BashSecurePROTECTION CONTRE LES MALWARE POUR LES SERVEURS D'HÉBERGEMENT

Un scanner de malware Linux qui arrête l'attaque alors qu'elle est encore en cours d'exécution.

Recherchez les logiciels malveillants, les portes dérobées et les shells Web sur chaque compte hébergé. Allez ensuite au-delà de l'analyse programmée avec Live Defense, qui peut arrêter l'exécution malveillante de PHP avant qu'elle ne modifie les fichiers, ne lance une commande ou ne se propage sur le serveur.

Linux simple et panneaux d'hébergement Détection en premier par défaut Quarantaine réversible
BashSecure analyse un serveur d'hébergement Linux, arrêtant les fichiers malveillants et gardant les sites Web hébergés en bonne santé
MALWARE SUR LE DISQUETROUVÉ
ATTAQUE ACTIVE PHPARRÊTÉ
SOURCE D'ATTAQUEATTRIBUÉ
FICHIER INFECTÉRÉCUPÉRABLE
Protection avant nettoyage

Une analyse peut trouver le compromis d'hier. BashSecure surveille également ce qui se passe actuellement.

Un scanner de logiciels malveillants de site Web traditionnel examine les fichiers une fois qu'ils ont atteint le serveur. Ce travail est toujours important, mais il commence après que l'attaquant a déjà écrit une porte dérobée, modifié un fichier principal ou créé une deuxième route vers le compte.

BashSecure combine une analyse précise des fichiers avec une surveillance du système de fichiers en temps réel et une protection de l'exécution. Il aide les opérateurs à trouver ce qui est déjà présent, à détecter les nouveaux fichiers au fur et à mesure qu'ils apparaissent et à voir lorsqu'une requête hostile tente d'exécuter un comportement PHP dangereux.

Le point de départ sûr est la visibilité. L'analyse des résultats des rapports et Live Defense commence en mode Log, afin que votre équipe puisse comprendre l'activité réelle du serveur avant de choisir où le blocage actif a du sens.

Live Defense

Arrêtez l'exécution malveillante avant qu'elle ne devienne une autre tâche de nettoyage.

Live Defense surveille PHP pendant son exécution. Lorsqu'une requête compromise tente une action nuisible, BashSecure peut enregistrer l'événement ou abandonner cette requête immédiatement, en fonction du mode sélectionné par l'opérateur.

DEMANDE HOSTILECode injecté ou commande shell
BASHSÉCUREInspecter · attribuer · arrêter L'exécution dangereuse se termine ici
SERVEUR D'HÉBERGEMENTLes travailleurs et les sites Web PHP restent disponibles
DÉSACTIVÉ

Prêt, mais inactif

Gardez Live Defense disponible sans observer ni modifier le comportement d'exécution.

ENREGISTRER

Observer avant d’appliquer

Enregistrez ce qui serait arrêté et examinez la demande exacte, le script et le compte.

TUER

Abandonner la demande hostile

Arrêtez le comportement dangereux sélectionné au moment de l'exécution lorsque votre stratégie est prête.

Scanner de logiciels malveillants pour sites Web

Inspectez le contenu du fichier, pas l'histoire racontée par le nom du fichier.

Les attaquants ne laissent pas toujours un shell PHP bien nommé. Une charge utile malveillante peut être enfouie dans un fichier d’application ordinaire ou enregistrée avec une extension d’image pour éviter un examen occasionnel. En tant qu'analyseur de logiciels malveillants Web sur le serveur, BashSecure examine le contenu de PHP, JavaScript, HTML et d'autres fichiers Web afin de créer un faux .jpg ou .png l'extension ne rend pas les logiciels malveillants exécutables invisibles.

Analyses incrémentielles rapides

Revérifiez les fichiers qui ont changé depuis la dernière analyse terminée au lieu de lire à plusieurs reprises un serveur inchangé.

Balayages complets programmés

Exécutez un examen complet du serveur selon un calendrier contrôlé pour une assurance plus large et une nouvelle base de référence.

Effacer l'état de l'analyse

Si une analyse est interrompue ou incomplète, le tableau de bord l'indique. Cela ne transforme jamais une preuve partielle en une fausse évidence.

BashSecure arrête une requête PHP malveillante et relie l'événement à sa source, sa route, son script et son compte d'hébergement
Attribution de l'attaque

Sachez comment le fichier est arrivé, et pas seulement où il a été trouvé.

