BashSecurePARA SERVIDORES CPANEL E WHM

Um scanner de malware cPanel que protege todas as contas de hospedagem do WHM.

Faça uma varredura em sites em busca de malware, backdoors e shells da Web ocultos. Assista novos arquivos em tempo real. Interrompa a execução perigosa de PHP com Live Defense, rastreie a solicitação até a conta afetada e corrija o ponto fraco que a permitiu entrar.

Uma visualização de segurança WHM Descobertas com reconhecimento de conta Sem exclusão silenciosa de arquivos
BashSecure verificando um servidor cPanel, colocando arquivos maliciosos em quarentena e mantendo saudáveis ​​contas de hospedagem separadas
CONTAS CPANELDIGITALIZADO
ATAQUES PHPPARADO AO VIVO
PLUGINS VULNERÁVEISREMENDADO COM SEGURANÇA
ARQUIVOS INFECTADOSEM QUARENTENA
Proteção contra malware de servidor cPanel

Uma conta comprometida não deve se tornar uma investigação em todo o servidor.

Em um servidor cPanel compartilhado, centenas de sites podem ficar atrás de um sistema operacional. Um plugin vulnerável em uma conta pode criar arquivos maliciosos, consumir trabalhadores PHP, enviar comandos ou se tornar um ponto de lançamento para ataques a outros serviços. O administrador precisa encontrar rapidamente a conta afetada, sem tratar todos os clientes como parte do mesmo incidente.

BashSecure organiza detecções em torno da conta, domínio, arquivo e solicitação cPanel. WHM fornece a visão da frota. Cada descoberta mantém a propriedade e o contexto do site necessários para investigá-la, enquanto as contas não relacionadas permanecem separadas.

O produto inicia com segurança. A verificação de malware relata o que encontra, o monitoramento em tempo real observa novos arquivos e Live Defense pode começar no modo Log. A quarentena, o encerramento da solicitação e as ações de resposta permanecem sob controle do operador.

Construído para administração WHM

Veja o risco do servidor sem perder a conta por trás dele.

Uma visão de segurança WHM deve responder rapidamente a três perguntas: o que aconteceu, qual conta foi afetada e o que pode ser feito com segurança a seguir.

BASHSEGUROProteção do servidor cPanel
Monitoramento ativo
Visão geralDescobertasContasLive DefensePatch de vulnerabilidadeQuarentena
COBERTURA DE VERIFICAÇÃOTodas as contasProgramado e incremental
DEFESA AO VIVOModo LogObserve antes da aplicação
QUARENTENAReversívelPropriedade preservada
RELATÓRIOSEstado completoIncompleto nunca está limpo
CONTA/DOMÍNIOO QUE FOI OBSERVADOFONTERESULTADO
store.exampleconta: shopdemo
Conteúdo executável em arquivo de imagem/public_html/uploads/banner.jpg
203.0.113.24Endereço da documentação
Em quarentena
portal.exampleconta: portaldemo
Tentativa de execução de comando/public/index.php
198.51.100.18Endereço da documentação
Parou ao vivo

Visualização da interface. Domínios, contas e endereços são exemplos fictícios.

Verificador de malware cPanel

Digitalize a conta completa, incluindo arquivos que fingem ser inofensivos.

BashSecure examina PHP, JavaScript, HTML e outros conteúdos da Web em busca de malware, backdoors e shells da Web conhecidos. Ele não confia em uma extensão por si só. Uma carga PHP salva como uma imagem ainda pode ser reconhecida pelo que o arquivo contém. As equipes que procuram um scanner de vírus cPanel obtêm uma inspeção de sites com reconhecimento de conteúdo, em vez de uma verificação apenas do nome do arquivo.

Verificações incrementais para proteção diária

Concentre as verificações de rotina nos arquivos que foram alterados, em vez de reler sempre um servidor inalterado.

Varreduras agendadas de toda a conta

Revise cada caminho pretendido em uma janela de verificação controlada e mantenha o estado de conclusão visível.

