BashSecureMALWAREBESCHERMING VOOR HOSTINGSERVERS

Een Linux-malwarescanner die de aanval stopt terwijl deze nog actief is.

Vind malware, backdoors en webshells in elk gehost account. Ga vervolgens verder dan gepland scannen met Live Defense, dat de uitvoering van kwaadaardige PHP kan stoppen voordat bestanden worden gewijzigd, een opdracht wordt gestart of zich via de server verspreidt.

Gewoon Linux en hostingpanelen Standaard eerst detectie Omkeerbare quarantaine
BashSecure scant een Linux-hostingserver, stopt schadelijke bestanden en houdt gehoste websites gezond
MALWARE OP SCHIJFGEVONDEN
ACTIEVE PHP-AANVALGESTOPT
BRON AANVALTOEGESCHREVEN
GEÏNFECTEERD BESTANDHERSTELBAAR
Bescherming vóór het opruimen

Een scan kan het compromis van gisteren vinden. BashSecure kijkt ook wat er nu gebeurt.

Een traditionele malwarescanner voor websites onderzoekt bestanden nadat ze de server hebben bereikt. Dat werk doet er nog steeds toe, maar het begint nadat de aanvaller al een achterdeur heeft geschreven, een kernbestand heeft gewijzigd of een tweede route terug naar het account heeft gemaakt.

BashSecure combineert nauwkeurig scannen van bestanden met realtime monitoring van het bestandssysteem en runtime-bescherming. Het helpt operators te vinden wat al aanwezig is, nieuwe bestanden op te vangen zodra ze verschijnen en te zien wanneer een vijandig verzoek gevaarlijk PHP-gedrag probeert uit te voeren.

Het veilige uitgangspunt is zichtbaarheid. Het scannen rapporteert bevindingen en Live Defense begint in de Log-modus, zodat uw team de echte serveractiviteit kan begrijpen voordat ze kiezen waar actieve blokkering zinvol is.

Live Defense

Stop de kwaadaardige uitvoering voordat het weer een opruimtaak wordt.

Live Defense kijkt naar PHP terwijl deze actief is. Wanneer een gecompromitteerd verzoek een schadelijke actie probeert uit te voeren, kan BashSecure de gebeurtenis registreren of het verzoek onmiddellijk afbreken, afhankelijk van de modus die door de operator is geselecteerd.

VIJANDIG VERZOEKGeïnjecteerde code of shell-opdracht
BASHSECUREInspecteer · attribuut · stop Gevaarlijke executie eindigt hier
HOSTING-SERVERPHP-werknemers en websites blijven beschikbaar
UIT

Klaar, maar inactief

Houd Live Defense beschikbaar zonder het runtime-gedrag te observeren of te wijzigen.

LOGBOEK

Observeer voordat u afdwingt

Leg vast wat er wordt tegengehouden en bekijk het exacte verzoek, het script en het account.

DODEN

Breek het vijandige verzoek af

Stop geselecteerd gevaarlijk gedrag tijdens runtime wanneer uw beleid gereed is.

Malwarescanner voor websites

Inspecteer de bestandsinhoud, niet het verhaal dat door de bestandsnaam wordt verteld.

Aanvallers laten niet altijd een handig genaamde PHP-shell achter. Een kwaadaardige lading kan worden verborgen in een gewoon applicatiebestand of worden opgeslagen met een afbeeldingsextensie om een ​​toevallige beoordeling te voorkomen. Als webmalwarescanner op de server onderzoekt BashSecure de inhoud van PHP, JavaScript, HTML en andere webbestanden, zodat er .jpg of .png extensie maakt uitvoerbare malware niet onzichtbaar.

Snelle incrementele scans

Controleer de bestanden opnieuw die zijn gewijzigd sinds de laatste voltooide scan, in plaats van herhaaldelijk een ongewijzigde server te lezen.

Geplande volledige sweeps

Voer een volledige serverreview uit volgens een gecontroleerd schema voor bredere zekerheid en een nieuwe basislijn.

Scanstatus wissen

Als een scan wordt onderbroken of onvolledig is, geeft het dashboard dit aan. Het verandert gedeeltelijk bewijs nooit in een vals, alles duidelijk.

BashSecure stopt een kwaadaardig PHP-verzoek en koppelt de gebeurtenis aan de bron, route, script en hostingaccount
Attributie van aanvallen

Weet hoe het bestand is aangekomen, en niet alleen waar het is gevonden.

Een nuttige waarschuwing zou het onderzoek moeten beperken. BashSecure koppelt live detecties aan het verzoek en de hostingcontext die ze heeft geproduceerd, waardoor de operator van een verdacht bestand naar de kwetsbare route kan gaan die aandacht behoeft.

