Um scanner de malware cPanel que protege todas as contas de hospedagem do WHM.
Faça uma varredura em sites em busca de malware, backdoors e shells da Web ocultos. Assista novos arquivos em tempo real. Interrompa a execução perigosa de PHP com Live Defense, rastreie a solicitação até a conta afetada e corrija o ponto fraco que a permitiu entrar.
Uma conta comprometida não deve se tornar uma investigação em todo o servidor.
Em um servidor cPanel compartilhado, centenas de sites podem ficar atrás de um sistema operacional. Um plugin vulnerável em uma conta pode criar arquivos maliciosos, consumir trabalhadores PHP, enviar comandos ou se tornar um ponto de lançamento para ataques a outros serviços. O administrador precisa encontrar rapidamente a conta afetada, sem tratar todos os clientes como parte do mesmo incidente.
BashSecure organiza detecções em torno da conta, domínio, arquivo e solicitação cPanel. WHM fornece a visão da frota. Cada descoberta mantém a propriedade e o contexto do site necessários para investigá-la, enquanto as contas não relacionadas permanecem separadas.
O produto inicia com segurança. A verificação de malware relata o que encontra, o monitoramento em tempo real observa novos arquivos e Live Defense pode começar no modo Log. A quarentena, o encerramento da solicitação e as ações de resposta permanecem sob controle do operador.
Veja o risco do servidor sem perder a conta por trás dele.
Uma visão de segurança WHM deve responder rapidamente a três perguntas: o que aconteceu, qual conta foi afetada e o que pode ser feito com segurança a seguir.
Visualização da interface. Domínios, contas e endereços são exemplos fictícios.
Digitalize a conta completa, incluindo arquivos que fingem ser inofensivos.
BashSecure examina PHP, JavaScript, HTML e outros conteúdos da Web em busca de malware, backdoors e shells da Web conhecidos. Ele não confia em uma extensão por si só. Uma carga PHP salva como uma imagem ainda pode ser reconhecida pelo que o arquivo contém. As equipes que procuram um scanner de vírus cPanel obtêm uma inspeção de sites com reconhecimento de conteúdo, em vez de uma verificação apenas do nome do arquivo.
Verificações incrementais para proteção diária
Concentre as verificações de rotina nos arquivos que foram alterados, em vez de reler sempre um servidor inalterado.
Varreduras agendadas de toda a conta
Revise cada caminho pretendido em uma janela de verificação controlada e mantenha o estado de conclusão visível.
Contexto da conta e do domínio
Conecte cada caminho ao seu proprietário cPanel e site hospedado para que a correção chegue ao ambiente certo do cliente.
Relatórios de conclusão honestos
Uma verificação cancelada, inacessível ou interrompida permanece incompleta. Não é apresentado como um resultado limpo.

Interrompa a solicitação hostil enquanto o site vulnerável ainda estiver em execução.
Uma verificação de arquivo encontra evidências no disco. Live Defense monitora a execução de PHP e pode interromper o comportamento perigoso selecionado antes que a solicitação inicie um comando shell, execute código injetado ou crie outra rota de persistência.
Proteção disponível
Deixe a inspeção de tempo de execução inativa para uma conta que não esteja pronta.
Observe o comportamento real
Registre o que seria interrompido sem alterar a solicitação do cliente.
Termine a ação perigosa
Aborte o comportamento hostil de tempo de execução selecionado e mantenha as evidências para revisão.
Mantenha a limpeza reversível e a próxima ação explicável.
A remoção segura do malware cPanel começa com evidências. BashSecure não transforma cada alerta em uma alteração automática de arquivo. Os administradores podem confirmar a descoberta, isolar um arquivo, verificar a conta afetada e permitir respostas integradas onde a política as suportar.
Atribuição de ataque
Conecte um evento ao vivo ao endereço de origem, URL, script PHP, conta cPanel e domínio hospedado que o produziu.
Quarentena reversível
Mova um arquivo confirmado para fora do alcance sem excluí-lo, preservando seu caminho original, proprietário e permissões para restauração.
