BashSecurePROTEÇÃO CONTRA MALWARE PARA SERVIDORES DE HOSPEDAGEM

Um scanner de malware Linux que interrompe o ataque enquanto ele ainda está em execução.

Encontre malware, backdoors e web shells em todas as contas hospedadas. Em seguida, vá além da verificação agendada com Live Defense, que pode interromper a execução maliciosa do PHP antes que ele altere arquivos, inicie um comando ou se espalhe pelo servidor.

Linux simples e painéis de hospedagem Detecção primeiro por padrão Quarentena reversível
BashSecure verificando um servidor de hospedagem Linux, interrompendo arquivos maliciosos e mantendo sites hospedados saudáveis
MALWARE NO DISCOENCONTRADO
ATAQUE PHP ATIVOPAROU
FONTE DE ATAQUEATRIBUÍDO
ARQUIVO INFECTADORECUPERÁVEL
Proteção antes da limpeza

Uma varredura pode encontrar o comprometimento de ontem. BashSecure também observa o que acontece agora.

Um scanner tradicional de malware de sites examina os arquivos depois que eles chegam ao servidor. Esse trabalho ainda é importante, mas começa depois que o invasor já escreveu um backdoor, alterou um arquivo principal ou criou uma segunda rota de volta à conta.

BashSecure combina verificação precisa de arquivos com monitoramento do sistema de arquivos em tempo real e proteção em tempo de execução. Ele ajuda os operadores a encontrar o que já está presente, capturar novos arquivos à medida que aparecem e ver quando uma solicitação hostil tenta executar um comportamento PHP perigoso.

O ponto de partida seguro é a visibilidade. A verificação dos resultados dos relatórios e do Live Defense começa no modo Log, para que sua equipe possa entender a atividade real do servidor antes de escolher onde o bloqueio ativo faz sentido.

Live Defense

Interrompa a execução maliciosa antes que se torne outro trabalho de limpeza.

Live Defense observa PHP enquanto ele é executado. Quando uma solicitação comprometida tenta realizar uma ação prejudicial, BashSecure pode registrar o evento ou abortar essa solicitação imediatamente, dependendo do modo selecionado pelo operador.

PEDIDO HOSTILCódigo injetado ou comando shell
BASHSEGUROInspecionar · atribuir · parar A execução perigosa termina aqui
SERVIDOR DE HOSPEDAGEMOs trabalhadores e sites PHP permanecem disponíveis
DESLIGADO

Pronto, mas inativo

Mantenha Live Defense disponível sem observar ou alterar o comportamento do tempo de execução.

REGISTRO

Observe antes de aplicar

Registre o que seria interrompido e revise a solicitação, o script e a conta exatos.

MATAR

Abortar a solicitação hostil

Interrompa o comportamento perigoso selecionado em tempo de execução quando sua política estiver pronta.

Verificador de malware de site

Inspecione o conteúdo do arquivo, não a história contada pelo nome do arquivo.

Os invasores nem sempre deixam um shell PHP convenientemente nomeado. Uma carga maliciosa pode ser ocultada dentro de um arquivo de aplicativo comum ou salva com uma extensão de imagem para evitar uma revisão casual. Como um scanner de malware da Web no servidor, o BashSecure examina o conteúdo de PHP, JavaScript, HTML e outros arquivos da Web para que um falso .jpg ou .png extensão não torna o malware executável invisível.

Varreduras incrementais rápidas

Verifique novamente os arquivos que foram alterados desde a última verificação concluída, em vez de ler repetidamente um servidor inalterado.

Varreduras completas programadas

Execute uma revisão completa do servidor em um cronograma controlado para obter uma garantia mais ampla e uma nova linha de base.

Limpar estado de digitalização

Se uma verificação for interrompida ou incompleta, o painel informará isso. Nunca transforma evidências parciais em falsas, totalmente claras.

BashSecure interrompendo uma solicitação PHP maliciosa e vinculando o evento à sua origem, rota, script e conta de hospedagem
Atribuição de ataque

Saiba como o arquivo chegou, não apenas onde foi encontrado.