Contexto da conta e do domínio

Conecte cada caminho ao seu proprietário cPanel e site hospedado para que a correção chegue ao ambiente certo do cliente.

Relatórios de conclusão honestos

Uma verificação cancelada, inacessível ou interrompida permanece incompleta. Não é apresentado como um resultado limpo.

BashSecure verificando uma atualização oficial do plugin, salvando a versão atual e mantendo a reversão disponível para contas cPanel
Live Defense para PHP

Interrompa a solicitação hostil enquanto o site vulnerável ainda estiver em execução.

Uma verificação de arquivo encontra evidências no disco. Live Defense monitora a execução de PHP e pode interromper o comportamento perigoso selecionado antes que a solicitação inicie um comando shell, execute código injetado ou crie outra rota de persistência.

PEDIDO DE WEB HOSTILUm aplicativo vulnerável inicia um comportamento PHP perigoso
BASHSEGUROInspecionar · atribuir · parar Fonte e conta registrada
CONTA CPANELA solicitação termina antes de novas alterações no servidor
DESLIGADO

Proteção disponível

Deixe a inspeção de tempo de execução inativa para uma conta que não esteja pronta.

REGISTRO

Observe o comportamento real

Registre o que seria interrompido sem alterar a solicitação do cliente.

MATAR

Termine a ação perigosa

Aborte o comportamento hostil de tempo de execução selecionado e mantenha as evidências para revisão.

Da detecção à resposta

Mantenha a limpeza reversível e a próxima ação explicável.

A remoção segura do malware cPanel começa com evidências. BashSecure não transforma cada alerta em uma alteração automática de arquivo. Os administradores podem confirmar a descoberta, isolar um arquivo, verificar a conta afetada e permitir respostas integradas onde a política as suportar.

01

Atribuição de ataque

Conecte um evento ao vivo ao endereço de origem, URL, script PHP, conta cPanel e domínio hospedado que o produziu.

02

Quarentena reversível

Mova um arquivo confirmado para fora do alcance sem excluí-lo, preservando seu caminho original, proprietário e permissões para restauração.

03

Verificação de conta afetada

Colocar na fila uma análise focada da conta após a atividade ao vivo sugerir que um invasor pode ter gravado arquivos adicionais.

04

Resposta de origem

Opcionalmente, desafie ou bloqueie o endereço de ataque por meio da integração de firewall complementar.

05

Ignorar o gerenciamento

Confie em um arquivo ou soma de verificação exato por conta ou em todo o servidor quando o administrador confirmar um falso positivo.

06

Sinalizador de revisão de patch

Passe do sintoma limpo para o componente vulnerável que precisa de uma atualização oficial ou investigação manual.

Verificador de vulnerabilidade cPanel

Encontre o plugin WordPress exposto e corrija-o sem adivinhar.

A verificação de vulnerabilidades é separada da detecção de malware. Os inventários BashSecure suportam plug-ins WordPress, comparam a versão instalada com informações de segurança publicadas e mostram qual conta cPanel é afetada. Uma versão vulnerável conhecida é uma tarefa de correção, e não uma prova de que o site está infectado.

Quando uma atualização oficial é suportada, o plugin atual é salvo primeiro. BashSecure obtém a versão reconhecida, verifica as somas de verificação publicadas antes e depois da instalação e mantém a reversão individual disponível. Software personalizado ou não verificado é reportado para revisão manual em vez de substituído.

