BashSecurePROTECCIÓN MALWARE PARA SERVIDORES DE ALOJAMIENTO

Un escáner de malware Linux que detiene el ataque mientras aún se está ejecutando.

Encuentre malware, puertas traseras y shells web en cada cuenta alojada. Luego, vaya más allá del escaneo programado con Live Defense, que puede detener la ejecución maliciosa de PHP antes de que cambie archivos, ejecute un comando o se propague a través del servidor.

Linux simple y paneles de alojamiento Detección primero por defecto Cuarentena reversible
BashSecure escanea un servidor de alojamiento Linux, detiene archivos maliciosos y mantiene los sitios web alojados en buen estado
MALWARE EN DISCOENCONTRÓ
ATAQUE ACTIVO PHPINTERRUMPIDO
FUENTE DE ATAQUEATRIBUIDO
ARCHIVO INFECTADORECUPERABLE
Protección antes de la limpieza

Un escaneo puede encontrar el compromiso de ayer. BashSecure también observa lo que sucede ahora.

Un escáner de malware de sitios web tradicional examina los archivos una vez que han llegado al servidor. Ese trabajo sigue siendo importante, pero comienza después de que el atacante ya haya escrito una puerta trasera, haya cambiado un archivo principal o haya creado una segunda ruta de regreso a la cuenta.

BashSecure combina un escaneo preciso de archivos con monitoreo del sistema de archivos en tiempo real y protección en tiempo de ejecución. Ayuda a los operadores a encontrar lo que ya está presente, detectar archivos nuevos a medida que aparecen y ver cuándo una solicitud hostil intenta ejecutar un comportamiento PHP peligroso.

El punto de partida seguro es la visibilidad. El análisis de los resultados de los informes y Live Defense comienza en el modo Log, para que su equipo pueda comprender la actividad real del servidor antes de elegir dónde tiene sentido el bloqueo activo.

Live Defense

Detenga la ejecución maliciosa antes de que se convierta en otro trabajo de limpieza.

Live Defense observa PHP mientras se ejecuta. Cuando una solicitud comprometida intenta una acción dañina, BashSecure puede registrar el evento o cancelar esa solicitud inmediatamente, según el modo seleccionado por el operador.

SOLICITUD HOSTILCódigo inyectado o comando de shell
BASHSEGUROInspeccionar · atributo · detener La peligrosa ejecución termina aquí
SERVIDOR DE ALOJAMIENTOLos trabajadores y sitios web de PHP permanecen disponibles
APAGADO

Listo, pero inactivo

Mantenga Live Defense disponible sin observar ni cambiar el comportamiento del tiempo de ejecución.

REGISTRO

Observar antes de hacer cumplir

Registre lo que se detendría y revise la solicitud, el guión y la cuenta exactos.

MATAR

Abortar la solicitud hostil

Detenga el comportamiento peligroso seleccionado en tiempo de ejecución cuando su política esté lista.

Escáner de malware de sitios web

Inspeccione el contenido del archivo, no la historia que cuenta el nombre del archivo.

Los atacantes no siempre dejan un shell con el nombre conveniente PHP. Una carga útil maliciosa puede estar oculta dentro de un archivo de aplicación común o guardada con una extensión de imagen para evitar una revisión casual. Como escáner de malware web en el servidor, BashSecure examina el contenido de PHP, JavaScript, HTML y otros archivos web para detectar .jpg o .png La extensión no hace invisible el malware ejecutable.

Escaneos incrementales rápidos

Vuelva a verificar los archivos que cambiaron desde el último escaneo completo en lugar de leer repetidamente un servidor sin cambios.

Barridos completos programados

Ejecute una revisión completa del servidor en un cronograma controlado para obtener una garantía más amplia y una base nueva.

Borrar estado de escaneo

Si un análisis se interrumpe o está incompleto, el panel lo indica. Nunca convierte una evidencia parcial en algo completamente falso.

BashSecure detiene una solicitud PHP maliciosa y vincula el evento a su fuente, ruta, secuencia de comandos y cuenta de alojamiento.
Atribución de ataque

Sepa cómo llegó el archivo, no sólo dónde se encontró.

Una alerta útil debería limitar la investigación. BashSecure conecta las detecciones en vivo con la solicitud y el contexto de alojamiento que las produjo, ayudando al operador a pasar de un archivo sospechoso a la ruta vulnerable que necesita atención.

