BashSecureCPANEL および WHM サーバーの場合

すべてのホスティング アカウントを WHM から保護する cPanel マルウェア スキャナー。

Web サイトをスキャンしてマルウェア、バックドア、隠された Web シェルを検出します。新しいファイルをリアルタイムで監視します。 Live Defense を使用して危険な PHP の実行を停止し、影響を受けるアカウントまでのリクエストを追跡し、リクエストを侵入させる脆弱性をパッチします。

1 つの WHM セキュリティ ビュー アカウントを意識した調査結果 サイレントファイル削除なし
BashSecure cPanel サーバーをスキャンし、悪意のあるファイルを隔離し、別のホスティング アカウントを正常に保ちます
CPANELアカウントスキャン済み
PHP 攻撃ライブ停止
脆弱なプラグインパッチは安全に適用されました
感染したファイル隔離された
cPanel サーバーのマルウェア保護

侵害された 1 つのアカウントがサーバー全体の調査になるべきではありません。

共有 cPanel サーバーでは、1 つのオペレーティング システムの背後に数百の Web サイトを配置できます。 1 つのアカウント上の脆弱なプラグインは、悪意のあるファイルを作成したり、PHP ワーカーを消費したり、コマンドを送信したり、他のサービスに対する攻撃の開始点になる可能性があります。管理者は、すべての顧客を同じインシデントの一部として扱うことなく、影響を受けるアカウントを迅速に見つける必要があります。

BashSecure は、cPanel アカウント、ドメイン、ファイル、リクエストに関する検出を整理します。 WHM はフリート ビューを提供します。各検出結果では、調査に必要な所有権とサイト コンテキストが保持されますが、無関係なアカウントは分離されたままになります。

製品は安全に起動します。マルウェア スキャンは検出したものをレポートし、リアルタイム監視は新しいファイルを監視し、Live Defense は Log モードで開始できます。隔離、要求の終了、および応答アクションは引き続きオペレーターの制御下にあります。

WHM 管理用に構築

背後にあるアカウントを失うことなく、サーバーのリスクを確認します。

WHM セキュリティ ビューは、何が起こったのか、どのアカウントが影響を受けるのか、次に何を安全に実行できるのかという 3 つの質問にすぐに答えられるはずです。

バッシュセキュアcPanel サーバー保護
モニタリングがアクティブです
概要調査結果アカウントLive Defense脆弱性パッチ適用検疫
スキャン範囲すべてのアカウントスケジュールされた増分
ライブディフェンスLog モード施行前に遵守する
検疫可逆所有権の保持
報告完成状態不完全なものは決してきれいではない
アカウント/ドメイン観察された内容ソース結果
store.exampleアカウント: shopdemo
イメージファイル内の実行可能コンテンツ/public_html/uploads/banner.jpg
203.0.113.24ドキュメントのアドレス
隔離された
portal.exampleアカウント: portaldemo
コマンド実行試行/public/index.php
198.51.100.18ドキュメントのアドレス
ライブ停止

インターフェイスのプレビュー。ドメイン、アカウント、アドレスは架空の例です。

cPanel マルウェア スキャナー

無害を装ったファイルも含めて、アカウント全体をスキャンします。

BashSecure は、PHP、JavaScript、HTML、およびその他の Web コンテンツで既知のマルウェア、バックドア、Web シェルを検査します。拡張機能自体は信頼しません。画像として保存された PHP ペイロードは、ファイルの内容によって引き続き認識できます。 cPanel ウイルス スキャナーを検索しているチームは、ファイル名のみのチェックではなく、コンテンツを認識した Web サイト検査を受けます。

日々の保護のための増分チェック

変更されていないサーバーを毎回再読み込みするのではなく、変更されたファイルにルーチン スキャンを集中させます。

スケジュールされた全アカウントのスイープ

制御されたスキャン ウィンドウで意図したすべてのパスを確認し、完了状態を表示したままにします。

アカウントとドメインのコンテキスト

各パスを cPanel 所有者およびホストされているサイトに接続し、適切な顧客環境に修復が届くようにします。

正直な完了報告

キャンセルされたスキャン、アクセス不能なスキャン、または中断されたスキャンは不完全なままになります。それはきれいな結果として提示されません。

BashSecure 公式プラグインの更新を確認し、現在のバージョンを保存し、cPanel アカウントでロールバックを利用できるようにします
PHP の Live Defense