Conta afetada exataPasse de uma lista de todo o servidor para o domínio e caminho do plug-in que precisa de ação.
Apenas fonte oficialNão instale um substituto de um arquivo desconhecido ou de um espelho não verificado.
Backup antes da mudançaPreserve a cópia atual antes que o lançamento oficial a substitua.
Reverter por pluginRestaure uma atualização se o comportamento do site mudar sem reverter patches não relacionados.
CORREÇÃO DE VULNERABILIDADEPrecisa de revisão
Correção oficial disponível
catalog-blocksinstalado 3.1.0
store.exampleconta: shopdemo
Vulnerabilidade conhecidaCarregamento de arquivo
Patch para 3.1.4
Problema publicado correspondenteA versão instalada é afetada
Cópia atual salvaPropriedade e arquivos retidos
Pacote oficial verificadoAs somas de verificação correspondem ao lançamento
Reversão prontaRestaure apenas este plugin

Software, conta e domínio fictícios mostrados para demonstração.

Integridade central WordPress

Relatar arquivos principais alterados sem chamar todas as diferenças de malware.

BashSecure compara os arquivos principais do WordPress com o lançamento oficial e apresenta modificações separadamente das descobertas de malware. Um arquivo alterado pode ser um backdoor, mas também pode refletir uma distorção de versão ou uma personalização deliberada. O administrador vê as evidências antes de escolher uma restauração oficial.

Comparação oficial

Identifique arquivos principais ausentes ou modificados em relação à versão WordPress relevante.

Evidência de integridade, não um veredicto de malware

Restauração opcional

Substitua um arquivo principal modificado confirmado da fonte oficial quando o operador o aprovar.

Alteração controlada de arquivos

Limpar escopo da conta

Mostre o domínio afetado, o proprietário do cPanel e a raiz do aplicativo com o resultado da integridade.

Evidência certa, relato certo
O ponto de controle certo

As decisões de todo o servidor pertencem a WHM. A visibilidade do cliente permanece privada.

Os administradores de hospedagem precisam de contexto de servidor completo. Os proprietários de contas só devem ver descobertas e ações para seus próprios arquivos e domínios.

WHM

Controle do administrador

Revise a cobertura do servidor, descobertas, conclusão da verificação, eventos Live Defense, software vulnerável e quarentena em todas as contas.

  • Filtros de servidor e conta
  • Política de frota e exceções
  • Histórico completo de atividades
  • Controle de resposta e reversão
CP

Visibilidade da conta privada

Dê ao cliente acesso às descobertas e ações de recuperação de sua conta sem expor arquivos, domínios ou eventos de outro usuário.

  • Apenas domínios próprios
  • Limpar explicações do arquivo
  • Ações de autoatendimento aprovadas
  • Sem dados entre contas
Desempenho de hospedagem compartilhada

Digitalize centenas de contas sem transformar a segurança em um vizinho barulhento.

Um servidor cPanel já está equilibrando sites, trabalhadores PHP, MySQL, correio, backups e tarefas do painel de controle. BashSecure usa varreduras incrementais para arquivos alterados, suporta prioridade de E/S ociosa e pode acelerar sob carga para que a proteção de rotina não concorra desnecessariamente com o tráfego do cliente.

As varreduras completas permanecem programadas e controladas pelo operador. A verificação com reconhecimento de conta também possibilita investigar um cliente afetado sem verificar repetidamente todos os sites não relacionados.

PERFIL DE VERIFICAÇÃOcPanel alojamento partilhadoAtivo
Verificação de rotinaArquivos alterados
Prioridade de discoParado
Servidor fica ocupadoAcelerador
Varredura completaJanela agendada
Configuração de exemplo. O proprietário do servidor controla a política final.
Uma implementação de produção mais segura

Crie uma linha de base antes de ativar a fiscalização.

Comece com a visibilidade do servidor, verifique as descobertas reais e ative as ações selecionadas por política ou conta.

01

Instalar em WHM

Adicione BashSecure ao servidor cPanel e descubra suas contas de hospedagem.

02

Conclua a primeira verificação

Estabeleça o status do arquivo e da integridade sem alterar o conteúdo do cliente.

03

Observe Live Defense

Revise eventos PHP reais no modo Log antes de interromper as solicitações.

04

Habilitar ações escolhidas

Ative Kill, quarentena, patch ou resposta de origem quando aprovado.

