Un escáner de malware cPanel que protege cada cuenta de alojamiento de WHM.
Escanee sitios web en busca de malware, puertas traseras y shells web ocultos. Mira nuevos archivos en tiempo real. Detenga la ejecución peligrosa de PHP con Live Defense, luego rastree la solicitud hasta la cuenta afectada y corrija la debilidad que la dejó entrar.
Una cuenta comprometida no debería convertirse en una investigación de todo el servidor.
En un servidor cPanel compartido, cientos de sitios web pueden alojarse detrás de un sistema operativo. Un complemento vulnerable en una cuenta puede crear archivos maliciosos, consumir trabajadores de PHP, enviar comandos o convertirse en un punto de lanzamiento para ataques a otros servicios. El administrador necesita encontrar la cuenta afectada rápidamente sin tratar a todos los clientes como parte del mismo incidente.
BashSecure organiza las detecciones en torno a la cuenta, el dominio, el archivo y la solicitud de cPanel. WHM proporciona la vista de la flota. Cada hallazgo mantiene la propiedad y el contexto del sitio necesarios para investigarlo, mientras que las cuentas no relacionadas permanecen separadas.
El producto arranca de forma segura. El escaneo de malware informa lo que encuentra, el monitoreo en tiempo real observa archivos nuevos y Live Defense puede comenzar en modo Log. Las acciones de cuarentena, terminación de solicitudes y respuesta permanecen bajo el control del operador.
Vea el riesgo del servidor sin perder la cuenta detrás de él.
Una vista de seguridad WHM debería responder tres preguntas rápidamente: qué sucedió, qué cuenta está afectada y qué se puede hacer a continuación de manera segura.
Vista previa de la interfaz. Dominios, cuentas y direcciones son ejemplos ficticios.
Escanee la cuenta completa, incluidos los archivos que pretenden ser inofensivos.
BashSecure examina PHP, JavaScript, HTML y otro contenido web en busca de malware, puertas traseras y shells web conocidos. No confía en una extensión por sí sola. Una carga útil PHP guardada como imagen aún se puede reconocer por lo que contiene el archivo. Los equipos que buscan un escáner de virus cPanel obtienen una inspección del sitio web basada en el contenido en lugar de una verificación solo del nombre del archivo.
Controles incrementales para la protección diaria
Concentre los análisis de rutina en los archivos que cambiaron en lugar de volver a leer un servidor sin cambios cada vez.
Barridos de cuenta completa programados
Revise cada ruta prevista en una ventana de escaneo controlada y mantenga visible el estado de finalización.
Contexto de cuenta y dominio
Conecte cada ruta con su propietario cPanel y su sitio alojado para que la corrección llegue al entorno de cliente adecuado.
Informes de finalización honestos
Un escaneo cancelado, inaccesible o interrumpido permanece incompleto. No se presenta como un resultado limpio.

Detenga la solicitud hostil mientras el sitio vulnerable aún se esté ejecutando.
Un análisis de archivos encuentra evidencia en el disco. Live Defense observa la ejecución de PHP y puede detener el comportamiento peligroso seleccionado antes de que la solicitud lance un comando de shell, ejecute código inyectado o cree otra ruta de persistencia.
Protección disponible
Deje inactiva la inspección en tiempo de ejecución para una cuenta que no esté lista.
Observar el comportamiento real.
Registre lo que se detendría sin cambiar la solicitud del cliente.
Poner fin a la acción peligrosa
Anule el comportamiento hostil en tiempo de ejecución seleccionado y conserve la evidencia para su revisión.
Mantenga la limpieza reversible y la siguiente acción explicable.
La eliminación segura del malware cPanel comienza con la evidencia. BashSecure no convierte cada alerta en un cambio automático de archivo. Los administradores pueden confirmar el hallazgo, aislar un archivo, escanear la cuenta afectada y habilitar respuestas integradas cuando la política las admita.
Atribución de ataque
Conecte un evento en vivo a la dirección de origen, la URL, el script PHP, la cuenta cPanel y el dominio alojado que lo produjo.
Cuarentena reversible
Mueva un archivo confirmado fuera de su alcance sin eliminarlo, conservando al mismo tiempo su ruta original, su propietario y sus permisos de restauración.
