Un scanner de malware Plesk construit autour des abonnements, des domaines et du PHP en direct.
Trouvez les logiciels malveillants et les portes dérobées cachées à chaque racine Web. Surveillez les nouveaux fichiers dès qu'ils apparaissent, arrêtez l'exécution dangereuse de PHP avec Live Defense et corrigez les plugins WordPress vulnérables sans perdre l'abonnement derrière l'alerte.

Un chemin de fichier ne suffit pas lorsqu'un serveur contient de nombreux clients et applications.
Plesk organise l'hébergement autour des clients, des abonnements, des domaines et des racines applicatives. Un produit de sécurité utile doit garder cette structure visible. Sinon, l'administrateur doit traduire un long chemin d'accès au système de fichiers avant de décider à qui appartient le site et quel service peut avoir été exposé.
BashSecure relie les découvertes de logiciels malveillants, les événements PHP en direct, les modifications d'intégrité et les plugins vulnérables à leur contexte Plesk. L'administrateur peut passer de la vue du serveur à l'abonnement concerné sans mélanger des domaines non liés dans le même incident.
La protection commence par la preuve. Les analyses rapportent ce qu'elles trouvent, la surveillance du système de fichiers observe les nouveaux fichiers et Live Defense peut démarrer en mode Log. La mise en quarantaine des fichiers, l'arrêt de l'exécution et la réponse automatisée restent des actions délibérées contrôlées par l'opérateur du serveur.
Inspectez le comportement dangereux avant qu’il n’atteigne l’application hébergée.
Les requêtes peuvent transiter par un proxy et un serveur Web avant le début du travail dynamique PHP. BashSecure conserve l'événement d'exécution connecté au script, au domaine et à l'abonnement où il s'est produit.
Examinez le serveur sans aplatir chaque site en une seule liste.
BashSecure présente l'état de sécurité par abonnement et domaine, tout en offrant à l'administrateur Plesk une vue complète du serveur.
Aperçu de l'interface. Tous les abonnements et noms de domaine sont des exemples fictifs.
Inspectez ce que contient un fichier, même lorsque son extension raconte une histoire différente.
BashSecure examine PHP, JavaScript, HTML et d'autres contenus Web à la recherche de logiciels malveillants, de portes dérobées et de shells Web. Un attaquant ne peut pas rendre un contenu exécutable inoffensif en le nommant comme une image. Les équipes qui comparent un antivirus Plesk bénéficient d'une inspection de site Web basée sur le contenu et liée à l'abonnement et au domaine corrects.
Analyse des fichiers modifiés
Utilisez des vérifications incrémentielles rapides pour une protection normale au lieu de relire chaque racine Web inchangée.
Balayages de serveurs planifiés
Exécutez une révision complète dans une fenêtre contrôlée et conservez le résultat pour chaque chemin prévu.
Limites d'abonnement
Conservez les fichiers, les résultats et la stratégie associés à l'abonnement Plesk qui les possède.
Pas de faux, tout est clair
Lorsqu'une analyse ne peut pas se terminer, le résultat reste incomplet plutôt que d'être affiché comme propre.

Voir la demande qui a tenté de compromettre l'abonnement.
L'analyse programmée trouve des preuves déjà stockées sur le disque. Live Defense observe PHP pendant qu'il exécute et enregistre le contexte de la requête derrière le comportement dangereux. Lorsqu'une stratégie Kill approuvée est active, la demande hostile peut être abandonnée avant la fin de l'action.
Disponible mais inactif
Gardez la protection d'exécution désactivée pour un abonnement qui n'est pas prêt.
Observez d’abord
Consultez la source, l'URL, le script et l'abonnement sans mettre fin à la demande.
Arrêter le comportement sélectionné
Abandonnez une action d'exécution dangereuse confirmée et conservez l'événement pour enquête.
Contenez l’abonnement concerné sans masquer ce qui a changé.
La suppression sécurisée des logiciels malveillants Plesk doit préserver les preuves et les options de récupération. BashSecure sépare la détection de l'action afin que les opérateurs puissent confirmer une découverte avant de modifier un fichier client ou une politique d'exécution.
Quarantaine réversible
Déplacez un fichier malveillant confirmé en dehors de la racine Web sans le supprimer, tout en préservant le chemin, la propriété et les autorisations de restauration.
Analyse des abonnements
L'examen de l'abonnement concerné après qu'un événement en direct suggère que l'attaquant a peut-être écrit plusieurs fichiers.
Attribution de l'attaque
Connectez l'adresse source et l'URL demandée au script, au domaine et à l'abonnement où le comportement dangereux a commencé.
