BashSecurePARA SERVIDORES PLESK

Un escáner de malware Plesk creado en torno a suscripciones, dominios y PHP en vivo.

Encuentre malware y puertas traseras ocultas en cada raíz web. Observe los archivos nuevos a medida que aparecen, detenga la ejecución peligrosa de PHP con Live Defense y parchee los complementos vulnerables de WordPress sin perder la suscripción detrás de la alerta.

Hallazgos relacionados con la suscripción Observar antes de bloquear recuperación reversible
BashSecure escanea un servidor Plesk, aisla archivos maliciosos y preserva suscripciones y dominios alojados en buen estado
RAÍCES WEBESCANEADO
HOSTIL PHPDETENIDO EN VIVO
EXPOSICIÓN DEL PLUGINPARCHADO DE FORMA SEGURA
CONTEXTO DE SUSCRIPCIÓNEN CONSERVA
Protección contra malware del servidor Plesk

Una ruta de archivo no es suficiente cuando un servidor contiene muchos clientes y aplicaciones.

Plesk organiza el alojamiento en torno a clientes, suscripciones, dominios y raíces de aplicaciones. Un producto de seguridad útil debería mantener esa estructura visible. De lo contrario, el administrador tendrá que traducir una larga ruta del sistema de archivos antes de decidir quién es el propietario del sitio y qué servicio puede haber quedado expuesto.

BashSecure vincula hallazgos de malware, eventos PHP en vivo, cambios de integridad y complementos vulnerables a su contexto Plesk. El administrador puede pasar de la vista del servidor a la suscripción afectada sin mezclar dominios no relacionados en el mismo incidente.

La protección comienza con la evidencia. Los escaneos informan lo que encuentran, el monitoreo del sistema de archivos observa archivos nuevos y Live Defense puede iniciarse en modo Log. La cuarentena de archivos, la terminación del tiempo de ejecución y la respuesta automatizada siguen siendo acciones deliberadas controladas por el operador del servidor.

BashSecure en la ruta web Plesk

Inspeccione el comportamiento peligroso antes de que llegue a la aplicación alojada.

Las solicitudes pueden pasar a través de un proxy y un servidor web antes de que comience el trabajo dinámico PHP. BashSecure mantiene el evento de ejecución conectado al script, dominio y suscripción donde ocurrió.

TRÁFICO EN INTERNETVisitantes, bots y solicitudes hostiles.
BASHSEGUROInspeccionar · atributo · detener La ejecución hostil termina aquí
01nginxTráfico proxy y estático
02Apache + PHPSolicitudes de aplicaciones dinámicas
SUSCRIPCIONES PLESKCada dominio alojado permanece en contexto
Presentar evidenciaMuestra la ruta exacta y el contenido observado.
Solicitar evidenciaConserve la fuente, la URL y el script en ejecución.
Propiedad de PleskIdentifique la suscripción y el dominio alojado.
Administración basada en suscripciones

Revise el servidor sin agrupar todos los sitios en una lista.

BashSecure presenta el estado de seguridad por suscripción y dominio, al mismo tiempo que brinda al administrador de Plesk una vista completa del servidor.

BASHSEGURODescripción general del servidor Plesk
Informes de protección
ServidorSuscripcionesRecomendacionesLive DefenseParcheoCuarentena
ESTADO DE ESCANEOCompleto
DEFENSA EN VIVOModo Log
RECUPERACIÓNReversible
store.examplesuscripción: commerce-demo
Contenido ejecutable oculto/httpdocs/media/header.png
En cuarentena
portal.examplesuscripción: portal-demo
Intento de comando en tiempo de ejecución/httpdocs/index.php
Observado en vivo

Vista previa de la interfaz. Todas las suscripciones y nombres de dominio son ejemplos ficticios.

Escáner de malware Plesk

Inspeccione lo que contiene un archivo, incluso cuando su extensión cuente una historia diferente.

BashSecure examina PHP, JavaScript, HTML y otro contenido web en busca de malware, puertas traseras y shells web. Un atacante no puede hacer que el contenido ejecutable sea inofensivo nombrándolo como una imagen. Los equipos que comparan un escáner de virus Plesk obtienen una inspección del sitio web basada en el contenido vinculada a la suscripción y el dominio correctos.