脆弱なサイトがまだ実行されている間に、敵対的なリクエストを停止します。

ファイル スキャンにより、ディスク上の証拠が見つかります。 Live Defense は、PHP の実行を監視し、リクエストがシェル コマンドを起動したり、挿入されたコードを実行したり、別の永続ルートを作成したりする前に、選択された危険な動作を停止できます。

敵対的なウェブリクエスト脆弱なアプリケーションが危険な PHP 動作を開始する
バッシュセキュア検査・属性・停止 ソースとアカウントが記録されました
CPANELアカウントサーバーがさらに変更される前にリクエストは終了します
オフ

利用可能な保護

準備ができていないアカウントの実行時検査は非アクティブのままにしておきます。

ログ

実際の行動を観察する

顧客の要求を変更せずに何を停止するかを記録します。

殺す

危険な行為はやめましょう

選択した敵対的なランタイム動作を中止し、レビュー用の証拠を保管します。

検知から対応まで

クリーンアップを元に戻せるようにし、次のアクションを説明できるようにします。

安全な cPanel マルウェアの削除は証拠から始まります。 BashSecure は、すべてのアラートを自動ファイル変更に変えるわけではありません。管理者は、検出結果を確認し、ファイルを隔離し、影響を受けるアカウントをスキャンして、ポリシーがサポートしている統合対応を有効にすることができます。

01

攻撃の属性

ライブ イベントをソース アドレス、URL、PHP スクリプト、cPanel アカウント、およびそれを生成したホスト ドメインに接続します。

02

可逆的な隔離

確認済みのファイルを削除せずに手の届かない場所に移動します。その際、元のパス、所有者、復元権限は保持します。

03

影響を受けるアカウントのスキャン

攻撃者が追加のファイルを書き込んだ可能性があることがライブアクティビティによって示唆された後、アカウントの集中レビューをキューに入れます。

04

ソースの応答

必要に応じて、コンパニオン ファイアウォール統合を通じて攻撃アドレスにチャレンジまたはブロックします。

05

管理を無視する

管理者が誤検知を確認した場合、アカウントごとまたはサーバー全体で正確なファイルまたはチェックサムを信頼します。

06

パッチレビューフラグ

クリーンアップされた症状から、公式アップデートまたは手動調査が必要な脆弱なコンポーネントに移行します。

cPanel 脆弱性スキャナー

公開されている WordPress プラグインを見つけて、推測せずにパッチを適用します。

脆弱性スキャンはマルウェア検出とは別のものです。 BashSecure は、サポートされている WordPress プラグインをインベントリし、インストールされているバージョンと公開されているセキュリティ情報を比較し、影響を受ける cPanel アカウントを示します。既知の脆弱なバージョンはパッチ適用タスクであり、サイトが感染していることを証明するものではありません。

公式アップデートがサポートされている場合、現在のプラグインが最初に保存されます。 BashSecure は、認識されたリリースを取得し、インストールの前後に公開されたチェックサムを検証し、個別のロールバックを利用可能な状態に保ちます。カスタマイズされたソフトウェアまたは未検証のソフトウェアは、上書きされるのではなく手動レビューのために報告されます。

影響を受ける正確なアカウントサーバー全体のリストから、アクションが必要なドメインとプラグインのパスに移動します。
公式ソースのみ不明なアーカイブまたは未検証のミラーからの代替をインストールしないでください。
変更前のバックアップ正式リリースに置き換えられる前に、現在のコピーを保存してください。
プラグインごとのロールバックサイトの動作が変化した場合、無関係なパッチを元に戻さずに 1 つの更新を復元します。
脆弱性パッチ適用見直しが必要
公式修正が利用可能
catalog-blocks3.1.0がインストールされました
store.exampleアカウント: shopdemo
既知の脆弱性ファイルのアップロード
3.1.4 へのパッチ
発行された問題が一致しましたインストールされているバージョンが影響を受けます
現在のコピーが保存されました所有権とファイルは保持される
公式パッケージが確認されましたチェックサムはリリースと一致します
ロールバック準備完了このプラグインのみを復元する

