BashSecureVOOR DIRECTADMIN-SERVERS

Een DirectAdmin-malwarescanner die elke gebruiker en domein in context houdt.

Scan gehoste websites op malware en verborgen achterdeurtjes, observeer gevaarlijk PHP-gedrag terwijl het zich voordoet en patch kwetsbare WordPress-plug-ins zonder de DirectAdmin user uit het oog te verliezen die eigenaar is van elke webroot.

Gebruikersbewuste bevindingen Observeer voordat u blokkeert Omkeerbaar herstel
BashSecure scant een DirectAdmin-server terwijl kwaadaardige bestanden worden gescheiden van gezonde gebruikersaccounts en gehoste domeinen
WEBWORTELSGESCAND
VIJANDIG PHPLIVE GESTOPT
Blootgestelde PLUGINSVEILIG GEPLATEERD
EIGENDOM VAN GEBRUIKERBEHOUDEN
DirectAdmin server-malwarebescherming

Beveiligingsbevindingen zorgen voor betere beslissingen als ze de eigenaar, het domein en de applicatie omvatten.

Een DirectAdmin-server kan veel gebruikers, resellers, domeinen en applicatieroots bevatten. Een verdacht bestandspad alleen vertelt de beheerder niet wie eigenaar is van de site, of andere domeinen dezelfde gebruiker delen, of welke applicatie na insluiting moet worden beoordeeld.

BashSecure associeert scannen, integriteitswijzigingen, live PHP-activiteit en kwetsbare software met DirectAdmin-accountgrenzen. De serveroperator kan uitgaan van een overzicht van de hele vloot en een incident beperken tot de getroffen gebruiker en het betreffende domein, zonder dat niet-gerelateerde klantinformatie openbaar wordt gemaakt.

Detectie blijft gescheiden van respons. Een scan legt bewijsmateriaal vast voordat een bestand wordt verplaatst. Live Defense kan beginnen in de Log-modus voordat het geselecteerde gedrag wordt gestopt. Kwetsbaarheidspatches slaan het geïnstalleerde exemplaar op voordat een geverifieerde officiële update wordt toegepast.

BashSecure in het webpad DirectAdmin

Stop gevaarlijke uitvoering terwijl gezonde sites bezoekers blijven bedienen.

BashSecure koppelt een vijandig verzoek aan het PHP-script, het gehoste domein en de betrokken DirectAdmin user, en bewaart vervolgens het bewijsmateriaal dat nodig is voor onderzoek.

INTERNETVERKEERBezoekers, bots en vijandige verzoeken
BASHSECUREInspecteer · attribuut · stop Gevaarlijke executie eindigt hier
Webservernginx- of Apache-verkeer
PHP-runtimeDynamisch applicatiegedrag
DIRECTADMIN-GEBRUIKERSGehoste domeinen blijven gescheiden
Vraag om bewijsBewaar de bron, URL en methode.
Runtime-bewijsToon het uitvoerende script en gedrag.
AccountcontextIdentificeer de gebruiker en het gehoste domein.
DirectAdmin-bewust beheer

Bekijk de volledige server en open vervolgens de ene gebruiker die aandacht nodig heeft.

De beheerder krijgt een serverbreed overzicht zonder elke klantensite in één ongestructureerde lijst samen te brengen.

BASHSECUREDirectAdmin-beveiligingsoverzicht
Agentrapportage
OverzichtBevindingenGebruikersLive DefensePatchenQuarantaine
GEBRUIKERS GEDEKTAllemaal ontdektServerbeleid actief
SCANSTATUSCompleetGeen verborgen mislukkingen
LIVE VERDEDIGINGLog-modusBewijs verzameld
HERSTELOmkeerbaarOriginele metadata opgeslagen
GEBRUIKER / DOMEINVINDENACTIESTAAT
shopdemostore.example
Uitvoerbare inhoud in mediapad/domains/store.example/public_html/media/banner.png
Bestand geïsoleerdIn quarantaine geplaatst
portaldemoportal.example
Runtime-opdrachtpoging/domains/portal.example/public_html/index.php
Verzoek opgenomenWaargenomen

Interfacevoorbeeld. Gebruikersnamen en domeinen zijn fictieve voorbeelden.

DirectAdmin-malwarescanner

Inspecteer de bestandsinhoud in plaats van de bestandsnaam te vertrouwen.

BashSecure onderzoekt PHP, JavaScript, HTML en gerelateerde website-inhoud op achterdeurtjes, webshells en kwaadaardige code. Een script wordt niet onschadelijk doordat een aanvaller er een afbeeldingsextensie aan geeft. Mensen die op zoek zijn naar een DirectAdmin-virusscanner krijgen een websitegerichte inspectie die elke bevinding volgt naar de juiste gebruiker en domein.

