Un escáner de malware Plesk creado en torno a suscripciones, dominios y PHP en vivo.
Encuentre malware y puertas traseras ocultas en cada raíz web. Observe los archivos nuevos a medida que aparecen, detenga la ejecución peligrosa de PHP con Live Defense y parchee los complementos vulnerables de WordPress sin perder la suscripción detrás de la alerta.

Una ruta de archivo no es suficiente cuando un servidor contiene muchos clientes y aplicaciones.
Plesk organiza el alojamiento en torno a clientes, suscripciones, dominios y raíces de aplicaciones. Un producto de seguridad útil debería mantener esa estructura visible. De lo contrario, el administrador tendrá que traducir una larga ruta del sistema de archivos antes de decidir quién es el propietario del sitio y qué servicio puede haber quedado expuesto.
BashSecure vincula hallazgos de malware, eventos PHP en vivo, cambios de integridad y complementos vulnerables a su contexto Plesk. El administrador puede pasar de la vista del servidor a la suscripción afectada sin mezclar dominios no relacionados en el mismo incidente.
La protección comienza con la evidencia. Los escaneos informan lo que encuentran, el monitoreo del sistema de archivos observa archivos nuevos y Live Defense puede iniciarse en modo Log. La cuarentena de archivos, la terminación del tiempo de ejecución y la respuesta automatizada siguen siendo acciones deliberadas controladas por el operador del servidor.
Inspeccione el comportamiento peligroso antes de que llegue a la aplicación alojada.
Las solicitudes pueden pasar a través de un proxy y un servidor web antes de que comience el trabajo dinámico PHP. BashSecure mantiene el evento de ejecución conectado al script, dominio y suscripción donde ocurrió.
Revise el servidor sin agrupar todos los sitios en una lista.
BashSecure presenta el estado de seguridad por suscripción y dominio, al mismo tiempo que brinda al administrador de Plesk una vista completa del servidor.
Vista previa de la interfaz. Todas las suscripciones y nombres de dominio son ejemplos ficticios.
Inspeccione lo que contiene un archivo, incluso cuando su extensión cuente una historia diferente.
BashSecure examina PHP, JavaScript, HTML y otro contenido web en busca de malware, puertas traseras y shells web. Un atacante no puede hacer que el contenido ejecutable sea inofensivo nombrándolo como una imagen. Los equipos que comparan un escáner de virus Plesk obtienen una inspección del sitio web basada en el contenido vinculada a la suscripción y el dominio correctos.
Escaneo de archivos modificados
Utilice comprobaciones incrementales rápidas para una protección normal en lugar de volver a leer cada raíz web sin cambios.
Barridos de servidores programados
Ejecute una revisión completa en una ventana controlada y conserve el resultado para cada ruta prevista.
Límites de suscripción
Conservar archivos, hallazgos y políticas asociados con la suscripción Plesk a la que pertenecen.
No falso todo claro
Cuando un escaneo no puede finalizar, el resultado permanece incompleto en lugar de mostrarse limpio.

Vea la solicitud que intentó comprometer la suscripción.
El escaneo programado encuentra evidencia ya almacenada en el disco. Live Defense observa PHP mientras ejecuta y registra el contexto de solicitud detrás del comportamiento peligroso. Cuando una política Kill aprobada está activa, la solicitud hostil se puede cancelar antes de que complete la acción.
Disponible pero inactivo
Mantenga desactivada la protección del tiempo de ejecución para una suscripción que no esté lista.
Observar primero
Vea la fuente, la URL, el script y la suscripción sin cancelar la solicitud.
Detener el comportamiento seleccionado
Cancele una acción de ejecución peligrosa confirmada y conserve el evento para su investigación.
Contener la suscripción afectada sin ocultar los cambios.
La eliminación segura del malware Plesk debería preservar la evidencia y las opciones de recuperación. BashSecure separa la detección de la acción para que los operadores puedan confirmar un hallazgo antes de cambiar un archivo de cliente o una política de tiempo de ejecución.
Cuarentena reversible
Mueva un archivo malicioso confirmado fuera de la raíz web sin eliminarlo, preservando al mismo tiempo la ruta, la propiedad y los permisos para la restauración.
Escaneo de suscripción
Revisar la suscripción afectada después de que un evento en vivo sugiera que el atacante pudo haber escrito más de un archivo.