デモ用に示された架空のソフトウェア、アカウント、ドメイン。

WordPress コアの整合性

異なるマルウェアをすべて呼び出すことなく、変更されたコア ファイルを報告します。

BashSecure は、WordPress コア ファイルを正式リリースと比較し、マルウェアの検出結果とは別に変更を提示します。変更されたファイルはバックドアである可能性がありますが、バージョンの偏りや意図的なカスタマイズを反映している場合もあります。管理者は、正式な復元を選択する前に証拠を確認します。

公式比較

関連する WordPress リリースに対して、欠落しているコア ファイルまたは変更されたコア ファイルを特定します。

マルウェアの判定ではなく完全性の証拠

オプションの復元

運営者が承認した場合、公式ソースから確認済みの変更済みコア ファイルを置き換えます。

制御されたファイル変更

アカウントの範囲を明確にする

影響を受けるドメイン、cPanel 所有者、およびアプリケーション ルートを整合性結果とともに表示します。

正しい証拠、正しい説明
正しいコントロールポイント

サーバー全体の決定は WHM に属します。顧客の可視性は非公開のままです。

ホスティング管理者には完全なサーバー コンテキストが必要です。アカウント所有者は、自分のファイルとドメインの結果とアクションのみを表示する必要があります。

WHM

管理者制御

サーバーのカバレッジ、調査結果、スキャンの完了、Live Defense イベント、脆弱なソフトウェア、すべてのアカウントの隔離を確認します。

  • サーバーとアカウントのフィルター
  • フリートポリシーと例外
  • 完全なアクティビティ履歴
  • 応答とロールバック制御
cP

プライベートアカウントの可視性

別のユーザーのファイル、ドメイン、イベントを公開することなく、顧客が自分のアカウントの検出結果や回復アクションにアクセスできるようにします。

  • 独自ドメインのみ
  • クリアファイル解説
  • 承認されたセルフサービスアクション
  • クロスアカウントデータなし
共有ホスティングのパフォーマンス

セキュリティを騒々しい隣人に変えることなく、何百ものアカウントをスキャンします。

cPanel サーバーは、すでに Web サイト、PHP ワーカー、MySQL、メール、バックアップ、コントロール パネルのタスクのバランスを取っています。 BashSecure は、変更されたファイルに対して増分スキャンを使用し、アイドル I/O 優先順位をサポートし、負荷時にスロットルできるため、日常的な保護が顧客のトラフィックと不必要に競合しません。

完全な掃引はスケジュールされたままであり、オペレーターが制御します。アカウント認識スキャンを使用すると、無関係なサイトをすべて繰り返しスキャンしなくても、影響を受ける 1 人の顧客を調査することもできます。

スキャンプロファイルcPanel 共有ホスティングアクティブ
定期スキャン変更されたファイル
ディスクの優先順位アイドル状態
サーバーがビジー状態になるスロットル
フルスイープスケジュールされたウィンドウ
構成例。サーバーの所有者が最終的なポリシーを制御します。
より安全な本番展開

強制をアクティブ化する前にベースラインを構築します。

サーバーの可視性から始めて、実際の結果を確認してから、ポリシーまたはアカウントごとに選択したアクションを有効にします。

01

WHM にインストールします

BashSecure を cPanel サーバーに追加し、そのホスティング アカウントを検出します。

02

最初のスキャンを完了する

顧客のコンテンツを変更せずに、ファイルと整合性のステータスを確立します。

03

Live Defense を観察してください

リクエストを停止する前に、Log モードで実際の PHP イベントを確認してください。

04

選択したアクションを有効にする

承認されている場合は、Kill、隔離、パッチ適用、またはソース応答をオンにします。

BashSecure プラン

1台のサーバーからホスティングのフリート全体まで対応するライセンス。

すべてのプランで、同じマルウェアスキャンと Live Defense のランタイム保護が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
BashSecure を入手
  • ホストされているすべてのアカウントでマルウェアをスキャン
  • Live Defense ランタイム保護 (Off、Log、Kill)
  • 可逆的な隔離
  • 攻撃元、リクエスト、スクリプトの特定
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
BashSecure を入手
  • Basic のすべて
  • WordPress プラグインの脆弱性パッチ適用
  • コアファイルの整合性監視
  • 無制限のホスティングアカウント
  • 無制限のドメイン

