BashSecurePARA SERVIDORES CPANEL Y WHM

Un escáner de malware cPanel que protege cada cuenta de alojamiento de WHM.

Escanee sitios web en busca de malware, puertas traseras y shells web ocultos. Mira nuevos archivos en tiempo real. Detenga la ejecución peligrosa de PHP con Live Defense, luego rastree la solicitud hasta la cuenta afectada y corrija la debilidad que la dejó entrar.

Una vista de seguridad WHM Hallazgos relacionados con la cuenta Sin eliminación silenciosa de archivos
BashSecure escanea un servidor cPanel, pone en cuarentena archivos maliciosos y mantiene saludables las cuentas de alojamiento separadas
CUENTAS CPANELESCANEADO
ATAQUES PHPDETENIDO EN VIVO
COMPLEMENTOS VULNERABLESPARCHADO DE FORMA SEGURA
ARCHIVOS INFECTADOSEN CUARENTENA
Protección contra malware del servidor cPanel

Una cuenta comprometida no debería convertirse en una investigación de todo el servidor.

En un servidor cPanel compartido, cientos de sitios web pueden alojarse detrás de un sistema operativo. Un complemento vulnerable en una cuenta puede crear archivos maliciosos, consumir trabajadores de PHP, enviar comandos o convertirse en un punto de lanzamiento para ataques a otros servicios. El administrador necesita encontrar la cuenta afectada rápidamente sin tratar a todos los clientes como parte del mismo incidente.

BashSecure organiza las detecciones en torno a la cuenta, el dominio, el archivo y la solicitud de cPanel. WHM proporciona la vista de la flota. Cada hallazgo mantiene la propiedad y el contexto del sitio necesarios para investigarlo, mientras que las cuentas no relacionadas permanecen separadas.

El producto arranca de forma segura. El escaneo de malware informa lo que encuentra, el monitoreo en tiempo real observa archivos nuevos y Live Defense puede comenzar en modo Log. Las acciones de cuarentena, terminación de solicitudes y respuesta permanecen bajo el control del operador.

Creado para la administración de WHM

Vea el riesgo del servidor sin perder la cuenta detrás de él.

Una vista de seguridad WHM debería responder tres preguntas rápidamente: qué sucedió, qué cuenta está afectada y qué se puede hacer a continuación de manera segura.

BASHSEGUROProtección del servidor cPanel
Monitoreo activo
Descripción generalRecomendacionesCuentasLive DefenseParche de vulnerabilidadCuarentena
COBERTURA DE ESCANEOTodas las cuentasProgramado e incremental
DEFENSA EN VIVOModo LogObservar antes de la aplicación
CUARENTENAReversiblePropiedad preservada
INFORMESEstado completoLo incompleto nunca está limpio
CUENTA / DOMINIOLO QUE SE OBSERVÓFUENTERESULTADO
store.examplecuenta: shopdemo
Contenido ejecutable en archivo de imagen./public_html/uploads/banner.jpg
203.0.113.24Dirección de documentación
En cuarentena
portal.examplecuenta: portaldemo
Intento de ejecución de comando/public/index.php
198.51.100.18Dirección de documentación
detenido en vivo

Vista previa de la interfaz. Dominios, cuentas y direcciones son ejemplos ficticios.

Escáner de malware cPanel

Escanee la cuenta completa, incluidos los archivos que pretenden ser inofensivos.

BashSecure examina PHP, JavaScript, HTML y otro contenido web en busca de malware, puertas traseras y shells web conocidos. No confía en una extensión por sí sola. Una carga útil PHP guardada como imagen aún se puede reconocer por lo que contiene el archivo. Los equipos que buscan un escáner de virus cPanel obtienen una inspección del sitio web basada en el contenido en lugar de una verificación solo del nombre del archivo.

Controles incrementales para la protección diaria

Concentre los análisis de rutina en los archivos que cambiaron en lugar de volver a leer un servidor sin cambios cada vez.

Barridos de cuenta completa programados

Revise cada ruta prevista en una ventana de escaneo controlada y mantenga visible el estado de finalización.

