BashSecureDLA SERWERÓW DIRECTADMIN

Skaner złośliwego oprogramowania DirectAdmin, który utrzymuje kontekst każdego użytkownika i domeny.

Skanuj hostowane strony internetowe w poszukiwaniu złośliwego oprogramowania i ukrytych backdoorów, obserwuj na bieżąco niebezpieczne zachowanie PHP i łataj podatne wtyczki WordPress, nie tracąc z pola widzenia DirectAdmin user, który jest właścicielem każdego katalogu głównego sieci.

Ustalenia świadome użytkownika Obserwuj przed zablokowaniem Odwracalne odzyskiwanie
BashSecure skanuje serwer DirectAdmin, oddzielając złośliwe pliki od zdrowych kont użytkowników i hostowanych domen
KORZEŃ SIECIZESKANOWANE
WROGI PHPZATRZYMANE NA ŻYWO
ODŚWIEŻONE WTYCZKINAPRAWIONE BEZPIECZNIE
WŁASNOŚĆ UŻYTKOWNIKAZACHOWANE
Ochrona serwerów przed złośliwym oprogramowaniem DirectAdmin

Ustalenia dotyczące bezpieczeństwa pozwalają podejmować lepsze decyzje, jeśli uwzględniają właściciela, domenę i aplikację.

Serwer DirectAdmin może pomieścić wielu użytkowników, sprzedawców, domen i katalogów głównych aplikacji. Sama podejrzana ścieżka pliku nie mówi administratorowi, kto jest właścicielem witryny, czy inne domeny korzystają z tego samego użytkownika ani jaką aplikację należy sprawdzić po zabezpieczeniu.

BashSecure łączy skanowanie, zmiany integralności, aktywność PHP na żywo i podatne oprogramowanie z granicami kont DirectAdmin. Operator serwera może zacząć od widoku całej floty i zawęzić zdarzenie do odpowiedniego użytkownika i domeny, nie ujawniając niepowiązanych informacji o kliencie.

Wykrywanie pozostaje oddzielone od reakcji. Skan rejestruje dowody przed przeniesieniem pliku. Live Defense można rozpocząć w trybie Log przed zatrzymaniem wybranego zachowania. Łatanie luk w zabezpieczeniach zapisuje zainstalowaną kopię przed zastosowaniem zweryfikowanej oficjalnej aktualizacji.

BashSecure w ścieżce internetowej DirectAdmin

Powstrzymaj niebezpieczne działania, podczas gdy zdrowe witryny będą nadal służyć odwiedzającym.

BashSecure łączy wrogie żądanie ze skryptem PHP, domeną hostowaną i zaangażowanym DirectAdmin user, a następnie zachowuje dowody potrzebne do dochodzenia.

RUCH INTERNETOWYOdwiedzający, boty i wrogie żądania
BASHSECURESprawdź · atrybut · zatrzymaj Niebezpieczna egzekucja kończy się tutaj
Serwer WWWRuch nginx lub Apache
Środowisko wykonawcze PHPDynamiczne zachowanie aplikacji
UŻYTKOWNICY DIRECTADMINDomeny hostowane pozostają oddzielone
Poproś o dowodyZachowaj źródło, adres URL i metodę.
Dowody wykonawczePokaż wykonywalny skrypt i zachowanie.
Kontekst kontaZidentyfikuj użytkownika i domenę hostowaną.
Administracja obsługująca DirectAdmin

Zobacz cały serwer, a następnie otwórz jednego użytkownika, który wymaga uwagi.

Administrator uzyskuje widok na cały serwer bez spłaszczania każdej witryny klienta w jedną nieustrukturyzowaną listę.

BASHSECUREOmówienie ochrony DirectAdmin
Raportowanie agenta
PrzeglądUstaleniaUżytkownicyLive DefenseŁatanieKwarantanna
OBJĘTE UŻYTKOWNIKAMIWszystko odkryteAktywna polityka serwera
STAN SKANOWANIAKompletnyŻadnych ukrytych awarii
OBRONA NA ŻYWOTryb LogZebrane dowody
POWRÓT DO ZDROWIAOdwracalnyZapisano oryginalne metadane
UŻYTKOWNIK / DOMENAODKRYCIEDZIAŁANIEPAŃSTWO
shopdemostore.example
Zawartość wykonywalna w ścieżce multimediów/domains/store.example/public_html/media/banner.png
Plik izolowanyPoddano kwarantannie
portaldemoportal.example
Próba polecenia w czasie wykonywania/domains/portal.example/public_html/index.php
Żądanie zapisaneZauważony

Podgląd interfejsu. Nazwy użytkowników i domeny są fikcyjnymi przykładami.