Verificação de conta afetada
Colocar na fila uma análise focada da conta após a atividade ao vivo sugerir que um invasor pode ter gravado arquivos adicionais.
Resposta de origem
Opcionalmente, desafie ou bloqueie o endereço de ataque por meio da integração de firewall complementar.
Ignorar o gerenciamento
Confie em um arquivo ou soma de verificação exato por conta ou em todo o servidor quando o administrador confirmar um falso positivo.
Sinalizador de revisão de patch
Passe do sintoma limpo para o componente vulnerável que precisa de uma atualização oficial ou investigação manual.
Encontre o plugin WordPress exposto e corrija-o sem adivinhar.
A verificação de vulnerabilidades é separada da detecção de malware. Os inventários BashSecure suportam plug-ins WordPress, comparam a versão instalada com informações de segurança publicadas e mostram qual conta cPanel é afetada. Uma versão vulnerável conhecida é uma tarefa de correção, e não uma prova de que o site está infectado.
Quando uma atualização oficial é suportada, o plugin atual é salvo primeiro. BashSecure obtém a versão reconhecida, verifica as somas de verificação publicadas antes e depois da instalação e mantém a reversão individual disponível. Software personalizado ou não verificado é reportado para revisão manual em vez de substituído.
Software, conta e domínio fictícios mostrados para demonstração.
Relatar arquivos principais alterados sem chamar todas as diferenças de malware.
BashSecure compara os arquivos principais do WordPress com o lançamento oficial e apresenta modificações separadamente das descobertas de malware. Um arquivo alterado pode ser um backdoor, mas também pode refletir uma distorção de versão ou uma personalização deliberada. O administrador vê as evidências antes de escolher uma restauração oficial.
Comparação oficial
Identifique arquivos principais ausentes ou modificados em relação à versão WordPress relevante.
Evidência de integridade, não um veredicto de malwareRestauração opcional
Substitua um arquivo principal modificado confirmado da fonte oficial quando o operador o aprovar.
Alteração controlada de arquivosLimpar escopo da conta
Mostre o domínio afetado, o proprietário do cPanel e a raiz do aplicativo com o resultado da integridade.
Evidência certa, relato certoAs decisões de todo o servidor pertencem a WHM. A visibilidade do cliente permanece privada.
Os administradores de hospedagem precisam de contexto de servidor completo. Os proprietários de contas só devem ver descobertas e ações para seus próprios arquivos e domínios.
Controle do administrador
Revise a cobertura do servidor, descobertas, conclusão da verificação, eventos Live Defense, software vulnerável e quarentena em todas as contas.
- Filtros de servidor e conta
- Política de frota e exceções
- Histórico completo de atividades
- Controle de resposta e reversão
Visibilidade da conta privada
Dê ao cliente acesso às descobertas e ações de recuperação de sua conta sem expor arquivos, domínios ou eventos de outro usuário.
- Apenas domínios próprios
- Limpar explicações do arquivo
- Ações de autoatendimento aprovadas
- Sem dados entre contas
Digitalize centenas de contas sem transformar a segurança em um vizinho barulhento.
Um servidor cPanel já está equilibrando sites, trabalhadores PHP, MySQL, correio, backups e tarefas do painel de controle. BashSecure usa varreduras incrementais para arquivos alterados, suporta prioridade de E/S ociosa e pode acelerar sob carga para que a proteção de rotina não concorra desnecessariamente com o tráfego do cliente.
As varreduras completas permanecem programadas e controladas pelo operador. A verificação com reconhecimento de conta também possibilita investigar um cliente afetado sem verificar repetidamente todos os sites não relacionados.
Crie uma linha de base antes de ativar a fiscalização.
Comece com a visibilidade do servidor, verifique as descobertas reais e ative as ações selecionadas por política ou conta.
Instalar em WHM
Adicione BashSecure ao servidor cPanel e descubra suas contas de hospedagem.
Conclua a primeira verificação
Estabeleça o status do arquivo e da integridade sem alterar o conteúdo do cliente.
Observe Live Defense
Revise eventos PHP reais no modo Log antes de interromper as solicitações.
