すべてのホスティング アカウントを WHM から保護する cPanel マルウェア スキャナー。
Web サイトをスキャンしてマルウェア、バックドア、隠された Web シェルを検出します。新しいファイルをリアルタイムで監視します。 Live Defense を使用して危険な PHP の実行を停止し、影響を受けるアカウントまでのリクエストを追跡し、リクエストを侵入させる脆弱性をパッチします。
侵害された 1 つのアカウントがサーバー全体の調査になるべきではありません。
共有 cPanel サーバーでは、1 つのオペレーティング システムの背後に数百の Web サイトを配置できます。 1 つのアカウント上の脆弱なプラグインは、悪意のあるファイルを作成したり、PHP ワーカーを消費したり、コマンドを送信したり、他のサービスに対する攻撃の開始点になる可能性があります。管理者は、すべての顧客を同じインシデントの一部として扱うことなく、影響を受けるアカウントを迅速に見つける必要があります。
BashSecure は、cPanel アカウント、ドメイン、ファイル、リクエストに関する検出を整理します。 WHM はフリート ビューを提供します。各検出結果では、調査に必要な所有権とサイト コンテキストが保持されますが、無関係なアカウントは分離されたままになります。
製品は安全に起動します。マルウェア スキャンは検出したものをレポートし、リアルタイム監視は新しいファイルを監視し、Live Defense は Log モードで開始できます。隔離、要求の終了、および応答アクションは引き続きオペレーターの制御下にあります。
背後にあるアカウントを失うことなく、サーバーのリスクを確認します。
WHM セキュリティ ビューは、何が起こったのか、どのアカウントが影響を受けるのか、次に何を安全に実行できるのかという 3 つの質問にすぐに答えられるはずです。
インターフェイスのプレビュー。ドメイン、アカウント、アドレスは架空の例です。
無害を装ったファイルも含めて、アカウント全体をスキャンします。
BashSecure は、PHP、JavaScript、HTML、およびその他の Web コンテンツで既知のマルウェア、バックドア、Web シェルを検査します。拡張機能自体は信頼しません。画像として保存された PHP ペイロードは、ファイルの内容によって引き続き認識できます。 cPanel ウイルス スキャナーを検索しているチームは、ファイル名のみのチェックではなく、コンテンツを認識した Web サイト検査を受けます。
日々の保護のための増分チェック
変更されていないサーバーを毎回再読み込みするのではなく、変更されたファイルにルーチン スキャンを集中させます。
スケジュールされた全アカウントのスイープ
制御されたスキャン ウィンドウで意図したすべてのパスを確認し、完了状態を表示したままにします。
アカウントとドメインのコンテキスト
各パスを cPanel 所有者およびホストされているサイトに接続し、適切な顧客環境に修復が届くようにします。
正直な完了報告
キャンセルされたスキャン、アクセス不能なスキャン、または中断されたスキャンは不完全なままになります。それはきれいな結果として提示されません。

脆弱なサイトがまだ実行されている間に、敵対的なリクエストを停止します。
ファイル スキャンにより、ディスク上の証拠が見つかります。 Live Defense は、PHP の実行を監視し、リクエストがシェル コマンドを起動したり、挿入されたコードを実行したり、別の永続ルートを作成したりする前に、選択された危険な動作を停止できます。
利用可能な保護
準備ができていないアカウントの実行時検査は非アクティブのままにしておきます。
実際の行動を観察する
顧客の要求を変更せずに何を停止するかを記録します。
危険な行為はやめましょう
選択した敵対的なランタイム動作を中止し、レビュー用の証拠を保管します。
クリーンアップを元に戻せるようにし、次のアクションを説明できるようにします。
安全な cPanel マルウェアの削除は証拠から始まります。 BashSecure は、すべてのアラートを自動ファイル変更に変えるわけではありません。管理者は、検出結果を確認し、ファイルを隔離し、影響を受けるアカウントをスキャンして、ポリシーがサポートしている統合対応を有効にすることができます。
攻撃の属性
ライブ イベントをソース アドレス、URL、PHP スクリプト、cPanel アカウント、およびそれを生成したホスト ドメインに接続します。
可逆的な隔離
確認済みのファイルを削除せずに手の届かない場所に移動します。その際、元のパス、所有者、復元権限は保持します。
影響を受けるアカウントのスキャン
攻撃者が追加のファイルを書き込んだ可能性があることがライブアクティビティによって示唆された後、アカウントの集中レビューをキューに入れます。
ソースの応答
必要に応じて、コンパニオン ファイアウォール統合を通じて攻撃アドレスにチャレンジまたはブロックします。
管理を無視する
管理者が誤検知を確認した場合、アカウントごとまたはサーバー全体で正確なファイルまたはチェックサムを信頼します。
パッチレビューフラグ
クリーンアップされた症状から、公式アップデートまたは手動調査が必要な脆弱なコンポーネントに移行します。
公開されている WordPress プラグインを見つけて、推測せずにパッチを適用します。
