Un scanner de malware DirectAdmin qui maintient chaque utilisateur et domaine dans son contexte.
Analysez les sites Web hébergés à la recherche de logiciels malveillants et de portes dérobées cachées, observez les comportements dangereux de PHP au fur et à mesure qu'ils se produisent et corrigez les plugins WordPress vulnérables sans perdre de vue le DirectAdmin user qui possède chaque racine Web.

Les résultats de sécurité permettent de prendre de meilleures décisions lorsqu'ils incluent le propriétaire, le domaine et l'application.
Un serveur DirectAdmin peut contenir de nombreux utilisateurs, revendeurs, domaines et racines d'applications. Un chemin de fichier suspect ne permet pas à lui seul d'indiquer à l'administrateur qui est propriétaire du site, si d'autres domaines partagent le même utilisateur ou quelle application doit être examinée après le confinement.
BashSecure associe l'analyse, les modifications d'intégrité, l'activité PHP en direct et les logiciels vulnérables aux limites du compte DirectAdmin. L'opérateur du serveur peut partir d'une vue à l'échelle de la flotte et limiter un incident à l'utilisateur et au domaine concernés sans exposer d'informations client non liées.
La détection reste distincte de la réponse. Une analyse enregistre les preuves avant qu'un fichier ne soit déplacé. Live Defense peut démarrer en mode Log avant que le comportement sélectionné ne soit arrêté. Le correctif de vulnérabilité enregistre la copie installée avant qu’une mise à jour officielle vérifiée ne soit appliquée.
Arrêtez les exécutions dangereuses pendant que des sites sains continuent à servir les visiteurs.
BashSecure connecte une demande hostile au script PHP, au domaine hébergé et au DirectAdmin user impliqué, puis conserve les preuves nécessaires à l'enquête.
Consultez le serveur complet, puis ouvrez celui qui nécessite votre attention.
L'administrateur bénéficie d'une vue à l'échelle du serveur sans regrouper chaque site client en une seule liste non structurée.
Aperçu de l'interface. Les noms d'utilisateur et les domaines sont des exemples fictifs.
Inspectez le contenu du fichier au lieu de faire confiance au nom du fichier.
BashSecure examine PHP, JavaScript, HTML et le contenu des sites Web associés à la recherche de portes dérobées, de shells Web et de codes malveillants. Un script ne devient pas inoffensif parce qu’un attaquant lui donne une extension d’image. Les personnes recherchant un antivirus DirectAdmin reçoivent une inspection axée sur le site Web qui suit chaque découverte jusqu'à l'utilisateur et au domaine corrects.
Protection quotidienne incrémentielle
Revérifiez les fichiers modifiés lors des opérations de routine au lieu de lire à plusieurs reprises chaque racine Web inchangée.
Analyses complètes programmées
Exécutez un examen complet du serveur ou de l'utilisateur dans une fenêtre contrôlée et préservez un état d'achèvement honnête.
Conscience des limites de l'utilisateur
Conservez les résultats associés au DirectAdmin user, au domaine et à la racine de l'application propriétaire du fichier concerné.
Résultats incomplets explicites
Les erreurs d'autorisation, les délais d'attente et les chemins illisibles restent visibles plutôt que de produire un résultat propre et trompeur.

Enregistrez ce que la requête a essayé de faire, pas seulement le fichier qu'elle a laissé derrière elle.
L'analyse planifiée détecte les logiciels malveillants déjà stockés sur le disque. Live Defense observe le comportement de PHP pendant l'exécution d'une requête. Il peut conserver l'adresse source, l'URL demandée, le chemin du script, DirectAdmin user et le domaine hébergé derrière une action dangereuse.
Disponible mais inactif
Gardez la protection d’exécution désactivée lors de la préparation d’une stratégie d’application ou d’utilisateur.
Observez d’abord
Collectez des preuves réelles du serveur sans mettre fin à la demande du client.
Arrêter le comportement confirmé
Abandonnez une action dangereuse sélectionnée et conservez l'événement pour examen.
Contenir l’incident sans détruire les preuves.
La suppression sécurisée des logiciels malveillants DirectAdmin doit conserver un chemin de récupération et rendre chaque action attribuable. BashSecure permet à l'administrateur de confirmer le résultat avant que les fichiers clients ou la politique active ne soient modifiés.
Quarantaine réversible
Déplacez un fichier malveillant confirmé en dehors de la racine Web tout en conservant son chemin d'accès, son propriétaire, son groupe, son mode et son enregistrement de récupération d'origine.
Suivi au niveau de l'utilisateur
L'analyse des domaines de l'utilisateur concerné après qu'un événement en direct suggère que plusieurs fichiers peuvent avoir été écrits.