Une alerte utile devrait affiner l’enquête. BashSecure connecte les détections en direct à la demande et au contexte d'hébergement qui les ont produites, aidant ainsi l'opérateur à passer d'un fichier suspect à l'itinéraire vulnérable qui nécessite son attention.

ÉVÉNEMENT DE DÉFENSE EN DIRECTExécution de la commande empêchée
Arrêté
SOURCE203.0.113.42Exemple d'adresse réservée à la documentation
DEMANDE/tools/importRequête POST suspecte
SCÉNARIO/public/index.phpAction d'exécution observée
COMPTEshop.exampleDomaine hébergé fictif
Demande reçueComportement inspectéExécution arrêtéeAnalyse du compte en file d'attente
Détection, défense et récupération

Un workflow de sécurité depuis la première découverte jusqu'à l'examen final.

BashSecure sépare les preuves des actions. Les opérateurs peuvent observer, confirmer puis activer la réponse qui correspond à un serveur, un revendeur ou un compte individuel.

01

Protection des fichiers en temps réel

Surveillez le système de fichiers à la recherche de fichiers malveillants nouveaux ou modifiés et signalez-les en quelques secondes au lieu d'attendre la prochaine analyse complète.

02

Quarantaine réversible

Déplacez une menace confirmée hors de portée sans la supprimer. Restaurez le fichier d'origine avec sa propriété et ses autorisations si nécessaire.

03

Suivi automatique

Vous pouvez éventuellement contester ou bloquer la source via le pare-feu associé, analyser le compte concerné et le signaler pour examen des correctifs.

04

Contrôle faux positif

Marquez un fichier ou une somme de contrôle comme étant fiable pour un compte ou pour l'ensemble de la flotte, en gardant les alertes répétées et connues de sécurité hors de la file d'attente.

05

Politique par compte

Choisissez les paramètres de détection et de réponse pour un compte d'hébergement spécifique sans imposer le même niveau d'application à chaque client.

06

Historique consultable

Passez en revue les détections, les décisions, l’état de l’analyse et les actions de l’opérateur dans une chronologie qui explique ce qui a été observé dans un anglais simple.

Correction des vulnérabilités

Corrigez la vulnérabilité avant qu’elle ne devienne le prochain point d’entrée de logiciels malveillants.

La suppression d'une porte dérobée ne répare pas le plugin vulnérable qui a permis son téléchargement. BashSecure identifie les plugins WordPress installés avec des problèmes connus, indique quel compte est affecté et propose la version officielle correcte lorsqu'un correctif pris en charge est disponible.

Les correctifs de vulnérabilité sont séparés des découvertes de logiciels malveillants. Un plugin obsolète est un risque qui mérite attention, mais ce n’est pas automatiquement une infection. Cette distinction maintient la file d'attente de sécurité honnête et donne aux opérateurs un chemin clair entre l'exposition et un correctif vérifié.

Enregistrez d'abord la copie actuelle.Chaque plugin sélectionné est sauvegardé avant qu'un fichier ne soit remplacé.
Utilisez la version officielle.La mise à jour est téléchargée à partir de la source reconnue et vérifiée par rapport aux sommes de contrôle publiées.
Gardez la restauration disponible.Remettez un plugin individuel si la mise à jour modifie le comportement du site.
Refusez les suppositions dangereuses.Les logiciels personnalisés ou non pris en charge sont signalés pour examen au lieu d'être écrasés.
CORRECTIF DE VULNÉRABILITÉMises à jour officielles avec restauration
Révision prête
EXPOSITIONProblème connu trouvéVersion concernée confirmée
SOURCESortie officielleSomme de contrôle disponible
RÉCUPÉRATIONCopie actuelle enregistréeRollback individuel prêt
Nécessite des correctifsFiltrer par logiciel ou site
gallery-blocksplugin · installé 2.4.1
shop.exampleRécit fictif
Téléchargement de fichiersContrôle d'accès
Mise à jour vers 2.4.3Sauvegarde prête
forms-toolkitplugin · installé 5.8.0
studio.exampleRécit fictif
Validation des entréesVulnérabilité connue
Correctif vers 5.8.2Sauvegarde prête
Vérifier l'expositionEnregistrer la copie actuelleInstaller la version officielleConserver la restauration

Aperçu de l'interface. Les noms et domaines de logiciels sont des exemples fictifs.

