BashSecurePOUR LES SERVEURS CPANEL ET WHM

Un scanner de malware cPanel qui protège chaque compte d'hébergement contre WHM.

Analysez les sites Web à la recherche de logiciels malveillants, de portes dérobées et de shells Web cachés. Regardez les nouveaux fichiers en temps réel. Arrêtez l'exécution dangereuse de PHP avec Live Defense, puis tracez la demande jusqu'au compte concerné et corrigez la faiblesse qui l'a laissée entrer.

Une vue de sécurité WHM Résultats tenant compte du compte Pas de suppression silencieuse de fichiers
BashSecure analyse un serveur cPanel, met en quarantaine les fichiers malveillants et maintient les comptes d'hébergement séparés en bonne santé
COMPTES CPANELSCANNÉ
ATTAQUES PHPARRÊTÉ EN DIRECT
PLUGINS VULNÉRABLESCORRIGÉ EN TOUTE SÉCURITÉ
FICHIERS INFECTÉSMISE EN QUARANTAINE
Protection contre les logiciels malveillants du serveur cPanel

Un compte compromis ne devrait pas donner lieu à une enquête à l’échelle du serveur.

Sur un serveur cPanel partagé, des centaines de sites Web peuvent s'asseoir derrière un seul système d'exploitation. Un plugin vulnérable sur un compte peut créer des fichiers malveillants, consommer des travailleurs PHP, envoyer des commandes ou devenir un point de lancement d'attaques sur d'autres services. L'administrateur doit trouver rapidement le compte concerné sans traiter chaque client comme faisant partie du même incident.

BashSecure organise les détections autour du compte, du domaine, du fichier et de la requête cPanel. WHM fournit la vue de la flotte. Chaque résultat conserve la propriété et le contexte du site requis pour l'étudier, tandis que les comptes non liés restent séparés.

Le produit démarre en toute sécurité. L'analyse des logiciels malveillants rapporte ce qu'elle trouve, la surveillance en temps réel observe les nouveaux fichiers et Live Defense peut commencer en mode Log. La quarantaine, la terminaison des demandes et les actions de réponse restent sous le contrôle de l'opérateur.

Conçu pour l'administration WHM

Découvrez les risques liés au serveur sans perdre le compte qui se cache derrière.

Une vue de sécurité WHM doit répondre rapidement à trois questions : que s'est-il passé, quel compte est affecté et que peut-on faire ensuite en toute sécurité.

BASHSÉCUREProtection du serveur cPanel
Surveillance active
AperçuRésultatsComptesLive DefenseCorrection des vulnérabilitésQuarantaine
COUVERTURE DE NUMÉRISATIONTous les comptesProgrammé et incrémentiel
DÉFENSE EN DIRECTMode LogObserver avant l’application
QUARANTAINERéversiblePropriété préservée
RAPPORTSÉtat completIncomplet n’est jamais propre
COMPTE / DOMAINECE QUI A ÉTÉ OBSERVÉSOURCERÉSULTAT
store.examplecompte : shopdemo
Contenu exécutable dans le fichier image/public_html/uploads/banner.jpg
203.0.113.24Adresse des documents
Mis en quarantaine
portal.examplecompte : portaldemo
Tentative d'exécution de commande/public/index.php
198.51.100.18Adresse des documents
Arrêté en direct

Aperçu de l'interface. Les domaines, comptes et adresses sont des exemples fictifs.

Scanner de malware cPanel

Scannez le compte complet, y compris les fichiers qui prétendent être inoffensifs.

BashSecure examine PHP, JavaScript, HTML et d'autres contenus Web à la recherche de logiciels malveillants, de portes dérobées et de shells Web connus. Il ne fait pas confiance à une extension par lui-même. Une charge utile PHP enregistrée sous forme d'image peut toujours être reconnue par le contenu du fichier. Les équipes recherchant un antivirus cPanel bénéficient d'une inspection du site Web tenant compte du contenu plutôt que d'une vérification du nom de fichier uniquement.

Vérifications incrémentielles pour une protection quotidienne

Concentrez les analyses de routine sur les fichiers qui ont changé au lieu de relire à chaque fois un serveur inchangé.

Balayages de comptes complets programmés

Examinez chaque chemin prévu dans une fenêtre d’analyse contrôlée et gardez l’état d’achèvement visible.