Contexto de cuenta y dominio

Conecte cada ruta con su propietario cPanel y su sitio alojado para que la corrección llegue al entorno de cliente adecuado.

Informes de finalización honestos

Un escaneo cancelado, inaccesible o interrumpido permanece incompleto. No se presenta como un resultado limpio.

BashSecure verifica una actualización oficial del complemento, guarda la versión actual y mantiene la reversión disponible para las cuentas cPanel
Live Defense para PHP

Detenga la solicitud hostil mientras el sitio vulnerable aún se esté ejecutando.

Un análisis de archivos encuentra evidencia en el disco. Live Defense observa la ejecución de PHP y puede detener el comportamiento peligroso seleccionado antes de que la solicitud lance un comando de shell, ejecute código inyectado o cree otra ruta de persistencia.

SOLICITUD WEB HOSTILUna aplicación vulnerable inicia un comportamiento peligroso PHP
BASHSEGUROInspeccionar · atributo · detener Fuente y cuenta registrada
CUENTA CPANELLa solicitud finaliza antes de que se realicen más cambios en el servidor.
APAGADO

Protección disponible

Deje inactiva la inspección en tiempo de ejecución para una cuenta que no esté lista.

REGISTRO

Observar el comportamiento real.

Registre lo que se detendría sin cambiar la solicitud del cliente.

MATAR

Poner fin a la acción peligrosa

Anule el comportamiento hostil en tiempo de ejecución seleccionado y conserve la evidencia para su revisión.

De la detección a la respuesta

Mantenga la limpieza reversible y la siguiente acción explicable.

La eliminación segura del malware cPanel comienza con la evidencia. BashSecure no convierte cada alerta en un cambio automático de archivo. Los administradores pueden confirmar el hallazgo, aislar un archivo, escanear la cuenta afectada y habilitar respuestas integradas cuando la política las admita.

01

Atribución de ataque

Conecte un evento en vivo a la dirección de origen, la URL, el script PHP, la cuenta cPanel y el dominio alojado que lo produjo.

02

Cuarentena reversible

Mueva un archivo confirmado fuera de su alcance sin eliminarlo, conservando al mismo tiempo su ruta original, su propietario y sus permisos de restauración.

03

Escaneo de cuenta afectada

Poner en cola una revisión enfocada de la cuenta después de la actividad en vivo sugiere que un atacante puede haber escrito archivos adicionales.

04

Respuesta de la fuente

Opcionalmente, desafíe o bloquee la dirección atacante a través de la integración del firewall complementario.

05

Ignorar la gestión

Confíe en un archivo exacto o suma de verificación por cuenta o en todo el servidor cuando el administrador confirme un falso positivo.

06

Bandera de revisión de parches

Pase del síntoma limpio al componente vulnerable que necesita una actualización oficial o una investigación manual.

Escáner de vulnerabilidad cPanel

Encuentre el complemento WordPress expuesto y parcheelo sin adivinar.

El análisis de vulnerabilidades es independiente de la detección de malware. BashSecure inventarios de complementos WordPress compatibles, compara la versión instalada con la información de seguridad publicada y muestra qué cuenta cPanel está afectada. Una versión vulnerable conocida es una tarea de parcheo, no una prueba de que el sitio esté infectado.

Cuando se admite una actualización oficial, primero se guarda el complemento actual. BashSecure obtiene la versión reconocida, verifica las sumas de verificación publicadas antes y después de la instalación y mantiene disponible la reversión individual. El software personalizado o no verificado se informa para su revisión manual en lugar de sobrescribirlo.

Cuenta exacta afectadaPase de una lista de todo el servidor al dominio y la ruta del complemento que necesitan acción.
Solo fuente oficialNo instale un reemplazo desde un archivo desconocido o un espejo no verificado.
Copia de seguridad antes del cambioConserve la copia actual antes de que la versión oficial la reemplace.
Revertir por complementoRestaure una actualización si el comportamiento del sitio cambia sin revertir parches no relacionados.
PARCHES DE VULNERABILIDADNecesita revisión
Solución oficial disponible
catalog-blocksinstalado 3.1.0
store.examplecuenta: shopdemo
Vulnerabilidad conocidaCarga de archivos
Parche a 3.1.4
El problema publicado coincideLa versión instalada se ve afectada
Copia actual guardadaPropiedad y archivos retenidos
Paquete oficial verificadoLas sumas de verificación coinciden con la versión
Rollback listoRestaurar solo este complemento

Software ficticio, cuenta y dominio mostrados para demostración.

