Un escáner de malware DirectAdmin que mantiene a cada usuario y dominio en contexto.
Escanee sitios web alojados en busca de malware y puertas traseras ocultas, observe el comportamiento peligroso de PHP a medida que ocurre y aplique parches a complementos vulnerables de WordPress sin perder de vista al DirectAdmin user propietario de cada raíz web.

Los resultados de seguridad toman mejores decisiones cuando incluyen el propietario, el dominio y la aplicación.
Un servidor DirectAdmin puede contener muchos usuarios, revendedores, dominios y raíces de aplicaciones. Una ruta de archivo sospechosa por sí sola no le dice al administrador quién es el propietario del sitio, si otros dominios comparten el mismo usuario o qué aplicación debe revisarse después de la contención.
BashSecure asocia escaneo, cambios de integridad, actividad PHP en vivo y software vulnerable con los límites de la cuenta DirectAdmin. El operador del servidor puede comenzar desde una vista de toda la flota y limitar un incidente al usuario y dominio afectados sin exponer información no relacionada del cliente.
La detección permanece separada de la respuesta. Un escaneo registra evidencia antes de mover un archivo. Live Defense puede comenzar en el modo Log antes de que se detenga el comportamiento seleccionado. El parche de vulnerabilidad guarda la copia instalada antes de que se aplique una actualización oficial verificada.
Detenga las ejecuciones peligrosas mientras los sitios saludables siguen atendiendo a los visitantes.
BashSecure conecta una solicitud hostil al script PHP, al dominio alojado y al DirectAdmin user involucrado, luego retiene la evidencia necesaria para la investigación.
Vea el servidor completo y luego abra el usuario que necesita atención.
El administrador obtiene una vista de todo el servidor sin agrupar todos los sitios de los clientes en una lista no estructurada.
Vista previa de la interfaz. Los nombres de usuario y los dominios son ejemplos ficticios.
Inspeccione el contenido del archivo en lugar de confiar en el nombre del archivo.
BashSecure examina PHP, JavaScript, HTML y el contenido de sitios web relacionados en busca de puertas traseras, shells web y códigos maliciosos. Un script no se vuelve inofensivo porque un atacante le dé una extensión de imagen. Las personas que buscan un escáner de virus DirectAdmin reciben una inspección centrada en el sitio web que sigue cada hallazgo hasta llegar al usuario y dominio correctos.
Protección diaria incremental
Vuelva a verificar los archivos modificados durante la operación de rutina en lugar de leer repetidamente cada raíz web sin cambios.
Escaneos completos programados
Ejecute una revisión completa del servidor o del usuario en una ventana controlada y conserve un estado de finalización honesto.
Conciencia de los límites del usuario
Mantenga los hallazgos asociados con DirectAdmin user, el dominio y la raíz de la aplicación propietaria del archivo afectado.
Resultados explícitos incompletos
Los errores de permiso, los tiempos de espera y las rutas ilegibles permanecen visibles en lugar de producir un resultado limpio engañoso.

Registre lo que intentó hacer la solicitud, no solo el archivo que dejó.
El análisis programado encuentra malware ya almacenado en el disco. Live Defense observa el comportamiento de PHP mientras se ejecuta una solicitud. Puede preservar la dirección de origen, la URL solicitada, la ruta del script, DirectAdmin user y el dominio alojado detrás de una acción peligrosa.
Disponible pero inactivo
Mantenga la protección en tiempo de ejecución desactivada mientras prepara una aplicación o una política de usuario.
Observar primero
Recopile evidencia real del servidor sin cancelar la solicitud del cliente.
Detener comportamiento confirmado
Cancele una acción peligrosa seleccionada y conserve el evento para su revisión.
Contener el incidente sin destruir la evidencia.
La eliminación segura del malware DirectAdmin debería preservar una ruta de recuperación y hacer que cada acción sea atribuible. BashSecure permite al administrador confirmar el hallazgo antes de que se cambien los archivos del cliente o la política activa.
Cuarentena reversible
Mueva un archivo malicioso confirmado fuera de la raíz web conservando su ruta, propietario, grupo, modo y registro de recuperación originales.
Seguimiento a nivel de usuario
Escanear los dominios del usuario afectado después de que un evento en vivo sugiera que se puede haber escrito más de un archivo.
Solicitar atribución
Conecte la fuente y la URL al script en ejecución, al dominio alojado y al DirectAdmin user involucrado.
