Un scanner de malware cPanel qui protège chaque compte d'hébergement contre WHM.
Analysez les sites Web à la recherche de logiciels malveillants, de portes dérobées et de shells Web cachés. Regardez les nouveaux fichiers en temps réel. Arrêtez l'exécution dangereuse de PHP avec Live Defense, puis tracez la demande jusqu'au compte concerné et corrigez la faiblesse qui l'a laissée entrer.
Un compte compromis ne devrait pas donner lieu à une enquête à l’échelle du serveur.
Sur un serveur cPanel partagé, des centaines de sites Web peuvent s'asseoir derrière un seul système d'exploitation. Un plugin vulnérable sur un compte peut créer des fichiers malveillants, consommer des travailleurs PHP, envoyer des commandes ou devenir un point de lancement d'attaques sur d'autres services. L'administrateur doit trouver rapidement le compte concerné sans traiter chaque client comme faisant partie du même incident.
BashSecure organise les détections autour du compte, du domaine, du fichier et de la requête cPanel. WHM fournit la vue de la flotte. Chaque résultat conserve la propriété et le contexte du site requis pour l'étudier, tandis que les comptes non liés restent séparés.
Le produit démarre en toute sécurité. L'analyse des logiciels malveillants rapporte ce qu'elle trouve, la surveillance en temps réel observe les nouveaux fichiers et Live Defense peut commencer en mode Log. La quarantaine, la terminaison des demandes et les actions de réponse restent sous le contrôle de l'opérateur.
Découvrez les risques liés au serveur sans perdre le compte qui se cache derrière.
Une vue de sécurité WHM doit répondre rapidement à trois questions : que s'est-il passé, quel compte est affecté et que peut-on faire ensuite en toute sécurité.
Aperçu de l'interface. Les domaines, comptes et adresses sont des exemples fictifs.
Scannez le compte complet, y compris les fichiers qui prétendent être inoffensifs.
BashSecure examine PHP, JavaScript, HTML et d'autres contenus Web à la recherche de logiciels malveillants, de portes dérobées et de shells Web connus. Il ne fait pas confiance à une extension par lui-même. Une charge utile PHP enregistrée sous forme d'image peut toujours être reconnue par le contenu du fichier. Les équipes recherchant un antivirus cPanel bénéficient d'une inspection du site Web tenant compte du contenu plutôt que d'une vérification du nom de fichier uniquement.
Vérifications incrémentielles pour une protection quotidienne
Concentrez les analyses de routine sur les fichiers qui ont changé au lieu de relire à chaque fois un serveur inchangé.
Balayages de comptes complets programmés
Examinez chaque chemin prévu dans une fenêtre d’analyse contrôlée et gardez l’état d’achèvement visible.
Contexte du compte et du domaine
Connectez chaque chemin à son propriétaire cPanel et à son site hébergé afin que la remédiation atteigne le bon environnement client.
Rapport d'achèvement honnête
Une analyse annulée, inaccessible ou interrompue reste incomplète. Il n’est pas présenté comme un résultat net.

Arrêtez la requête hostile pendant que le site vulnérable est toujours en cours d'exécution.
Une analyse de fichier trouve des preuves sur le disque. Live Defense surveille l'exécution de PHP et peut arrêter le comportement dangereux sélectionné avant que la requête ne lance une commande shell, n'exécute le code injecté ou ne crée une autre route de persistance.
Protections disponibles
Laissez l’inspection d’exécution inactive pour un compte qui n’est pas prêt.
Observer le comportement réel
Enregistrez ce qui serait arrêté sans modifier la demande du client.
Mettre fin à l'action dangereuse
Abandonnez le comportement d'exécution hostile sélectionné et conservez les preuves pour examen.
Gardez le nettoyage réversible et l’action suivante explicable.
La suppression sécurisée des logiciels malveillants cPanel commence par des preuves. BashSecure ne transforme pas chaque alerte en un changement de fichier automatique. Les administrateurs peuvent confirmer les résultats, isoler un fichier, analyser le compte concerné et activer les réponses intégrées là où la politique les prend en charge.
Attribution de l'attaque
Connectez un événement en direct à l'adresse source, à l'URL, au script PHP, au compte cPanel et au domaine hébergé qui l'a produit.
Quarantaine réversible
Déplacez un fichier confirmé hors de portée sans le supprimer, tout en préservant son chemin d'accès d'origine, son propriétaire et ses autorisations de restauration.