Escaneo de cuenta afectada
Poner en cola una revisión enfocada de la cuenta después de la actividad en vivo sugiere que un atacante puede haber escrito archivos adicionales.
Respuesta de la fuente
Opcionalmente, desafíe o bloquee la dirección atacante a través de la integración del firewall complementario.
Ignorar la gestión
Confíe en un archivo exacto o suma de verificación por cuenta o en todo el servidor cuando el administrador confirme un falso positivo.
Bandera de revisión de parches
Pase del síntoma limpio al componente vulnerable que necesita una actualización oficial o una investigación manual.
Encuentre el complemento WordPress expuesto y parcheelo sin adivinar.
El análisis de vulnerabilidades es independiente de la detección de malware. BashSecure inventarios de complementos WordPress compatibles, compara la versión instalada con la información de seguridad publicada y muestra qué cuenta cPanel está afectada. Una versión vulnerable conocida es una tarea de parcheo, no una prueba de que el sitio esté infectado.
Cuando se admite una actualización oficial, primero se guarda el complemento actual. BashSecure obtiene la versión reconocida, verifica las sumas de verificación publicadas antes y después de la instalación y mantiene disponible la reversión individual. El software personalizado o no verificado se informa para su revisión manual en lugar de sobrescribirlo.
Software ficticio, cuenta y dominio mostrados para demostración.
Informe los archivos principales modificados sin llamar malware a todas las diferencias.
BashSecure compara los archivos principales de WordPress con la versión oficial y presenta las modificaciones por separado de los hallazgos de malware. Un archivo modificado puede ser una puerta trasera, pero también puede reflejar una versión sesgada o una personalización deliberada. El administrador ve la evidencia antes de elegir una restauración oficial.
Comparación oficial
Identifique los archivos principales faltantes o modificados con la versión WordPress relevante.
Evidencia de integridad, no un veredicto de malwareRestauración opcional
Reemplace un archivo principal modificado confirmado de la fuente oficial cuando el operador lo apruebe.
Cambio de archivos controladoBorrar el alcance de la cuenta
Muestre el dominio afectado, el propietario de cPanel y la raíz de la aplicación con el resultado de integridad.
Prueba correcta, relato correctoLas decisiones a nivel de servidor pertenecen a WHM. La visibilidad del cliente permanece privada.
Los administradores de hosting necesitan un contexto completo del servidor. Los propietarios de cuentas solo deberían ver los resultados y acciones de sus propios archivos y dominios.
Control de administrador
Revise la cobertura del servidor, los hallazgos, la finalización del análisis, los eventos Live Defense, el software vulnerable y la cuarentena en cada cuenta.
- Filtros de servidor y cuenta
- Política de flota y excepciones
- Historial de actividad completo
- Control de respuesta y reversión
Visibilidad de la cuenta privada
Brinde a un cliente acceso a los hallazgos y acciones de recuperación de su cuenta sin exponer los archivos, dominios o eventos de otro usuario.
- Solo dominios propios
- Explicaciones claras del archivo
- Acciones de autoservicio aprobadas
- Sin datos entre cuentas
Escanee cientos de cuentas sin convertir la seguridad en un vecino ruidoso.
Un servidor cPanel ya equilibra sitios web, trabajadores de PHP, MySQL, correo, copias de seguridad y tareas del panel de control. BashSecure utiliza escaneos incrementales para archivos modificados, admite prioridad de E/S inactiva y puede acelerar bajo carga para que la protección de rutina no compita innecesariamente con el tráfico de los clientes.
Los barridos completos siguen programados y controlados por el operador. El escaneo con reconocimiento de cuenta también permite investigar a un cliente afectado sin escanear repetidamente todos los sitios no relacionados.
Construya una base de referencia antes de activar la aplicación de la ley.
Comience con la visibilidad del servidor, verifique los hallazgos reales y luego habilite acciones seleccionadas por política o cuenta.
Instalar en WHM
Agregue BashSecure al servidor cPanel y descubra sus cuentas de hosting.
Completa el primer escaneo
Establezca el estado del archivo y la integridad sin cambiar el contenido del cliente.