LIVE DEFENSIE-EVENEMENTUitvoering van commando's verhinderd
Gestopt
BRON203.0.113.42Voorbeeldadres gereserveerd voor documentatie
VERZOEK/tools/importVerdacht POST-verzoek
SCRIPT/public/index.phpRuntime-actie waargenomen
REKENINGshop.exampleFictief gehost domein
Verzoek ontvangenGedrag geïnspecteerdDe executie stopteAccountscan in wachtrij
Detectie, verdediging en herstel

Eén beveiligingsworkflow vanaf de eerste bevinding tot de laatste beoordeling.

BashSecure scheidt bewijs van actie. Operators kunnen het antwoord observeren, bevestigen en vervolgens inschakelen dat past bij een server, reseller of individueel account.

01

Realtime bestandsbeveiliging

Controleer het bestandssysteem op nieuwe of gewijzigde kwaadaardige bestanden en rapporteer deze binnen enkele seconden in plaats van te wachten op de volgende volledige scan.

02

Omkeerbare quarantaine

Verplaats een bevestigde dreiging buiten bereik zonder deze te verwijderen. Herstel indien nodig het originele bestand met de eigendomsrechten en machtigingen ervan.

03

Automatische opvolging

U kunt de bron optioneel uitdagen of blokkeren via de begeleidende firewall, het getroffen account scannen en markeren voor patchbeoordeling.

04

Vals-positieve controle

Markeer een bestand of controlesom als vertrouwd voor één account of voor het hele wagenpark, zodat herhaalde waarschuwingen over bekende veilige zaken uit de wachtrij blijven.

05

Beleid per account

Kies detectie- en responsinstellingen voor een specifiek hostingaccount zonder voor elke klant hetzelfde handhavingsniveau op te leggen.

06

Doorzoekbare geschiedenis

Bekijk detecties, beslissingen, scanstatus en operatoracties in een tijdlijn waarin in eenvoudig Engels wordt uitgelegd wat er is waargenomen.

Kwetsbaarheidspatching

Repareer de zwakte voordat deze het volgende toegangspunt voor malware wordt.

Het verwijderen van een achterdeur repareert niet de kwetsbare plug-in waardoor deze kon worden geüpload. BashSecure identificeert geïnstalleerde WordPress-plug-ins met bekende problemen, laat zien welk account getroffen is en biedt de juiste officiële release wanneer een ondersteunde patch beschikbaar is.

Kwetsbaarheidspatching wordt gescheiden gehouden van malware-bevindingen. Een verouderde plug-in is een risico dat aandacht behoeft, maar is niet automatisch een infectie. Dat onderscheid houdt de beveiligingswachtrij eerlijk en geeft operators een duidelijke route vanaf blootstelling aan een geverifieerde oplossing.

Sla eerst de huidige kopie op.Van elke geselecteerde plug-in wordt een back-up gemaakt voordat een bestand wordt vervangen.
Gebruik de officiële release.De update wordt gedownload van de erkende bron en gecontroleerd aan de hand van gepubliceerde controlesommen.
Houd terugdraaien beschikbaar.Zet een individuele plug-in terug als de update het gedrag van de site verandert.
Weiger onveilige gissingen.Aangepaste of niet-ondersteunde software wordt ter beoordeling gerapporteerd in plaats van te worden overschreven.
KWETSBAARHEID PATCHENOfficiële updates met rollback
Beoordeling gereed
BLOOTSTELLINGBekend probleem gevondenBetrokken versie bevestigd
BRONOfficiële uitgaveControlesom beschikbaar
HERSTELHuidige kopie opgeslagenIndividuele rollback klaar
Heeft patching nodigFilter op software of site
gallery-blocksplug-in · geïnstalleerd 2.4.1
shop.exampleFictieve rekening
Bestand uploadenToegangscontrole
Patch naar 2.4.3Back-up gereed
forms-toolkitplug-in · geïnstalleerd 5.8.0
studio.exampleFictieve rekening
InvoervalidatieBekende kwetsbaarheid
Patch naar 5.8.2Back-up gereed
Controleer de blootstellingBewaar huidige kopieInstalleer de officiële releaseBlijf terugdraaien

Interfacevoorbeeld. Softwarenamen en domeinen zijn fictieve voorbeelden.

CMS-integriteit en zichtbaarheid

Scheid een infectie van de zwakte waardoor deze is binnengekomen.

Het opschonen van één kwaadaardig bestand sluit de kwetsbare plug-in of het gewijzigde kernbestand achter de aanval niet af. BashSecure geeft deze problemen hun eigen context, zodat een beveiligingsteam de oorzaak kan herstellen zonder elke wijziging met malware te verwarren.