EVENTO DE DEFENSA EN VIVOSe ha impedido la ejecución del comando
Interrumpido
FUENTE203.0.113.42Ejemplo de dirección reservada para documentación
PEDIDO/tools/importSolicitud POST sospechosa
GUION/public/index.phpAcción en tiempo de ejecución observada
CUENTAshop.exampleDominio alojado ficticio
Solicitud recibidaComportamiento inspeccionadoEjecución detenidaEscaneo de cuenta en cola
Detección, defensa y recuperación.

Un flujo de trabajo de seguridad desde el primer hallazgo hasta la revisión final.

BashSecure separa la evidencia de la acción. Los operadores pueden observar, confirmar y luego habilitar la respuesta que se ajuste a un servidor, revendedor o cuenta individual.

01

Protección de archivos en tiempo real

Observe el sistema de archivos en busca de archivos maliciosos nuevos o modificados e infórmelo en cuestión de segundos en lugar de esperar el siguiente análisis completo.

02

Cuarentena reversible

Mueva una amenaza confirmada fuera de su alcance sin eliminarla. Restaure el archivo original con su propiedad y permisos cuando sea necesario.

03

Seguimiento automático

Opcionalmente, cuestione o bloquee la fuente a través del firewall complementario, escanee la cuenta afectada y márquela para revisión de parches.

04

Control falso positivo

Marque un archivo o una suma de verificación como confiable para una cuenta o para toda la flota, manteniendo fuera de la cola las repetidas alertas conocidas como seguras.

05

Política por cuenta

Elija configuraciones de detección y respuesta para una cuenta de alojamiento específica sin imponer el mismo nivel de cumplimiento a todos los clientes.

06

Historial de búsqueda

Revise las detecciones, las decisiones, el estado del escaneo y las acciones del operador en una línea de tiempo que explica lo que se observó en un lenguaje sencillo.

Parche de vulnerabilidad

Parche la debilidad antes de que se convierta en el próximo punto de entrada de malware.

Eliminar una puerta trasera no repara el complemento vulnerable que permitió cargarla. BashSecure identifica los complementos WordPress instalados con problemas conocidos, muestra qué cuenta está afectada y ofrece la versión oficial correcta cuando hay un parche compatible disponible.

Los parches de vulnerabilidad se mantienen separados de los hallazgos de malware. Un complemento desactualizado es un riesgo que requiere atención, pero no es automáticamente una infección. Esa distinción mantiene honesta la cola de seguridad y brinda a los operadores una ruta clara desde la exposición hasta una solución verificada.

Guarde primero la copia actual.Se realiza una copia de seguridad de cada complemento seleccionado antes de reemplazar un archivo.
Utilice el comunicado oficial.La actualización se descarga de la fuente reconocida y se compara con las sumas de verificación publicadas.
Mantenga la reversión disponible.Vuelva a colocar un complemento individual si la actualización cambia el comportamiento del sitio.
Rechace conjeturas inseguras.El software personalizado o no compatible se informa para su revisión en lugar de sobrescribirse.
PARCHES DE VULNERABILIDADActualizaciones oficiales con reversión.
Revisión lista
EXPOSICIÓNProblema conocido encontradoVersión afectada confirmada
FUENTELanzamiento oficialSuma de comprobación disponible
RECUPERACIÓNCopia actual guardadaRollback individual listo
Necesita parchesFiltrar por software o sitio
gallery-blockscomplemento · instalado 2.4.1
shop.examplerelato ficticio
Carga de archivoscontrol de acceso
Parche a 2.4.3Copia de seguridad lista
KIT DE HERRAMIENTAS forms-toolkitcomplemento · instalado 5.8.0
studio.examplerelato ficticio
Validación de entradaVulnerabilidad conocida
Parche a 5.8.2Copia de seguridad lista
Verificar exposiciónGuardar copia actualInstalar la versión oficialmantener la reversión

Vista previa de la interfaz. Los nombres y dominios de software son ejemplos ficticios.

Integridad y exposición del CMS

Separar una infección de la debilidad que la dejó entrar.

Limpiar un archivo malicioso no cierra el complemento vulnerable ni el archivo principal alterado detrás del compromiso. BashSecure da a esos problemas su propio contexto para que un equipo de seguridad pueda reparar la causa sin confundir cada modificación con malware.

