BashSecurePARA SERVIDORES DIRECTADMIN

Un escáner de malware DirectAdmin que mantiene a cada usuario y dominio en contexto.

Escanee sitios web alojados en busca de malware y puertas traseras ocultas, observe el comportamiento peligroso de PHP a medida que ocurre y aplique parches a complementos vulnerables de WordPress sin perder de vista al DirectAdmin user propietario de cada raíz web.

Hallazgos conscientes del usuario Observar antes de bloquear recuperación reversible
BashSecure escanea un servidor DirectAdmin mientras separa archivos maliciosos de cuentas de usuario y dominios alojados en buen estado
RAÍCES WEBESCANEADO
HOSTIL PHPDETENIDO EN VIVO
COMPLEMENTOS EXPUESTOSPARCHADO DE FORMA SEGURA
PROPIEDAD DEL USUARIOEN CONSERVA
Protección contra malware del servidor DirectAdmin

Los resultados de seguridad toman mejores decisiones cuando incluyen el propietario, el dominio y la aplicación.

Un servidor DirectAdmin puede contener muchos usuarios, revendedores, dominios y raíces de aplicaciones. Una ruta de archivo sospechosa por sí sola no le dice al administrador quién es el propietario del sitio, si otros dominios comparten el mismo usuario o qué aplicación debe revisarse después de la contención.

BashSecure asocia escaneo, cambios de integridad, actividad PHP en vivo y software vulnerable con los límites de la cuenta DirectAdmin. El operador del servidor puede comenzar desde una vista de toda la flota y limitar un incidente al usuario y dominio afectados sin exponer información no relacionada del cliente.

La detección permanece separada de la respuesta. Un escaneo registra evidencia antes de mover un archivo. Live Defense puede comenzar en el modo Log antes de que se detenga el comportamiento seleccionado. El parche de vulnerabilidad guarda la copia instalada antes de que se aplique una actualización oficial verificada.

BashSecure en la ruta web DirectAdmin

Detenga las ejecuciones peligrosas mientras los sitios saludables siguen atendiendo a los visitantes.

BashSecure conecta una solicitud hostil al script PHP, al dominio alojado y al DirectAdmin user involucrado, luego retiene la evidencia necesaria para la investigación.

TRÁFICO EN INTERNETVisitantes, bots y solicitudes hostiles.
BASHSEGUROInspeccionar · atributo · detener La peligrosa ejecución termina aquí
servidor webTráfico nginx o Apache
Tiempo de ejecución PHPComportamiento dinámico de la aplicación
USUARIOS DIRECTADMINISTRADORESLos dominios alojados permanecen separados
Solicitar evidenciaConserve la fuente, la URL y el método.
Evidencia en tiempo de ejecuciónMuestra el script de ejecución y el comportamiento.
Contexto de la cuentaIdentifique el usuario y el dominio alojado.
DirectAdmin

Vea el servidor completo y luego abra el usuario que necesita atención.

El administrador obtiene una vista de todo el servidor sin agrupar todos los sitios de los clientes en una lista no estructurada.

BASHSEGURODescripción general de la protección DirectAdmin
Informes del agente
Descripción generalRecomendacionesUsuariosLive DefenseParcheoCuarentena
USUARIOS CUBIERTOSTodo descubiertoPolítica de servidor activa
ESTADO DE ESCANEOCompletoSin fallos ocultos
DEFENSA EN VIVOModo LogEvidencia recopilada
RECUPERACIÓNReversibleMetadatos originales guardados
USUARIO / DOMINIODESCUBRIMIENTOACCIÓNESTADO
shopdemostore.example
Contenido ejecutable en la ruta de medios/domains/store.example/public_html/media/banner.png
Archivo aisladoEn cuarentena
portaldemoportal.example
Intento de comando en tiempo de ejecución/domains/portal.example/public_html/index.php
Solicitud grabadaObservado

Vista previa de la interfaz. Los nombres de usuario y los dominios son ejemplos ficticios.

Escáner de malware DirectAdmin

Inspeccione el contenido del archivo en lugar de confiar en el nombre del archivo.

BashSecure examina PHP, JavaScript, HTML y el contenido de sitios web relacionados en busca de puertas traseras, shells web y códigos maliciosos. Un script no se vuelve inofensivo porque un atacante le dé una extensión de imagen. Las personas que buscan un escáner de virus DirectAdmin reciben una inspección centrada en el sitio web que sigue cada hallazgo hasta llegar al usuario y dominio correctos.

