Een Linux-malwarescanner die de aanval stopt terwijl deze nog actief is.
Vind malware, backdoors en webshells in elk gehost account. Ga vervolgens verder dan gepland scannen met Live Defense, dat de uitvoering van kwaadaardige PHP kan stoppen voordat bestanden worden gewijzigd, een opdracht wordt gestart of zich via de server verspreidt.
Een scan kan het compromis van gisteren vinden. BashSecure kijkt ook wat er nu gebeurt.
Een traditionele malwarescanner voor websites onderzoekt bestanden nadat ze de server hebben bereikt. Dat werk doet er nog steeds toe, maar het begint nadat de aanvaller al een achterdeur heeft geschreven, een kernbestand heeft gewijzigd of een tweede route terug naar het account heeft gemaakt.
BashSecure combineert nauwkeurig scannen van bestanden met realtime monitoring van het bestandssysteem en runtime-bescherming. Het helpt operators te vinden wat al aanwezig is, nieuwe bestanden op te vangen zodra ze verschijnen en te zien wanneer een vijandig verzoek gevaarlijk PHP-gedrag probeert uit te voeren.
Het veilige uitgangspunt is zichtbaarheid. Het scannen rapporteert bevindingen en Live Defense begint in de Log-modus, zodat uw team de echte serveractiviteit kan begrijpen voordat ze kiezen waar actieve blokkering zinvol is.
Stop de kwaadaardige uitvoering voordat het weer een opruimtaak wordt.
Live Defense kijkt naar PHP terwijl deze actief is. Wanneer een gecompromitteerd verzoek een schadelijke actie probeert uit te voeren, kan BashSecure de gebeurtenis registreren of het verzoek onmiddellijk afbreken, afhankelijk van de modus die door de operator is geselecteerd.
Klaar, maar inactief
Houd Live Defense beschikbaar zonder het runtime-gedrag te observeren of te wijzigen.
Observeer voordat u afdwingt
Leg vast wat er wordt tegengehouden en bekijk het exacte verzoek, het script en het account.
Breek het vijandige verzoek af
Stop geselecteerd gevaarlijk gedrag tijdens runtime wanneer uw beleid gereed is.
Inspecteer de bestandsinhoud, niet het verhaal dat door de bestandsnaam wordt verteld.
Aanvallers laten niet altijd een handig genaamde PHP-shell achter. Een kwaadaardige lading kan worden verborgen in een gewoon applicatiebestand of worden opgeslagen met een afbeeldingsextensie om een toevallige beoordeling te voorkomen. Als webmalwarescanner op de server onderzoekt BashSecure de inhoud van PHP, JavaScript, HTML en andere webbestanden, zodat er .jpg of .png extensie maakt uitvoerbare malware niet onzichtbaar.
Snelle incrementele scans
Controleer de bestanden opnieuw die zijn gewijzigd sinds de laatste voltooide scan, in plaats van herhaaldelijk een ongewijzigde server te lezen.
Geplande volledige sweeps
Voer een volledige serverreview uit volgens een gecontroleerd schema voor bredere zekerheid en een nieuwe basislijn.
Scanstatus wissen
Als een scan wordt onderbroken of onvolledig is, geeft het dashboard dit aan. Het verandert gedeeltelijk bewijs nooit in een vals, alles duidelijk.
Weet hoe het bestand is aangekomen, en niet alleen waar het is gevonden.
Een nuttige waarschuwing zou het onderzoek moeten beperken. BashSecure koppelt live detecties aan het verzoek en de hostingcontext die ze heeft geproduceerd, waardoor de operator van een verdacht bestand naar de kwetsbare route kan gaan die aandacht behoeft.
Eén beveiligingsworkflow vanaf de eerste bevinding tot de laatste beoordeling.
BashSecure scheidt bewijs van actie. Operators kunnen het antwoord observeren, bevestigen en vervolgens inschakelen dat past bij een server, reseller of individueel account.
Realtime bestandsbeveiliging
Controleer het bestandssysteem op nieuwe of gewijzigde kwaadaardige bestanden en rapporteer deze binnen enkele seconden in plaats van te wachten op de volgende volledige scan.
Omkeerbare quarantaine
Verplaats een bevestigde dreiging buiten bereik zonder deze te verwijderen. Herstel indien nodig het originele bestand met de eigendomsrechten en machtigingen ervan.
Automatische opvolging
U kunt de bron optioneel uitdagen of blokkeren via de begeleidende firewall, het getroffen account scannen en markeren voor patchbeoordeling.
Vals-positieve controle
Markeer een bestand of controlesom als vertrouwd voor één account of voor het hele wagenpark, zodat herhaalde waarschuwingen over bekende veilige zaken uit de wachtrij blijven.
Beleid per account
Kies detectie- en responsinstellingen voor een specifiek hostingaccount zonder voor elke klant hetzelfde handhavingsniveau op te leggen.
Doorzoekbare geschiedenis
Bekijk detecties, beslissingen, scanstatus en operatoracties in een tijdlijn waarin in eenvoudig Engels wordt uitgelegd wat er is waargenomen.