Integridad del núcleo WordPress

Informe los archivos principales modificados sin llamar malware a todas las diferencias.

BashSecure compara los archivos principales de WordPress con la versión oficial y presenta las modificaciones por separado de los hallazgos de malware. Un archivo modificado puede ser una puerta trasera, pero también puede reflejar una versión sesgada o una personalización deliberada. El administrador ve la evidencia antes de elegir una restauración oficial.

Comparación oficial

Identifique los archivos principales faltantes o modificados con la versión WordPress relevante.

Evidencia de integridad, no un veredicto de malware

Restauración opcional

Reemplace un archivo principal modificado confirmado de la fuente oficial cuando el operador lo apruebe.

Cambio de archivos controlado

Borrar el alcance de la cuenta

Muestre el dominio afectado, el propietario de cPanel y la raíz de la aplicación con el resultado de integridad.

Prueba correcta, relato correcto
El punto de control adecuado

Las decisiones a nivel de servidor pertenecen a WHM. La visibilidad del cliente permanece privada.

Los administradores de hosting necesitan un contexto completo del servidor. Los propietarios de cuentas solo deberían ver los resultados y acciones de sus propios archivos y dominios.

WHM

Control de administrador

Revise la cobertura del servidor, los hallazgos, la finalización del análisis, los eventos Live Defense, el software vulnerable y la cuarentena en cada cuenta.

  • Filtros de servidor y cuenta
  • Política de flota y excepciones
  • Historial de actividad completo
  • Control de respuesta y reversión
CP

Visibilidad de la cuenta privada

Brinde a un cliente acceso a los hallazgos y acciones de recuperación de su cuenta sin exponer los archivos, dominios o eventos de otro usuario.

  • Solo dominios propios
  • Explicaciones claras del archivo
  • Acciones de autoservicio aprobadas
  • Sin datos entre cuentas
Rendimiento de alojamiento compartido

Escanee cientos de cuentas sin convertir la seguridad en un vecino ruidoso.

Un servidor cPanel ya equilibra sitios web, trabajadores de PHP, MySQL, correo, copias de seguridad y tareas del panel de control. BashSecure utiliza escaneos incrementales para archivos modificados, admite prioridad de E/S inactiva y puede acelerar bajo carga para que la protección de rutina no compita innecesariamente con el tráfico de los clientes.

Los barridos completos siguen programados y controlados por el operador. El escaneo con reconocimiento de cuenta también permite investigar a un cliente afectado sin escanear repetidamente todos los sitios no relacionados.

PERFIL DE ESCANEOAlojamiento compartido cPanelActivo
Escaneo de rutinaArchivos modificados
Prioridad de discoInactivo
El servidor está ocupadoAcelerador
barrido completoventana programada
Configuración de ejemplo. El propietario del servidor controla la política final.
Un despliegue de producción más seguro

Construya una base de referencia antes de activar la aplicación de la ley.

Comience con la visibilidad del servidor, verifique los hallazgos reales y luego habilite acciones seleccionadas por política o cuenta.

01

Instalar en WHM

Agregue BashSecure al servidor cPanel y descubra sus cuentas de hosting.

02

Completa el primer escaneo

Establezca el estado del archivo y la integridad sin cambiar el contenido del cliente.

03

Observar Live Defense

Revise los eventos PHP reales en el modo Log antes de detener las solicitudes.

04

Habilitar acciones elegidas

Active Kill, cuarentena, aplicación de parches o respuesta de origen cuando esté aprobado.

Planes de BashSecure

Licencias para un servidor o toda una flota de hosting.

Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.