Habilitar ações escolhidas
Ative Kill, quarentena, patch ou resposta de origem quando aprovado.
Licenciamento para um servidor ou uma frota inteira de hospedagem.
Cada plano executa a mesma verificação de malware e proteção em tempo real do Live Defense. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.
Até 10 contas de hospedagem
- Verificação de malware em todas as contas hospedadas
- Proteção em tempo real do Live Defense (Off, Log ou Kill)
- Quarentena reversível
- Atribuição de origem, solicitação e script do ataque
- Até 10 contas de hospedagem
- Domínios ilimitados
Contas de hospedagem ilimitadas
- Tudo em Basic
- Patch de vulnerabilidade para plugins do WordPress
- Monitoramento da integridade de arquivos principais
- Contas de hospedagem ilimitadas
- Domínios ilimitados
Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.
O que saber antes de adicionar BashSecure a WHM.
O que é um verificador de malware cPanel?
Um scanner de malware cPanel verifica arquivos pertencentes a contas de hospedagem em busca de códigos maliciosos, backdoors e shells da Web. BashSecure adiciona contexto de conta, monitoramento de arquivos em tempo real, PHP Live Defense, quarentena reversível e correção de vulnerabilidades ao fluxo de trabalho de digitalização.
O BashSecure verifica todas as contas cPanel?
Ele foi projetado para fornecer cobertura de todo o servidor do WHM, preservando a propriedade e o contexto de domínio de cada conta. As operadoras podem revisar a cobertura e verificar o estado do servidor e aplicar políticas específicas da conta quando necessário.
BashSecure também é um scanner de malware WHM?
Sim. Os administradores de servidor trabalham a partir da visualização em nível WHM para revisar contas, descobertas, atividade Live Defense, integridade, plug-ins vulneráveis, quarentena e histórico no servidor.
Ele consegue detectar malware oculto em um arquivo de imagem?
Sim. BashSecure examina o conteúdo do arquivo em vez de confiar apenas na extensão, portanto, conteúdo executável suspeito ainda pode ser identificado quando um arquivo recebe um sufixo de imagem de aparência inofensiva.
BashSecure excluirá os arquivos do cliente automaticamente?
Não. A detecção é o padrão seguro e os arquivos não são excluídos silenciosamente. Um arquivo malicioso confirmado pode ser movido para quarentena reversível com as informações necessárias para restaurar seu caminho, proprietário e permissões.
Como Live Defense protege um site cPanel?
Live Defense observa PHP enquanto uma solicitação está em execução. Ele pode começar no modo Log e registrar a fonte, URL, script e conta cPanel. Quando o operador ativa Kill para o comportamento selecionado, a solicitação hostil pode ser interrompida antes de concluir a ação perigosa.
O que o scanner de vulnerabilidade cPanel verifica?
BashSecure identifica plug-ins WordPress instalados com suporte e compara suas versões com informações de vulnerabilidade publicadas. Distingue estados afetados, não afetados, desconhecidos e não suportados, em vez de apresentar um resultado incerto como seguro.
Os patches do plugin são reversíveis?
Sim, quando BashSecure suporta a atualização oficial. Ele salva o plugin atual primeiro, verifica o pacote oficial com somas de verificação publicadas e mantém a reversão disponível para aquele plugin individual.
Uma descoberta de vulnerabilidade significa que o site contém malware?
Não. Uma versão instalada vulnerável representa uma exposição que deve ser revisada ou corrigida. Ele é mantido separado da descoberta de malware porque o software vulnerável não é prova de uma infecção ativa.
É adequado para hospedagem cPanel compartilhada?
Sim. BashSecure suporta varreduras incrementais, prioridade de E/S ociosa, limitação com reconhecimento de carga e investigação com escopo de conta para que a proteção possa operar junto com muitos clientes hospedados.
Encontre malware no servidor. Pare os ataques ativos. Corrija a conta vulnerável.
Traga varredura, proteção de tempo de execução, atribuição, quarentena e correção de vulnerabilidades em um fluxo de trabalho de segurança WHM.