Analyse des comptes concernés
Un examen ciblé du compte après une activité en direct suggère qu'un attaquant a peut-être écrit des fichiers supplémentaires.
Réponse de la source
Vous pouvez éventuellement contester ou bloquer l'adresse attaquante via l'intégration du pare-feu associé.
Ignorer la gestion
Faites confiance à un fichier exact ou à une somme de contrôle par compte ou sur le serveur lorsque l'administrateur confirme un faux positif.
Indicateur de révision des correctifs
Passez du symptôme nettoyé au composant vulnérable qui nécessite une mise à jour officielle ou une enquête manuelle.
Recherchez le plugin WordPress exposé et corrigez-le sans deviner.
L'analyse des vulnérabilités est distincte de la détection des logiciels malveillants. BashSecure inventorie les plugins WordPress pris en charge, compare la version installée avec les informations de sécurité publiées et indique quel compte cPanel est affecté. Une version vulnérable connue constitue une tâche de correction et non une preuve que le site est infecté.
Lorsqu'une mise à jour officielle est prise en charge, le plugin actuel est enregistré en premier. BashSecure obtient la version reconnue, vérifie les sommes de contrôle publiées avant et après l'installation et maintient la restauration individuelle disponible. Les logiciels personnalisés ou non vérifiés sont signalés pour examen manuel plutôt que écrasés.
Logiciel, compte et domaine fictifs présentés à des fins de démonstration.
Signalez les fichiers de base modifiés sans appeler tous les logiciels malveillants.
BashSecure compare les fichiers principaux de WordPress avec la version officielle et présente les modifications séparément des résultats des logiciels malveillants. Un fichier modifié peut être une porte dérobée, mais il peut également refléter un biais de version ou une personnalisation délibérée. L'administrateur voit les preuves avant de choisir une restauration officielle.
Comparaison officielle
Identifiez les fichiers principaux manquants ou modifiés par rapport à la version WordPress appropriée.
Une preuve d'intégrité, pas un verdict de malwareRestauration facultative
Remplacez un fichier principal modifié confirmé à partir de la source officielle lorsque l'opérateur l'approuve.
Changement de fichier contrôléEffacer la portée du compte
Affichez le domaine concerné, le propriétaire de cPanel et la racine de l'application avec le résultat d'intégrité.
Bonnes preuves, bon récitLes décisions à l’échelle du serveur appartiennent à WHM. La visibilité du client reste privée.
Les administrateurs d'hébergement ont besoin d'un contexte de serveur complet. Les propriétaires de comptes ne doivent voir que les résultats et les actions concernant leurs propres fichiers et domaines.
Contrôle administrateur
Examinez la couverture du serveur, les résultats, l'achèvement de l'analyse, les événements Live Defense, les logiciels vulnérables et la quarantaine sur chaque compte.
- Filtres de serveur et de compte
- Politique de flotte et exceptions
- Historique complet des activités
- Contrôle de réponse et de restauration
Visibilité du compte privé
Donnez à un client l'accès aux résultats et aux actions de récupération de son compte sans exposer les fichiers, domaines ou événements d'un autre utilisateur.
- Posséder des domaines uniquement
- Explications claires des fichiers
- Actions libre-service approuvées
- Aucune donnée inter-comptes
Scannez des centaines de comptes sans faire de la sécurité un voisin bruyant.
Un serveur cPanel équilibre déjà les sites Web, les travailleurs PHP, MySQL, la messagerie, les sauvegardes et les tâches du panneau de contrôle. BashSecure utilise des analyses incrémentielles pour les fichiers modifiés, prend en charge la priorité des E/S inactives et peut être limité en cas de charge afin que la protection de routine n'entre pas inutilement en concurrence avec le trafic client.
Les balayages complets restent programmés et contrôlés par l'opérateur. L'analyse tenant compte du compte permet également d'enquêter sur un client concerné sans analyser de manière répétée tous les sites non liés.
Créez une référence avant d’activer l’application.
Commencez par la visibilité du serveur, vérifiez les résultats réels, puis activez les actions sélectionnées par stratégie ou compte.
Installer dans WHM
Ajoutez BashSecure au serveur cPanel et découvrez ses comptes d'hébergement.
Terminez la première analyse
Établissez l’état du fichier et son intégrité sans modifier le contenu du client.
Observer Live Defense
Examinez les événements PHP réels en mode Log avant d'arrêter les requêtes.