Planos do BashSecure

Licenciamento para um servidor ou uma frota inteira de hospedagem.

Cada plano executa a mesma verificação de malware e proteção em tempo real do Live Defense. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Obtenha BashSecure
  • Verificação de malware em todas as contas hospedadas
  • Proteção em tempo real do Live Defense (Off, Log ou Kill)
  • Quarentena reversível
  • Atribuição de origem, solicitação e script do ataque
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Obtenha BashSecure
  • Tudo em Basic
  • Patch de vulnerabilidade para plugins do WordPress
  • Monitoramento da integridade de arquivos principais
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Perguntas sobre o scanner de malware cPanel

O que saber antes de adicionar BashSecure a WHM.

O que é um verificador de malware cPanel?

Um scanner de malware cPanel verifica arquivos pertencentes a contas de hospedagem em busca de códigos maliciosos, backdoors e shells da Web. BashSecure adiciona contexto de conta, monitoramento de arquivos em tempo real, PHP Live Defense, quarentena reversível e correção de vulnerabilidades ao fluxo de trabalho de digitalização.

O BashSecure verifica todas as contas cPanel?

Ele foi projetado para fornecer cobertura de todo o servidor do WHM, preservando a propriedade e o contexto de domínio de cada conta. As operadoras podem revisar a cobertura e verificar o estado do servidor e aplicar políticas específicas da conta quando necessário.

BashSecure também é um scanner de malware WHM?

Sim. Os administradores de servidor trabalham a partir da visualização em nível WHM para revisar contas, descobertas, atividade Live Defense, integridade, plug-ins vulneráveis, quarentena e histórico no servidor.

Ele consegue detectar malware oculto em um arquivo de imagem?

Sim. BashSecure examina o conteúdo do arquivo em vez de confiar apenas na extensão, portanto, conteúdo executável suspeito ainda pode ser identificado quando um arquivo recebe um sufixo de imagem de aparência inofensiva.

BashSecure excluirá os arquivos do cliente automaticamente?

Não. A detecção é o padrão seguro e os arquivos não são excluídos silenciosamente. Um arquivo malicioso confirmado pode ser movido para quarentena reversível com as informações necessárias para restaurar seu caminho, proprietário e permissões.

Como Live Defense protege um site cPanel?

Live Defense observa PHP enquanto uma solicitação está em execução. Ele pode começar no modo Log e registrar a fonte, URL, script e conta cPanel. Quando o operador ativa Kill para o comportamento selecionado, a solicitação hostil pode ser interrompida antes de concluir a ação perigosa.

O que o scanner de vulnerabilidade cPanel verifica?

BashSecure identifica plug-ins WordPress instalados com suporte e compara suas versões com informações de vulnerabilidade publicadas. Distingue estados afetados, não afetados, desconhecidos e não suportados, em vez de apresentar um resultado incerto como seguro.

Os patches do plugin são reversíveis?

Sim, quando BashSecure suporta a atualização oficial. Ele salva o plugin atual primeiro, verifica o pacote oficial com somas de verificação publicadas e mantém a reversão disponível para aquele plugin individual.

Uma descoberta de vulnerabilidade significa que o site contém malware?

Não. Uma versão instalada vulnerável representa uma exposição que deve ser revisada ou corrigida. Ele é mantido separado da descoberta de malware porque o software vulnerável não é prova de uma infecção ativa.

É adequado para hospedagem cPanel compartilhada?

Sim. BashSecure suporta varreduras incrementais, prioridade de E/S ociosa, limitação com reconhecimento de carga e investigação com escopo de conta para que a proteção possa operar junto com muitos clientes hospedados.

BASHSECURE PARA CPANEL

Encontre malware no servidor. Pare os ataques ativos. Corrija a conta vulnerável.

Traga varredura, proteção de tempo de execução, atribuição, quarentena e correção de vulnerabilidades em um fluxo de trabalho de segurança WHM.