Kernbestandsintegriteit

Vergelijk de kernbestanden WordPress, Joomla en Drupal met de officiële release. Gewijzigde bestanden worden afzonderlijk gerapporteerd omdat maatwerk en versieafwijkingen niet automatisch infecties zijn.

Optioneel officieel herstel

Kwetsbare WordPress-plug-ins

Identificeer geïnstalleerde plug-ins met gepubliceerde kwetsbaarheden en maak onderscheid tussen getroffen, niet-getroffen, onbekende en ongedekte versies in plaats van zekerheid te impliceren waar die niet bestaat.

Duidelijke belichtingsstatus

Geverifieerde plug-in-updates

Maak een back-up vóór een wijziging, download van de officiële bron, verifieer controlesommen en houd terugdraaien beschikbaar. Aangepaste of niet-geverifieerde plug-ins worden met rust gelaten in plaats van geraden.

Back-up vóór wijziging
Hostingpanelen en kern Linux-servers

Bescherm de server die u gebruikt, met of zonder bedieningspaneel.

BashSecure gebruikt hetzelfde detectie- en responsmodel voor alle hostingomgevingen en past tegelijkertijd bij de accountstructuur en operationele workflow van elk platform.

cPCPANEL & WHM

cPanel-servers

Geef de beheerder een serverbreed beveiligingsoverzicht, terwijl elk hostingaccount en domein duidelijk gescheiden blijft.

  • WHM-administratie
  • Accountbewuste scans
  • Gedeelde hostingcontrole
Ontdek cPanel-malwarebescherming
PLPLESK OBSIDIAAN

Plesk-servers

Volg Plesk-abonnementen, domeinen en applicatieroots zonder de server plat te maken in een nutteloze lijst met paden.

  • Abonnementscontext
  • Bevindingen op domeinniveau
  • Linux-platformondersteuning
Ontdek Plesk-malwarebescherming
DADIRECTBEHEERDER

DirectAdmin-servers

Bescherm gebruikersaccounts en gehoste domeinen met een lichtgewicht agent die is ontworpen voor het resourceprofiel van gedeelde hosting.

  • Gebruikersbewuste zichtbaarheid
  • Beleid per account
  • Vlootoverzicht
Ontdek DirectAdmin-malwarebescherming

Er zijn nu speciale cPanel-, Plesk- en DirectAdmin-malwarebeschermingspagina's beschikbaar.

Gedeelde hostingprestaties

Beveiligingswerk mag niet de volgende luidruchtige buur van de server worden.

Volledige webroots kunnen miljoenen bestanden bevatten, en een hostingserver regelt mogelijk al het klantenverkeer, back-ups, e-mail en databasewerk. BashSecure is ontworpen om onder belasting gas te geven, I/O-prioriteit bij inactiviteit te gebruiken en de operator controle te geven wanneer er diepere sweeps worden uitgevoerd.

Incrementeel scannen vermindert herhaald werk door zich te concentreren op gewijzigde bestanden. Dankzij de zichtbaarheid per account kan een team de getroffen klant onderzoeken zonder dat elke gebeurtenis in een serverbrede noodsituatie verandert.

SCANPROFIELGedeelde hostingActief
Incrementele controlesAlleen gewijzigde bestanden
SchijfprioriteitInactief
Reactie van server bezetGaspedaal
Volledig scanvensterDoor operator bestuurd
Voorbeeldconfiguratie. De daadwerkelijke planning blijft onder controle van de servereigenaar.
Een gecontroleerde uitrol

Begin met bewijs. Voeg handhaving toe na beoordeling.

Het product is ontworpen om in productie te gaan zonder onmiddellijk klantbestanden te wijzigen of aanvragen te beëindigen.

01

Installeren

Voeg de BashSecure-agent toe aan een gewone Linux-, cPanel-, Plesk- of DirectAdmin-server.

02

Stel een basislijn vast

Voer de eerste malwarescan uit en bekijk onvolledige, schone en getroffen accounts afzonderlijk.

03

Observeer live gedrag

Gebruik de Log-modus om te zien wat Live Defense detecteert voordat een runtime-verzoek wordt gestopt.

04

Schakel gekozen antwoorden in

Schakel Kill, quarantaine of geïntegreerde bronblokkering alleen in als het bewijs dit ondersteunt.

BashSecure-abonnementen

Licenties voor één server of een volledige hostingvloot.

Elk abonnement gebruikt dezelfde malwarescan en Live Defense-runtimebescherming. Kies een plan op basis van het aantal hostingaccounts dat u moet dekken.

