BashSecurePER I SERVER PLESK

Uno scanner di malware Plesk basato su abbonamenti, domini e PHP live.

Trova malware e backdoor nascosti in ogni root Web. Guarda i nuovi file non appena appaiono, interrompi l'esecuzione pericolosa di PHP con Live Defense e applica patch ai plugin WordPress vulnerabili senza perdere l'abbonamento dietro l'avviso.

Risultati basati sulla sottoscrizione Osservare prima di bloccare Recupero reversibile
BashSecure scansiona un server Plesk, isolando file dannosi e preservando abbonamenti e domini ospitati integri
RADICI DEL WEBSCANSIONATO
OSTILE PHPFERMATO IN DIRETTA
ESPOSIZIONE DEL PLUGINPATCHATO IN SICUREZZA
CONTESTO DELL'ABBONAMENTOCONSERVATO
Protezione antimalware del server Plesk

Un percorso file non è sufficiente quando un server contiene molti clienti e applicazioni.

Plesk organizza l'hosting in base a clienti, abbonamenti, domini e radici delle applicazioni. Un utile prodotto di sicurezza dovrebbe mantenere visibile quella struttura. Altrimenti l'amministratore dovrà tradurre un lungo percorso del filesystem prima di decidere chi possiede il sito e quale servizio potrebbe essere stato esposto.

BashSecure collega i rilevamenti di malware, gli eventi PHP in tempo reale, le modifiche all'integrità e i plug-in vulnerabili al relativo contesto Plesk. L'amministratore può passare dalla visualizzazione del server all'abbonamento interessato senza mescolare domini non correlati nello stesso incidente.

La protezione inizia dalle prove. Le scansioni riportano ciò che trovano, il monitoraggio del file system osserva i nuovi file e Live Defense può avviarsi in modalità Log. La quarantena dei file, la chiusura del runtime e la risposta automatizzata rimangono azioni deliberate controllate dall'operatore del server.

BashSecure nel percorso Web Plesk

Ispeziona il comportamento pericoloso prima che raggiunga l'applicazione ospitata.

Le richieste possono passare attraverso un proxy e un server Web prima che inizi il lavoro dinamico PHP. BashSecure mantiene l'evento di runtime connesso allo script, al dominio e all'abbonamento in cui si è verificato.

TRAFFICO INTERNETVisitatori, bot e richieste ostili
BASHSECUREIspeziona · attributo · ferma L'esecuzione ostile finisce qui
01nginxTraffico proxy e statico
02Apache + PHPRichieste di applicazioni dinamiche
ABBONAMENTI PLESKOgni dominio ospitato rimane nel contesto
Prove d'archivioMostra il percorso esatto e il contenuto osservato.
Richiedi proveConserva l'origine, l'URL e lo script in esecuzione.
Proprietà PleskIdentificare l'abbonamento e il dominio ospitato.
Amministrazione sensibile alla sottoscrizione

Esamina il server senza unire tutti i siti in un unico elenco.

BashSecure presenta lo stato di sicurezza per abbonamento e dominio, offrendo comunque all'amministratore Plesk una visualizzazione completa del server.

BASHSECUREPanoramica del server Plesk
Segnalazione di protezione
ServerAbbonamentiRisultatiLive DefensePatchQuarantena
STATO SCANSIONECompletare
DIFESA VIVAModalità Log
RECUPEROReversibile
store.exampleabbonamento: commerce-demo
Contenuto eseguibile nascosto/httpdocs/media/header.png
In quarantena
portal.exampleabbonamento: portal-demo
Tentativo di comando runtime/httpdocs/index.php
Osservato dal vivo

Anteprima dell'interfaccia. Tutti gli abbonamenti e i nomi di dominio sono esempi fittizi.

Plesk scanner di malware

Controlla cosa contiene un file, anche quando la sua estensione racconta una storia diversa.

BashSecure esamina PHP, JavaScript, HTML e altri contenuti Web alla ricerca di malware, backdoor e shell Web. Un utente malintenzionato non può rendere innocuo il contenuto eseguibile nominandolo come un'immagine. I team che confrontano uno scanner antivirus Plesk ottengono un'ispezione del sito Web in base al contenuto legata all'abbonamento e al dominio corretti.