Integridad del archivo principal

Compare los archivos principales WordPress, Joomla y Drupal con la versión oficial. Los archivos modificados se informan por separado porque la personalización y la versión sesgada no son infecciones automáticamente.

Restauración oficial opcional

Complementos vulnerables de WordPress

Identifique los complementos instalados con vulnerabilidades publicadas y distinga las versiones afectadas, no afectadas, desconocidas y descubiertas en lugar de dar por sentado que existe certeza cuando no existe ninguna.

Estado de exposición claro

Actualizaciones de complementos verificadas

Realice una copia de seguridad antes de un cambio, descárguela de la fuente oficial, verifique las sumas de verificación y mantenga la reversión disponible. Los complementos personalizados o no verificados se dejan de lado en lugar de adivinarse.

Copia de seguridad antes del cambio
Paneles de hosting y servidores centrales Linux

Proteja el servidor que opera, con o sin panel de control.

BashSecure utiliza el mismo modelo de detección y respuesta en todos los entornos de alojamiento y, al mismo tiempo, se adapta a la estructura de cuentas y al flujo de trabajo operativo de cada plataforma.

CPCPANEL Y WHM

Servidores cPanel

Ofrezca al administrador una vista de seguridad de todo el servidor manteniendo cada cuenta de alojamiento y dominio claramente separados.

  • Administración WHM
  • Escaneos con reconocimiento de cuenta
  • Control de alojamiento compartido
Explore la protección contra malware cPanel
PLPLESK OBSIDIANA

Servidores Plesk

Siga las suscripciones, dominios y raíces de aplicaciones de Plesk sin reducir el servidor a una lista inútil de rutas.

  • Contexto de suscripción
  • Hallazgos a nivel de dominio
  • Soporte de plataforma Linux
Explore la protección contra malware Plesk
DADIRECTADMIN

Servidores DirectAdmin

Proteja las cuentas de usuario y los dominios alojados con un agente ligero diseñado para el perfil de recursos del alojamiento compartido.

  • Visibilidad consciente del usuario
  • Política por cuenta
  • Resumen de flota
Explore la protección contra malware DirectAdmin

Las páginas dedicadas de protección contra malware cPanel, Plesk y DirectAdmin ya están disponibles.

Rendimiento de alojamiento compartido

El trabajo de seguridad no debería convertirse en el próximo vecino ruidoso del servidor.

Las raíces web completas pueden contener millones de archivos y es posible que un servidor de alojamiento ya esté equilibrando el tráfico de clientes, las copias de seguridad, el correo y el trabajo de la base de datos. BashSecure está diseñado para acelerar bajo carga, usar prioridad de E/S inactiva y permitir que el operador controle cuando se ejecutan barridos más profundos.

El escaneo incremental reduce el trabajo repetido al centrarse en los archivos modificados. La visibilidad por cuenta también permite que un equipo investigue al cliente afectado sin convertir cada evento en una emergencia en todo el servidor.

PERFIL DE ESCANEOAlojamiento compartidoActivo
Controles incrementalesSólo archivos modificados
Prioridad de discoInactivo
Respuesta de servidor ocupadoAcelerador
Ventana de escaneo completaControlado por el operador
Configuración de ejemplo. La programación real permanece bajo el control del propietario del servidor.
Un despliegue controlado

Comience con la evidencia. Agregar cumplimiento después de la revisión.

El producto está diseñado para entrar en producción sin cambiar inmediatamente los archivos de los clientes ni cancelar las solicitudes.

01

Instalar

Agregue el agente BashSecure a un servidor simple Linux, cPanel, Plesk o DirectAdmin.

02

Establecer una línea de base

Ejecute el primer análisis de malware y revise las cuentas incompletas, limpias y afectadas por separado.

03

Observar el comportamiento en vivo.

Utilice el modo Log para ver qué detecta Live Defense antes de que se detenga cualquier solicitud de tiempo de ejecución.

04

Habilitar respuestas elegidas

Active Kill, la cuarentena o el bloqueo integrado de fuentes solo cuando la evidencia lo respalde.

Planes de BashSecure

Licencias para un servidor o toda una flota de hosting.

Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.