Skaner złośliwego oprogramowania DirectAdmin

Sprawdź zawartość pliku, zamiast ufać nazwie pliku.

BashSecure sprawdza PHP, JavaScript, HTML i powiązane treści witryn internetowych pod kątem backdoorów, powłok internetowych i złośliwego kodu. Skrypt nie staje się nieszkodliwy, jeśli atakujący nada mu rozszerzenie graficzne. Osoby poszukujące skanera antywirusowego DirectAdmin przechodzą kontrolę skupioną na witrynie, która śledzi każde znalezienie i prowadzi do odpowiedniego użytkownika i domeny.

Zwiększona codzienna ochrona

Sprawdź ponownie zmienione pliki podczas rutynowej operacji, zamiast wielokrotnie czytać każdy niezmieniony katalog główny sieci Web.

Zaplanowane pełne skanowanie

Przeprowadź pełną recenzję serwera lub użytkownika w kontrolowanym oknie i zachowaj rzetelny stan ukończenia.

Świadomość granic użytkownika

Zachowaj ustalenia powiązane z DirectAdmin user, domeną i katalogiem głównym aplikacji, do których należy plik, którego dotyczy problem.

Wyraźne niekompletne wyniki

Błędy uprawnień, przekroczenia limitu czasu i nieczytelne ścieżki pozostają widoczne, zamiast dawać mylący, czysty wynik.

BashSecure zatrzymuje złośliwe żądanie PHP, zanim dotrze ono do oddzielnych stron internetowych hostowanych na serwerze DirectAdmin
Live Defense dla DirectAdmin PHP

Zapisz, co żądanie próbowało zrobić, a nie tylko plik, który pozostawił.

Zaplanowane skanowanie pozwala znaleźć złośliwe oprogramowanie już zapisane na dysku. Live Defense obserwuje zachowanie PHP podczas wykonywania żądania. Może zachować adres źródłowy, żądany adres URL, ścieżkę skryptu, DirectAdmin user i domenę hostowaną za niebezpiecznym działaniem.

WYŁĄCZONY

Dostępne, ale nieaktywne

Podczas przygotowywania polityki aplikacji lub użytkownika wyłącz ochronę środowiska wykonawczego.

DZIENNIK

Najpierw obserwuj

Zbieraj prawdziwe dowody serwera bez przerywania żądania klienta.

ZABIĆ

Zatrzymaj potwierdzone zachowanie

Przerwij wybrane niebezpieczne działanie i zachowaj zdarzenie do przeglądu.

ŹRÓDŁO203.0.113.84Adres dokumentacji
WNIOSEK/tools/importPodejrzany POST
SCENARIUSZ/public_html/index.phpDowody wykonawcze
UŻYTKOWNIK BEZPOŚREDNIOportaldemoKonto fikcyjne
Kontrolowane usuwanie złośliwego oprogramowania

Powstrzymaj incydent bez niszczenia dowodów.

Bezpieczne usuwanie złośliwego oprogramowania DirectAdmin powinno zachować ścieżkę odzyskiwania i umożliwić przypisanie każdej akcji. BashSecure pozwala administratorowi potwierdzić ustalenia, zanim pliki klientów lub aktywna polityka zostaną zmienione.

Odwracalna kwarantanna

Przenieś potwierdzony złośliwy plik poza katalog główny sieci Web, zachowując jego oryginalną ścieżkę, właściciela, grupę, tryb i zapis odzyskiwania.

Śledzenie na poziomie użytkownika

Przeskanuj domeny użytkownika, którego to dotyczy, po tym, jak zdarzenie na żywo zasugeruje, że mógł zostać zapisany więcej niż jeden plik.

Poproś o atrybucję

Połącz źródło i adres URL z wykonywanym skryptem, hostowaną domeną i DirectAdmin user.