Atribución de ataque
Conecte la dirección de origen y la URL solicitada con el script, el dominio y la suscripción donde comenzó el comportamiento peligroso.
Respuesta de la fuente
Opcionalmente, desafíe o bloquee la dirección atacante a través de la integración del firewall complementario.
Control falso positivo
Confíe en un archivo exacto o suma de verificación para una suscripción o en todo el servidor después de la revisión del administrador.
Seguimiento de parches
Marque el software de aplicación vulnerable para que la limpieza conduzca a un punto de entrada fijo en lugar de otra reinfección.
Parchee el complemento expuesto, no solo el malware que permitía.
BashSecure realiza inventarios de complementos WordPress compatibles dentro de las suscripciones de Plesk y compara las versiones instaladas con la información de vulnerabilidad publicada. El resultado distingue los estados afectados, no afectados, desconocidos y no respaldados. Un complemento vulnerable se informa como exposición, no mal etiquetado como infección.
Cuando existe una actualización oficial compatible, BashSecure guarda el complemento actual antes de cualquier reemplazo. La versión reconocida se descarga y se verifica con las sumas de verificación publicadas y luego se verifica nuevamente después de la instalación. La reversión individual permanece disponible si la actualización cambia el comportamiento del sitio.
Software ficticio, suscripción y dominio mostrados para demostración.
Mantenga los archivos principales modificados separados del malware confirmado.
BashSecure puede comparar los archivos principales WordPress, Joomla y Drupal con la versión oficial. Una diferencia puede indicar una puerta trasera oculta, pero también puede ser una personalización o una discrepancia de versión. Los resultados de integridad siguen siendo su propia categoría de evidencia para que el administrador pueda revisar el contexto antes de aprobar una restauración oficial.
Comparación de núcleos WordPress
Informe los archivos principales faltantes y modificados en el paquete oficial correspondiente.
Evidencia sin veredicto automático de malwareIntegridad de Joomla y Drupal
Revise los cambios principales de CMS admitidos en los dominios Plesk desde el mismo flujo de trabajo del servidor.
Múltiples familias de aplicacionesRestauración oficial opcional
Reemplace un archivo principal modificado confirmado solo cuando el operador elija la versión oficial.
Remediación controladaBrinde al administrador del servidor una descripción general y mantenga cada suscripción distinta.
Los equipos de seguridad necesitan cobertura a nivel de servidor. Los límites entre clientes y revendedores siguen siendo importantes durante la investigación y la recuperación.
Cobertura en Plesk
Revise la finalización del análisis, los hallazgos, los complementos vulnerables, los eventos Live Defense, la cuarentena y el historial de respuestas en todas las suscripciones alojadas.
- Filtrar por suscripción o dominio
- Comparar modos de protección
- Revisar escaneos incompletos
- Controlar las acciones de recuperación
Contexto de incidente enfocado
Siga la raíz web, la aplicación, el archivo y la solicitud afectados sin exponer los datos de clientes alojados no relacionados.
- Dominios y archivos propios
- Evidencia con alcance de cuenta
- Decisiones claras del operador
- Sin fugas de suscripciones cruzadas
Proteja los servidores Plesk ocupados sin que el escáner sea el proceso más ocupado.
El tráfico del sitio web, PHP, las bases de datos, el correo y las copias de seguridad ya compiten por los recursos del servidor. BashSecure reduce la repetición del trabajo mediante escaneos incrementales, admite prioridad de E/S inactiva y puede acelerar cuando el servidor está ocupado.
Los escaneos completos permanecen programados y controlados por el operador. El filtrado basado en suscripciones también permite a un equipo investigar a un cliente afectado sin forzar un barrido inmediato de todo el servidor después de cada evento.
Establecer cobertura antes de habilitar la respuesta activa.
Comience con la visibilidad, revise la actividad de suscripción real y avance hacia la aplicación de la ley solo cuando la evidencia lo respalde.
Instalar en Plesk
Descubra suscripciones, dominios y raíces de aplicaciones en el servidor.
Complete una exploración de referencia
Revise el malware y el estado de integridad sin cambiar los archivos de los clientes.
Observar en vivo PHP
Utilice el modo Log para comprender las detecciones de tiempo de ejecución en su contexto de suscripción.