Activer les actions choisies
Activez Kill, la quarantaine, l'application de correctifs ou la réponse source lorsqu'ils sont approuvés.
Licences pour un serveur ou tout un parc d'hébergement.
Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.
Jusqu'à 10 comptes d'hébergement
- Analyse antimalware sur chaque compte hébergé
- Protection en temps réel Live Defense (Off, Log ou Kill)
- Quarantaine réversible
- Attribution de la source, de la requête et du script de l'attaque
- Jusqu'à 10 comptes d'hébergement
- Domaines illimités
Comptes d'hébergement illimités
- Tout dans Basic
- Correction des vulnérabilités pour les plugins WordPress
- Surveillance de l'intégrité des fichiers principaux
- Comptes d'hébergement illimités
- Domaines illimités
Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.
Ce qu'il faut savoir avant d'ajouter BashSecure à WHM.
Qu'est-ce qu'un scanner de logiciels malveillants cPanel ?
Un scanner de logiciels malveillants cPanel vérifie les fichiers appartenant aux comptes d'hébergement à la recherche de codes malveillants, de portes dérobées et de shells Web. BashSecure ajoute un contexte de compte, une surveillance des fichiers en temps réel, PHP Live Defense, une quarantaine réversible et des correctifs de vulnérabilité au flux de travail d'analyse.
BashSecure analyse-t-il chaque compte cPanel ?
Il est conçu pour fournir une couverture à l'échelle du serveur à partir de WHM tout en préservant la propriété et le contexte de domaine de chaque compte. Les opérateurs peuvent examiner la couverture et analyser l'état du serveur et appliquer des politiques spécifiques au compte si nécessaire.
BashSecure est-il également un scanner de logiciels malveillants WHM ?
Oui. Les administrateurs de serveur travaillent à partir de la vue au niveau WHM pour examiner les comptes, les résultats, l'activité Live Defense, l'intégrité, les plugins vulnérables, la quarantaine et l'historique sur l'ensemble du serveur.
Peut-il détecter les logiciels malveillants cachés dans un fichier image ?
Oui. BashSecure examine le contenu du fichier plutôt que de se fier uniquement à l'extension, de sorte qu'un contenu exécutable suspect peut toujours être identifié lorsqu'un fichier reçoit un suffixe d'image apparemment inoffensif.
BashSecure supprimera-t-il automatiquement les fichiers clients ?
Non. La détection est la valeur par défaut et les fichiers ne sont pas supprimés silencieusement. Un fichier malveillant confirmé peut être placé en quarantaine réversible avec les informations requises pour restaurer son chemin, son propriétaire et ses autorisations.
Comment Live Defense protège-t-il un site cPanel ?
Live Defense observe PHP pendant l'exécution d'une requête. Il peut démarrer en mode Log et enregistrer la source, l'URL, le script et le compte cPanel. Lorsque l'opérateur active Kill pour le comportement sélectionné, la demande hostile peut être arrêtée avant qu'elle ne termine l'action dangereuse.
Que vérifie le scanner de vulnérabilité cPanel ?
BashSecure identifie les plugins WordPress installés pris en charge et compare leurs versions avec les informations de vulnérabilité publiées. Il distingue les états affectés, non affectés, inconnus et non pris en charge plutôt que de présenter un résultat incertain comme étant sûr.
Les correctifs de plugin sont-ils réversibles ?
Oui, lorsque BashSecure prend en charge la mise à jour officielle. Il enregistre d'abord le plugin actuel, vérifie le package officiel avec les sommes de contrôle publiées et maintient la restauration disponible pour ce plugin individuel.
Une découverte de vulnérabilité signifie-t-elle que le site contient des logiciels malveillants ?
Non. Une version installée vulnérable représente une exposition qui doit être révisée ou corrigée. Il est séparé de la découverte d’un logiciel malveillant, car un logiciel vulnérable ne constitue pas la preuve d’une infection active.
Est-il adapté à l'hébergement partagé cPanel ?
Oui. BashSecure prend en charge les analyses incrémentielles, la priorité des E/S inactives, la limitation de charge et les enquêtes à l'échelle du compte afin que la protection puisse fonctionner aux côtés de nombreux clients hébergés.
Recherchez des logiciels malveillants sur le serveur. Arrêtez les attaques actives. Corrigez le compte vulnérable.
Intégrez l'analyse, la protection d'exécution, l'attribution, la quarantaine et la correction des vulnérabilités dans un seul workflow de sécurité WHM.