Dokładna kontrola zaufania

Zaufaj sprawdzonemu plikowi lub sumie kontrolnej w najwęższym użytecznym zakresie, bez wyłączania ochrony innych użytkowników.

Rejestrowane działania operatora

Zachowaj widoczność zmian w kwarantannie, przywracaniu, łataniu i zasadach w historii zabezpieczeń.

Monitorowanie ekspozycji

Sprawdź podatne komponenty aplikacji, aby czyszczenie uwzględniało również ścieżkę używaną do ponownej infekcji.

Skaner podatności DirectAdmin

Napraw podatną na ataki wtyczkę, która wymagała wielokrotnego czyszczenia.

BashSecure inwentarze obsługują wtyczki WordPress w DirectAdmin user i porównują zainstalowane wersje z opublikowanymi informacjami o lukach w zabezpieczeniach. Stany dotknięte, nienaruszone, nieznane i nieobsługiwane pozostają oddzielne. Narażenie na lukę w zabezpieczeniach nigdy nie jest przedstawiane jako dowód na to, że złośliwe oprogramowanie już istnieje.

Gdy dostępna jest obsługiwana oficjalna aktualizacja, BashSecure zapisuje zainstalowaną wtyczkę przed wymianą. Pobiera uznaną wersję, sprawdza ją pod kątem opublikowanych sum kontrolnych, instaluje ją i sprawdza wynik. Indywidualne wycofanie pozostaje dostępne, jeśli aktualizacja zmienia zachowanie witryny.

Zidentyfikowano użytkownika i domenęDowiedz się dokładnie, gdzie działa wersja, której dotyczy problem.
Wymagany oficjalny pakietOdrzuć nieznane archiwa i nieoficjalne serwery lustrzane.
Bieżąca kopia została zapisana jako pierwszaZachowaj zainstalowane pliki przed wymianą.
Indywidualne wycofanie zachowaneCofnij jedną aktualizację bez cofania niepowiązanych prac.
NAPRAWIANIE LUKPrzegląd użytkowników i domeny
Oficjalna aktualizacja zweryfikowana
catalog-blockszainstalowany 2.8.1
Znana lukaWalidacja danych wejściowych
Poprawka do wersji 2.8.5
MeczNarażenie potwierdzone
RatowaćZachowano aktualny egzemplarz
ZweryfikowaćOpublikowana suma kontrolna
OdzyskiwaćMożliwość wycofania

Fikcyjna wtyczka, nazwa użytkownika i domena pokazane w celach demonstracyjnych.

Integralność rdzenia CMS

Zgłoś zmodyfikowane pliki podstawowe jako dowód, a nie automatyczny werdykt dotyczący złośliwego oprogramowania.

BashSecure może porównać pliki rdzenia WordPress, Joomla i Drupal z oficjalną wersją. Niedopasowanie może wynikać z backdoora, lokalnego dostosowania lub problemu z wersją. Oddzielenie zmian integralności pomaga administratorowi wybrać właściwą reakcję.

Porównanie rdzeni WordPress

Zidentyfikuj brakujące i zmodyfikowane pliki podstawowe w każdej witrynie DirectAdmin user.

Oficjalny dowód pakietu

Kontrole Joomla i Drupal

Przejrzyj obsługiwane podstawowe różnice w systemie CMS bez mieszania wyników w różnych domenach.

Wiele rodzin aplikacji

Kontrolowane oficjalne przywracanie

Zastąp potwierdzony zmodyfikowany plik podstawowy dopiero po zatwierdzeniu rozpoznanej wersji przez administratora.

Świadoma naprawa
Struktura konta DirectAdmin

Zachowaj hierarchię, z której korzystają już administratorzy.

Bezpieczeństwo całego serwera nadal musi uwzględniać własność sprzedawcy, użytkownika i domeny podczas sprawdzania i odzyskiwania.

POZIOM ADMINISTRATORA

Pełne pokrycie serwerów

Przejrzyj zakończenie skanowania, zdarzenia Live Defense, kwarantannę, podatne komponenty i historię odpowiedzi każdego wykrytego użytkownika.

  • Filtruj według użytkownika lub domeny
  • Znajdź niekompletne skany
  • Porównaj tryby ochrony
  • Kontroluj działania odzyskiwania
KONTEKST SPRZEDAWCY

Zachowaj widoczność własności

Dowiedz się, do której relacji sprzedawcy należy dany użytkownik, bez przypadkowego przyznawania szerszych uprawnień w zakresie bezpieczeństwa.

