BashSecurePOUR LES SERVEURS DIRECTADMIN

Un scanner de malware DirectAdmin qui maintient chaque utilisateur et domaine dans son contexte.

Analysez les sites Web hébergés à la recherche de logiciels malveillants et de portes dérobées cachées, observez les comportements dangereux de PHP au fur et à mesure qu'ils se produisent et corrigez les plugins WordPress vulnérables sans perdre de vue le DirectAdmin user qui possède chaque racine Web.

Des résultats adaptés aux utilisateurs Observer avant de bloquer Récupération réversible
BashSecure analyse un serveur DirectAdmin tout en séparant les fichiers malveillants des comptes d'utilisateurs sains et des domaines hébergés
RACINES WEBSCANNÉ
HOSTILE PHPARRÊTÉ EN DIRECT
PLUGINS EXPOSÉSCORRIGÉ EN TOUTE SÉCURITÉ
PROPRIÉTÉ DE L'UTILISATEURCONSERVÉ
Protection contre les logiciels malveillants du serveur DirectAdmin

Les résultats de sécurité permettent de prendre de meilleures décisions lorsqu'ils incluent le propriétaire, le domaine et l'application.

Un serveur DirectAdmin peut contenir de nombreux utilisateurs, revendeurs, domaines et racines d'applications. Un chemin de fichier suspect ne permet pas à lui seul d'indiquer à l'administrateur qui est propriétaire du site, si d'autres domaines partagent le même utilisateur ou quelle application doit être examinée après le confinement.

BashSecure associe l'analyse, les modifications d'intégrité, l'activité PHP en direct et les logiciels vulnérables aux limites du compte DirectAdmin. L'opérateur du serveur peut partir d'une vue à l'échelle de la flotte et limiter un incident à l'utilisateur et au domaine concernés sans exposer d'informations client non liées.

La détection reste distincte de la réponse. Une analyse enregistre les preuves avant qu'un fichier ne soit déplacé. Live Defense peut démarrer en mode Log avant que le comportement sélectionné ne soit arrêté. Le correctif de vulnérabilité enregistre la copie installée avant qu’une mise à jour officielle vérifiée ne soit appliquée.

BashSecure dans le chemin Web DirectAdmin

Arrêtez les exécutions dangereuses pendant que des sites sains continuent à servir les visiteurs.

BashSecure connecte une demande hostile au script PHP, au domaine hébergé et au DirectAdmin user impliqué, puis conserve les preuves nécessaires à l'enquête.

TRAFIC INTERNETVisiteurs, robots et demandes hostiles
BASHSÉCUREInspecter · attribuer · arrêter L'exécution dangereuse se termine ici
Serveur WebTrafic nginx ou Apache
Exécution PHPComportement dynamique des applications
UTILISATEURS DIRECTADMINLes domaines hébergés restent séparés
Demander des preuvesConservez la source, l'URL et la méthode.
Preuve d'exécutionAfficher le script d'exécution et le comportement.
Contexte du compteIdentifiez l'utilisateur et le domaine hébergé.
Administration compatible DirectAdmin

Consultez le serveur complet, puis ouvrez celui qui nécessite votre attention.

L'administrateur bénéficie d'une vue à l'échelle du serveur sans regrouper chaque site client en une seule liste non structurée.

BASHSÉCUREPrésentation de la protection DirectAdmin
Rapports des agents
AperçuRésultatsUtilisateursLive DefenseCorrectionQuarantaine
UTILISATEURS COUVERTSTout découvertPolitique de serveur active
ÉTAT DE NUMÉRISATIONCompletAucun échec caché
DÉFENSE EN DIRECTMode LogPreuves recueillies
RÉCUPÉRATIONRéversibleMétadonnées originales enregistrées
UTILISATEUR / DOMAINETROUVERACTIONÉTAT
shopdemostore.example
Contenu exécutable dans le chemin du média/domains/store.example/public_html/media/banner.png
Fichier isoléMis en quarantaine
portaldemoportal.example
Tentative de commande d'exécution/domains/portal.example/public_html/index.php
Demande enregistréeObservé

Aperçu de l'interface. Les noms d'utilisateur et les domaines sont des exemples fictifs.

Scanner de malware DirectAdmin

Inspectez le contenu du fichier au lieu de faire confiance au nom du fichier.

BashSecure examine PHP, JavaScript, HTML et le contenu des sites Web associés à la recherche de portes dérobées, de shells Web et de codes malveillants. Un script ne devient pas inoffensif parce qu’un attaquant lui donne une extension d’image. Les personnes recherchant un antivirus DirectAdmin reçoivent une inspection axée sur le site Web qui suit chaque découverte jusqu'à l'utilisateur et au domaine corrects.