Basic

Hasta 10 cuentas de alojamiento

$12por mes
Obtenga BashSecure
  • Escaneo de malware en cada cuenta alojada
  • Protección en tiempo real Live Defense (Off, Log o Kill)
  • Cuarentena reversible
  • Atribución de origen, solicitud y script del ataque
  • Hasta 10 cuentas de alojamiento
  • Dominios ilimitados
mas popular
De primera calidad

Cuentas de hosting ilimitadas

$23por mes
Obtenga BashSecure
  • Todo en Basic
  • Parche de vulnerabilidad para plugins de WordPress
  • Supervisión de la integridad de archivos principales
  • Cuentas de hosting ilimitadas
  • Dominios ilimitados

Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.

Preguntas sobre BashSecure

Qué saber antes de proteger un servidor de producción.

¿Qué es BashSecure?

BashSecure es un escáner de malware Linux y un producto de defensa activa para servidores de alojamiento web. Escanea archivos alojados, observa cambios en el sistema de archivos, observa PHP en tiempo de ejecución, atribuye ataques y proporciona flujos de trabajo de respuesta y cuarentena controlados.

¿BashSecure funciona sin cPanel, Plesk o DirectAdmin?

Sí. BashSecure funciona en servidores web Linux simples o no administrados, así como en sistemas cPanel y WHM, Plesk y DirectAdmin. No se requiere un panel de control para el escaneo principal y las capacidades Live Defense.

¿En qué se diferencia de un escáner de malware de sitios web normal?

Un análisis normal busca archivos maliciosos que ya estén almacenados en el disco. BashSecure también proporciona monitoreo del sistema de archivos en tiempo real y Live Defense, que puede observar o detener el comportamiento peligroso de PHP mientras se ejecuta una solicitud hostil.

¿BashSecure eliminará automáticamente los archivos infectados?

No. BashSecure no elimina silenciosamente los archivos de los clientes. La detección es el valor predeterminado seguro. Las amenazas confirmadas se pueden trasladar a una cuarentena reversible, preservando la información necesaria para restaurar la propiedad, los permisos y la ruta original.

¿Qué son los modos Apagado, Log y Kill?

Controlan Live Defense. Desactivado deja la protección en tiempo de ejecución inactiva. Log observa e informa el comportamiento coincidente sin detener la solicitud. Kill cancela activamente el comportamiento hostil seleccionado. Los operadores deciden cuándo y dónde es apropiado hacer cumplir la ley.

¿Puede BashSecure explicar de dónde vino un ataque?

Las detecciones en vivo se pueden conectar a la dirección de origen, la URL solicitada, el script en ejecución y la cuenta de alojamiento. Este contexto ayuda al operador a investigar el punto de entrada en lugar de tratar el archivo resultante como un evento aislado.

¿Puede encontrar malware escondido detrás de una extensión de imagen?

Sí. BashSecure examina el contenido del archivo en lugar de confiar únicamente en la extensión, por lo que el contenido ejecutable o sospechoso no se vuelve invisible simplemente porque un archivo tiene un nombre con una imagen u otro sufijo que parece inofensivo.

¿BashSecure repara los sitios WordPress?

Puede informar archivos principales WordPress modificados, identificar complementos con vulnerabilidades publicadas conocidas y admitir restauraciones oficiales controladas o actualizaciones verificadas. Estas acciones son independientes de la detección de malware y siguen siendo opcionales, con respaldo y reversión cuando se realizan cambios.

¿Qué sucede cuando un escaneo no finaliza?

El resultado sigue siendo incompleto. BashSecure no etiqueta una cuenta como limpia cuando no se verificaron todos los archivos deseados. El operador puede revisar el motivo y reanudar o programar otro escaneo.

¿BashSecure es adecuado para alojamiento compartido?

Sí. Está diseñado para servidores con muchas cuentas de hosting. Las comprobaciones incrementales reducen el trabajo repetido, el escaneo puede utilizar prioridad de E/S inactiva y el agente puede acelerar bajo carga para que la actividad de seguridad no compita innecesariamente con el tráfico de los clientes.

BASHSEGURO

Encuentra el compromiso. Detén el ataque en vivo. Mantenga cada acción bajo su control.

Proteja un servidor Linux simple o una flota de alojamiento completa con escaneo, defensa en tiempo de ejecución, atribución de ataques y recuperación reversible.