Observar Live Defense
Revise los eventos PHP reales en el modo Log antes de detener las solicitudes.
Habilitar acciones elegidas
Active Kill, cuarentena, aplicación de parches o respuesta de origen cuando esté aprobado.
Licencias para un servidor o toda una flota de hosting.
Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.
Hasta 10 cuentas de alojamiento
- Escaneo de malware en cada cuenta alojada
- Protección en tiempo real Live Defense (Off, Log o Kill)
- Cuarentena reversible
- Atribución de origen, solicitud y script del ataque
- Hasta 10 cuentas de alojamiento
- Dominios ilimitados
Cuentas de hosting ilimitadas
- Todo en Basic
- Parche de vulnerabilidad para plugins de WordPress
- Supervisión de la integridad de archivos principales
- Cuentas de hosting ilimitadas
- Dominios ilimitados
Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.
Qué saber antes de agregar BashSecure a WHM.
¿Qué es un escáner de malware cPanel?
Un escáner de malware cPanel comprueba los archivos propiedad de las cuentas de alojamiento en busca de códigos maliciosos, puertas traseras y shells web. BashSecure agrega contexto de cuenta, monitoreo de archivos en tiempo real, PHP Live Defense, cuarentena reversible y parches de vulnerabilidad al flujo de trabajo de escaneo.
¿BashSecure escanea todas las cuentas de cPanel?
Está diseñado para brindar cobertura en todo el servidor desde WHM y al mismo tiempo preservar la propiedad y el contexto de dominio de cada cuenta. Los operadores pueden revisar la cobertura y el estado del escaneo en todo el servidor y aplicar políticas específicas de la cuenta cuando sea necesario.
¿BashSecure también es un escáner de malware WHM?
Sí. Los administradores del servidor trabajan desde la vista de nivel WHM para revisar cuentas, hallazgos, actividad de Live Defense, integridad, complementos vulnerables, cuarentena e historial en todo el servidor.
¿Puede detectar malware oculto en un archivo de imagen?
Sí. BashSecure examina el contenido del archivo en lugar de confiar únicamente en la extensión, por lo que aún se puede identificar contenido ejecutable sospechoso cuando a un archivo se le asigna un sufijo de imagen que parece inofensivo.
¿BashSecure eliminará automáticamente los archivos de los clientes?
No. La detección es la opción segura predeterminada y los archivos no se eliminan silenciosamente. Un archivo malicioso confirmado se puede poner en cuarentena reversible con la información necesaria para restaurar su ruta, propietario y permisos.
¿Cómo protege Live Defense un sitio cPanel?
Live Defense observa PHP mientras se ejecuta una solicitud. Puede comenzar en modo Log y registrar la fuente, la URL, el script y la cuenta cPanel. Cuando el operador habilita Kill para el comportamiento seleccionado, la solicitud hostil se puede detener antes de que complete la acción peligrosa.
¿Qué comprueba el escáner de vulnerabilidades cPanel?
BashSecure identifica los complementos WordPress instalados y compatibles y compara sus versiones con la información de vulnerabilidad publicada. Distingue los estados afectados, no afectados, desconocidos y no respaldados en lugar de presentar un resultado incierto como seguro.
¿Son reversibles los parches de complementos?
Sí, cuando BashSecure admita la actualización oficial. Primero guarda el complemento actual, verifica el paquete oficial con las sumas de verificación publicadas y mantiene la reversión disponible para ese complemento individual.
¿Un hallazgo de vulnerabilidad significa que el sitio tiene malware?
No. Una versión instalada vulnerable representa una exposición que debe revisarse o parchearse. Se mantiene separado de un hallazgo de malware porque el software vulnerable no es prueba de una infección activa.
¿Es adecuado para hosting compartido cPanel?
Sí. BashSecure admite escaneos incrementales, prioridad de E/S inactiva, limitación de carga e investigación de alcance de cuenta para que la protección pueda operar junto con muchos clientes alojados.
Encuentre malware en todo el servidor. Detener los ataques activos. Parchea la cuenta vulnerable.
Incorpore escaneo, protección en tiempo de ejecución, atribución, cuarentena y parches de vulnerabilidad en un flujo de trabajo de seguridad WHM.