Protection quotidienne incrémentielle

Revérifiez les fichiers modifiés lors des opérations de routine au lieu de lire à plusieurs reprises chaque racine Web inchangée.

Analyses complètes programmées

Exécutez un examen complet du serveur ou de l'utilisateur dans une fenêtre contrôlée et préservez un état d'achèvement honnête.

Conscience des limites de l'utilisateur

Conservez les résultats associés au DirectAdmin user, au domaine et à la racine de l'application propriétaire du fichier concerné.

Résultats incomplets explicites

Les erreurs d'autorisation, les délais d'attente et les chemins illisibles restent visibles plutôt que de produire un résultat propre et trompeur.

BashSecure arrête une requête PHP malveillante avant qu'elle n'atteigne des sites Web distincts hébergés sur un serveur DirectAdmin
Live Defense pour DirectAdmin PHP

Enregistrez ce que la requête a essayé de faire, pas seulement le fichier qu'elle a laissé derrière elle.

L'analyse planifiée détecte les logiciels malveillants déjà stockés sur le disque. Live Defense observe le comportement de PHP pendant l'exécution d'une requête. Il peut conserver l'adresse source, l'URL demandée, le chemin du script, DirectAdmin user et le domaine hébergé derrière une action dangereuse.

DÉSACTIVÉ

Disponible mais inactif

Gardez la protection d’exécution désactivée lors de la préparation d’une stratégie d’application ou d’utilisateur.

ENREGISTRER

Observez d’abord

Collectez des preuves réelles du serveur sans mettre fin à la demande du client.

TUER

Arrêter le comportement confirmé

Abandonnez une action dangereuse sélectionnée et conservez l'événement pour examen.

SOURCE203.0.113.84Adresse des documents
DEMANDE/tools/importPUBLICATION SUSPECTE
SCÉNARIO/public_html/index.phpPreuve d'exécution
UTILISATEUR DIRECTADMINportaldemoRécit fictif
Suppression contrôlée des logiciels malveillants

Contenir l’incident sans détruire les preuves.

La suppression sécurisée des logiciels malveillants DirectAdmin doit conserver un chemin de récupération et rendre chaque action attribuable. BashSecure permet à l'administrateur de confirmer le résultat avant que les fichiers clients ou la politique active ne soient modifiés.

Quarantaine réversible

Déplacez un fichier malveillant confirmé en dehors de la racine Web tout en conservant son chemin d'accès, son propriétaire, son groupe, son mode et son enregistrement de récupération d'origine.

Suivi au niveau de l'utilisateur

L'analyse des domaines de l'utilisateur concerné après qu'un événement en direct suggère que plusieurs fichiers peuvent avoir été écrits.

Demander une attribution

Connectez la source et l'URL au script d'exécution, au domaine hébergé et au DirectAdmin user impliqué.

Contrôles de confiance précis

Faites confiance à un fichier examiné ou à une somme de contrôle dans la portée utile la plus étroite sans désactiver la protection des autres utilisateurs.

Actions de l'opérateur enregistrées

Gardez les modifications de quarantaine, de restauration, de correctifs et de politiques visibles dans l’historique de sécurité.

Suivi de l'exposition

Vérifiez les composants d'application vulnérables afin que le nettoyage traite également le chemin utilisé pour la réinfection.

Scanner de vulnérabilités DirectAdmin

Corrigez le plugin vulnérable qui rendait nécessaire un nettoyage répété.

BashSecure inventorie les plug-ins WordPress pris en charge sur les DirectAdmin user et compare les versions installées avec les informations de vulnérabilité publiées. Les états affectés, non affectés, inconnus et non pris en charge restent séparés. L’exposition d’une vulnérabilité n’est jamais présentée comme une preuve qu’un logiciel malveillant existe déjà.

Lorsqu'une mise à jour officielle prise en charge est disponible, BashSecure enregistre le plugin installé avant son remplacement. Il télécharge la version reconnue, la vérifie par rapport aux sommes de contrôle publiées, l'installe et vérifie le résultat. La restauration individuelle reste disponible si la mise à jour modifie le comportement du site.