  • Wyczyść hierarchię kont
  • Skoncentrowane kierowanie incydentów
  • Brak mieszanych danych klientów
  • Zasady serwera zostały zachowane
GRANICA UŻYTKOWNIKA

Zbadaj właściwe korzenie internetowe

Śledź własne domeny, aplikacje i pliki użytkownika, podczas gdy niepowiązane konta pozostają poza widokiem incydentów.

  • Własne domeny i ścieżki
  • Dowody obejmujące zakres konta
  • Wyczyść cel działań naprawczych
  • Kontekst klienta prywatnego
Lekki według projektu

Chroń obciążony serwer DirectAdmin, nie zamieniając bezpieczeństwa w jego największe obciążenie.

Współdzielone serwery hostingowe już równoważą ruch sieciowy, pracowników PHP, bazy danych, pocztę, kopie zapasowe i zadania panelu sterowania. BashSecure ogranicza powtarzalną pracę przy skanowaniu zmienionych plików, obsługuje priorytet bezczynnych operacji we/wy i może ograniczać działanie w przypadku wzrostu obciążenia serwera.

Pełne przemiatanie pozostaje zaplanowane i kontrolowane przez operatora. Po wydarzeniu na żywo filtrowanie uwzględniające użytkownika umożliwia ukierunkowane badanie zamiast natychmiastowego wymuszania kolejnego pełnego skanowania każdego hostowanego konta.

SKANUJ PROFILHosting współdzielony DirectAdminAktywny
Rutynowe skanowanieZmienione pliki
Priorytet we/wyBezczynny
Obciążenie wzrastaPrzepustnica
Kompletne przemiatanieZaplanowany
Przykładowy profil. Administrator serwera kontroluje ostateczną politykę.
Kontrolowane wdrożenie

Przed umożliwieniem aktywnej reakcji zbuduj bazę dowodów.

Zacznij od pełnej widoczności, obserwuj rzeczywiste zachowanie aplikacji i włączaj egzekwowanie prawa tylko wtedy, gdy potwierdzają to sprawdzone dowody.

Skandować

Odkryj użytkowników i korzenie internetowe

Mapuj domeny hostowane i wykonaj skanowanie podstawowe bez zmiany plików.

Recenzja

Potwierdź pierwsze ustalenia

Oddzielne dowody na obecność złośliwego oprogramowania, zmiany integralności i oprogramowanie podatne na ataki.

Przestrzegać

Uruchom Live Defense w Log

Zapoznaj się z normalnym zachowaniem PHP przed rozpoczęciem wybranego blokowania środowiska wykonawczego.

Chronić

Zatwierdź zasady odpowiedzi

Włącz Kill, kwarantannę, łatanie lub odpowiedź źródłową w odpowiednim zakresie.

Plany BashSecure

Licencjonowanie dla jednego serwera lub całej floty hostingowej.

Każdy plan obsługuje to samo skanowanie w poszukiwaniu złośliwego oprogramowania i ochronę w czasie rzeczywistym Live Defense. Wybierz plan według liczby kont hostingowych, które chcesz objąć.

Basic

Do 10 kont hostingowych

$12miesięcznie
Pobierz BashSecure
  • Skanowanie w poszukiwaniu złośliwego oprogramowania na każdym hostowanym koncie
  • Ochrona w czasie rzeczywistym Live Defense (Off, Log lub Kill)
  • Odwracalna kwarantanna
  • Atrybucja źródła, żądania i skryptu ataku
  • Do 10 kont hostingowych
  • Nielimitowane domeny
Najpopularniejszy
Premium

Nielimitowane konta hostingowe

$23miesięcznie
Pobierz BashSecure
  • Wszystko w Basic
  • Łatanie luk w zabezpieczeniach wtyczek WordPress
  • Monitorowanie integralności plików podstawowych
  • Nielimitowane konta hostingowe
  • Nielimitowane domeny

Cena za serwer, miesięcznie, bez VAT. Anuluj w dowolnym momencie. Porozmawiaj z nami.

Pytania dotyczące skanera złośliwego oprogramowania DirectAdmin

Co warto wiedzieć przed zabezpieczeniem serwera DirectAdmin.

