Een cPanel-malwarescanner die elk hostingaccount beschermt tegen WHM.
Scan websites op malware, achterdeurtjes en verborgen webshells. Bekijk nieuwe bestanden in realtime. Stop de gevaarlijke uitvoering van PHP met Live Defense, traceer vervolgens het verzoek naar het getroffen account en patch de zwakte waardoor het binnenkwam.
Eén gecompromitteerd account mag geen serverbreed onderzoek worden.
Op een gedeelde cPanel server kunnen honderden websites achter één besturingssysteem zitten. Een kwetsbare plug-in op één account kan kwaadaardige bestanden creëren, PHP-werknemers verbruiken, opdrachten verzenden of een startpunt worden voor aanvallen op andere services. De beheerder moet het getroffen account snel vinden zonder elke klant als onderdeel van hetzelfde incident te behandelen.
BashSecure organiseert detecties rond het cPanel-account, domein, bestand en verzoek. WHM biedt het wagenparkoverzicht. Bij elke bevinding blijven het eigendom en de sitecontext behouden die nodig zijn om deze te onderzoeken, terwijl niet-gerelateerde accounts gescheiden blijven.
Het product start veilig. Scannen van malware rapporteert wat het vindt, realtime monitoring observeert nieuwe bestanden en Live Defense kan beginnen in de Log-modus. Quarantaine-, verzoekbeëindigings- en reactieacties blijven onder controle van de operator.
Zie serverrisico's zonder het account erachter te verliezen.
Een WHM-beveiligingsweergave zou drie vragen snel moeten beantwoorden: wat er is gebeurd, welk account wordt beïnvloed en wat er vervolgens veilig kan worden gedaan.
Interfacevoorbeeld. Domeinen, accounts en adressen zijn fictieve voorbeelden.
Scan het volledige account, inclusief bestanden die zich voordoen als onschadelijk.
BashSecure onderzoekt PHP, JavaScript, HTML en andere webinhoud op bekende malware, backdoors en webshells. Het vertrouwt op zichzelf geen extensie. Een PHP-payload die als afbeelding is opgeslagen, kan nog steeds worden herkend aan de inhoud van het bestand. Teams die op zoek zijn naar een cPanel-virusscanner krijgen inhoudbewuste website-inspectie in plaats van een controle op alleen de bestandsnaam.
Incrementele controles voor dagelijkse bescherming
Concentreer routinematige scans op bestanden die zijn gewijzigd in plaats van elke keer een ongewijzigde server opnieuw in te lezen.
Geplande controles van volledige accounts
Bekijk elk bedoeld pad in een gecontroleerd scanvenster en houd de voltooiingsstatus zichtbaar.
Account- en domeincontext
Verbind elk pad met de cPanel-eigenaar en gehoste site, zodat herstel de juiste klantomgeving bereikt.
Eerlijke voltooiingsrapportage
Een geannuleerde, ontoegankelijke of onderbroken scan blijft onvolledig. Het wordt niet gepresenteerd als een schoon resultaat.

Stop het vijandige verzoek terwijl de kwetsbare site nog actief is.
Een bestandsscan vindt bewijs op schijf. Live Defense houdt de uitvoering van PHP in de gaten en kan geselecteerd gevaarlijk gedrag stoppen voordat het verzoek een shell-opdracht start, geïnjecteerde code uitvoert of een andere persistentieroute creëert.
Bescherming beschikbaar
Laat runtime-inspectie inactief voor een account dat nog niet gereed is.
Observeer echt gedrag
Leg vast wat er zou worden stopgezet zonder het klantverzoek te wijzigen.
Beëindig de gevaarlijke actie
Breek het geselecteerde vijandige runtime-gedrag af en bewaar het bewijsmateriaal ter beoordeling.
Houd het opruimen omkeerbaar en de volgende actie verklaarbaar.
Veilige verwijdering van cPanel-malware begint met bewijs. BashSecure zet niet elke waarschuwing om in een automatische bestandswijziging. Beheerders kunnen de bevinding bevestigen, een bestand isoleren, het getroffen account scannen en geïntegreerde reacties inschakelen waar het beleid deze ondersteunt.
Attributie van aanvallen
Verbind een live-evenement met het bronadres, de URL, het PHP-script, het cPanel-account en het gehoste domein dat het evenement heeft geproduceerd.
Omkeerbare quarantaine
Verplaats een bevestigd bestand buiten bereik zonder het te verwijderen, terwijl het oorspronkelijke pad, de eigenaar en de machtigingen voor herstel behouden blijven.
Scan van getroffen accounts
Wacht tot een gerichte beoordeling van het account nadat live-activiteit erop wijst dat een aanvaller mogelijk extra bestanden heeft geschreven.