Demander une attribution
Connectez la source et l'URL au script d'exécution, au domaine hébergé et au DirectAdmin user impliqué.
Contrôles de confiance précis
Faites confiance à un fichier examiné ou à une somme de contrôle dans la portée utile la plus étroite sans désactiver la protection des autres utilisateurs.
Actions de l'opérateur enregistrées
Gardez les modifications de quarantaine, de restauration, de correctifs et de politiques visibles dans l’historique de sécurité.
Suivi de l'exposition
Vérifiez les composants d'application vulnérables afin que le nettoyage traite également le chemin utilisé pour la réinfection.
Corrigez le plugin vulnérable qui rendait nécessaire un nettoyage répété.
BashSecure inventorie les plug-ins WordPress pris en charge sur les DirectAdmin user et compare les versions installées avec les informations de vulnérabilité publiées. Les états affectés, non affectés, inconnus et non pris en charge restent séparés. L’exposition d’une vulnérabilité n’est jamais présentée comme une preuve qu’un logiciel malveillant existe déjà.
Lorsqu'une mise à jour officielle prise en charge est disponible, BashSecure enregistre le plugin installé avant son remplacement. Il télécharge la version reconnue, la vérifie par rapport aux sommes de contrôle publiées, l'installe et vérifie le résultat. La restauration individuelle reste disponible si la mise à jour modifie le comportement du site.
Plugin fictif, nom d'utilisateur et domaine affichés pour la démonstration.
Signalez les fichiers principaux modifiés comme preuve, et non comme verdict automatique de malware.
BashSecure peut comparer les fichiers principaux WordPress, Joomla et Drupal avec la version officielle. Une incompatibilité peut être une porte dérobée, une personnalisation locale ou un problème de version. Garder les modifications d’intégrité séparées aide l’administrateur à choisir la bonne réponse.
Comparaison de base WordPress
Identifiez les fichiers principaux manquants et modifiés dans chaque site de DirectAdmin user.
Preuve officielle du colisVérifications Joomla et Drupal
Examinez les différences fondamentales des CMS pris en charge sans mélanger les résultats entre les domaines.
Plusieurs familles d'applicationsRestauration officielle contrôlée
Remplacez un fichier principal modifié confirmé uniquement après que l'administrateur a approuvé la version reconnue.
Réparation délibéréeConservez la hiérarchie que les administrateurs utilisent déjà.
La sécurité à l'échelle du serveur doit toujours respecter la propriété du revendeur, de l'utilisateur et du domaine pendant l'enquête et la récupération.
Couverture complète du serveur
Examinez l’achèvement de l’analyse, les événements Live Defense, la quarantaine, les composants vulnérables et l’historique des réponses pour chaque utilisateur découvert.
- Filtrer par utilisateur ou domaine
- Rechercher des analyses incomplètes
- Comparez les modes de protection
- Contrôler les actions de récupération
Gardez la propriété visible
Comprenez quelle relation de revendeur possède un utilisateur concerné sans accorder par accident une autorité de sécurité plus large.
- Hiérarchie claire des comptes
- Routage ciblé des incidents
- Pas de données clients mixtes
- Politique de serveur conservée
Recherchez les bonnes racines Web
Suivez les propres domaines, applications et fichiers de l'utilisateur tandis que les comptes non liés restent en dehors de la vue des incidents.
- Posséder des domaines et des chemins
- Preuves à l'échelle du compte
- Cible de correction claire
- Contexte client privé
Protégez un serveur DirectAdmin occupé sans faire de la sécurité sa charge de travail la plus importante.
Les serveurs d'hébergement partagé équilibrent déjà le trafic Web, les travailleurs PHP, les bases de données, la messagerie, les sauvegardes et les tâches du panneau de contrôle. BashSecure réduit le travail répétitif grâce à l'analyse des fichiers modifiés, prend en charge la priorité des E/S inactives et peut ralentir lorsque la charge du serveur augmente.
Les balayages complets restent programmés et contrôlés par l'opérateur. Après un événement en direct, le filtrage adapté à l'utilisateur permet une enquête ciblée au lieu de forcer immédiatement chaque compte hébergé à subir une autre analyse complète.
Construisez une base de données factuelles avant de permettre une réponse active.
Commencez par une visibilité complète, observez le comportement réel des applications et activez l’application uniquement là où les preuves examinées le soutiennent.
Découvrez les utilisateurs et les racines Web
Mappez les domaines hébergés et effectuez une analyse de base sans modifier les fichiers.
Confirmer les premiers résultats
Séparez les preuves de logiciels malveillants, les modifications d’intégrité et les logiciels vulnérables.