Repareer de zwakte voordat deze het volgende toegangspunt voor malware wordt.
Het verwijderen van een achterdeur repareert niet de kwetsbare plug-in waardoor deze kon worden geüpload. BashSecure identificeert geïnstalleerde WordPress-plug-ins met bekende problemen, laat zien welk account getroffen is en biedt de juiste officiële release wanneer een ondersteunde patch beschikbaar is.
Kwetsbaarheidspatching wordt gescheiden gehouden van malware-bevindingen. Een verouderde plug-in is een risico dat aandacht behoeft, maar is niet automatisch een infectie. Dat onderscheid houdt de beveiligingswachtrij eerlijk en geeft operators een duidelijke route vanaf blootstelling aan een geverifieerde oplossing.
Interfacevoorbeeld. Softwarenamen en domeinen zijn fictieve voorbeelden.
Scheid een infectie van de zwakte waardoor deze is binnengekomen.
Het opschonen van één kwaadaardig bestand sluit de kwetsbare plug-in of het gewijzigde kernbestand achter de aanval niet af. BashSecure geeft deze problemen hun eigen context, zodat een beveiligingsteam de oorzaak kan herstellen zonder elke wijziging met malware te verwarren.
Kernbestandsintegriteit
Vergelijk de kernbestanden WordPress, Joomla en Drupal met de officiële release. Gewijzigde bestanden worden afzonderlijk gerapporteerd omdat maatwerk en versieafwijkingen niet automatisch infecties zijn.
Optioneel officieel herstelKwetsbare WordPress-plug-ins
Identificeer geïnstalleerde plug-ins met gepubliceerde kwetsbaarheden en maak onderscheid tussen getroffen, niet-getroffen, onbekende en ongedekte versies in plaats van zekerheid te impliceren waar die niet bestaat.
Duidelijke belichtingsstatusGeverifieerde plug-in-updates
Maak een back-up vóór een wijziging, download van de officiële bron, verifieer controlesommen en houd terugdraaien beschikbaar. Aangepaste of niet-geverifieerde plug-ins worden met rust gelaten in plaats van geraden.
Back-up vóór wijzigingBescherm de server die u gebruikt, met of zonder bedieningspaneel.
BashSecure gebruikt hetzelfde detectie- en responsmodel voor alle hostingomgevingen en past tegelijkertijd bij de accountstructuur en operationele workflow van elk platform.
Kern Linux-servers
Voer BashSecure rechtstreeks uit op een Linux-webserver zonder een hostingpaneel te installeren. Scan sites, observeer PHP runtime-activiteit en beheer bevindingen vanuit één serverweergave.
- Apache- of nginx-werkbelastingen
- Meerdere applicatiewortels
- Beleid op serverniveau
cPanel-servers
Geef de beheerder een serverbreed beveiligingsoverzicht, terwijl elk hostingaccount en domein duidelijk gescheiden blijft.
- WHM-administratie
- Accountbewuste scans
- Gedeelde hostingcontrole
Plesk-servers
Volg Plesk-abonnementen, domeinen en applicatieroots zonder de server plat te maken in een nutteloze lijst met paden.
- Abonnementscontext
- Bevindingen op domeinniveau
- Linux-platformondersteuning
DirectAdmin-servers
Bescherm gebruikersaccounts en gehoste domeinen met een lichtgewicht agent die is ontworpen voor het resourceprofiel van gedeelde hosting.
- Gebruikersbewuste zichtbaarheid
- Beleid per account
- Vlootoverzicht
Er zijn nu speciale cPanel-, Plesk- en DirectAdmin-malwarebeschermingspagina's beschikbaar.
Beveiligingswerk mag niet de volgende luidruchtige buur van de server worden.
Volledige webroots kunnen miljoenen bestanden bevatten, en een hostingserver regelt mogelijk al het klantenverkeer, back-ups, e-mail en databasewerk. BashSecure is ontworpen om onder belasting gas te geven, I/O-prioriteit bij inactiviteit te gebruiken en de operator controle te geven wanneer er diepere sweeps worden uitgevoerd.
Incrementeel scannen vermindert herhaald werk door zich te concentreren op gewijzigde bestanden. Dankzij de zichtbaarheid per account kan een team de getroffen klant onderzoeken zonder dat elke gebeurtenis in een serverbrede noodsituatie verandert.
Begin met bewijs. Voeg handhaving toe na beoordeling.
Het product is ontworpen om in productie te gaan zonder onmiddellijk klantbestanden te wijzigen of aanvragen te beëindigen.
Installeren
Voeg de BashSecure-agent toe aan een gewone Linux-, cPanel-, Plesk- of DirectAdmin-server.
Stel een basislijn vast
Voer de eerste malwarescan uit en bekijk onvolledige, schone en getroffen accounts afzonderlijk.
Observeer live gedrag
Gebruik de Log-modus om te zien wat Live Defense detecteert voordat een runtime-verzoek wordt gestopt.