Escaneo de archivos modificados

Utilice comprobaciones incrementales rápidas para una protección normal en lugar de volver a leer cada raíz web sin cambios.

Barridos de servidores programados

Ejecute una revisión completa en una ventana controlada y conserve el resultado para cada ruta prevista.

Límites de suscripción

Conservar archivos, hallazgos y políticas asociados con la suscripción Plesk a la que pertenecen.

No falso todo claro

Cuando un escaneo no puede finalizar, el resultado permanece incompleto en lugar de mostrarse limpio.

BashSecure detiene una solicitud hostil en la pila web Plesk mientras el tráfico legítimo continúa con suscripciones saludables
Live Defense para Plesk PHP

Vea la solicitud que intentó comprometer la suscripción.

El escaneo programado encuentra evidencia ya almacenada en el disco. Live Defense observa PHP mientras ejecuta y registra el contexto de solicitud detrás del comportamiento peligroso. Cuando una política Kill aprobada está activa, la solicitud hostil se puede cancelar antes de que complete la acción.

APAGADO

Disponible pero inactivo

Mantenga desactivada la protección del tiempo de ejecución para una suscripción que no esté lista.

REGISTRO

Observar primero

Vea la fuente, la URL, el script y la suscripción sin cancelar la solicitud.

MATAR

Detener el comportamiento seleccionado

Cancele una acción de ejecución peligrosa confirmada y conserve el evento para su investigación.

FUENTE203.0.113.51Dirección de documentación
PEDIDO/api/importENVÍO sospechoso
GUION/httpdocs/index.phpEvidencia en tiempo de ejecución
SUSCRIPCIÓNportal.exampleDominio ficticio
Respuesta controlada a incidentes

Contener la suscripción afectada sin ocultar los cambios.

La eliminación segura del malware Plesk debería preservar la evidencia y las opciones de recuperación. BashSecure separa la detección de la acción para que los operadores puedan confirmar un hallazgo antes de cambiar un archivo de cliente o una política de tiempo de ejecución.

01

Cuarentena reversible

Mueva un archivo malicioso confirmado fuera de la raíz web sin eliminarlo, preservando al mismo tiempo la ruta, la propiedad y los permisos para la restauración.

02

Escaneo de suscripción

Revisar la suscripción afectada después de que un evento en vivo sugiera que el atacante pudo haber escrito más de un archivo.

03

Atribución de ataque

Conecte la dirección de origen y la URL solicitada con el script, el dominio y la suscripción donde comenzó el comportamiento peligroso.

04

Respuesta de la fuente

Opcionalmente, desafíe o bloquee la dirección atacante a través de la integración del firewall complementario.

05

Control falso positivo

Confíe en un archivo exacto o suma de verificación para una suscripción o en todo el servidor después de la revisión del administrador.

06

Seguimiento de parches

Marque el software de aplicación vulnerable para que la limpieza conduzca a un punto de entrada fijo en lugar de otra reinfección.

Escáner de vulnerabilidad Plesk

Parchee el complemento expuesto, no solo el malware que permitía.

BashSecure realiza inventarios de complementos WordPress compatibles dentro de las suscripciones de Plesk y compara las versiones instaladas con la información de vulnerabilidad publicada. El resultado distingue los estados afectados, no afectados, desconocidos y no respaldados. Un complemento vulnerable se informa como exposición, no mal etiquetado como infección.

Cuando existe una actualización oficial compatible, BashSecure guarda el complemento actual antes de cualquier reemplazo. La versión reconocida se descarga y se verifica con las sumas de verificación publicadas y luego se verifica nuevamente después de la instalación. La reversión individual permanece disponible si la actualización cambia el comportamiento del sitio.

Suscripción y dominio identificadosSepa exactamente dónde se ejecuta la versión afectada.
Solo paquete oficialNo aplique parches desde un archivo o espejo desconocido.
La versión actual se guardó primeroConserve los archivos antes de que comience la actualización.
La reversión sigue siendo individualInvierta un complemento sin cambiar otros parches.
PARCHES DE VULNERABILIDADRevisión de suscripción
Actualización verificada
SUSCRIPCIÓNcommerce-demostore.example · dominio ficticio
checkout-blocksinstalado 4.2.0
Vulnerabilidad conocidaValidación de entrada
Parche a 4.2.4
01Exposición al partido
02Guardar actual
03Verificar oficial
04mantener la reversión

Software ficticio, suscripción y dominio mostrados para demostración.