Aprobar respuestas
Habilite Kill, cuarentena, parches o respuesta de origen por política.
Licencias para un servidor o toda una flota de hosting.
Cada plan ejecuta el mismo escaneo de malware y la misma protección en tiempo real de Live Defense. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.
Hasta 10 cuentas de alojamiento
- Escaneo de malware en cada cuenta alojada
- Protección en tiempo real Live Defense (Off, Log o Kill)
- Cuarentena reversible
- Atribución de origen, solicitud y script del ataque
- Hasta 10 cuentas de alojamiento
- Dominios ilimitados
Cuentas de hosting ilimitadas
- Todo en Basic
- Parche de vulnerabilidad para plugins de WordPress
- Supervisión de la integridad de archivos principales
- Cuentas de hosting ilimitadas
- Dominios ilimitados
Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.
Qué saber antes de agregar BashSecure a un servidor Plesk.
¿Qué es un escáner de malware Plesk?
Un escáner de malware Plesk comprueba los archivos del sitio web alojado en busca de códigos maliciosos, puertas traseras y shells web, conservando al mismo tiempo la suscripción y el dominio que pertenecen a cada ruta. BashSecure agrega monitoreo de archivos en tiempo real, Live Defense, atribución, cuarentena reversible y parches de vulnerabilidad.
¿BashSecure escanea cada suscripción a Plesk?
BashSecure está diseñado para cubrir todo el servidor y al mismo tiempo organizar los resultados por suscripción y dominio. Los operadores pueden revisar la finalización en todo el servidor y aplicar diferentes políticas de monitoreo o respuesta cuando sea necesario.
¿Es BashSecure un escáner de virus Plesk?
BashSecure proporciona el análisis de malware y archivos maliciosos que la gente suele buscar con esa frase, pero está diseñado específicamente para alojar raíces web, aplicaciones PHP y seguridad de servidor con reconocimiento de cuentas en lugar de ser un antivirus de escritorio general.
¿Puede BashSecure detectar una puerta trasera guardada como imagen?
Sí. Evalúa el contenido del archivo en lugar de confiar únicamente en la extensión, lo que permite identificar contenido ejecutable sospechoso incluso cuando el nombre del archivo parece describir una imagen u otro tipo inofensivo.
¿BashSecure eliminará archivos automáticamente?
No. La detección es la opción segura predeterminada y los archivos no se eliminan silenciosamente. Un archivo malicioso confirmado se puede poner en cuarentena reversible mientras se conservan su ruta, propiedad y permisos originales para su restauración.
¿Cómo funciona Live Defense en Plesk?
Live Defense observa el comportamiento del tiempo de ejecución de PHP y asocia un evento con la dirección de origen, la URL, el script, el dominio y la suscripción a Plesk. Puede iniciarse en modo Log y solo detener el comportamiento hostil seleccionado después de que el administrador habilite Kill.
¿Qué comprueba el escáner de vulnerabilidades Plesk?
BashSecure realiza inventarios de complementos WordPress compatibles y compara las versiones instaladas con la información de vulnerabilidad publicada. Los estados afectados, no afectados, desconocidos y no respaldados siguen siendo distintos, por lo que la incertidumbre no se presenta como seguridad.
¿Son reversibles los parches de vulnerabilidad?
Sí, para actualizaciones oficiales compatibles. BashSecure guarda el complemento existente, verifica la versión reconocida mediante sumas de verificación publicadas y mantiene disponible la reversión individual si la actualización afecta el comportamiento del sitio.
¿Un complemento vulnerable significa que la suscripción está infectada?
No. Una versión vulnerable es una exposición que necesita revisión o parche. BashSecure lo informa por separado porque la presencia de software vulnerable no es prueba de que se haya instalado malware.
¿BashSecure es adecuado para el alojamiento compartido Plesk?
Sí. Admite análisis incrementales, prioridad de E/S inactiva, limitación de carga e investigación con alcance de suscripción para que la protección pueda ejecutarse junto con muchos clientes alojados y servicios de servidor normales.
Encuentre malware en la suscripción adecuada. Detén el ataque en vivo. Parchea el complemento expuesto.
Incorpore escaneo, defensa en tiempo de ejecución, atribución, cuarentena y parches de vulnerabilidad reversibles en un flujo de trabajo de seguridad Plesk.