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

cPanel マルウェア スキャナーに関する質問

BashSecure を WHM に追加する前に知っておくべきこと。

cPanel マルウェア スキャナーとは何ですか?

cPanel マルウェア スキャナーは、ホスティング アカウントが所有するファイルに悪意のあるコード、バックドア、Web シェルがないかチェックします。 BashSecure は、アカウント コンテキスト、リアルタイム ファイル監視、PHP Live Defense、可逆隔離、脆弱性パッチ適用をスキャン ワークフローに追加します。

BashSecure はすべての cPanel アカウントをスキャンしますか?

これは、各アカウントの所有権とドメイン コンテキストを維持しながら、WHM からサーバー全体をカバーするように設計されています。オペレーターは、サーバー全体のカバレッジとスキャン状態を確認し、必要に応じてアカウント固有のポリシーを適用できます。

BashSecure は WHM マルウェア スキャナーでもありますか?

はい。サーバー管理者は、WHM レベルのビューから作業して、アカウント、検出結果、Live Defense アクティビティ、整合性、脆弱なプラグイン、隔離、およびサーバー全体の履歴を確認します。

画像ファイルに隠されたマルウェアを検出できますか?

はい。 BashSecure は、拡張子だけを信頼するのではなくファイルのコンテンツを検査するため、ファイルに無害に見える画像サフィックスが付いている場合でも、疑わしい実行可能コンテンツを識別できます。

BashSecure は顧客ファイルを自動的に削除しますか?

いいえ。検出は安全なデフォルトであり、ファイルはサイレントに削除されません。悪意があると確認されたファイルは、そのパス、所有者、アクセス許可を復元するために必要な情報とともに、元に戻せる隔離に移動できます。

Live Defense は cPanel サイトをどのように保護しますか?

Live Defense は、リクエストの実行中に PHP を監視します。 Log モードで開始し、ソース、URL、スクリプト、および cPanel アカウントを記録できます。オペレーターが選択した動作に対して Kill を有効にすると、危険なアクションが完了する前に敵対的なリクエストを停止できます。

cPanel 脆弱性スキャナーは何をチェックしますか?

BashSecure は、サポートされているインストール済みの WordPress プラグインを識別し、そのバージョンを公開されている脆弱性情報と比較します。不確実な結果を安全として提示するのではなく、影響を受けている状態、影響を受けていない状態、未知の状態、サポートされていない状態を区別します。

プラグインのパッチは元に戻すことができますか?

はい、BashSecure が公式アップデートをサポートしている場合。まず現在のプラグインを保存し、公開されたチェックサムを使用して公式パッケージを検証し、個々のプラグインでロールバックを利用できるようにします。

脆弱性が見つかったということは、サイトにマルウェアが存在するということですか?

いいえ、インストールされているバージョンに脆弱性がある場合は、確認またはパッチを適用する必要がある可能性があります。脆弱なソフトウェアはアクティブな感染の証拠ではないため、マルウェアの発見とは別に保管されます。

共有 cPanel ホスティングに適していますか?

はい。 BashSecure は、増分スキャン、アイドル I/O 優先順位、負荷認識スロットル、アカウント スコープの調査をサポートしているため、ホストされている多くの顧客と一緒に保護を運用できます。

CPANEL の BASHSECURE

サーバー全体でマルウェアを見つけます。積極的な攻撃を阻止します。脆弱なアカウントにパッチを適用します。

スキャン、ランタイム保護、属性、隔離、脆弱性パッチ適用を 1 つの WHM セキュリティ ワークフローに組み込みます。