Intégrité et exposition du CMS

Séparez une infection de la faiblesse qui l’a laissée entrer.

Le nettoyage d'un fichier malveillant ne ferme pas le plugin vulnérable ou le fichier principal modifié à l'origine de la compromission. BashSecure donne à ces problèmes leur propre contexte afin qu'une équipe de sécurité puisse en réparer la cause sans confondre chaque modification avec un logiciel malveillant.

Intégrité du fichier principal

Comparez les fichiers principaux WordPress, Joomla et Drupal avec la version officielle. Les fichiers modifiés sont signalés séparément car la personnalisation et le biais de version ne sont pas automatiquement des infections.

Restauration officielle facultative

Plugins WordPress vulnérables

Identifiez les plugins installés avec des vulnérabilités publiées et distinguez les versions affectées, non affectées, inconnues et découvertes au lieu d'impliquer une certitude là où il n'en existe pas.

État d'exposition clair

Mises à jour vérifiées du plugin

Sauvegardez avant une modification, téléchargez à partir de la source officielle, vérifiez les sommes de contrôle et gardez la restauration disponible. Les plugins personnalisés ou non vérifiés sont laissés seuls plutôt que devinés.

Sauvegarde avant changement
Panneaux d'hébergement et serveurs principaux Linux

Protégez le serveur que vous exploitez, avec ou sans panneau de contrôle.

BashSecure utilise le même modèle de détection et de réponse dans tous les environnements d'hébergement tout en s'adaptant à la structure de compte et au flux de travail opérationnel de chaque plateforme.

CPCPANEL & WHM

Serveurs cPanel

Donnez à l'administrateur une vue de sécurité à l'échelle du serveur tout en gardant chaque compte d'hébergement et domaine clairement séparés.

  • Administration de WHM
  • Analyses tenant compte du compte
  • Contrôle de l'hébergement partagé
Explorez la protection contre les logiciels malveillants cPanel

Des pages dédiées à la protection contre les logiciels malveillants cPanel, Plesk et DirectAdmin sont désormais disponibles.

Performances de l'hébergement mutualisé

Le travail de sécurité ne doit pas devenir le prochain voisin bruyant du serveur.

Les racines Web complètes peuvent contenir des millions de fichiers, et un serveur d'hébergement peut déjà équilibrer le trafic client, les sauvegardes, le courrier et le travail des bases de données. BashSecure est conçu pour accélérer sous charge, utiliser la priorité d'E/S inactive et permettre à l'opérateur de contrôler les balayages plus profonds.

L'analyse incrémentielle réduit le travail répété en se concentrant sur les fichiers modifiés. La visibilité par compte permet également à une équipe d'enquêter sur le client concerné sans transformer chaque événement en une urgence à l'échelle du serveur.

PROFIL DE NUMÉRISATIONHébergement mutualiséActif
Vérifications incrémentiellesFichiers modifiés uniquement
Priorité du disqueInactif
Réponse du serveur occupéÉtrangler
Fenêtre d'analyse complèteContrôlé par l'opérateur
Exemple de configuration. La planification réelle reste sous le contrôle du propriétaire du serveur.
Un déploiement maîtrisé

Commencez par des preuves. Ajoutez une application après examen.

Le produit est conçu pour entrer en production sans modifier immédiatement les fichiers clients ni mettre fin aux demandes.

01

Installer

Ajoutez l'agent BashSecure à un serveur simple Linux, cPanel, Plesk ou DirectAdmin.

02

Établir une base de référence

Exécutez la première analyse des logiciels malveillants et examinez séparément les comptes incomplets, propres et concernés.

03

Observer le comportement en direct

Utilisez le mode Log pour voir ce que Live Defense détecte avant l'arrêt de toute requête d'exécution.

04

Activer les réponses choisies

Activez Kill, la quarantaine ou le blocage de source intégré uniquement lorsque les preuves le soutiennent.

Offres BashSecure

Licences pour un serveur ou tout un parc d'hébergement.

Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.