Bron reactie
U kunt het aanvallende adres optioneel uitdagen of blokkeren via de begeleidende firewall-integratie.
Negeer het management
Vertrouw een exact bestand of controlesom per account of op de hele server wanneer de beheerder een vals positief resultaat bevestigt.
Patchbeoordelingsvlag
Ga van het opgeschoonde symptoom naar het kwetsbare onderdeel dat een officiële update of handmatig onderzoek nodig heeft.
Zoek de blootgestelde WordPress-plug-in en patch deze zonder te raden.
Het scannen op kwetsbaarheden staat los van het detecteren van malware. BashSecure inventariseert ondersteunde WordPress-plug-ins, vergelijkt de geïnstalleerde versie met gepubliceerde beveiligingsinformatie en laat zien welk cPanel-account wordt beïnvloed. Een bekende kwetsbare versie is een patchtaak en geen bewijs dat de site is geïnfecteerd.
Wanneer een officiële update wordt ondersteund, wordt de huidige plug-in eerst opgeslagen. BashSecure verkrijgt de erkende release, verifieert gepubliceerde checksums voor en na de installatie en houdt individuele rollback beschikbaar. Aangepaste of niet-geverifieerde software wordt gerapporteerd voor handmatige beoordeling in plaats van te worden overschreven.
Fictieve software, account en domein getoond voor demonstratie.
Rapporteer gewijzigde kernbestanden zonder elk verschil malware te noemen.
BashSecure vergelijkt de WordPress-kernbestanden met de officiële release en presenteert wijzigingen afzonderlijk van malwarebevindingen. Een gewijzigd bestand kan een achterdeur zijn, maar kan ook een afwijkende versie of een opzettelijke aanpassing weerspiegelen. De beheerder ziet het bewijs voordat hij voor officieel herstel kiest.
Officiële vergelijking
Identificeer ontbrekende of gewijzigde kernbestanden aan de hand van de relevante WordPress-release.
Bewijs van integriteit, geen oordeel over malwareOptioneel herstellen
Vervang een bevestigd gewijzigd kernbestand uit de officiële bron wanneer de operator dit goedkeurt.
Gecontroleerde bestandswijzigingDuidelijk accountbereik
Toon het getroffen domein, de cPanel-eigenaar en de applicatieroot met het integriteitsresultaat.
Het juiste bewijs, het juiste verslagServerbrede beslissingen horen thuis in WHM. De zichtbaarheid van klanten blijft privé.
Hostingbeheerders hebben volledige servercontext nodig. Accounteigenaren mogen alleen bevindingen en acties voor hun eigen bestanden en domeinen zien.
Beheerderscontrole
Bekijk de serverdekking, bevindingen, voltooide scans, Live Defense-gebeurtenissen, kwetsbare software en quarantaine voor elk account.
- Server- en accountfilters
- Vlootbeleid en uitzonderingen
- Volledige activiteitengeschiedenis
- Reactie- en terugdraaicontrole
Zichtbaarheid van privéaccounts
Geef een klant toegang tot de bevindingen en herstelacties voor zijn account zonder de bestanden, domeinen of gebeurtenissen van een andere gebruiker bloot te leggen.
- Alleen eigen domeinen
- Duidelijke bestandsuitleg
- Goedgekeurde zelfbedieningsacties
- Geen gegevens voor meerdere accounts
Scan honderden accounts zonder de beveiliging in de luidruchtige buur te veranderen.
Een cPanel-server zorgt al voor de balans tussen websites, PHP-werknemers, MySQL, e-mail, back-ups en taken op het controlepaneel. BashSecure maakt gebruik van incrementele scans voor gewijzigde bestanden, ondersteunt inactieve I/O-prioriteit en kan onder belasting vertragen, zodat routinematige bescherming niet onnodig concurreert met klantenverkeer.
Volledige inspecties blijven gepland en worden door de operator gecontroleerd. Accountbewust scannen maakt het ook mogelijk om één getroffen klant te onderzoeken zonder elke niet-gerelateerde site herhaaldelijk te scannen.
Bouw een basislijn voordat u handhaving activeert.
Begin met serverzichtbaarheid, verifieer echte bevindingen en schakel vervolgens geselecteerde acties in per beleid of account.
Installeer in WHM
Voeg BashSecure toe aan de cPanel-server en ontdek de hostingaccounts ervan.
Voltooi de eerste scan
Stel de bestands- en integriteitsstatus vast zonder de klantinhoud te wijzigen.
Observeer Live Defense
Bekijk echte PHP-gebeurtenissen in de Log-modus voordat u verzoeken stopt.