Um alerta útil deverá estreitar a investigação. BashSecure conecta detecções em tempo real à solicitação e ao contexto de hospedagem que as produziu, ajudando o operador a passar de um arquivo suspeito para a rota vulnerável que precisa de atenção.

EVENTO DE DEFESA AO VIVOExecução de comando impedida
Parou
FONTE203.0.113.42Exemplo de endereço reservado para documentação
SOLICITAR/tools/importSolicitação POST suspeita
ROTEIRO/public/index.phpAção de tempo de execução observada
CONTAshop.exampleDomínio hospedado fictício
Solicitação recebidaComportamento inspecionadoExecução interrompidaVerificação de conta na fila
Detecção, defesa e recuperação

Um fluxo de trabalho de segurança desde a primeira descoberta até a revisão final.

BashSecure separa a evidência da ação. Os operadores podem observar, confirmar e ativar a resposta adequada a um servidor, revendedor ou conta individual.

01

Proteção de arquivos em tempo real

Observe o sistema de arquivos em busca de arquivos maliciosos novos ou alterados e relate-os em segundos, em vez de esperar pela próxima verificação completa.

02

Quarentena reversível

Mova uma ameaça confirmada para fora do alcance sem excluí-la. Restaure o arquivo original com sua propriedade e permissões quando necessário.

03

Acompanhamento automático

Opcionalmente, desafie ou bloqueie a fonte através do firewall complementar, verifique a conta afetada e sinalize-a para revisão do patch.

04

Controle falso-positivo

Marque um arquivo ou soma de verificação como confiável para uma conta ou para toda a frota, mantendo alertas repetidos e conhecidos como seguros fora da fila.

05

Política por conta

Escolha configurações de detecção e resposta para uma conta de hospedagem específica sem forçar o mesmo nível de aplicação para todos os clientes.

06

Histórico pesquisável

Revise detecções, decisões, status de verificação e ações do operador em uma linha do tempo que explica o que foi observado em linguagem simples.

Patch de vulnerabilidade

Corrija a vulnerabilidade antes que ela se torne o próximo ponto de entrada de malware.

A remoção de um backdoor não repara o plug-in vulnerável que permitiu seu upload. BashSecure identifica plug-ins WordPress instalados com problemas conhecidos, mostra qual conta foi afetada e oferece a versão oficial correta quando um patch compatível está disponível.

A correção de vulnerabilidades é mantida separada das descobertas de malware. Um plugin desatualizado é um risco que precisa de atenção, mas não é automaticamente uma infecção. Essa distinção mantém a fila de segurança honesta e dá aos operadores um caminho claro desde a exposição até uma correção verificada.

Salve a cópia atual primeiro.É feito backup de cada plug-in selecionado antes de um arquivo ser substituído.
Use o lançamento oficial.A atualização é baixada da fonte reconhecida e verificada em relação às somas de verificação publicadas.
Mantenha a reversão disponível.Coloque de volta um plugin individual se a atualização alterar o comportamento do site.
Recuse suposições inseguras.Software personalizado ou sem suporte é relatado para revisão em vez de ser substituído.
CORREÇÃO DE VULNERABILIDADEAtualizações oficiais com reversão
Revisão pronta
EXPOSIÇÃOProblema conhecido encontradoVersão afetada confirmada
FONTELançamento oficialSoma de verificação disponível
RECUPERAÇÃOCópia atual salvaReversão individual pronta
Precisa de correçãoFiltrar por software ou site
gallery-blocksplugin · instalado 2.4.1
shop.exampleConta fictícia
Carregamento de arquivoControle de acesso
Patch para 2.4.3Backup pronto
forms-toolkitplugin · instalado 5.8.0
studio.exampleConta fictícia
Validação de entradaVulnerabilidade conhecida
Patch para 5.8.2Backup pronto
Verifique a exposiçãoSalvar cópia atualInstale a versão oficialManter a reversão

Visualização da interface. Nomes e domínios de software são exemplos fictícios.

Integridade e exposição do CMS

Separe uma infecção da fraqueza que a deixou entrar.

