles in Basic
- Schwachstellen-Patching für WordPress-Plugins
- Überwachung der Integrität von Kerndateien
- Unbegrenzte Hosting-Konten
- Unbegrenzte Domains
Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.
Was Sie wissen sollten, bevor Sie BashSecure zu einem Plesk-Server hinzufügen.
Was ist ein Plesk-Malware-Scanner?
Ein Plesk-Malware-Scanner überprüft gehostete Website-Dateien auf schädlichen Code, Hintertüren und Web-Shells und behält dabei das Abonnement und die Domäne bei, denen jeder Pfad gehört. BashSecure bietet Echtzeit-Dateiüberwachung, Live Defense, Attribution, reversible Quarantäne und Schwachstellen-Patching.
Scannt BashSecure jedes Plesk-Abonnement?
BashSecure ist für eine serverweite Abdeckung konzipiert und organisiert die Ergebnisse nach Abonnement und Domäne. Bediener können den Abschluss auf dem gesamten Server überprüfen und bei Bedarf unterschiedliche Überwachungs- oder Reaktionsrichtlinien anwenden.
Ist BashSecure ein Plesk-Virenscanner?
BashSecure bietet die Malware und das Scannen bösartiger Dateien, die Menschen oft mit diesem Begriff suchen, ist jedoch speziell für das Hosten von Web-Roots, PHP-Anwendungen und kontobewusster Serversicherheit und nicht als allgemeiner Desktop-Antivirus konzipiert.
Kann BashSecure eine als Bild gespeicherte Hintertür erkennen?
Ja. Es wertet den Dateiinhalt aus, anstatt nur der Erweiterung zu vertrauen, sodass verdächtige ausführbare Inhalte identifiziert werden können, selbst wenn der Dateiname ein Bild oder einen anderen harmlosen Typ zu beschreiben scheint.
Löscht BashSecure Dateien automatisch?
Nein. Die Erkennung ist die sichere Standardeinstellung und Dateien werden nicht stillschweigend gelöscht. Eine bestätigte schädliche Datei kann in die umkehrbare Quarantäne verschoben werden, während ihr ursprünglicher Pfad, ihr Eigentum und ihre Berechtigungen für die Wiederherstellung beibehalten werden.
Wie funktioniert Live Defense auf Plesk?
Live Defense beobachtet das Laufzeitverhalten von PHP und ordnet ein Ereignis der Quelladresse, der URL, dem Skript, der Domäne und dem Plesk-Abonnement zu. Es kann im Log-Modus gestartet werden und ausgewähltes feindliches Verhalten erst stoppen, nachdem der Administrator Kill aktiviert hat.
Was prüft der Schwachstellenscanner Plesk?
BashSecure inventarisiert unterstützte WordPress-Plugins und vergleicht installierte Versionen mit veröffentlichten Schwachstelleninformationen. Betroffene, nicht betroffene, unbekannte und nicht unterstützte Zustände bleiben unterschiedlich, sodass Unsicherheit nicht als Sicherheit dargestellt wird.
Sind Schwachstellen-Patches reversibel?
Ja, für unterstützte offizielle Updates. BashSecure speichert das vorhandene Plugin, überprüft die erkannte Version anhand veröffentlichter Prüfsummen und hält individuelles Rollback verfügbar, wenn das Update das Verhalten der Website beeinflusst.
Bedeutet ein anfälliges Plugin, dass das Abonnement infiziert ist?
Nein. Eine anfällige Version ist eine Schwachstelle, die überprüft oder gepatcht werden muss. BashSecure meldet dies separat, da das Vorhandensein anfälliger Software kein Beweis dafür ist, dass Malware installiert wurde.
Ist BashSecure für gemeinsames Plesk-Hosting geeignet?
Ja. Es unterstützt inkrementelle Scans, Leerlauf-E/A-Priorität, lastabhängige Drosselung und abonnementbezogene Untersuchungen, sodass der Schutz neben vielen gehosteten Kunden und normalen Serverdiensten ausgeführt werden kann.
Finden Sie Malware im richtigen Abonnement. Stoppen Sie den Live-Angriff. Patchen Sie das verfügbar gemachte Plugin.
Integrieren Sie Scans, Laufzeitverteidigung, Zuordnung, Quarantäne und reversibles Schwachstellen-Patching in einen einzigen Plesk-Sicherheitsworkflow.