Basic

Jusqu'à 10 comptes d'hébergement

$12par mois
Obtenir BashSecure
  • Analyse antimalware sur chaque compte hébergé
  • Protection en temps réel Live Defense (Off, Log ou Kill)
  • Quarantaine réversible
  • Attribution de la source, de la requête et du script de l'attaque
  • Jusqu'à 10 comptes d'hébergement
  • Domaines illimités
Le plus populaire
Prime

Comptes d'hébergement illimités

$23par mois
Obtenir BashSecure
  • Tout dans Basic
  • Correction des vulnérabilités pour les plugins WordPress
  • Surveillance de l'intégrité des fichiers principaux
  • Comptes d'hébergement illimités
  • Domaines illimités

Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.

Questions BashSecure

Ce qu'il faut savoir avant de protéger un serveur de production.

Qu'est-ce que BashSecure ?

BashSecure est un scanner de logiciels malveillants Linux et un produit de défense active pour les serveurs d'hébergement Web. Il analyse les fichiers hébergés, surveille les modifications du système de fichiers, observe PHP au moment de l'exécution, attribue les attaques et fournit des flux de travail de quarantaine et de réponse contrôlés.

BashSecure fonctionne-t-il sans cPanel, Plesk ou DirectAdmin ?

Oui. BashSecure fonctionne sur les serveurs Web Linux simples ou non gérés ainsi que sur les systèmes cPanel et WHM, Plesk et DirectAdmin. Un panneau de commande n’est pas requis pour les fonctionnalités d’analyse de base et Live Defense.

En quoi est-ce différent d’un scanner de malware de site Web normal ?

Une analyse normale recherche les fichiers malveillants déjà stockés sur le disque. BashSecure fournit également une surveillance du système de fichiers en temps réel et Live Defense, qui peut observer ou arrêter le comportement dangereux de PHP pendant l'exécution d'une requête hostile.

BashSecure supprimera-t-il automatiquement les fichiers infectés ?

Non. BashSecure ne supprime pas silencieusement les fichiers clients. La détection est la valeur par défaut sûre. Les menaces confirmées peuvent être placées en quarantaine réversible, préservant ainsi les informations nécessaires pour restaurer la propriété, les autorisations et le chemin d'accès d'origine.

Que sont les modes Désactivé, Log et Kill ?

Ils contrôlent Live Defense. Désactivé laisse la protection contre l'exécution inactive. Log observe et signale le comportement de correspondance sans arrêter la demande. Kill abandonne activement le comportement hostile sélectionné. Les opérateurs décident quand et où l'application est appropriée.

BashSecure peut-il expliquer d'où vient une attaque ?

Les détections en direct peuvent être connectées à l'adresse source, à l'URL demandée, au script d'exécution et au compte d'hébergement. Ce contexte aide l'opérateur à enquêter sur le point d'entrée au lieu de traiter le fichier résultant comme un événement isolé.

Peut-il trouver des logiciels malveillants cachés derrière une extension d’image ?

Oui. BashSecure examine le contenu du fichier plutôt que de se fier uniquement à l'extension. Ainsi, le contenu exécutable ou suspect ne devient pas invisible simplement parce qu'un fichier est nommé avec une image ou un autre suffixe d'apparence inoffensive.

BashSecure répare-t-il les sites WordPress ?

Il peut signaler les fichiers principaux WordPress modifiés, identifier les plugins présentant des vulnérabilités publiées connues et prendre en charge les restaurations officielles contrôlées ou les mises à jour vérifiées. Ces actions sont distinctes de la détection des logiciels malveillants et restent facultatives, avec sauvegarde et restauration lorsque des modifications sont apportées.

Que se passe-t-il lorsqu'une analyse ne se termine pas ?

Le résultat reste incomplet. BashSecure ne marque pas un compte propre lorsque tous les fichiers prévus n'ont pas été vérifiés. L'opérateur peut examiner la raison et reprendre ou planifier une autre analyse.

BashSecure est-il adapté à l'hébergement mutualisé ?

Oui. Il est conçu pour les serveurs comportant de nombreux comptes d’hébergement. Les vérifications incrémentielles réduisent le travail répétitif, l'analyse peut utiliser la priorité des E/S inactives et l'agent peut ralentir en cas de charge afin que l'activité de sécurité n'entre pas inutilement en concurrence avec le trafic client.

BASHSÉCURE

Trouvez le compromis. Arrêtez l'attaque en direct. Gardez chaque action sous votre contrôle.

Protégez un simple serveur Linux ou une flotte d'hébergement entière avec l'analyse, la défense d'exécution, l'attribution des attaques et la récupération réversible.