Controles de confianza exactos
Confíe en un archivo revisado o una suma de verificación en el alcance útil más limitado sin deshabilitar la protección para otros usuarios.
Acciones del operador registradas
Mantenga visibles los cambios de cuarentena, restauración, parches y políticas en el historial de seguridad.
Seguimiento de la exposición
Verifique los componentes vulnerables de la aplicación para que la limpieza también aborde la ruta utilizada para la reinfección.
Repare el complemento vulnerable que hizo necesaria una limpieza repetida.
BashSecure realiza inventarios de complementos WordPress compatibles con DirectAdmin user y compara las versiones instaladas con la información de vulnerabilidad publicada. Los estados afectados, no afectados, desconocidos y no apoyados permanecen separados. La exposición a la vulnerabilidad nunca se presenta como prueba de que ya existe malware.
Cuando hay disponible una actualización oficial compatible, BashSecure guarda el complemento instalado antes de reemplazarlo. Descarga la versión reconocida, la verifica con las sumas de verificación publicadas, la instala y verifica el resultado. La reversión individual permanece disponible si la actualización cambia el comportamiento del sitio.
Complemento ficticio, nombre de usuario y dominio que se muestran para demostración.
Informe los archivos principales modificados como evidencia, no como un veredicto automático de malware.
BashSecure puede comparar los archivos principales WordPress, Joomla y Drupal con la versión oficial. Una discrepancia puede ser una puerta trasera, una personalización local o un problema de versión. Mantener separados los cambios de integridad ayuda al administrador a elegir la respuesta correcta.
Comparación de núcleos WordPress
Identifique los archivos principales faltantes y modificados dentro de cada sitio de DirectAdmin user.
Prueba oficial del paqueteComprobaciones Joomla y Drupal
Revise las diferencias principales de los CMS admitidos sin mezclar los hallazgos entre dominios.
Múltiples familias de aplicacionesRestauración oficial controlada
Reemplace un archivo principal modificado confirmado solo después de que el administrador apruebe la versión reconocida.
Remediación deliberadaPreservar la jerarquía que los administradores ya utilizan.
La seguridad de todo el servidor aún debe respetar la propiedad del revendedor, el usuario y el dominio durante la investigación y la recuperación.
Cobertura completa del servidor
Revise la finalización del análisis, los eventos Live Defense, la cuarentena, los componentes vulnerables y el historial de respuestas de cada usuario descubierto.
- Filtrar por usuario o dominio
- Encuentra escaneos incompletos
- Comparar modos de protección
- Controlar las acciones de recuperación
Mantenga la propiedad visible
Comprenda qué relación de revendedor posee un usuario afectado sin otorgarle una autoridad de seguridad más amplia por accidente.
- Borrar jerarquía de cuentas
- Enrutamiento de incidentes enfocado
- Sin datos de clientes mixtos
- Se mantiene la política del servidor
Investigue las raíces web adecuadas
Siga los propios dominios, aplicaciones y archivos del usuario mientras las cuentas no relacionadas permanecen fuera de la vista del incidente.
- Dominios y rutas propios
- Evidencia con alcance de cuenta
- Objetivo de remediación claro
- Contexto privado del cliente
Proteja un servidor DirectAdmin ocupado sin convertir la seguridad en su mayor carga de trabajo.
Los servidores de alojamiento compartido ya equilibran el tráfico web, los trabajadores, las bases de datos, el correo, las copias de seguridad y las tareas del panel de control. BashSecure reduce la repetición del trabajo con el escaneo de archivos modificados, admite prioridad de E/S inactiva y puede acelerar cuando aumenta la carga del servidor.
Los barridos completos siguen programados y controlados por el operador. Después de un evento en vivo, el filtrado consciente del usuario permite una investigación enfocada en lugar de forzar inmediatamente a cada cuenta alojada a realizar otro análisis completo.
Construya una base de evidencia antes de permitir una respuesta activa.
Comience con visibilidad completa, observe el comportamiento real de las aplicaciones y habilite la aplicación de la ley solo cuando la evidencia revisada lo respalde.
Descubra usuarios y raíces web
Asigne dominios alojados y complete un análisis de referencia sin cambiar archivos.
Confirmar los primeros hallazgos
Separe la evidencia de malware, los cambios de integridad y el software vulnerable.