脆弱性スキャンはマルウェア検出とは別のものです。 BashSecure は、サポートされている WordPress プラグインをインベントリし、インストールされているバージョンと公開されているセキュリティ情報を比較し、影響を受ける cPanel アカウントを示します。既知の脆弱なバージョンはパッチ適用タスクであり、サイトが感染していることを証明するものではありません。
公式アップデートがサポートされている場合、現在のプラグインが最初に保存されます。 BashSecure は、認識されたリリースを取得し、インストールの前後に公開されたチェックサムを検証し、個別のロールバックを利用可能な状態に保ちます。カスタマイズされたソフトウェアまたは未検証のソフトウェアは、上書きされるのではなく手動レビューのために報告されます。
デモ用に示された架空のソフトウェア、アカウント、ドメイン。
異なるマルウェアをすべて呼び出すことなく、変更されたコア ファイルを報告します。
BashSecure は、WordPress コア ファイルを正式リリースと比較し、マルウェアの検出結果とは別に変更を提示します。変更されたファイルはバックドアである可能性がありますが、バージョンの偏りや意図的なカスタマイズを反映している場合もあります。管理者は、正式な復元を選択する前に証拠を確認します。
公式比較
関連する WordPress リリースに対して、欠落しているコア ファイルまたは変更されたコア ファイルを特定します。
マルウェアの判定ではなく完全性の証拠オプションの復元
運営者が承認した場合、公式ソースから確認済みの変更済みコア ファイルを置き換えます。
制御されたファイル変更アカウントの範囲を明確にする
影響を受けるドメイン、cPanel 所有者、およびアプリケーション ルートを整合性結果とともに表示します。
正しい証拠、正しい説明サーバー全体の決定は WHM に属します。顧客の可視性は非公開のままです。
ホスティング管理者には完全なサーバー コンテキストが必要です。アカウント所有者は、自分のファイルとドメインの結果とアクションのみを表示する必要があります。
管理者制御
サーバーのカバレッジ、調査結果、スキャンの完了、Live Defense イベント、脆弱なソフトウェア、すべてのアカウントの隔離を確認します。
- サーバーとアカウントのフィルター
- フリートポリシーと例外
- 完全なアクティビティ履歴
- 応答とロールバック制御
プライベートアカウントの可視性
別のユーザーのファイル、ドメイン、イベントを公開することなく、顧客が自分のアカウントの検出結果や回復アクションにアクセスできるようにします。
- 独自ドメインのみ
- クリアファイル解説
- 承認されたセルフサービスアクション
- クロスアカウントデータなし
セキュリティを騒々しい隣人に変えることなく、何百ものアカウントをスキャンします。
cPanel サーバーは、すでに Web サイト、PHP ワーカー、MySQL、メール、バックアップ、コントロール パネルのタスクのバランスを取っています。 BashSecure は、変更されたファイルに対して増分スキャンを使用し、アイドル I/O 優先順位をサポートし、負荷時にスロットルできるため、日常的な保護が顧客のトラフィックと不必要に競合しません。
完全な掃引はスケジュールされたままであり、オペレーターが制御します。アカウント認識スキャンを使用すると、無関係なサイトをすべて繰り返しスキャンしなくても、影響を受ける 1 人の顧客を調査することもできます。
強制をアクティブ化する前にベースラインを構築します。
サーバーの可視性から始めて、実際の結果を確認してから、ポリシーまたはアカウントごとに選択したアクションを有効にします。
WHM にインストールします
BashSecure を cPanel サーバーに追加し、そのホスティング アカウントを検出します。
最初のスキャンを完了する
顧客のコンテンツを変更せずに、ファイルと整合性のステータスを確立します。
Live Defense を観察してください
リクエストを停止する前に、Log モードで実際の PHP イベントを確認してください。
選択したアクションを有効にする
承認されている場合は、Kill、隔離、パッチ適用、またはソース応答をオンにします。
1台のサーバーからホスティングのフリート全体まで対応するライセンス。
すべてのプランで、同じマルウェアスキャンと Live Defense のランタイム保護が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。
最大 10 個のホスティング アカウント
- ホストされているすべてのアカウントでマルウェアをスキャン
- Live Defense ランタイム保護 (Off、Log、Kill)
- 可逆的な隔離
- 攻撃元、リクエスト、スクリプトの特定
- 最大 10 個のホスティング アカウント
- 無制限のドメイン
無制限のホスティングアカウント
- Basic のすべて
- WordPress プラグインの脆弱性パッチ適用
- コアファイルの整合性監視
- 無制限のホスティングアカウント
- 無制限のドメイン
サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。
BashSecure を WHM に追加する前に知っておくべきこと。
cPanel マルウェア スキャナーとは何ですか?