Contexte du compte et du domaine

Connectez chaque chemin à son propriétaire cPanel et à son site hébergé afin que la remédiation atteigne le bon environnement client.

Rapport d'achèvement honnête

Une analyse annulée, inaccessible ou interrompue reste incomplète. Il n’est pas présenté comme un résultat net.

BashSecure vérifie une mise à jour officielle du plugin, enregistre la version actuelle et maintient la restauration disponible pour les comptes cPanel
Live Defense pour PHP

Arrêtez la requête hostile pendant que le site vulnérable est toujours en cours d'exécution.

Une analyse de fichier trouve des preuves sur le disque. Live Defense surveille l'exécution de PHP et peut arrêter le comportement dangereux sélectionné avant que la requête ne lance une commande shell, n'exécute le code injecté ou ne crée une autre route de persistance.

DEMANDE WEB HOSTILEUne application vulnérable commence un comportement dangereux PHP
BASHSÉCUREInspecter · attribuer · arrêter Source et compte enregistrés
COMPTE CPANELLa requête se termine avant d'autres changements de serveur
DÉSACTIVÉ

Protections disponibles

Laissez l’inspection d’exécution inactive pour un compte qui n’est pas prêt.

ENREGISTRER

Observer le comportement réel

Enregistrez ce qui serait arrêté sans modifier la demande du client.

TUER

Mettre fin à l'action dangereuse

Abandonnez le comportement d'exécution hostile sélectionné et conservez les preuves pour examen.

De la détection à la réponse

Gardez le nettoyage réversible et l’action suivante explicable.

La suppression sécurisée des logiciels malveillants cPanel commence par des preuves. BashSecure ne transforme pas chaque alerte en un changement de fichier automatique. Les administrateurs peuvent confirmer les résultats, isoler un fichier, analyser le compte concerné et activer les réponses intégrées là où la politique les prend en charge.

01

Attribution de l'attaque

Connectez un événement en direct à l'adresse source, à l'URL, au script PHP, au compte cPanel et au domaine hébergé qui l'a produit.

02

Quarantaine réversible

Déplacez un fichier confirmé hors de portée sans le supprimer, tout en préservant son chemin d'accès d'origine, son propriétaire et ses autorisations de restauration.

03

Analyse des comptes concernés

Un examen ciblé du compte après une activité en direct suggère qu'un attaquant a peut-être écrit des fichiers supplémentaires.

04

Réponse de la source

Vous pouvez éventuellement contester ou bloquer l'adresse attaquante via l'intégration du pare-feu associé.

05

Ignorer la gestion

Faites confiance à un fichier exact ou à une somme de contrôle par compte ou sur le serveur lorsque l'administrateur confirme un faux positif.

06

Indicateur de révision des correctifs

Passez du symptôme nettoyé au composant vulnérable qui nécessite une mise à jour officielle ou une enquête manuelle.

Scanner de vulnérabilités cPanel

Recherchez le plugin WordPress exposé et corrigez-le sans deviner.

L'analyse des vulnérabilités est distincte de la détection des logiciels malveillants. BashSecure inventorie les plugins WordPress pris en charge, compare la version installée avec les informations de sécurité publiées et indique quel compte cPanel est affecté. Une version vulnérable connue constitue une tâche de correction et non une preuve que le site est infecté.

Lorsqu'une mise à jour officielle est prise en charge, le plugin actuel est enregistré en premier. BashSecure obtient la version reconnue, vérifie les sommes de contrôle publiées avant et après l'installation et maintient la restauration individuelle disponible. Les logiciels personnalisés ou non vérifiés sont signalés pour examen manuel plutôt que écrasés.

Compte exactement concernéPassez d'une liste à l'échelle du serveur au chemin de domaine et de plugin qui nécessite une action.
Source officielle uniquementN'installez pas de remplacement à partir d'une archive inconnue ou d'un miroir non vérifié.
Sauvegarde avant changementConservez la copie actuelle avant que la version officielle ne la remplace.
Rollback par pluginRestaurez une mise à jour si le comportement du site change sans annuler les correctifs non liés.
CORRECTIF DE VULNÉRABILITÉBesoin d'un examen
Correctif officiel disponible
catalog-blocksinstallé 3.1.0
store.examplecompte : shopdemo
Vulnérabilité connueTéléchargement de fichiers
Correctif vers 3.1.4
Numéro publié correspondantLa version installée est affectée
Copie actuelle enregistréePropriété et fichiers conservés
Forfait officiel vérifiéLes sommes de contrôle correspondent à la version
Restauration prêteRestaurer uniquement ce plugin

Logiciel, compte et domaine fictifs présentés à des fins de démonstration.