Protección diaria incremental

Vuelva a verificar los archivos modificados durante la operación de rutina en lugar de leer repetidamente cada raíz web sin cambios.

Escaneos completos programados

Ejecute una revisión completa del servidor o del usuario en una ventana controlada y conserve un estado de finalización honesto.

Conciencia de los límites del usuario

Mantenga los hallazgos asociados con DirectAdmin user, el dominio y la raíz de la aplicación propietaria del archivo afectado.

Resultados explícitos incompletos

Los errores de permiso, los tiempos de espera y las rutas ilegibles permanecen visibles en lugar de producir un resultado limpio engañoso.

BashSecure detiene una solicitud maliciosa PHP antes de que llegue a sitios web separados alojados en un servidor DirectAdmin
Live Defense para DirectAdmin PHP

Registre lo que intentó hacer la solicitud, no solo el archivo que dejó.

El análisis programado encuentra malware ya almacenado en el disco. Live Defense observa el comportamiento de PHP mientras se ejecuta una solicitud. Puede preservar la dirección de origen, la URL solicitada, la ruta del script, DirectAdmin user y el dominio alojado detrás de una acción peligrosa.

APAGADO

Disponible pero inactivo

Mantenga la protección en tiempo de ejecución desactivada mientras prepara una aplicación o una política de usuario.

REGISTRO

Observar primero

Recopile evidencia real del servidor sin cancelar la solicitud del cliente.

MATAR

Detener comportamiento confirmado

Cancele una acción peligrosa seleccionada y conserve el evento para su revisión.

FUENTE203.0.113.84Dirección de documentación
PEDIDO/tools/importENVÍO sospechoso
GUION/public_html/index.phpEvidencia en tiempo de ejecución
USUARIO DIRECTADMINportaldemorelato ficticio
Eliminación controlada de malware

Contener el incidente sin destruir la evidencia.

La eliminación segura del malware DirectAdmin debería preservar una ruta de recuperación y hacer que cada acción sea atribuible. BashSecure permite al administrador confirmar el hallazgo antes de que se cambien los archivos del cliente o la política activa.

Cuarentena reversible

Mueva un archivo malicioso confirmado fuera de la raíz web conservando su ruta, propietario, grupo, modo y registro de recuperación originales.

Seguimiento a nivel de usuario

Escanear los dominios del usuario afectado después de que un evento en vivo sugiera que se puede haber escrito más de un archivo.

Solicitar atribución

Conecte la fuente y la URL al script en ejecución, al dominio alojado y al DirectAdmin user involucrado.

Controles de confianza exactos

Confíe en un archivo revisado o una suma de verificación en el alcance útil más limitado sin deshabilitar la protección para otros usuarios.

Acciones del operador registradas

Mantenga visibles los cambios de cuarentena, restauración, parches y políticas en el historial de seguridad.

Seguimiento de la exposición

Verifique los componentes vulnerables de la aplicación para que la limpieza también aborde la ruta utilizada para la reinfección.

Escáner de vulnerabilidad DirectAdmin

Repare el complemento vulnerable que hizo necesaria una limpieza repetida.

BashSecure realiza inventarios de complementos WordPress compatibles con DirectAdmin user y compara las versiones instaladas con la información de vulnerabilidad publicada. Los estados afectados, no afectados, desconocidos y no apoyados permanecen separados. La exposición a la vulnerabilidad nunca se presenta como prueba de que ya existe malware.

Cuando hay disponible una actualización oficial compatible, BashSecure guarda el complemento instalado antes de reemplazarlo. Descarga la versión reconocida, la verifica con las sumas de verificación publicadas, la instala y verifica el resultado. La reversión individual permanece disponible si la actualización cambia el comportamiento del sitio.

Usuario y dominio identificadosSepa exactamente dónde se ejecuta la versión afectada.
Se requiere paquete oficialRechaza archivos desconocidos y mirrors no oficiales.
La copia actual se guardó primeroConserve los archivos instalados antes de reemplazarlos.
Reversión individual retenidaInvierte una actualización sin deshacer trabajos no relacionados.
PARCHES DE VULNERABILIDADRevisión de usuarios y dominios
Actualización oficial verificada
catalog-blocksinstalado 2.8.1
Vulnerabilidad conocidaValidación de entrada
Parche a 2.8.5
FósforoExposición confirmada
AhorrarSe conserva la copia actual
VerificarSuma de comprobación publicada
RecuperarReversión disponible

Complemento ficticio, nombre de usuario y dominio que se muestran para demostración.