Basic

Maximaal 10 hostingaccounts

$12per maand
Download BashSecure
  • Malwarescan voor elk gehost account
  • Live Defense-runtimebescherming (Off, Log of Kill)
  • Omkeerbare quarantaine
  • Toeschrijving van bron, verzoek en script bij een aanval
  • Maximaal 10 hostingaccounts
  • Onbeperkte domeinen
Meest populair
Premie

Onbeperkte hostingaccounts

$23per maand
Download BashSecure
  • Alles in Basic
  • Kwetsbaarheidspatching voor WordPress-plug-ins
  • Bewaking van de integriteit van kernbestanden
  • Onbeperkte hostingaccounts
  • Onbeperkte domeinen

Prijs per server, per maand, exclusief BTW. Annuleer op elk gewenst moment. Praat met ons.

BashSecure vragen

Wat u moet weten voordat u een productieserver beschermt.

Wat is BashSecure?

BashSecure is een Linux malwarescanner en actief verdedigingsproduct voor webhostingservers. Het scant gehoste bestanden, bekijkt wijzigingen in het bestandssysteem, observeert PHP tijdens runtime, schrijft aanvallen toe en biedt gecontroleerde quarantaine- en responsworkflows.

Werkt BashSecure zonder cPanel, Plesk of DirectAdmin?

Ja. BashSecure werkt op gewone of onbeheerde Linux-webservers, evenals op cPanel- en WHM-, Plesk- en DirectAdmin-systemen. Er is geen bedieningspaneel vereist voor de kernscan- en Live Defense-mogelijkheden.

Hoe verschilt dit van een normale malwarescanner voor websites?

Bij een normale scan wordt gezocht naar schadelijke bestanden die al op de schijf zijn opgeslagen. BashSecure biedt ook realtime monitoring van het bestandssysteem en Live Defense, waarmee gevaarlijk PHP-gedrag kan worden waargenomen of gestopt terwijl een vijandig verzoek wordt uitgevoerd.

Zal BashSecure geïnfecteerde bestanden automatisch verwijderen?

Nee. BashSecure verwijdert niet stilzwijgend klantbestanden. Detectie is de veilige standaard. Bevestigde bedreigingen kunnen in omkeerbare quarantaine worden geplaatst, waarbij de informatie behouden blijft die nodig is om het eigendom, de machtigingen en het oorspronkelijke pad te herstellen.

Wat zijn de modi Uit, Log en Kill?

Zij controleren Live Defense. Uit laat de runtime-bescherming inactief. Log observeert en rapporteert matchinggedrag zonder het verzoek te stoppen. Kill breekt actief het geselecteerde vijandige gedrag af. Exploitanten beslissen wanneer en waar handhaving passend is.

Kan BashSecure uitleggen waar een aanval vandaan kwam?

Live detecties kunnen worden gekoppeld aan het bronadres, de opgevraagde URL, het uitvoerende script en het hostingaccount. Deze context helpt de operator het toegangspunt te onderzoeken in plaats van het resulterende bestand als een geïsoleerde gebeurtenis te behandelen.

Kan het malware vinden die verborgen zit achter een afbeeldingsextensie?

Ja. BashSecure onderzoekt de bestandsinhoud in plaats van alleen de extensie te vertrouwen, zodat uitvoerbare of verdachte inhoud niet onzichtbaar wordt alleen maar omdat een bestand een afbeelding of een ander ongevaarlijk ogend achtervoegsel heeft.

Repareert BashSecure WordPress-sites?

Het kan gewijzigde WordPress-kernbestanden rapporteren, plug-ins met bekende gepubliceerde kwetsbaarheden identificeren en gecontroleerde officiële herstelbewerkingen of geverifieerde updates ondersteunen. Deze acties staan ​​los van de malwaredetectie en blijven optioneel, met back-up en rollback waar wijzigingen worden aangebracht.

Wat gebeurt er als een scan niet wordt voltooid?

Het resultaat blijft onvolledig. BashSecure labelt een account niet als 'opgeschoond' als niet elk bedoeld bestand is gecontroleerd. De operator kan de reden bekijken en een nieuwe scan hervatten of plannen.

Is BashSecure geschikt voor gedeelde hosting?

Ja. Het is ontworpen voor servers met veel hostingaccounts. Incrementele controles verminderen herhaald werk, bij het scannen kan gebruik worden gemaakt van inactieve I/O-prioriteit, en de agent kan de snelheid beperken onder belasting, zodat beveiligingsactiviteiten niet onnodig concurreren met klantverkeer.

BASHSECURE

Vind het compromis. Stop de live-aanval. Houd elke actie onder uw controle.

Bescherm een ​​gewone Linux-server of een volledige hostingvloot met scannen, runtime-verdediging, attributie van aanvallen en omkeerbaar herstel.