Incrementele dagelijkse bescherming

Controleer gewijzigde bestanden opnieuw tijdens routinematige handelingen in plaats van herhaaldelijk elke ongewijzigde webroot te lezen.

Geplande volledige scans

Voer een volledige server- of gebruikersbeoordeling uit in een gecontroleerd venster en behoud een eerlijke voltooiingsstatus.

Bewustzijn van gebruikersgrenzen

Bewaar bevindingen die verband houden met de DirectAdmin user, het domein en de applicatieroot die eigenaar zijn van het getroffen bestand.

Expliciete onvolledige resultaten

Toestemmingsfouten, time-outs en onleesbare paden blijven zichtbaar in plaats van een misleidend schoon resultaat op te leveren.

BashSecure stopt een kwaadaardig PHP-verzoek voordat het afzonderlijke websites bereikt die worden gehost op een DirectAdmin-server
Live Defense voor DirectAdmin PHP

Leg vast wat het verzoek probeerde te doen, en niet alleen het bestand dat het achterliet.

Gepland scannen vindt malware die al op de schijf is opgeslagen. Live Defense observeert het gedrag van PHP terwijl een verzoek wordt uitgevoerd. Het kan het bronadres, de gevraagde URL, het scriptpad, DirectAdmin user en het gehoste domein achter een gevaarlijke actie behouden.

UIT

Beschikbaar maar inactief

Houd runtime-beveiliging uitgeschakeld tijdens het voorbereiden van een applicatie- of gebruikersbeleid.

LOGBOEK

Observeer eerst

Verzamel echt serverbewijs zonder het klantverzoek te beëindigen.

DODEN

Stop bevestigd gedrag

Breek een geselecteerde gevaarlijke actie af en bewaar de gebeurtenis ter beoordeling.

BRON203.0.113.84Documentatie adres
VERZOEK/tools/importVerdachte POST
SCRIPTHTMLINDEXQXZRuntime-bewijs
DIRECTBEHEERDER GEBRUIKERportaldemoFictieve rekening
Gecontroleerde verwijdering van malware

Houd het incident in bedwang zonder het bewijsmateriaal te vernietigen.

Veilige verwijdering van DirectAdmin-malware moet een herstelpad behouden en elke actie toewijsbaar maken. Met BashSecure kan de beheerder de bevinding bevestigen voordat klantbestanden of actief beleid worden gewijzigd.

Omkeerbare quarantaine

Verplaats een bevestigd kwaadaardig bestand buiten de webroot met behoud van het oorspronkelijke pad, de eigenaar, de groep, de modus en het herstelrecord.

Opvolging op gebruikersniveau

Scan de domeinen van de getroffen gebruiker nadat een live-gebeurtenis aangeeft dat er mogelijk meer dan één bestand is geschreven.

Naamsvermelding aanvragen

Verbind de bron en URL met het uitvoerende script, het gehoste domein en de betrokken DirectAdmin user.

Exacte vertrouwenscontroles

Vertrouw een beoordeeld bestand of controlesom op het smalste bruikbare bereik zonder de bescherming voor andere gebruikers uit te schakelen.

Opgenomen operatoracties

Houd quarantaine-, herstel-, patch- en beleidswijzigingen zichtbaar in de beveiligingsgeschiedenis.

Opvolging van blootstelling

Controleer kwetsbare applicatiecomponenten, zodat bij het opruimen ook het pad wordt aangepakt dat voor herinfectie wordt gebruikt.

DirectAdmin kwetsbaarheidsscanner

Repareer de kwetsbare plug-in die herhaaldelijk opschonen noodzakelijk maakte.

BashSecure inventariseert ondersteunde WordPress-plug-ins voor DirectAdmin user's en vergelijkt geïnstalleerde versies met gepubliceerde informatie over kwetsbaarheden. Getroffen, niet-getroffen, onbekende en niet-ondersteunde staten blijven gescheiden. Blootstelling aan kwetsbaarheden wordt nooit gepresenteerd als bewijs dat malware al bestaat.

Wanneer een ondersteunde officiële update beschikbaar is, slaat BashSecure de geïnstalleerde plug-in op voordat deze wordt vervangen. Het downloadt de erkende release, verifieert deze aan de hand van gepubliceerde checksums, installeert deze en controleert het resultaat. Individueel terugdraaien blijft beschikbaar als de update het gedrag van de site verandert.

Gebruiker en domein geïdentificeerdWeet precies waar de getroffen versie draait.
Officieel pakket vereistWeiger onbekende archieven en onofficiële spiegels.
Huidige kopie eerst opgeslagenBewaar de geïnstalleerde bestanden voordat u ze vervangt.
Individuele terugdraaiing behoudenEén update ongedaan maken zonder niet-gerelateerd werk ongedaan te maken.
KWETSBAARHEID PATCHENGebruikers- en domeinbeoordeling
Officiële update geverifieerd
catalog-blocksgeïnstalleerd 2.8.1
Bekende kwetsbaarheidInvoervalidatie
Patch naar 2.8.5
OvereenkomstBlootstelling bevestigd
ReddenHuidig ​​exemplaar behouden
VerifiërenGepubliceerde controlesom
HerstellenTerugdraaien beschikbaar

Fictieve plug-in, gebruikersnaam en domein getoond voor demonstratie.