Integridad del núcleo de CMS

Informe los archivos principales modificados como evidencia, no como un veredicto automático de malware.

BashSecure puede comparar los archivos principales WordPress, Joomla y Drupal con la versión oficial. Una discrepancia puede ser una puerta trasera, una personalización local o un problema de versión. Mantener separados los cambios de integridad ayuda al administrador a elegir la respuesta correcta.

Comparación de núcleos WordPress

Identifique los archivos principales faltantes y modificados dentro de cada sitio de DirectAdmin user.

Prueba oficial del paquete

Comprobaciones Joomla y Drupal

Revise las diferencias principales de los CMS admitidos sin mezclar los hallazgos entre dominios.

Múltiples familias de aplicaciones

Restauración oficial controlada

Reemplace un archivo principal modificado confirmado solo después de que el administrador apruebe la versión reconocida.

Remediación deliberada
Estructura de cuenta DirectAdmin

Preservar la jerarquía que los administradores ya utilizan.

La seguridad de todo el servidor aún debe respetar la propiedad del revendedor, el usuario y el dominio durante la investigación y la recuperación.

NIVEL DE ADMINISTRADOR

Cobertura completa del servidor

Revise la finalización del análisis, los eventos Live Defense, la cuarentena, los componentes vulnerables y el historial de respuestas de cada usuario descubierto.

  • Filtrar por usuario o dominio
  • Encuentra escaneos incompletos
  • Comparar modos de protección
  • Controlar las acciones de recuperación
CONTEXTO DEL REVENDEDOR

Mantenga la propiedad visible

Comprenda qué relación de revendedor posee un usuario afectado sin otorgarle una autoridad de seguridad más amplia por accidente.

  • Borrar jerarquía de cuentas
  • Enrutamiento de incidentes enfocado
  • Sin datos de clientes mixtos
  • Se mantiene la política del servidor
LÍMITE DEL USUARIO

Investigue las raíces web adecuadas

Siga los propios dominios, aplicaciones y archivos del usuario mientras las cuentas no relacionadas permanecen fuera de la vista del incidente.

  • Dominios y rutas propios
  • Evidencia con alcance de cuenta
  • Objetivo de remediación claro
  • Contexto privado del cliente
Ligero por diseño

Proteja un servidor DirectAdmin ocupado sin convertir la seguridad en su mayor carga de trabajo.

Los servidores de alojamiento compartido ya equilibran el tráfico web, los trabajadores, las bases de datos, el correo, las copias de seguridad y las tareas del panel de control. BashSecure reduce la repetición del trabajo con el escaneo de archivos modificados, admite prioridad de E/S inactiva y puede acelerar cuando aumenta la carga del servidor.

Los barridos completos siguen programados y controlados por el operador. Después de un evento en vivo, el filtrado consciente del usuario permite una investigación enfocada en lugar de forzar inmediatamente a cada cuenta alojada a realizar otro análisis completo.

PERFIL DE ESCANEOAlojamiento compartido DirectAdminActivo
Escaneo de rutinaArchivos modificados
prioridad de E/SInactivo
La carga aumentaAcelerador
barrido completoProgramado
Perfil de ejemplo. El administrador del servidor controla la política final.
Despliegue controlado

Construya una base de evidencia antes de permitir una respuesta activa.

Comience con visibilidad completa, observe el comportamiento real de las aplicaciones y habilite la aplicación de la ley solo cuando la evidencia revisada lo respalde.

Escanear

Descubra usuarios y raíces web

Asigne dominios alojados y complete un análisis de referencia sin cambiar archivos.

Revisar

Confirmar los primeros hallazgos

Separe la evidencia de malware, los cambios de integridad y el software vulnerable.

Observar

Ejecute Live Defense en Log

Comprenda el comportamiento normal de PHP antes de que comience el bloqueo del tiempo de ejecución seleccionado.

Proteger

Aprobar políticas de respuesta

Habilite Kill, cuarentena, parches o respuesta de origen en el ámbito correcto.

Planes de BashSecure

Licencias para un servidor o toda una flota de hosting.

Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.