Utilisateur et domaine identifiésSachez exactement où s'exécute la version concernée.
Forfait officiel requisRejetez les archives inconnues et les miroirs non officiels.
Copie actuelle enregistrée en premierConservez les fichiers installés avant le remplacement.
Restauration individuelle conservéeAnnulez une mise à jour sans annuler le travail non lié.
CORRECTIF DE VULNÉRABILITÉExamen des utilisateurs et des domaines
Mise à jour officielle vérifiée
catalog-blocksinstallé 2.8.1
Vulnérabilité connueValidation des entrées
Mise à jour vers 2.8.5
CorrespondreExposition confirmée
SauvegarderCopie actuelle conservée
VérifierSomme de contrôle publiée
RécupérerRestauration disponible

Plugin fictif, nom d'utilisateur et domaine affichés pour la démonstration.

Intégrité du noyau du CMS

Signalez les fichiers principaux modifiés comme preuve, et non comme verdict automatique de malware.

BashSecure peut comparer les fichiers principaux WordPress, Joomla et Drupal avec la version officielle. Une incompatibilité peut être une porte dérobée, une personnalisation locale ou un problème de version. Garder les modifications d’intégrité séparées aide l’administrateur à choisir la bonne réponse.

Comparaison de base WordPress

Identifiez les fichiers principaux manquants et modifiés dans chaque site de DirectAdmin user.

Preuve officielle du colis

Vérifications Joomla et Drupal

Examinez les différences fondamentales des CMS pris en charge sans mélanger les résultats entre les domaines.

Plusieurs familles d'applications

Restauration officielle contrôlée

Remplacez un fichier principal modifié confirmé uniquement après que l'administrateur a approuvé la version reconnue.

Réparation délibérée
Structure du compte DirectAdmin

Conservez la hiérarchie que les administrateurs utilisent déjà.

La sécurité à l'échelle du serveur doit toujours respecter la propriété du revendeur, de l'utilisateur et du domaine pendant l'enquête et la récupération.

NIVEAU ADMINISTRATEUR

Couverture complète du serveur

Examinez l’achèvement de l’analyse, les événements Live Defense, la quarantaine, les composants vulnérables et l’historique des réponses pour chaque utilisateur découvert.

  • Filtrer par utilisateur ou domaine
  • Rechercher des analyses incomplètes
  • Comparez les modes de protection
  • Contrôler les actions de récupération
CONTEXTE REVENDEUR

Gardez la propriété visible

Comprenez quelle relation de revendeur possède un utilisateur concerné sans accorder par accident une autorité de sécurité plus large.

  • Hiérarchie claire des comptes
  • Routage ciblé des incidents
  • Pas de données clients mixtes
  • Politique de serveur conservée
LIMITE UTILISATEUR

Recherchez les bonnes racines Web

Suivez les propres domaines, applications et fichiers de l'utilisateur tandis que les comptes non liés restent en dehors de la vue des incidents.

  • Posséder des domaines et des chemins
  • Preuves à l'échelle du compte
  • Cible de correction claire
  • Contexte client privé
Léger par conception

Protégez un serveur DirectAdmin occupé sans faire de la sécurité sa charge de travail la plus importante.

Les serveurs d'hébergement partagé équilibrent déjà le trafic Web, les travailleurs PHP, les bases de données, la messagerie, les sauvegardes et les tâches du panneau de contrôle. BashSecure réduit le travail répétitif grâce à l'analyse des fichiers modifiés, prend en charge la priorité des E/S inactives et peut ralentir lorsque la charge du serveur augmente.

Les balayages complets restent programmés et contrôlés par l'opérateur. Après un événement en direct, le filtrage adapté à l'utilisateur permet une enquête ciblée au lieu de forcer immédiatement chaque compte hébergé à subir une autre analyse complète.

PROFIL DE NUMÉRISATIONHébergement mutualisé DirectAdminActif
Analyse de routineFichiers modifiés
Priorité E/SInactif
La charge augmenteÉtrangler
Balayage completProgrammé
Exemple de profil. L'administrateur du serveur contrôle la politique finale.
Déploiement contrôlé

Construisez une base de données factuelles avant de permettre une réponse active.

Commencez par une visibilité complète, observez le comportement réel des applications et activez l’application uniquement là où les preuves examinées le soutiennent.

Balayage

Découvrez les utilisateurs et les racines Web

Mappez les domaines hébergés et effectuez une analyse de base sans modifier les fichiers.

Revoir

Confirmer les premiers résultats

Séparez les preuves de logiciels malveillants, les modifications d’intégrité et les logiciels vulnérables.

Observer

Exécutez Live Defense dans Log

Comprenez le comportement normal de PHP avant le début du blocage d’exécution sélectionné.

Protéger

Approuver les politiques de réponse

Activez Kill, la quarantaine, l’application de correctifs ou la réponse source dans la bonne étendue.

Offres BashSecure

Licences pour un serveur ou tout un parc d'hébergement.

Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.

Basic

Jusqu'à 10 comptes d'hébergement

$12par mois
Obtenir BashSecure
  • Analyse antimalware sur chaque compte hébergé
  • Protection en temps réel Live Defense (Off, Log ou Kill)
  • Quarantaine réversible
  • Attribution de la source, de la requête et du script de l'attaque
  • Jusqu'à 10 comptes d'hébergement
  • Domaines illimités
Le plus populaire
Prime

Comptes d'hébergement illimités

$23par mois
Obtenir BashSecure
  • Tout dans Basic
  • Correction des vulnérabilités pour les plugins WordPress
  • Surveillance de l'intégrité des fichiers principaux
  • Comptes d'hébergement illimités
  • Domaines illimités

Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.

Questions sur le scanner de logiciels malveillants DirectAdmin

Ce qu'il faut savoir avant de protéger un serveur DirectAdmin.

Qu'est-ce qu'un scanner de logiciels malveillants DirectAdmin ?

Un scanner de logiciels malveillants DirectAdmin vérifie les fichiers de sites Web hébergés à la recherche de codes malveillants, de portes dérobées et de shells Web tout en conservant l'utilisateur et le domaine propriétaires de chaque chemin. BashSecure ajoute la surveillance des fichiers en direct, la protection d'exécution PHP, l'attribution, la quarantaine réversible et la correction des vulnérabilités.

BashSecure peut-il analyser chaque DirectAdmin user ?

BashSecure est conçu pour une couverture à l'échelle du serveur tout en organisant les résultats par utilisateur et par domaine. Les administrateurs peuvent vérifier l'achèvement de l'opération sur le serveur et concentrer l'enquête sur un seul compte sans mélanger les données client non liées.

BashSecure est-il un antivirus DirectAdmin ?

BashSecure fournit l'inspection des fichiers malveillants souvent évoquée par cette expression, mais il est conçu pour les sites Web hébergés, les applications PHP et les limites des comptes de serveur plutôt que comme un produit antivirus de bureau général.

Peut-il détecter les PHP malveillants cachés dans un fichier image ?

Oui. BashSecure examine le contenu plutôt que de faire confiance uniquement à l'extension, ce qui permet d'identifier le code exécutable et les comportements suspects même lorsqu'un nom de fichier semble inoffensif.

BashSecure supprime-t-il automatiquement les fichiers détectés ?

Non. La détection est la valeur par défaut sûre. Un fichier malveillant confirmé peut être placé en quarantaine réversible tandis que son chemin d'accès d'origine, sa propriété, ses autorisations et ses informations de récupération sont préservés.

Comment Live Defense fonctionne-t-il avec DirectAdmin ?

Live Defense observe le comportement d'exécution de PHP et lie un événement à l'adresse source, à l'URL, au chemin de script, au domaine hébergé et à DirectAdmin user. Il peut démarrer en mode Log et arrêter le comportement sélectionné uniquement après l'activation de Kill.

Que vérifie le scanner de vulnérabilité DirectAdmin ?

BashSecure inventorie les plug-ins WordPress pris en charge et compare les versions installées avec les informations de vulnérabilité publiées. Les états affectés, non affectés, inconnus et non pris en charge restent séparés, de sorte que l'incertitude n'est pas présentée comme une sécurité.

Les correctifs de vulnérabilité peuvent-ils être annulés ?

Oui, pour les mises à jour officielles prises en charge. BashSecure enregistre le plugin actuel, vérifie la version reconnue avec les sommes de contrôle publiées et conserve la restauration individuelle disponible si la mise à jour affecte le site Web.

Un plugin vulnérable signifie-t-il que le site contient des logiciels malveillants ?

Non. Une vulnérabilité est une exposition, tandis qu’un malware est une preuve de compromission. BashSecure les signale séparément afin que l'administrateur puisse corriger les risques sans faire de réclamation d'infection non prise en charge.

BashSecure est-il adapté à l'hébergement partagé DirectAdmin ?

Oui. Les analyses de fichiers modifiés, la priorité des E/S inactives, la limitation sensible à la charge et les investigations centrées sur l'utilisateur aident la sécurité à fonctionner parallèlement aux charges de travail d'hébergement normales et à de nombreux comptes clients.

BASHSECURE POUR DIRECTADMIN

Trouvez le fichier malveillant. Arrêtez la demande en direct. Gardez le bon utilisateur en vue.

Intégrez l'analyse des logiciels malveillants, la défense d'exécution PHP, l'attribution, la quarantaine et la correction réversible des vulnérabilités dans un seul workflow de sécurité DirectAdmin.