WordPress

Signalez les fichiers de base modifiés sans appeler tous les logiciels malveillants.

BashSecure compare les fichiers principaux de WordPress avec la version officielle et présente les modifications séparément des résultats des logiciels malveillants. Un fichier modifié peut être une porte dérobée, mais il peut également refléter un biais de version ou une personnalisation délibérée. L'administrateur voit les preuves avant de choisir une restauration officielle.

Comparaison officielle

Identifiez les fichiers principaux manquants ou modifiés par rapport à la version WordPress appropriée.

Une preuve d'intégrité, pas un verdict de malware

Restauration facultative

Remplacez un fichier principal modifié confirmé à partir de la source officielle lorsque l'opérateur l'approuve.

Changement de fichier contrôlé

Effacer la portée du compte

Affichez le domaine concerné, le propriétaire de cPanel et la racine de l'application avec le résultat d'intégrité.

Bonnes preuves, bon récit
Le bon point de contrôle

Les décisions à l’échelle du serveur appartiennent à WHM. La visibilité du client reste privée.

Les administrateurs d'hébergement ont besoin d'un contexte de serveur complet. Les propriétaires de comptes ne doivent voir que les résultats et les actions concernant leurs propres fichiers et domaines.

WHM

Contrôle administrateur

Examinez la couverture du serveur, les résultats, l'achèvement de l'analyse, les événements Live Defense, les logiciels vulnérables et la quarantaine sur chaque compte.

  • Filtres de serveur et de compte
  • Politique de flotte et exceptions
  • Historique complet des activités
  • Contrôle de réponse et de restauration
CP

Visibilité du compte privé

Donnez à un client l'accès aux résultats et aux actions de récupération de son compte sans exposer les fichiers, domaines ou événements d'un autre utilisateur.

  • Posséder des domaines uniquement
  • Explications claires des fichiers
  • Actions libre-service approuvées
  • Aucune donnée inter-comptes
Performances de l'hébergement mutualisé

Scannez des centaines de comptes sans faire de la sécurité un voisin bruyant.

Un serveur cPanel équilibre déjà les sites Web, les travailleurs PHP, MySQL, la messagerie, les sauvegardes et les tâches du panneau de contrôle. BashSecure utilise des analyses incrémentielles pour les fichiers modifiés, prend en charge la priorité des E/S inactives et peut être limité en cas de charge afin que la protection de routine n'entre pas inutilement en concurrence avec le trafic client.

Les balayages complets restent programmés et contrôlés par l'opérateur. L'analyse tenant compte du compte permet également d'enquêter sur un client concerné sans analyser de manière répétée tous les sites non liés.

PROFIL DE NUMÉRISATIONHébergement mutualisé cPanelActif
Analyse de routineFichiers modifiés
Priorité du disqueInactif
Le serveur devient occupéÉtrangler
Balayage completFenêtre planifiée
Exemple de configuration. Le propriétaire du serveur contrôle la politique finale.
Un déploiement de production plus sûr

Créez une référence avant d’activer l’application.

Commencez par la visibilité du serveur, vérifiez les résultats réels, puis activez les actions sélectionnées par stratégie ou compte.

01

Installer dans WHM

Ajoutez BashSecure au serveur cPanel et découvrez ses comptes d'hébergement.

02

Terminez la première analyse

Établissez l’état du fichier et son intégrité sans modifier le contenu du client.

03

Observer Live Defense

Examinez les événements PHP réels en mode Log avant d'arrêter les requêtes.

04

Activer les actions choisies

Activez Kill, la quarantaine, l'application de correctifs ou la réponse source lorsqu'ils sont approuvés.

Offres BashSecure

Licences pour un serveur ou tout un parc d'hébergement.

Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.