Exécutez Live Defense dans Log
Comprenez le comportement normal de PHP avant le début du blocage d’exécution sélectionné.
Approuver les politiques de réponse
Activez Kill, la quarantaine, l’application de correctifs ou la réponse source dans la bonne étendue.
Licences pour un serveur ou tout un parc d'hébergement.
Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.
Jusqu'à 10 comptes d'hébergement
- Analyse antimalware sur chaque compte hébergé
- Protection en temps réel Live Defense (Off, Log ou Kill)
- Quarantaine réversible
- Attribution de la source, de la requête et du script de l'attaque
- Jusqu'à 10 comptes d'hébergement
- Domaines illimités
Comptes d'hébergement illimités
- Tout dans Basic
- Correction des vulnérabilités pour les plugins WordPress
- Surveillance de l'intégrité des fichiers principaux
- Comptes d'hébergement illimités
- Domaines illimités
Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.
Ce qu'il faut savoir avant de protéger un serveur DirectAdmin.
Qu'est-ce qu'un scanner de logiciels malveillants DirectAdmin ?
Un scanner de logiciels malveillants DirectAdmin vérifie les fichiers de sites Web hébergés à la recherche de codes malveillants, de portes dérobées et de shells Web tout en conservant l'utilisateur et le domaine propriétaires de chaque chemin. BashSecure ajoute la surveillance des fichiers en direct, la protection d'exécution PHP, l'attribution, la quarantaine réversible et la correction des vulnérabilités.
BashSecure peut-il analyser chaque DirectAdmin user ?
BashSecure est conçu pour une couverture à l'échelle du serveur tout en organisant les résultats par utilisateur et par domaine. Les administrateurs peuvent vérifier l'achèvement de l'opération sur le serveur et concentrer l'enquête sur un seul compte sans mélanger les données client non liées.
BashSecure est-il un antivirus DirectAdmin ?
BashSecure fournit l'inspection des fichiers malveillants souvent évoquée par cette expression, mais il est conçu pour les sites Web hébergés, les applications PHP et les limites des comptes de serveur plutôt que comme un produit antivirus de bureau général.
Peut-il détecter les PHP malveillants cachés dans un fichier image ?
Oui. BashSecure examine le contenu plutôt que de faire confiance uniquement à l'extension, ce qui permet d'identifier le code exécutable et les comportements suspects même lorsqu'un nom de fichier semble inoffensif.
BashSecure supprime-t-il automatiquement les fichiers détectés ?
Non. La détection est la valeur par défaut sûre. Un fichier malveillant confirmé peut être placé en quarantaine réversible tandis que son chemin d'accès d'origine, sa propriété, ses autorisations et ses informations de récupération sont préservés.
Comment Live Defense fonctionne-t-il avec DirectAdmin ?
Live Defense observe le comportement d'exécution de PHP et lie un événement à l'adresse source, à l'URL, au chemin de script, au domaine hébergé et à DirectAdmin user. Il peut démarrer en mode Log et arrêter le comportement sélectionné uniquement après l'activation de Kill.
Que vérifie le scanner de vulnérabilité DirectAdmin ?
BashSecure inventorie les plug-ins WordPress pris en charge et compare les versions installées avec les informations de vulnérabilité publiées. Les états affectés, non affectés, inconnus et non pris en charge restent séparés, de sorte que l'incertitude n'est pas présentée comme une sécurité.
Les correctifs de vulnérabilité peuvent-ils être annulés ?
Oui, pour les mises à jour officielles prises en charge. BashSecure enregistre le plugin actuel, vérifie la version reconnue avec les sommes de contrôle publiées et conserve la restauration individuelle disponible si la mise à jour affecte le site Web.
Un plugin vulnérable signifie-t-il que le site contient des logiciels malveillants ?
Non. Une vulnérabilité est une exposition, tandis qu’un malware est une preuve de compromission. BashSecure les signale séparément afin que l'administrateur puisse corriger les risques sans faire de réclamation d'infection non prise en charge.
BashSecure est-il adapté à l'hébergement partagé DirectAdmin ?
Oui. Les analyses de fichiers modifiés, la priorité des E/S inactives, la limitation sensible à la charge et les investigations centrées sur l'utilisateur aident la sécurité à fonctionner parallèlement aux charges de travail d'hébergement normales et à de nombreux comptes clients.
Trouvez le fichier malveillant. Arrêtez la demande en direct. Gardez le bon utilisateur en vue.
Intégrez l'analyse des logiciels malveillants, la défense d'exécution PHP, l'attribution, la quarantaine et la correction réversible des vulnérabilités dans un seul workflow de sécurité DirectAdmin.