Scansione dei file modificati

Utilizza controlli incrementali rapidi per una protezione normale invece di rileggere ogni radice Web invariata.

Sweep del server pianificati

Esegui una revisione completa in una finestra controllata e conserva il risultato per ciascun percorso previsto.

Limiti dell'abbonamento

Conserva file, risultati e policy associati all'abbonamento Plesk che li possiede.

Nessun falso, tutto chiaro

Quando una scansione non può essere completata, il risultato rimane incompleto anziché essere visualizzato come pulito.

BashSecure interrompe una richiesta ostile nello stack Web Plesk mentre il traffico legittimo continua verso abbonamenti integri
Live Defense per Plesk PHP

Vedi la richiesta che ha tentato di compromettere l'abbonamento.

La scansione pianificata trova le prove già archiviate sul disco. Live Defense osserva PHP mentre esegue e registra il contesto della richiesta dietro un comportamento pericoloso. Quando una policy Kill approvata è attiva, la richiesta ostile può essere interrotta prima che completi l'azione.

SPENTO

Disponibile ma inattivo

Mantieni la protezione runtime disabilitata per un abbonamento che non è pronto.

TRONCO D'ALBERO

Osserva prima

Visualizza la fonte, l'URL, lo script e l'abbonamento senza terminare la richiesta.

UCCISIONE

Interrompi il comportamento selezionato

Interrompere un'azione di runtime pericolosa confermata e conservare l'evento per indagini.

FONTE203.0.113.51Indirizzo della documentazione
RICHIESTA/api/importPOST sospetto
SCRITTURA/httpdocs/index.phpProve di runtime
SOTTOSCRIZIONEportal.exampleDominio immaginario
Risposta controllata agli incidenti

Contenere l'abbonamento interessato senza nascondere ciò che è cambiato.

La rimozione sicura del malware Plesk dovrebbe preservare prove e opzioni di ripristino. BashSecure separa il rilevamento dall'azione in modo che gli operatori possano confermare un risultato prima di modificare un file cliente o una policy di runtime.

01

Quarantena reversibile

Sposta un file dannoso confermato all'esterno della radice Web senza eliminarlo, preservando percorso, proprietà e autorizzazioni per il ripristino.

02

Scansione dell'abbonamento

L'esame della sottoscrizione interessata dopo che un evento live suggerisce che l'autore dell'attacco potrebbe aver scritto più di un file.

03

Attribuzione dell'attacco

Collega l'indirizzo di origine e l'URL richiesto allo script, al dominio e all'abbonamento da cui è iniziato il comportamento pericoloso.

04

Risposta della fonte

Facoltativamente, verifica o blocca l'indirizzo dell'attacco tramite l'integrazione del firewall complementare.

05

Controllo falso positivo

Considera attendibile un file esatto o un checksum per un abbonamento o sul server dopo la revisione dell'amministratore.

06

Seguito della patch

Contrassegna il software applicativo vulnerabile in modo che la pulizia porti a un punto di ingresso fisso invece che a un'altra reinfezione.

Scanner di vulnerabilità Plesk

Applicare la patch al plug-in esposto, non solo al malware consentito.

Gli inventari BashSecure supportano i plugin WordPress all'interno degli abbonamenti Plesk e confrontano le versioni installate con le informazioni sulle vulnerabilità pubblicate. Il risultato distingue gli stati interessati, non interessati, sconosciuti e non supportati. Un plugin vulnerabile viene segnalato come esposizione e non etichettato erroneamente come infezione.

Quando esiste un aggiornamento ufficiale supportato, BashSecure salva il plugin corrente prima di qualsiasi sostituzione. La versione riconosciuta viene scaricata e verificata rispetto ai checksum pubblicati, quindi controllata nuovamente dopo l'installazione. Il rollback individuale rimane disponibile se l'aggiornamento modifica il comportamento del sito.

Abbonamento e dominio identificatiScopri esattamente dove viene eseguita la versione interessata.
Solo pacchetto ufficialeNon applicare patch da un archivio o mirror sconosciuto.
La versione corrente viene salvata per primaConservare i file prima dell'inizio dell'aggiornamento.
Il rollback rimane individualeInvertire un plugin senza modificare le altre patch.
PATCH DI VULNERABILITÀRevisione dell'abbonamento
Aggiornamento verificato
SOTTOSCRIZIONEcommerce-demostore.example · dominio immaginario
checkout-blocksinstallato 4.2.0
Vulnerabilità notaConvalida dell'input
Patch alla 4.2.4
01Corrispondenza dell'esposizione
02Risparmia corrente
03Verifica ufficiale
04Continua il rollback

Software, abbonamento e dominio fittizi mostrati a scopo dimostrativo.