cPanel マルウェア スキャナーは、ホスティング アカウントが所有するファイルに悪意のあるコード、バックドア、Web シェルがないかチェックします。 BashSecure は、アカウント コンテキスト、リアルタイム ファイル監視、PHP Live Defense、可逆隔離、脆弱性パッチ適用をスキャン ワークフローに追加します。
BashSecure はすべての cPanel アカウントをスキャンしますか?
これは、各アカウントの所有権とドメイン コンテキストを維持しながら、WHM からサーバー全体をカバーするように設計されています。オペレーターは、サーバー全体のカバレッジとスキャン状態を確認し、必要に応じてアカウント固有のポリシーを適用できます。
BashSecure は WHM マルウェア スキャナーでもありますか?
はい。サーバー管理者は、WHM レベルのビューから作業して、アカウント、検出結果、Live Defense アクティビティ、整合性、脆弱なプラグイン、隔離、およびサーバー全体の履歴を確認します。
画像ファイルに隠されたマルウェアを検出できますか?
はい。 BashSecure は、拡張子だけを信頼するのではなくファイルのコンテンツを検査するため、ファイルに無害に見える画像サフィックスが付いている場合でも、疑わしい実行可能コンテンツを識別できます。
BashSecure は顧客ファイルを自動的に削除しますか?
いいえ。検出は安全なデフォルトであり、ファイルはサイレントに削除されません。悪意があると確認されたファイルは、そのパス、所有者、アクセス許可を復元するために必要な情報とともに、元に戻せる隔離に移動できます。
Live Defense は cPanel サイトをどのように保護しますか?
Live Defense は、リクエストの実行中に PHP を監視します。 Log モードで開始し、ソース、URL、スクリプト、および cPanel アカウントを記録できます。オペレーターが選択した動作に対して Kill を有効にすると、危険なアクションが完了する前に敵対的なリクエストを停止できます。
cPanel 脆弱性スキャナーは何をチェックしますか?
BashSecure は、サポートされているインストール済みの WordPress プラグインを識別し、そのバージョンを公開されている脆弱性情報と比較します。不確実な結果を安全として提示するのではなく、影響を受けている状態、影響を受けていない状態、未知の状態、サポートされていない状態を区別します。
プラグインのパッチは元に戻すことができますか?
はい、BashSecure が公式アップデートをサポートしている場合。まず現在のプラグインを保存し、公開されたチェックサムを使用して公式パッケージを検証し、個々のプラグインでロールバックを利用できるようにします。
脆弱性が見つかったということは、サイトにマルウェアが存在するということですか?
いいえ、インストールされているバージョンに脆弱性がある場合は、確認またはパッチを適用する必要がある可能性があります。脆弱なソフトウェアはアクティブな感染の証拠ではないため、マルウェアの発見とは別に保管されます。
共有 cPanel ホスティングに適していますか?
はい。 BashSecure は、増分スキャン、アイドル I/O 優先順位、負荷認識スロットル、アカウント スコープの調査をサポートしているため、ホストされている多くの顧客と一緒に保護を運用できます。
サーバー全体でマルウェアを見つけます。積極的な攻撃を阻止します。脆弱なアカウントにパッチを適用します。
スキャン、ランタイム保護、属性、隔離、脆弱性パッチ適用を 1 つの WHM セキュリティ ワークフローに組み込みます。