Integridad del núcleo de CMS

Mantenga los archivos principales modificados separados del malware confirmado.

BashSecure puede comparar los archivos principales WordPress, Joomla y Drupal con la versión oficial. Una diferencia puede indicar una puerta trasera oculta, pero también puede ser una personalización o una discrepancia de versión. Los resultados de integridad siguen siendo su propia categoría de evidencia para que el administrador pueda revisar el contexto antes de aprobar una restauración oficial.

Comparación de núcleos WordPress

Informe los archivos principales faltantes y modificados en el paquete oficial correspondiente.

Evidencia sin veredicto automático de malware

Integridad de Joomla y Drupal

Revise los cambios principales de CMS admitidos en los dominios Plesk desde el mismo flujo de trabajo del servidor.

Múltiples familias de aplicaciones

Restauración oficial opcional

Reemplace un archivo principal modificado confirmado solo cuando el operador elija la versión oficial.

Remediación controlada
Contexto operativo Plesk

Brinde al administrador del servidor una descripción general y mantenga cada suscripción distinta.

Los equipos de seguridad necesitan cobertura a nivel de servidor. Los límites entre clientes y revendedores siguen siendo importantes durante la investigación y la recuperación.

VISTA DEL SERVIDOR

Cobertura en Plesk

Revise la finalización del análisis, los hallazgos, los complementos vulnerables, los eventos Live Defense, la cuarentena y el historial de respuestas en todas las suscripciones alojadas.

  • Filtrar por suscripción o dominio
  • Comparar modos de protección
  • Revisar escaneos incompletos
  • Controlar las acciones de recuperación
VISTA DE SUSCRIPCIÓN

Contexto de incidente enfocado

Siga la raíz web, la aplicación, el archivo y la solicitud afectados sin exponer los datos de clientes alojados no relacionados.

  • Dominios y archivos propios
  • Evidencia con alcance de cuenta
  • Decisiones claras del operador
  • Sin fugas de suscripciones cruzadas
Diseñado para alojar cargas de trabajo

Proteja los servidores Plesk ocupados sin que el escáner sea el proceso más ocupado.

El tráfico del sitio web, PHP, las bases de datos, el correo y las copias de seguridad ya compiten por los recursos del servidor. BashSecure reduce la repetición del trabajo mediante escaneos incrementales, admite prioridad de E/S inactiva y puede acelerar cuando el servidor está ocupado.

Los escaneos completos permanecen programados y controlados por el operador. El filtrado basado en suscripciones también permite a un equipo investigar a un cliente afectado sin forzar un barrido inmediato de todo el servidor después de cada evento.

PERFIL DE ESCANEOServidor de alojamiento PleskActivo
Protección de rutinaArchivos modificados
prioridad de E/SInactivo
La carga del servidor aumentaAcelerador
Revisión completaProgramado
Configuración de ejemplo. El propietario del servidor controla la política final.
Lanzamiento controlado de Plesk

Establecer cobertura antes de habilitar la respuesta activa.

Comience con la visibilidad, revise la actividad de suscripción real y avance hacia la aplicación de la ley solo cuando la evidencia lo respalde.

01

Instalar en Plesk

Descubra suscripciones, dominios y raíces de aplicaciones en el servidor.

02

Complete una exploración de referencia

Revise el malware y el estado de integridad sin cambiar los archivos de los clientes.

03

Observar en vivo PHP

Utilice el modo Log para comprender las detecciones de tiempo de ejecución en su contexto de suscripción.

04

Aprobar respuestas

Habilite Kill, cuarentena, parches o respuesta de origen por política.

Planes de BashSecure

Licencias para un servidor o toda una flota de hosting.

Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.