Integrità fondamentale del CMS

Mantieni i file core modificati separati dal malware confermato.

BashSecure può confrontare i file core WordPress, Joomla e Drupal con la versione ufficiale. Una differenza può indicare una backdoor nascosta, ma può anche trattarsi di una personalizzazione o di una mancata corrispondenza della versione. I risultati dell'integrità rimangono la propria categoria di prova in modo che l'amministratore possa rivedere il contesto prima di approvare un ripristino ufficiale.

WordPress Confronto core

Segnala i file core mancanti e modificati rispetto al pacchetto ufficiale pertinente.

Prove senza un verdetto automatico sul malware

Integrità Joomla e Drupal

Esamina le modifiche principali del CMS supportate nei domini Plesk dallo stesso flusso di lavoro del server.

Molteplici famiglie di applicazioni

Ripristino ufficiale opzionale

Sostituisci un file core modificato confermato solo quando l'operatore sceglie la versione ufficiale.

Bonifica controllata
Contesto operativo Plesk

Fornisci all'amministratore del server una panoramica e mantieni ogni abbonamento distinto.

I team di sicurezza necessitano di una copertura a livello di server. I confini del cliente e del rivenditore continuano ad avere importanza durante le indagini e il recupero.

VISTA SERVER

Copertura su Plesk

Esamina il completamento della scansione, i risultati, i plug-in vulnerabili, gli eventi Live Defense, la quarantena e la cronologia delle risposte negli abbonamenti ospitati.

  • Filtra per abbonamento o dominio
  • Confronta le modalità di protezione
  • Esaminare le scansioni incomplete
  • Controllare le azioni di ripristino
VISTA ABBONAMENTO

Contesto dell'incidente focalizzato

Segui la radice Web, l'applicazione, il file e la richiesta interessati senza esporre i dati di clienti ospitati non correlati.

  • Possedere domini e file
  • Prove a livello di account
  • Decisioni chiare dell'operatore
  • Nessuna perdita di abbonamenti incrociati
Progettato per ospitare carichi di lavoro

Proteggi i server Plesk occupati senza rendere lo scanner il processo più impegnativo.

Il traffico del sito web, PHP, database, posta e backup competono già per le risorse del server. BashSecure riduce il lavoro ripetuto attraverso scansioni incrementali, supporta la priorità I/O inattiva e può limitare quando il server diventa occupato.

Le scansioni complete rimangono pianificate e controllate dall'operatore. Il filtraggio in base all'abbonamento consente inoltre a un team di indagare su un cliente interessato senza forzare un'immediata pulizia dell'intero server dopo ogni evento.

PROFILO DI SCANSIONEServer di hosting PleskAttivo
Protezione ordinariaFile modificati
Priorità I/OOziare
Il carico del server aumentaAcceleratore
Recensione completaProgrammato
Configurazione di esempio. Il proprietario del server controlla la politica finale.
Implementazione Plesk controllata

Stabilire la copertura prima di abilitare la risposta attiva.

Inizia con la visibilità, esamina la reale attività di abbonamento e passa all’applicazione solo dove le prove lo supportano.

01

Installa su Plesk

Scopri abbonamenti, domini e root delle applicazioni sul server.

02

Completa una scansione di base

Controlla il malware e lo stato di integrità senza modificare i file dei clienti.

03

Osserva dal vivo PHP

Utilizza la modalità Log per comprendere i rilevamenti di runtime nel contesto dell'abbonamento.

04

Approvare le risposte

Abilita Kill, quarantena, patch o risposta all'origine in base alla policy.

Piani BashSecure

Licenze per un server o un'intera flotta di hosting.

Ogni piano esegue la stessa scansione antimalware e la stessa protezione in tempo reale Live Defense. Scegli un piano in base al numero di account di hosting che devi coprire.