A limpeza de um arquivo malicioso não fecha o plug-in vulnerável ou o arquivo principal alterado por trás do comprometimento. BashSecure dá a esses problemas seu próprio contexto para que uma equipe de segurança possa reparar a causa sem confundir cada modificação com malware.

Integridade do arquivo principal

Compare os arquivos principais WordPress, Joomla e Drupal com o lançamento oficial. Os arquivos modificados são relatados separadamente porque a personalização e a distorção de versão não são infecções automáticas.

Restauração oficial opcional

Plug-ins WordPress vulneráveis

Identifique plug-ins instalados com vulnerabilidades publicadas e distinga versões afetadas, não afetadas, desconhecidas e descobertas, em vez de sugerir certeza onde não existe.

Estado de exposição claro

Atualizações de plug-ins verificadas

Faça backup antes de uma alteração, baixe da fonte oficial, verifique as somas de verificação e mantenha a reversão disponível. Plug-ins personalizados ou não verificados são deixados de lado, em vez de adivinhados.

Backup antes da mudança
Hospedagem de painéis e servidores principais Linux

Proteja o servidor que você opera, com ou sem painel de controle.

BashSecure usa o mesmo modelo de detecção e resposta em ambientes de hospedagem, ao mesmo tempo que se adapta à estrutura da conta e ao fluxo de trabalho operacional de cada plataforma.

CPCPANEL E WHM

Servidores cPanel

Dê ao administrador uma visão de segurança de todo o servidor, mantendo cada conta de hospedagem e domínio claramente separados.

  • Administração WHM
  • Verificações com reconhecimento de conta
  • Controle de hospedagem compartilhada
Explore a proteção contra malware cPanel
PTPLESK OBSIDIAN

Servidores Plesk

Siga assinaturas, domínios e raízes de aplicativos Plesk sem nivelar o servidor em uma lista inútil de caminhos.

  • Contexto da assinatura
  • Descobertas em nível de domínio
  • Suporte à plataforma Linux
Explore a proteção contra malware Plesk
DADIRECTADMIN

Servidores DirectAdmin

Proteja contas de usuários e domínios hospedados com um agente leve projetado para o perfil de recursos de hospedagem compartilhada.

  • Visibilidade consciente do usuário
  • Política por conta
  • Visão geral da frota
Explore a proteção contra malware DirectAdmin

As páginas dedicadas de proteção contra malware cPanel, Plesk e DirectAdmin já estão disponíveis.

Desempenho de hospedagem compartilhada

O trabalho de segurança não deve se tornar o próximo vizinho barulhento do servidor.

As raízes completas da Web podem conter milhões de arquivos, e um servidor de hospedagem já pode estar equilibrando o tráfego de clientes, backups, correio e trabalho de banco de dados. BashSecure foi projetado para acelerar sob carga, usar prioridade de E/S ociosa e permitir que o operador controle quando varreduras mais profundas são executadas.

A verificação incremental reduz o trabalho repetido, concentrando-se nos arquivos alterados. A visibilidade por conta também permite que uma equipe investigue o cliente afetado sem transformar cada evento em uma emergência em todo o servidor.

PERFIL DE VERIFICAÇÃOHospedagem compartilhadaAtivo
Verificações incrementaisSomente arquivos alterados
Prioridade de discoParado
Resposta de servidor ocupadoAcelerador
Janela de verificação completaControlado pelo operador
Configuração de exemplo. O agendamento real permanece sob controle do proprietário do servidor.
Uma implementação controlada

Comece com evidências. Adicione aplicação após revisão.

O produto foi projetado para entrar em produção sem alterar imediatamente os arquivos do cliente ou encerrar solicitações.

01

Instalar

Adicione o agente BashSecure a um servidor Linux, cPanel, Plesk ou DirectAdmin simples.

02

Estabeleça uma linha de base

Execute a primeira verificação de malware e analise as contas incompletas, limpas e afetadas separadamente.

03

Observe o comportamento ao vivo

Use o modo Log para ver o que Live Defense detecta antes de qualquer solicitação de tempo de execução ser interrompida.

04

Habilitar respostas escolhidas

Ative Kill, quarentena ou bloqueio de fonte integrado somente onde a evidência o apoiar.