CMS-kernintegriteit

Rapporteer gewijzigde kernbestanden als bewijs, niet als automatisch oordeel over malware.

BashSecure kan de kernbestanden WordPress, Joomla en Drupal vergelijken met de officiële release. Een mismatch kan een achterdeur, een lokale aanpassing of een versieprobleem zijn. Door integriteitswijzigingen gescheiden te houden, kan de beheerder de juiste reactie kiezen.

WordPress kernvergelijking

Identificeer ontbrekende en gewijzigde kernbestanden op elke DirectAdmin user-site.

Officieel pakketbewijs

Joomla- en Drupal-controles

Bekijk de ondersteunde CMS-kernverschillen zonder bevindingen over verschillende domeinen te vermengen.

Meerdere applicatiefamilies

Gecontroleerd officieel herstel

Vervang een bevestigd gewijzigd kernbestand pas nadat de beheerder de herkende versie heeft goedgekeurd.

Doelbewuste sanering
DirectAdmin-accountstructuur

Behoud de hiërarchie die beheerders al gebruiken.

Serverbrede beveiliging moet tijdens onderzoek en herstel nog steeds rekening houden met het eigendom van reseller, gebruiker en domein.

BEHEERSNIVEAU

Volledige serverdekking

Controleer de voltooiing van de scan, Live Defense-gebeurtenissen, quarantaine, kwetsbare componenten en reactiegeschiedenis van elke ontdekte gebruiker.

  • Filter op gebruiker of domein
  • Vind onvolledige scans
  • Vergelijk beveiligingsmodi
  • Beheer herstelacties
RESELLER CONTEXT

Houd eigendom zichtbaar

Begrijp welke resellerrelatie eigenaar is van een getroffen gebruiker zonder per ongeluk een bredere beveiligingsbevoegdheid te verlenen.

  • Duidelijke accounthiërarchie
  • Gerichte incidentroutering
  • Geen gemengde klantgegevens
  • Serverbeleid behouden
GEBRUIKERSGRENS

Onderzoek de juiste webwortels

Volg de eigen domeinen, applicaties en bestanden van de gebruiker, terwijl niet-gerelateerde accounts buiten de incidentweergave blijven.

  • Eigen domeinen en paden
  • Accountgericht bewijs
  • Duidelijk hersteldoel
  • Context van particuliere klanten
Lichtgewicht door ontwerp

Bescherm een ​​drukke DirectAdmin-server zonder dat beveiliging de grootste werklast wordt.

Gedeelde hostingservers zorgen al voor een evenwichtige balans tussen webverkeer, PHP-werknemers, databases, e-mail, back-ups en taken op het controlepaneel. BashSecure vermindert het aantal herhalingen door het scannen van gewijzigde bestanden, ondersteunt inactieve I/O-prioriteit en kan vertragingen veroorzaken wanneer de serverbelasting toeneemt.

Volledige inspecties blijven gepland en worden door de operator gecontroleerd. Na een live-evenement maakt gebruikersbewust filteren een gericht onderzoek mogelijk in plaats van elk gehost account onmiddellijk opnieuw aan een volledige scan te onderwerpen.

SCANPROFIELDirectAdmin gedeelde hostingActief
Routinematige scanGewijzigde bestanden
I/O-prioriteitInactief
De belasting neemt toeGaspedaal
Compleet vegenGepland
Voorbeeld profiel. De serverbeheerder beheert het uiteindelijke beleid.
Gecontroleerde uitrol

Bouw een bewijsbasis op voordat u actieve respons inschakelt.

Begin met volledige zichtbaarheid, observeer het echte applicatiegedrag en schakel handhaving alleen in als beoordeeld bewijsmateriaal dit ondersteunt.

Scannen

Ontdek gebruikers en webroots

Breng gehoste domeinen in kaart en voltooi een basislijnscan zonder bestanden te wijzigen.

Beoordeling

Bevestig de eerste bevindingen

Scheid malware-bewijsmateriaal, integriteitswijzigingen en kwetsbare software.

Observeer

Voer Live Defense uit in Log

Begrijp het normale PHP-gedrag voordat de geselecteerde runtime-blokkering begint.

Beschermen

Reactiebeleid goedkeuren

Schakel Kill, quarantaine, patching of bronreactie in op het juiste bereik.

BashSecure-abonnementen

Licenties voor één server of een volledige hostingvloot.