Basic

Fino a 10 account di hosting

$12al mese
Ottieni BashSecure
  • Scansione malware su ogni account ospitato
  • Protezione in tempo reale Live Defense (Off, Log o Kill)
  • Quarantena reversibile
  • Attribuzione di origine, richiesta e script dell'attacco
  • Fino a 10 account di hosting
  • Domini illimitati
Il più popolare
Premio

Account di hosting illimitati

$23al mese
Ottieni BashSecure
  • Tutto in Basic
  • Patch di vulnerabilità per plugin WordPress
  • Monitoraggio dell'integrità dei file principali
  • Account di hosting illimitati
  • Domini illimitati

Prezzo per server, al mese, IVA esclusa. Annulla in qualsiasi momento. Parla con noi.

Domande sullo scanner di malware Plesk

Cosa sapere prima di aggiungere BashSecure a un server Plesk.

Cos'è uno scanner di malware Plesk?

Uno scanner di malware Plesk controlla i file dei siti Web ospitati per rilevare codici dannosi, backdoor e shell Web mantenendo l'abbonamento e il dominio proprietari di ciascun percorso. BashSecure aggiunge il monitoraggio dei file in tempo reale, Live Defense, l'attribuzione, la quarantena reversibile e l'applicazione di patch alle vulnerabilità.

BashSecure esegue la scansione di ogni abbonamento Plesk?

BashSecure è progettato per la copertura a livello di server organizzando i risultati per abbonamento e dominio. Gli operatori possono verificare il completamento sul server e applicare diverse politiche di monitoraggio o risposta ove richiesto.

BashSecure è uno scanner antivirus Plesk?

BashSecure fornisce la scansione di malware e file dannosi che le persone spesso cercano con questa frase, ma è progettato specificamente per l'hosting di radici Web, applicazioni PHP e sicurezza del server sensibile all'account piuttosto che come antivirus desktop generale.

BashSecure può rilevare una backdoor salvata come immagine?

SÌ. Valuta il contenuto del file anziché fidarsi solo dell'estensione, consentendo di identificare il contenuto eseguibile sospetto anche quando il nome del file sembra descrivere un'immagine o un altro tipo innocuo.

BashSecure eliminerà i file automaticamente?

No. Il rilevamento è l'impostazione predefinita sicura e i file non vengono eliminati automaticamente. Un file dannoso confermato può essere spostato in quarantena reversibile mentre il percorso, la proprietà e le autorizzazioni originali vengono conservati per il ripristino.

Come funziona Live Defense su Plesk?

Live Defense osserva il comportamento di runtime di PHP e associa un evento all'indirizzo di origine, all'URL, allo script, al dominio e all'abbonamento Plesk. Può avviarsi in modalità Log e interrompere il comportamento ostile selezionato solo dopo che l'amministratore ha abilitato Kill.

Cosa controlla lo scanner di vulnerabilità Plesk?

Gli inventari BashSecure supportano i plugin WordPress e confrontano le versioni installate con le informazioni sulle vulnerabilità pubblicate. Gli stati affetti, non interessati, sconosciuti e non supportati rimangono distinti, quindi l’incertezza non viene presentata come sicurezza.

Le patch di vulnerabilità sono reversibili?

Sì, per gli aggiornamenti ufficiali supportati. BashSecure salva il plug-in esistente, verifica la versione riconosciuta utilizzando i checksum pubblicati e mantiene disponibile il rollback individuale se l'aggiornamento influisce sul comportamento del sito.

Un plugin vulnerabile significa che l'abbonamento è infetto?

No. Una versione vulnerabile è un'esposizione che necessita di revisione o patch. BashSecure lo segnala separatamente perché la presenza di software vulnerabile non è prova che sia stato installato malware.

BashSecure è adatto per l'hosting Plesk condiviso?

SÌ. Supporta scansioni incrementali, priorità I/O inattiva, limitazione del carico e indagini nell'ambito dell'abbonamento in modo che la protezione possa essere eseguita insieme a molti clienti ospitati e ai normali servizi server.

BASHSECURE PER PLESK

Trova malware nell'abbonamento giusto. Ferma l'attacco dal vivo. Patch il plugin esposto.

Integra scansione, difesa runtime, attribuzione, quarantena e patch di vulnerabilità reversibili in un unico flusso di lavoro di sicurezza Plesk.