Schakel gekozen antwoorden in
Schakel Kill, quarantaine of geïntegreerde bronblokkering alleen in als het bewijs dit ondersteunt.
Licenties voor één server of een volledige hostingvloot.
Elk abonnement gebruikt dezelfde malwarescan en Live Defense-runtimebescherming. Kies een plan op basis van het aantal hostingaccounts dat u moet dekken.
Maximaal 10 hostingaccounts
- Malwarescan voor elk gehost account
- Live Defense-runtimebescherming (Off, Log of Kill)
- Omkeerbare quarantaine
- Toeschrijving van bron, verzoek en script bij een aanval
- Maximaal 10 hostingaccounts
- Onbeperkte domeinen
Onbeperkte hostingaccounts
- Alles in Basic
- Kwetsbaarheidspatching voor WordPress-plug-ins
- Bewaking van de integriteit van kernbestanden
- Onbeperkte hostingaccounts
- Onbeperkte domeinen
Prijs per server, per maand, exclusief BTW. Annuleer op elk gewenst moment. Praat met ons.
Wat u moet weten voordat u een productieserver beschermt.
Wat is BashSecure?
BashSecure is een Linux malwarescanner en actief verdedigingsproduct voor webhostingservers. Het scant gehoste bestanden, bekijkt wijzigingen in het bestandssysteem, observeert PHP tijdens runtime, schrijft aanvallen toe en biedt gecontroleerde quarantaine- en responsworkflows.
Werkt BashSecure zonder cPanel, Plesk of DirectAdmin?
Ja. BashSecure werkt op gewone of onbeheerde Linux-webservers, evenals op cPanel- en WHM-, Plesk- en DirectAdmin-systemen. Er is geen bedieningspaneel vereist voor de kernscan- en Live Defense-mogelijkheden.
Hoe verschilt dit van een normale malwarescanner voor websites?
Bij een normale scan wordt gezocht naar schadelijke bestanden die al op de schijf zijn opgeslagen. BashSecure biedt ook realtime monitoring van het bestandssysteem en Live Defense, waarmee gevaarlijk PHP-gedrag kan worden waargenomen of gestopt terwijl een vijandig verzoek wordt uitgevoerd.
Zal BashSecure geïnfecteerde bestanden automatisch verwijderen?
Nee. BashSecure verwijdert niet stilzwijgend klantbestanden. Detectie is de veilige standaard. Bevestigde bedreigingen kunnen in omkeerbare quarantaine worden geplaatst, waarbij de informatie behouden blijft die nodig is om het eigendom, de machtigingen en het oorspronkelijke pad te herstellen.
Wat zijn de modi Uit, Log en Kill?
Zij controleren Live Defense. Uit laat de runtime-bescherming inactief. Log observeert en rapporteert matchinggedrag zonder het verzoek te stoppen. Kill breekt actief het geselecteerde vijandige gedrag af. Exploitanten beslissen wanneer en waar handhaving passend is.
Kan BashSecure uitleggen waar een aanval vandaan kwam?
Live detecties kunnen worden gekoppeld aan het bronadres, de opgevraagde URL, het uitvoerende script en het hostingaccount. Deze context helpt de operator het toegangspunt te onderzoeken in plaats van het resulterende bestand als een geïsoleerde gebeurtenis te behandelen.
Kan het malware vinden die verborgen zit achter een afbeeldingsextensie?
Ja. BashSecure onderzoekt de bestandsinhoud in plaats van alleen de extensie te vertrouwen, zodat uitvoerbare of verdachte inhoud niet onzichtbaar wordt alleen maar omdat een bestand een afbeelding of een ander ongevaarlijk ogend achtervoegsel heeft.
Repareert BashSecure WordPress-sites?
Het kan gewijzigde WordPress-kernbestanden rapporteren, plug-ins met bekende gepubliceerde kwetsbaarheden identificeren en gecontroleerde officiële herstelbewerkingen of geverifieerde updates ondersteunen. Deze acties staan los van de malwaredetectie en blijven optioneel, met back-up en rollback waar wijzigingen worden aangebracht.
Wat gebeurt er als een scan niet wordt voltooid?
Het resultaat blijft onvolledig. BashSecure labelt een account niet als 'opgeschoond' als niet elk bedoeld bestand is gecontroleerd. De operator kan de reden bekijken en een nieuwe scan hervatten of plannen.
Is BashSecure geschikt voor gedeelde hosting?
Ja. Het is ontworpen voor servers met veel hostingaccounts. Incrementele controles verminderen herhaald werk, bij het scannen kan gebruik worden gemaakt van inactieve I/O-prioriteit, en de agent kan de snelheid beperken onder belasting, zodat beveiligingsactiviteiten niet onnodig concurreren met klantverkeer.
Vind het compromis. Stop de live-aanval. Houd elke actie onder uw controle.
Bescherm een gewone Linux-server of een volledige hostingvloot met scannen, runtime-verdediging, attributie van aanvallen en omkeerbaar herstel.