Ejecute Live Defense en Log
Comprenda el comportamiento normal de PHP antes de que comience el bloqueo del tiempo de ejecución seleccionado.
Aprobar políticas de respuesta
Habilite Kill, cuarentena, parches o respuesta de origen en el ámbito correcto.
Licencias para un servidor o toda una flota de hosting.
Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.
Hasta 10 cuentas de alojamiento
- Escaneo de malware en cada cuenta alojada
- Protección en tiempo real Live Defense (Off, Log o Kill)
- Cuarentena reversible
- Atribución de origen, solicitud y script del ataque
- Hasta 10 cuentas de alojamiento
- Dominios ilimitados
Cuentas de hosting ilimitadas
- Todo en Basic
- Parche de vulnerabilidad para plugins de WordPress
- Supervisión de la integridad de archivos principales
- Cuentas de hosting ilimitadas
- Dominios ilimitados
Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.
Qué saber antes de proteger un servidor DirectAdmin.
¿Qué es un escáner de malware DirectAdmin?
Un escáner de malware DirectAdmin comprueba los archivos del sitio web alojado en busca de códigos maliciosos, puertas traseras y shells web, al tiempo que conserva el usuario y el dominio propietario de cada ruta. BashSecure agrega monitoreo de archivos en vivo, protección en tiempo de ejecución de PHP, atribución, cuarentena reversible y parches de vulnerabilidad.
¿Puede BashSecure escanear cada DirectAdmin user?
BashSecure está diseñado para cubrir todo el servidor y al mismo tiempo organizar los hallazgos por usuario y dominio. Los administradores pueden revisar la finalización en todo el servidor y centrar la investigación en una cuenta sin mezclar datos de clientes no relacionados.
¿Es BashSecure un escáner de virus DirectAdmin?
BashSecure proporciona la inspección de archivos maliciosos que a menudo se pretende con esa frase, pero está diseñado para sitios web alojados, aplicaciones PHP y límites de cuentas de servidor en lugar de como un producto antivirus de escritorio general.
¿Puede detectar PHP malicioso oculto en un archivo de imagen?
Sí. BashSecure examina el contenido en lugar de confiar únicamente en la extensión, lo que permite identificar el código ejecutable y el comportamiento sospechoso incluso cuando un nombre de archivo parece inofensivo.
¿BashSecure elimina automáticamente los archivos detectados?
No. La detección es la opción segura por defecto. Un archivo malicioso confirmado se puede poner en cuarentena reversible mientras se conservan su ruta original, propiedad, permisos e información de recuperación.
¿Cómo funciona Live Defense con DirectAdmin?
Live Defense observa el comportamiento del tiempo de ejecución de PHP y vincula un evento a la dirección de origen, la URL, la ruta del script, el dominio alojado y DirectAdmin user. Puede comenzar en el modo Log y detener el comportamiento seleccionado solo después de que se habilite Kill.
¿Qué comprueba el escáner de vulnerabilidades DirectAdmin?
BashSecure realiza inventarios de complementos WordPress compatibles y compara las versiones instaladas con la información de vulnerabilidad publicada. Los estados afectados, no afectados, desconocidos y no respaldados permanecen separados, por lo que la incertidumbre no se presenta como seguridad.
¿Se pueden revertir los parches de vulnerabilidad?
Sí, para actualizaciones oficiales compatibles. BashSecure guarda el complemento actual, verifica la versión reconocida con sumas de verificación publicadas y mantiene disponible la reversión individual si la actualización afecta el sitio web.
¿Un complemento vulnerable significa que el sitio contiene malware?
No. La vulnerabilidad es exposición, mientras que el malware es evidencia de compromiso. BashSecure los informa por separado para que el administrador pueda parchear el riesgo sin hacer un reclamo de infección no compatible.
¿BashSecure es adecuado para el alojamiento compartido DirectAdmin?
Sí. Los análisis de archivos modificados, la prioridad de E/S inactiva, la limitación de la carga y la investigación centrada en el usuario ayudan a que la seguridad funcione junto con las cargas de trabajo de alojamiento normales y muchas cuentas de clientes.
Encuentra el archivo malicioso. Detenga la solicitud en vivo. Mantenga al usuario adecuado a la vista.
Incorpore el análisis de malware, la defensa en tiempo de ejecución de PHP, la atribución, la cuarentena y la aplicación de parches de vulnerabilidades reversibles en un flujo de trabajo de seguridad de DirectAdmin.