Elk abonnement gebruikt dezelfde malwarescan en Live Defense-runtimebescherming. Kies een plan op basis van het aantal hostingaccounts dat u moet dekken.

Basic

Maximaal 10 hostingaccounts

$12per maand
Download BashSecure
  • Malwarescan voor elk gehost account
  • Live Defense-runtimebescherming (Off, Log of Kill)
  • Omkeerbare quarantaine
  • Toeschrijving van bron, verzoek en script bij een aanval
  • Maximaal 10 hostingaccounts
  • Onbeperkte domeinen
Meest populair
Premie

Onbeperkte hostingaccounts

$23per maand
Download BashSecure
  • Alles in Basic
  • Kwetsbaarheidspatching voor WordPress-plug-ins
  • Bewaking van de integriteit van kernbestanden
  • Onbeperkte hostingaccounts
  • Onbeperkte domeinen

Prijs per server, per maand, exclusief BTW. Annuleer op elk gewenst moment. Praat met ons.

DirectAdmin vragen over de malwarescanner

Wat u moet weten voordat u een DirectAdmin-server beschermt.

Wat is een DirectAdmin-malwarescanner?

Een DirectAdmin-malwarescanner controleert gehoste websitebestanden op kwaadaardige code, backdoors en webshells, terwijl de gebruiker en het domein die eigenaar zijn van elk pad behouden blijven. BashSecure voegt live bestandsmonitoring, PHP runtime-bescherming, attributie, omkeerbare quarantaine en patching van kwetsbaarheden toe.

Kan BashSecure elke DirectAdmin user scannen?

BashSecure is ontworpen voor serverbrede dekking terwijl de bevindingen worden geordend op gebruiker en domein. Beheerders kunnen de voltooiing op de server bekijken en het onderzoek op één account concentreren zonder niet-gerelateerde klantgegevens te vermengen.

Is BashSecure een DirectAdmin-virusscanner?

BashSecure biedt de inspectie van schadelijke bestanden die vaak met die zin wordt bedoeld, maar het is gebouwd voor gehoste websites, PHP-applicaties en serveraccountgrenzen in plaats van als een algemeen desktop-antivirusproduct.

Kan het kwaadaardige PHP detecteren die verborgen is in een afbeeldingsbestand?

Ja. BashSecure onderzoekt de inhoud in plaats van alleen de extensie te vertrouwen, waardoor uitvoerbare code en verdacht gedrag kunnen worden geïdentificeerd, zelfs als een bestandsnaam onschadelijk lijkt.

Verwijdert BashSecure gedetecteerde bestanden automatisch?

Nee. Detectie is de veilige standaard. Een bevestigd kwaadaardig bestand kan in omkeerbare quarantaine worden geplaatst, terwijl het oorspronkelijke pad, eigendom, machtigingen en herstelinformatie behouden blijven.

Hoe werkt Live Defense met DirectAdmin?

Live Defense observeert het runtime-gedrag van PHP en koppelt een gebeurtenis aan het bronadres, de URL, het scriptpad, het gehoste domein en DirectAdmin user. Het kan beginnen in de Log-modus en het geselecteerde gedrag alleen stoppen nadat Kill is ingeschakeld.

Wat controleert de kwetsbaarheidsscanner DirectAdmin?

BashSecure inventariseert ondersteunde WordPress-plug-ins en vergelijkt geïnstalleerde versies met gepubliceerde informatie over kwetsbaarheden. Getroffen, niet-getroffen, onbekende en niet-ondersteunde staten blijven gescheiden, dus onzekerheid wordt niet als veiligheid gepresenteerd.

Kunnen kwetsbaarheidspatches worden teruggedraaid?

Ja, voor ondersteunde officiële updates. BashSecure slaat de huidige plug-in op, verifieert de herkende release met gepubliceerde checksums en houdt individuele rollback beschikbaar als de update van invloed is op de website.

Betekent een kwetsbare plug-in dat de site malware bevat?

Nee. Kwetsbaarheid is blootstelling, terwijl malware het bewijs is van een compromis. BashSecure rapporteert ze afzonderlijk, zodat de beheerder risico's kan patchen zonder een niet-ondersteunde infectieclaim te maken.

Is BashSecure geschikt voor gedeelde DirectAdmin hosting?

Ja. Scans van gewijzigde bestanden, inactieve I/O-prioriteit, load-aware throttling en gebruikersgericht onderzoek helpen de beveiliging te functioneren naast de normale hostingworkloads en veel klantaccounts.

BASHSECURE VOOR DIRECTADMIN

Zoek het schadelijke bestand. Stop het liveverzoek. Houd de juiste gebruiker in beeld.

Breng malwarescans, PHP runtime-verdediging, attributie, quarantaine en omkeerbare patching van kwetsbaarheden samen in één DirectAdmin-beveiligingsworkflow.