Basic

Hasta 10 cuentas de alojamiento

$12por mes
Obtenga BashSecure
  • Escaneo de malware en cada cuenta alojada
  • Protección en tiempo real Live Defense (Off, Log o Kill)
  • Cuarentena reversible
  • Atribución de origen, solicitud y script del ataque
  • Hasta 10 cuentas de alojamiento
  • Dominios ilimitados
mas popular
De primera calidad

Cuentas de hosting ilimitadas

$23por mes
Obtenga BashSecure
  • Todo en Basic
  • Parche de vulnerabilidad para plugins de WordPress
  • Supervisión de la integridad de archivos principales
  • Cuentas de hosting ilimitadas
  • Dominios ilimitados

Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.

Preguntas sobre el escáner de malware DirectAdmin

Qué saber antes de proteger un servidor DirectAdmin.

¿Qué es un escáner de malware DirectAdmin?

Un escáner de malware DirectAdmin comprueba los archivos del sitio web alojado en busca de códigos maliciosos, puertas traseras y shells web, al tiempo que conserva el usuario y el dominio propietario de cada ruta. BashSecure agrega monitoreo de archivos en vivo, protección en tiempo de ejecución de PHP, atribución, cuarentena reversible y parches de vulnerabilidad.

¿Puede BashSecure escanear cada DirectAdmin user?

BashSecure está diseñado para cubrir todo el servidor y al mismo tiempo organizar los hallazgos por usuario y dominio. Los administradores pueden revisar la finalización en todo el servidor y centrar la investigación en una cuenta sin mezclar datos de clientes no relacionados.

¿Es BashSecure un escáner de virus DirectAdmin?

BashSecure proporciona la inspección de archivos maliciosos que a menudo se pretende con esa frase, pero está diseñado para sitios web alojados, aplicaciones PHP y límites de cuentas de servidor en lugar de como un producto antivirus de escritorio general.

¿Puede detectar PHP malicioso oculto en un archivo de imagen?

Sí. BashSecure examina el contenido en lugar de confiar únicamente en la extensión, lo que permite identificar el código ejecutable y el comportamiento sospechoso incluso cuando un nombre de archivo parece inofensivo.

¿BashSecure elimina automáticamente los archivos detectados?

No. La detección es la opción segura por defecto. Un archivo malicioso confirmado se puede poner en cuarentena reversible mientras se conservan su ruta original, propiedad, permisos e información de recuperación.

¿Cómo funciona Live Defense con DirectAdmin?

Live Defense observa el comportamiento del tiempo de ejecución de PHP y vincula un evento a la dirección de origen, la URL, la ruta del script, el dominio alojado y DirectAdmin user. Puede comenzar en el modo Log y detener el comportamiento seleccionado solo después de que se habilite Kill.

¿Qué comprueba el escáner de vulnerabilidades DirectAdmin?

BashSecure realiza inventarios de complementos WordPress compatibles y compara las versiones instaladas con la información de vulnerabilidad publicada. Los estados afectados, no afectados, desconocidos y no respaldados permanecen separados, por lo que la incertidumbre no se presenta como seguridad.

¿Se pueden revertir los parches de vulnerabilidad?

Sí, para actualizaciones oficiales compatibles. BashSecure guarda el complemento actual, verifica la versión reconocida con sumas de verificación publicadas y mantiene disponible la reversión individual si la actualización afecta el sitio web.

¿Un complemento vulnerable significa que el sitio contiene malware?

No. La vulnerabilidad es exposición, mientras que el malware es evidencia de compromiso. BashSecure los informa por separado para que el administrador pueda parchear el riesgo sin hacer un reclamo de infección no compatible.

¿BashSecure es adecuado para el alojamiento compartido DirectAdmin?

Sí. Los análisis de archivos modificados, la prioridad de E/S inactiva, la limitación de la carga y la investigación centrada en el usuario ayudan a que la seguridad funcione junto con las cargas de trabajo de alojamiento normales y muchas cuentas de clientes.

BASHSECURE PARA DIRECTADMIN

Encuentra el archivo malicioso. Detenga la solicitud en vivo. Mantenga al usuario adecuado a la vista.

Incorpore el análisis de malware, la defensa en tiempo de ejecución de PHP, la atribución, la cuarentena y la aplicación de parches de vulnerabilidades reversibles en un flujo de trabajo de seguridad de DirectAdmin.