Basic

Jusqu'à 10 comptes d'hébergement

$12par mois
Obtenir BashSecure
  • Analyse antimalware sur chaque compte hébergé
  • Protection en temps réel Live Defense (Off, Log ou Kill)
  • Quarantaine réversible
  • Attribution de la source, de la requête et du script de l'attaque
  • Jusqu'à 10 comptes d'hébergement
  • Domaines illimités
Le plus populaire
Prime

Comptes d'hébergement illimités

$23par mois
Obtenir BashSecure
  • Tout dans Basic
  • Correction des vulnérabilités pour les plugins WordPress
  • Surveillance de l'intégrité des fichiers principaux
  • Comptes d'hébergement illimités
  • Domaines illimités

Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.

Questions sur le scanner de logiciels malveillants cPanel

Ce qu'il faut savoir avant d'ajouter BashSecure à WHM.

Qu'est-ce qu'un scanner de logiciels malveillants cPanel ?

Un scanner de logiciels malveillants cPanel vérifie les fichiers appartenant aux comptes d'hébergement à la recherche de codes malveillants, de portes dérobées et de shells Web. BashSecure ajoute un contexte de compte, une surveillance des fichiers en temps réel, PHP Live Defense, une quarantaine réversible et des correctifs de vulnérabilité au flux de travail d'analyse.

BashSecure analyse-t-il chaque compte cPanel ?

Il est conçu pour fournir une couverture à l'échelle du serveur à partir de WHM tout en préservant la propriété et le contexte de domaine de chaque compte. Les opérateurs peuvent examiner la couverture et analyser l'état du serveur et appliquer des politiques spécifiques au compte si nécessaire.

BashSecure est-il également un scanner de logiciels malveillants WHM ?

Oui. Les administrateurs de serveur travaillent à partir de la vue au niveau WHM pour examiner les comptes, les résultats, l'activité Live Defense, l'intégrité, les plugins vulnérables, la quarantaine et l'historique sur l'ensemble du serveur.

Peut-il détecter les logiciels malveillants cachés dans un fichier image ?

Oui. BashSecure examine le contenu du fichier plutôt que de se fier uniquement à l'extension, de sorte qu'un contenu exécutable suspect peut toujours être identifié lorsqu'un fichier reçoit un suffixe d'image apparemment inoffensif.

BashSecure supprimera-t-il automatiquement les fichiers clients ?

Non. La détection est la valeur par défaut et les fichiers ne sont pas supprimés silencieusement. Un fichier malveillant confirmé peut être placé en quarantaine réversible avec les informations requises pour restaurer son chemin, son propriétaire et ses autorisations.

Comment Live Defense protège-t-il un site cPanel ?

Live Defense observe PHP pendant l'exécution d'une requête. Il peut démarrer en mode Log et enregistrer la source, l'URL, le script et le compte cPanel. Lorsque l'opérateur active Kill pour le comportement sélectionné, la demande hostile peut être arrêtée avant qu'elle ne termine l'action dangereuse.

Que vérifie le scanner de vulnérabilité cPanel ?

BashSecure identifie les plugins WordPress installés pris en charge et compare leurs versions avec les informations de vulnérabilité publiées. Il distingue les états affectés, non affectés, inconnus et non pris en charge plutôt que de présenter un résultat incertain comme étant sûr.

Les correctifs de plugin sont-ils réversibles ?

Oui, lorsque BashSecure prend en charge la mise à jour officielle. Il enregistre d'abord le plugin actuel, vérifie le package officiel avec les sommes de contrôle publiées et maintient la restauration disponible pour ce plugin individuel.

Une découverte de vulnérabilité signifie-t-elle que le site contient des logiciels malveillants ?

Non. Une version installée vulnérable représente une exposition qui doit être révisée ou corrigée. Il est séparé de la découverte d’un logiciel malveillant, car un logiciel vulnérable ne constitue pas la preuve d’une infection active.

Est-il adapté à l'hébergement partagé cPanel ?

Oui. BashSecure prend en charge les analyses incrémentielles, la priorité des E/S inactives, la limitation de charge et les enquêtes à l'échelle du compte afin que la protection puisse fonctionner aux côtés de nombreux clients hébergés.

BASHSECURE POUR CPANEL

Recherchez des logiciels malveillants sur le serveur. Arrêtez les attaques actives. Corrigez le compte vulnérable.

Intégrez l'analyse, la protection d'exécution, l'attribution, la quarantaine et la correction des vulnérabilités dans un seul workflow de sécurité WHM.