Co to jest skaner złośliwego oprogramowania DirectAdmin?

Skaner złośliwego oprogramowania DirectAdmin sprawdza pliki hostowanych stron internetowych pod kątem złośliwego kodu, backdoorów i powłok internetowych, zachowując jednocześnie użytkownika i domenę będącą właścicielem każdej ścieżki. BashSecure dodaje monitorowanie plików na żywo, ochronę środowiska wykonawczego PHP, atrybucję, odwracalną kwarantannę i łatanie luk w zabezpieczeniach.

Czy BashSecure może przeskanować każdy DirectAdmin user?

BashSecure jest przeznaczony do obsługi całego serwera i organizowania wyników według użytkowników i domen. Administratorzy mogą sprawdzać ukończenie prac na całym serwerze i skupiać dochodzenie na jednym koncie bez mieszania niepowiązanych danych klientów.

Czy BashSecure jest skanerem antywirusowym DirectAdmin?

BashSecure zapewnia inspekcję złośliwych plików, często zamierzoną w tym wyrażeniu, ale jest zbudowany dla hostowanych stron internetowych, aplikacji PHP i granic kont serwerów, a nie jako ogólny produkt antywirusowy dla komputerów stacjonarnych.

Czy może wykryć złośliwy kod PHP ukryty w pliku obrazu?

Tak. BashSecure sprawdza zawartość, zamiast ufać samemu rozszerzeniu, umożliwiając identyfikację kodu wykonywalnego i podejrzanego zachowania, nawet jeśli nazwa pliku wydaje się nieszkodliwa.

Czy BashSecure automatycznie usuwa wykryte pliki?

Nie. Wykrywanie to bezpieczne ustawienie domyślne. Potwierdzony złośliwy plik można przenieść do odwracalnej kwarantanny, zachowując jego oryginalną ścieżkę, własność, uprawnienia i informacje dotyczące odzyskiwania.

Jak Live Defense współpracuje z DirectAdmin?

Live Defense obserwuje zachowanie środowiska wykonawczego PHP i łączy zdarzenie z adresem źródłowym, adresem URL, ścieżką skryptu, domeną hostowaną i DirectAdmin user. Może rozpocząć się w trybie Log i zatrzymać wybrane zachowanie dopiero po włączeniu Kill.

Co sprawdza skaner podatności DirectAdmin?

BashSecure inwentarze obsługują wtyczki WordPress i porównują zainstalowane wersje z opublikowanymi informacjami o podatnościach. Stany dotknięte, nienaruszone, nieznane i nieobsługiwane pozostają oddzielne, więc niepewność nie jest przedstawiana jako bezpieczeństwo.

Czy poprawki luk w zabezpieczeniach mogą zostać wycofane?

Tak, w przypadku obsługiwanych oficjalnych aktualizacji. BashSecure zapisuje aktualną wtyczkę, weryfikuje rozpoznaną wersję za pomocą opublikowanych sum kontrolnych i udostępnia indywidualne wycofanie, jeśli aktualizacja wpływa na stronę internetową.

Czy wtyczka podatna na ataki oznacza, że ​​witryna zawiera złośliwe oprogramowanie?

Nie. Luka w zabezpieczeniach to ujawnienie, a złośliwe oprogramowanie to dowód kompromisu. BashSecure zgłasza je osobno, dzięki czemu administrator może załatać ryzyko bez zgłaszania twierdzeń o nieobsługiwanej infekcji.

Czy BashSecure nadaje się do współdzielonego hostingu DirectAdmin?

Tak. Skanowanie zmienionych plików, priorytet bezczynnych operacji we/wy, ograniczanie obciążenia z uwzględnieniem obciążenia i badanie skupione na użytkowniku pomagają bezpieczeństwu działać obok normalnych obciążeń hostingowych i wielu kont klientów.

BASHSECURE DLA DIRECTADMIN

Znajdź złośliwy plik. Zatrzymaj żądanie na żywo. Miej odpowiedniego użytkownika na widoku.

Połącz skanowanie złośliwego oprogramowania, ochronę środowiska wykonawczego PHP, atrybucję, kwarantannę i odwracalne łatanie luk w jednym przepływie pracy związanym z bezpieczeństwem DirectAdmin.