Basic

Hasta 10 cuentas de alojamiento

$12por mes
Obtenga BashSecure
  • Escaneo de malware en cada cuenta alojada
  • Protección en tiempo real Live Defense (Off, Log o Kill)
  • Cuarentena reversible
  • Atribución de origen, solicitud y script del ataque
  • Hasta 10 cuentas de alojamiento
  • Dominios ilimitados
mas popular
De primera calidad

Cuentas de hosting ilimitadas

$23por mes
Obtenga BashSecure
  • Todo en Basic
  • Parche de vulnerabilidad para plugins de WordPress
  • Supervisión de la integridad de archivos principales
  • Cuentas de hosting ilimitadas
  • Dominios ilimitados

Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.

Preguntas sobre el escáner de malware cPanel

Qué saber antes de agregar BashSecure a WHM.

¿Qué es un escáner de malware cPanel?

Un escáner de malware cPanel comprueba los archivos propiedad de las cuentas de alojamiento en busca de códigos maliciosos, puertas traseras y shells web. BashSecure agrega contexto de cuenta, monitoreo de archivos en tiempo real, PHP Live Defense, cuarentena reversible y parches de vulnerabilidad al flujo de trabajo de escaneo.

¿BashSecure escanea todas las cuentas de cPanel?

Está diseñado para brindar cobertura en todo el servidor desde WHM y al mismo tiempo preservar la propiedad y el contexto de dominio de cada cuenta. Los operadores pueden revisar la cobertura y el estado del escaneo en todo el servidor y aplicar políticas específicas de la cuenta cuando sea necesario.

¿BashSecure también es un escáner de malware WHM?

Sí. Los administradores del servidor trabajan desde la vista de nivel WHM para revisar cuentas, hallazgos, actividad de Live Defense, integridad, complementos vulnerables, cuarentena e historial en todo el servidor.

¿Puede detectar malware oculto en un archivo de imagen?

Sí. BashSecure examina el contenido del archivo en lugar de confiar únicamente en la extensión, por lo que aún se puede identificar contenido ejecutable sospechoso cuando a un archivo se le asigna un sufijo de imagen que parece inofensivo.

¿BashSecure eliminará automáticamente los archivos de los clientes?

No. La detección es la opción segura predeterminada y los archivos no se eliminan silenciosamente. Un archivo malicioso confirmado se puede poner en cuarentena reversible con la información necesaria para restaurar su ruta, propietario y permisos.

¿Cómo protege Live Defense un sitio cPanel?

Live Defense observa PHP mientras se ejecuta una solicitud. Puede comenzar en modo Log y registrar la fuente, la URL, el script y la cuenta cPanel. Cuando el operador habilita Kill para el comportamiento seleccionado, la solicitud hostil se puede detener antes de que complete la acción peligrosa.

¿Qué comprueba el escáner de vulnerabilidades cPanel?

BashSecure identifica los complementos WordPress instalados y compatibles y compara sus versiones con la información de vulnerabilidad publicada. Distingue los estados afectados, no afectados, desconocidos y no respaldados en lugar de presentar un resultado incierto como seguro.

¿Son reversibles los parches de complementos?

Sí, cuando BashSecure admita la actualización oficial. Primero guarda el complemento actual, verifica el paquete oficial con las sumas de verificación publicadas y mantiene la reversión disponible para ese complemento individual.

¿Un hallazgo de vulnerabilidad significa que el sitio tiene malware?

No. Una versión instalada vulnerable representa una exposición que debe revisarse o parchearse. Se mantiene separado de un hallazgo de malware porque el software vulnerable no es prueba de una infección activa.

¿Es adecuado para hosting compartido cPanel?

Sí. BashSecure admite escaneos incrementales, prioridad de E/S inactiva, limitación de carga e investigación de alcance de cuenta para que la protección pueda operar junto con muchos clientes alojados.

BASHSECURE PARA CPANEL

Encuentre malware en todo el servidor. Detener los ataques activos. Parchea la cuenta vulnerable.

Incorpore escaneo, protección en tiempo de ejecución, atribución, cuarentena y parches de vulnerabilidad en un flujo de trabajo de seguridad WHM.