Réponse de la source
Vous pouvez éventuellement contester ou bloquer l'adresse attaquante via l'intégration du pare-feu associé.
Contrôle faux positif
Faites confiance à un fichier exact ou à une somme de contrôle pour un abonnement ou sur le serveur après examen par l'administrateur.
Suivi des patchs
Signalez les logiciels d’application vulnérables afin que le nettoyage conduise à un point d’entrée fixe au lieu d’une autre réinfection.
Corrigez le plugin exposé, pas seulement le malware qu'il a autorisé.
BashSecure inventorie les plug-ins WordPress pris en charge dans les abonnements Plesk et compare les versions installées avec les informations de vulnérabilité publiées. Le résultat distingue les états affectés, non affectés, inconnus et non pris en charge. Un plugin vulnérable est signalé comme une exposition et non comme une infection.
Lorsqu'une mise à jour officielle prise en charge existe, BashSecure enregistre le plugin actuel avant tout remplacement. La version reconnue est téléchargée et vérifiée par rapport aux sommes de contrôle publiées, puis vérifiée à nouveau après l'installation. La restauration individuelle reste disponible si la mise à jour modifie le comportement du site.
Logiciel fictif, abonnement et domaine présentés à des fins de démonstration.
Gardez les fichiers principaux modifiés séparés des logiciels malveillants confirmés.
BashSecure peut comparer les fichiers principaux WordPress, Joomla et Drupal avec la version officielle. Une différence peut indiquer une porte dérobée cachée, mais elle peut également être une personnalisation ou une incompatibilité de version. Les résultats d'intégrité restent leur propre catégorie de preuves afin que l'administrateur puisse examiner le contexte avant d'approuver une restauration officielle.
Comparaison de base WordPress
Signalez les fichiers de base manquants et modifiés par rapport au package officiel concerné.
Preuve sans verdict automatique de malwareIntégrité des Joomla et Drupal
Examinez les modifications principales du CMS prises en charge dans les domaines Plesk à partir du même flux de travail de serveur.
Plusieurs familles d'applicationsRestauration officielle facultative
Remplacez un fichier core modifié confirmé uniquement lorsque l'opérateur choisit la version officielle.
Remédiation contrôléeDonnez une vue d’ensemble à l’administrateur du serveur et gardez chaque abonnement distinct.
Les équipes de sécurité ont besoin d'une couverture au niveau du serveur. Les limites des clients et des revendeurs sont toujours importantes lors de l'enquête et de la récupération.
Couverture sur Plesk
Examinez l'achèvement de l'analyse, les résultats, les plug-ins vulnérables, les événements Live Defense, la quarantaine et l'historique des réponses pour les abonnements hébergés.
- Filtrer par abonnement ou domaine
- Comparez les modes de protection
- Examiner les analyses incomplètes
- Contrôler les actions de récupération
Contexte d'incident ciblé
Suivez la racine Web, l'application, le fichier et la demande concernés sans exposer les données des clients hébergés non liés.
- Posséder des domaines et des fichiers
- Preuves à l'échelle du compte
- Des décisions claires pour les opérateurs
- Aucune fuite d’abonnement croisé
Protégez les serveurs Plesk occupés sans faire du scanner le processus le plus occupé.
Le trafic du site Web, PHP, les bases de données, le courrier et les sauvegardes sont déjà en concurrence pour les ressources du serveur. BashSecure réduit le travail répétitif grâce à des analyses incrémentielles, prend en charge la priorité des E/S inactives et peut ralentir lorsque le serveur devient occupé.
Les analyses complètes restent programmées et contrôlées par l'opérateur. Le filtrage prenant en compte les abonnements permet également à une équipe d'enquêter sur un client concerné sans forcer un balayage immédiat de l'intégralité du serveur après chaque événement.
Établissez une couverture avant d’activer une réponse active.
Commencez par la visibilité, examinez l’activité réelle des abonnements et passez à l’application uniquement là où les preuves le soutiennent.
Installer sur Plesk
Découvrez les abonnements, les domaines et les racines des applications sur le serveur.
Effectuer une analyse de base
Examinez les logiciels malveillants et l’état d’intégrité sans modifier les fichiers clients.
Observez en direct PHP
Utilisez le mode Log pour comprendre les détections d'exécution dans leur contexte d'abonnement.
Approuver les réponses
Activez Kill, la quarantaine, l'application de correctifs ou la réponse source par stratégie.
Licences pour un serveur ou tout un parc d'hébergement.