Basic

Hasta 10 cuentas de alojamiento

$12por mes
Obtenga BashSecure
  • Escaneo de malware en cada cuenta alojada
  • Protección en tiempo real Live Defense (Off, Log o Kill)
  • Cuarentena reversible
  • Atribución de origen, solicitud y script del ataque
  • Hasta 10 cuentas de alojamiento
  • Dominios ilimitados
mas popular
De primera calidad

Cuentas de hosting ilimitadas

$23por mes
Obtenga BashSecure
  • Todo en Basic
  • Parche de vulnerabilidad para plugins de WordPress
  • Supervisión de la integridad de archivos principales
  • Cuentas de hosting ilimitadas
  • Dominios ilimitados

Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.

Preguntas sobre el escáner de malware Plesk

Qué saber antes de agregar BashSecure a un servidor Plesk.

¿Qué es un escáner de malware Plesk?

Un escáner de malware Plesk comprueba los archivos del sitio web alojado en busca de códigos maliciosos, puertas traseras y shells web, conservando al mismo tiempo la suscripción y el dominio que pertenecen a cada ruta. BashSecure agrega monitoreo de archivos en tiempo real, Live Defense, atribución, cuarentena reversible y parches de vulnerabilidad.

¿BashSecure escanea cada suscripción a Plesk?

BashSecure está diseñado para cubrir todo el servidor y al mismo tiempo organizar los resultados por suscripción y dominio. Los operadores pueden revisar la finalización en todo el servidor y aplicar diferentes políticas de monitoreo o respuesta cuando sea necesario.

¿Es BashSecure un escáner de virus Plesk?

BashSecure proporciona el análisis de malware y archivos maliciosos que la gente suele buscar con esa frase, pero está diseñado específicamente para alojar raíces web, aplicaciones PHP y seguridad de servidor con reconocimiento de cuentas en lugar de ser un antivirus de escritorio general.

¿Puede BashSecure detectar una puerta trasera guardada como imagen?

Sí. Evalúa el contenido del archivo en lugar de confiar únicamente en la extensión, lo que permite identificar contenido ejecutable sospechoso incluso cuando el nombre del archivo parece describir una imagen u otro tipo inofensivo.

¿BashSecure eliminará archivos automáticamente?

No. La detección es la opción segura predeterminada y los archivos no se eliminan silenciosamente. Un archivo malicioso confirmado se puede poner en cuarentena reversible mientras se conservan su ruta, propiedad y permisos originales para su restauración.

¿Cómo funciona Live Defense en Plesk?

Live Defense observa el comportamiento del tiempo de ejecución de PHP y asocia un evento con la dirección de origen, la URL, el script, el dominio y la suscripción a Plesk. Puede iniciarse en modo Log y solo detener el comportamiento hostil seleccionado después de que el administrador habilite Kill.

¿Qué comprueba el escáner de vulnerabilidades Plesk?

BashSecure realiza inventarios de complementos WordPress compatibles y compara las versiones instaladas con la información de vulnerabilidad publicada. Los estados afectados, no afectados, desconocidos y no respaldados siguen siendo distintos, por lo que la incertidumbre no se presenta como seguridad.

¿Son reversibles los parches de vulnerabilidad?

Sí, para actualizaciones oficiales compatibles. BashSecure guarda el complemento existente, verifica la versión reconocida mediante sumas de verificación publicadas y mantiene disponible la reversión individual si la actualización afecta el comportamiento del sitio.

¿Un complemento vulnerable significa que la suscripción está infectada?

No. Una versión vulnerable es una exposición que necesita revisión o parche. BashSecure lo informa por separado porque la presencia de software vulnerable no es prueba de que se haya instalado malware.

¿BashSecure es adecuado para el alojamiento compartido Plesk?

Sí. Admite análisis incrementales, prioridad de E/S inactiva, limitación de carga e investigación con alcance de suscripción para que la protección pueda ejecutarse junto con muchos clientes alojados y servicios de servidor normales.

BASHSECURE PARA PLESK

Encuentre malware en la suscripción adecuada. Detén el ataque en vivo. Parchea el complemento expuesto.

Incorpore escaneo, defensa en tiempo de ejecución, atribución, cuarentena y parches de vulnerabilidad reversibles en un flujo de trabajo de seguridad Plesk.