Planos do BashSecure

Licenciamento para um servidor ou uma frota inteira de hospedagem.

Cada plano executa a mesma verificação de malware e proteção em tempo real do Live Defense. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Obtenha BashSecure
  • Verificação de malware em todas as contas hospedadas
  • Proteção em tempo real do Live Defense (Off, Log ou Kill)
  • Quarentena reversível
  • Atribuição de origem, solicitação e script do ataque
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Obtenha BashSecure
  • Tudo em Basic
  • Patch de vulnerabilidade para plugins do WordPress
  • Monitoramento da integridade de arquivos principais
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Perguntas sobre BashSecure

O que saber antes de proteger um servidor de produção.

O que é BashSecure?

BashSecure é um scanner de malware Linux e produto de defesa ativa para servidores de hospedagem na Web. Ele verifica arquivos hospedados, observa alterações no sistema de arquivos, observa PHP em tempo de execução, atribui ataques e fornece quarentena controlada e fluxos de trabalho de resposta.

BashSecure funciona sem cPanel, Plesk ou DirectAdmin?

Sim. BashSecure funciona em servidores Web Linux simples ou não gerenciados, bem como em sistemas cPanel e WHM, Plesk e DirectAdmin. Não é necessário um painel de controle para a digitalização principal e os recursos Live Defense.

Qual a diferença entre isso e um scanner de malware de site normal?

Uma verificação normal procura arquivos maliciosos já armazenados no disco. BashSecure também fornece monitoramento do sistema de arquivos em tempo real e Live Defense, que pode observar ou interromper o comportamento perigoso de PHP enquanto uma solicitação hostil está em execução.

O BashSecure excluirá os arquivos infectados automaticamente?

Não. BashSecure não exclui silenciosamente os arquivos do cliente. A detecção é o padrão seguro. As ameaças confirmadas podem ser movidas para quarentena reversível, preservando as informações necessárias para restaurar a propriedade, as permissões e o caminho original.

O que são os modos Off, Log e Kill?

Eles controlam Live Defense. Desligado deixa a proteção de tempo de execução inativa. Log observa e relata o comportamento correspondente sem interromper a solicitação. Kill anula ativamente o comportamento hostil selecionado. Os operadores decidem quando e onde a aplicação é apropriada.

BashSecure pode explicar de onde veio um ataque?

As detecções ao vivo podem ser conectadas ao endereço de origem, URL solicitada, script de execução e conta de hospedagem. Este contexto ajuda o operador a investigar o ponto de entrada em vez de tratar o arquivo resultante como um evento isolado.

Ele consegue encontrar malware escondido atrás de uma extensão de imagem?

Sim. BashSecure examina o conteúdo do arquivo em vez de confiar apenas na extensão, para que o conteúdo executável ou suspeito não se torne invisível apenas porque um arquivo é nomeado com uma imagem ou outro sufixo de aparência inofensiva.

BashSecure repara sites WordPress?

Ele pode relatar arquivos principais WordPress modificados, identificar plug-ins com vulnerabilidades publicadas conhecidas e oferecer suporte a restaurações oficiais controladas ou atualizações verificadas. Essas ações são separadas da detecção de malware e permanecem opcionais, com backup e reversão onde as alterações são feitas.

O que acontece quando uma digitalização não termina?

O resultado permanece incompleto. BashSecure não rotula uma conta como limpa quando todos os arquivos pretendidos não foram verificados. O operador pode analisar o motivo e retomar ou agendar outra verificação.

O BashSecure é adequado para hospedagem compartilhada?

Sim. Ele foi projetado para servidores com muitas contas de hospedagem. As verificações incrementais reduzem o trabalho repetido, a varredura pode usar prioridade de E/S ociosa e o agente pode acelerar sob carga para que a atividade de segurança não concorra desnecessariamente com o tráfego do cliente.

BASHSEGURO

Encontre o compromisso. Pare o ataque ao vivo. Mantenha todas as ações sob seu controle.

Proteja um servidor Linux simples ou uma frota inteira de hospedagem com varredura, defesa em tempo de execução, atribuição de ataque e recuperação reversível.