Chaque plan exécute la même analyse antimalware et la même protection en temps réel Live Defense. Choisissez un plan en fonction du nombre de comptes d'hébergement que vous devez couvrir.
Jusqu'à 10 comptes d'hébergement
- Analyse antimalware sur chaque compte hébergé
- Protection en temps réel Live Defense (Off, Log ou Kill)
- Quarantaine réversible
- Attribution de la source, de la requête et du script de l'attaque
- Jusqu'à 10 comptes d'hébergement
- Domaines illimités
Comptes d'hébergement illimités
- Tout dans Basic
- Correction des vulnérabilités pour les plugins WordPress
- Surveillance de l'intégrité des fichiers principaux
- Comptes d'hébergement illimités
- Domaines illimités
Prix par serveur, par mois, hors TVA. Annulez à tout moment. Parlez-nous.
Ce qu'il faut savoir avant d'ajouter BashSecure à un serveur Plesk.
Qu'est-ce qu'un scanner de logiciels malveillants Plesk ?
Un scanner de logiciels malveillants Plesk vérifie les fichiers de sites Web hébergés à la recherche de codes malveillants, de portes dérobées et de shells Web tout en conservant l'abonnement et le domaine qui possèdent chaque chemin. BashSecure ajoute la surveillance des fichiers en temps réel, Live Defense, l'attribution, la quarantaine réversible et la correction des vulnérabilités.
BashSecure analyse-t-il chaque abonnement Plesk ?
BashSecure est conçu pour une couverture à l'échelle du serveur tout en organisant les résultats par abonnement et par domaine. Les opérateurs peuvent vérifier l'achèvement sur le serveur et appliquer différentes politiques de surveillance ou de réponse si nécessaire.
BashSecure est-il un antivirus Plesk ?
BashSecure fournit l'analyse des logiciels malveillants et des fichiers malveillants que les gens recherchent souvent avec cette expression, mais il est spécifiquement conçu pour héberger des racines Web, des applications PHP et la sécurité des serveurs prenant en compte les comptes plutôt que comme un antivirus de bureau général.
BashSecure peut-il détecter une porte dérobée enregistrée sous forme d'image ?
Oui. Il évalue le contenu du fichier plutôt que de se fier uniquement à l'extension, ce qui permet d'identifier le contenu exécutable suspect même lorsque le nom du fichier semble décrire une image ou un autre type inoffensif.
BashSecure supprimera-t-il les fichiers automatiquement ?
Non. La détection est la valeur par défaut et les fichiers ne sont pas supprimés silencieusement. Un fichier malveillant confirmé peut être placé en quarantaine réversible tandis que son chemin d'accès, sa propriété et ses autorisations d'origine sont conservés pour la restauration.
Comment fonctionne Live Defense sur Plesk ?
Live Defense observe le comportement d'exécution de PHP et associe un événement à l'adresse source, à l'URL, au script, au domaine et à l'abonnement Plesk. Il peut démarrer en mode Log et arrêter le comportement hostile sélectionné uniquement après que l'administrateur a activé Kill.
Que vérifie le scanner de vulnérabilité Plesk ?
BashSecure inventorie les plug-ins WordPress pris en charge et compare les versions installées avec les informations de vulnérabilité publiées. Les états affectés, non affectés, inconnus et non pris en charge restent distincts, de sorte que l'incertitude n'est pas présentée comme une sécurité.
Les correctifs de vulnérabilité sont-ils réversibles ?
Oui, pour les mises à jour officielles prises en charge. BashSecure enregistre le plugin existant, vérifie la version reconnue à l'aide des sommes de contrôle publiées et conserve la restauration individuelle disponible si la mise à jour affecte le comportement du site.
Un plugin vulnérable signifie-t-il que l'abonnement est infecté ?
Non. Une version vulnérable est une exposition qui nécessite une révision ou un correctif. BashSecure le signale séparément car la présence de logiciels vulnérables ne constitue pas une preuve qu'un logiciel malveillant a été installé.
BashSecure est-il adapté à l'hébergement partagé Plesk ?
Oui. Il prend en charge les analyses incrémentielles, la priorité des E/S inactives, la limitation de charge et les investigations au niveau de l'abonnement afin que la protection puisse fonctionner parallèlement à de nombreux clients hébergés et aux services de serveur normaux.
Recherchez les logiciels malveillants dans le bon abonnement. Arrêtez l'attaque en direct. Corrigez le plugin exposé.
Intégrez l'analyse, la défense d'exécution, l'attribution, la quarantaine et la correction réversible des vulnérabilités dans un seul flux de sécurité Plesk.