Schakel gekozen acties in
Schakel Kill, quarantaine, patching of bronreactie in waar goedgekeurd.
Licenties voor één server of een volledige hostingvloot.
Elk abonnement gebruikt dezelfde malwarescan en Live Defense-runtimebescherming. Kies een plan op basis van het aantal hostingaccounts dat u moet dekken.
Maximaal 10 hostingaccounts
- Malwarescan voor elk gehost account
- Live Defense-runtimebescherming (Off, Log of Kill)
- Omkeerbare quarantaine
- Toeschrijving van bron, verzoek en script bij een aanval
- Maximaal 10 hostingaccounts
- Onbeperkte domeinen
Onbeperkte hostingaccounts
- Alles in Basic
- Kwetsbaarheidspatching voor WordPress-plug-ins
- Bewaking van de integriteit van kernbestanden
- Onbeperkte hostingaccounts
- Onbeperkte domeinen
Prijs per server, per maand, exclusief BTW. Annuleer op elk gewenst moment. Praat met ons.
Wat u moet weten voordat u BashSecure toevoegt aan WHM.
Wat is een cPanel-malwarescanner?
Een cPanel-malwarescanner controleert bestanden die eigendom zijn van hostingaccounts op kwaadaardige code, backdoors en webshells. BashSecure voegt accountcontext, realtime bestandsmonitoring, PHP Live Defense, omkeerbare quarantaine en patching van kwetsbaarheden toe aan de scanworkflow.
Scant BashSecure elk cPanel-account?
Het is ontworpen om serverbrede dekking van WHM te bieden, terwijl het eigendom en de domeincontext van elk account behouden blijven. Operators kunnen de dekking bekijken en de status op de server scannen en waar nodig accountspecifiek beleid toepassen.
Is BashSecure ook een WHM malwarescanner?
Ja. Serverbeheerders werken vanuit de weergave op WHM-niveau om accounts, bevindingen, Live Defense-activiteit, integriteit, kwetsbare plug-ins, quarantaine en geschiedenis op de server te beoordelen.
Kan het malware detecteren die verborgen is in een afbeeldingsbestand?
Ja. BashSecure onderzoekt de bestandsinhoud in plaats van alleen de extensie te vertrouwen, zodat verdachte uitvoerbare inhoud nog steeds kan worden geïdentificeerd wanneer een bestand een ongevaarlijk ogend afbeeldingsachtervoegsel krijgt.
Zal BashSecure klantbestanden automatisch verwijderen?
Nee. Detectie is de veilige standaard en bestanden worden niet stilletjes verwijderd. Een bevestigd kwaadaardig bestand kan in omkeerbare quarantaine worden geplaatst met de informatie die nodig is om het pad, de eigenaar en de machtigingen te herstellen.
Hoe beschermt Live Defense een cPanel-site?
Live Defense observeert PHP terwijl een verzoek wordt uitgevoerd. Het kan beginnen in de Log-modus en de bron, URL, script en cPanel-account registreren. Wanneer de operator Kill inschakelt voor geselecteerd gedrag, kan het vijandige verzoek worden gestopt voordat de gevaarlijke actie wordt voltooid.
Wat controleert de kwetsbaarheidsscanner cPanel?
BashSecure identificeert ondersteunde geïnstalleerde WordPress-plug-ins en vergelijkt hun versies met gepubliceerde informatie over kwetsbaarheden. Er wordt onderscheid gemaakt tussen getroffen, niet-getroffen, onbekende en niet-ondersteunde staten, in plaats van dat een onzeker resultaat als veilig wordt gepresenteerd.
Zijn plug-inpatches omkeerbaar?
Ja, wanneer BashSecure de officiële update ondersteunt. Het slaat eerst de huidige plug-in op, verifieert het officiële pakket met gepubliceerde controlesommen en houdt rollback beschikbaar voor die individuele plug-in.
Betekent het vinden van een kwetsbaarheid dat de site malware bevat?
Nee. Een kwetsbare geïnstalleerde versie vertegenwoordigt blootstelling die moet worden beoordeeld of gepatcht. Het wordt gescheiden gehouden van het vinden van malware, omdat kwetsbare software geen bewijs is van een actieve infectie.
Is het geschikt voor gedeelde cPanel-hosting?
Ja. BashSecure ondersteunt incrementele scans, inactieve I/O-prioriteit, load-aware throttling en accountgericht onderzoek, zodat de bescherming naast veel gehoste klanten kan werken.
Vind malware op de server. Stop actieve aanvallen. Patch het kwetsbare account.
Breng scannen, runtimebescherming, attributie, quarantaine en patchen van kwetsbaarheden samen in één WHM-beveiligingsworkflow.