BashSecurePARA SERVIDORES DIRECTADMIN

Um verificador de malware DirectAdmin que mantém cada usuário e domínio em contexto.

Verifique sites hospedados em busca de malware e backdoors ocultos, observe o comportamento perigoso do PHP conforme ele acontece e corrija plug-ins WordPress vulneráveis ​​sem perder de vista o DirectAdmin user que possui cada raiz da Web.

Descobertas conscientes do usuário Observe antes de bloquear Recuperação reversível
BashSecure verificando um servidor DirectAdmin enquanto separa arquivos maliciosos de contas de usuários íntegros e domínios hospedados
RAÍZES DA WEBDIGITALIZADO
HOSTIL PHPPARADO AO VIVO
PLUGINS EXPOSTOSREMENDADO COM SEGURANÇA
PROPRIEDADE DO USUÁRIOPRESERVADO
Proteção contra malware de servidor DirectAdmin

As descobertas de segurança tomam decisões melhores quando incluem o proprietário, o domínio e o aplicativo.

Um servidor DirectAdmin pode conter muitos usuários, revendedores, domínios e raízes de aplicativos. Um caminho de arquivo suspeito por si só não informa ao administrador quem é o proprietário do site, se outros domínios compartilham o mesmo usuário ou qual aplicativo deve ser revisado após a contenção.

BashSecure associa varredura, alterações de integridade, atividade PHP ao vivo e software vulnerável com limites de conta DirectAdmin. O operador do servidor pode começar com uma visão de toda a frota e restringir um incidente ao usuário e domínio afetados sem expor informações não relacionadas do cliente.

A detecção permanece separada da resposta. Uma varredura registra evidências antes de um arquivo ser movido. Live Defense pode começar no modo Log antes que o comportamento selecionado seja interrompido. A correção de vulnerabilidades salva a cópia instalada antes que uma atualização oficial verificada seja aplicada.

BashSecure no caminho da Web DirectAdmin

Interrompa a execução perigosa enquanto sites saudáveis ​​continuam atendendo aos visitantes.

BashSecure conecta uma solicitação hostil ao script PHP, ao domínio hospedado e ao DirectAdmin user envolvido e, em seguida, retém as evidências necessárias para investigação.

TRÁFEGO DA INTERNETVisitantes, bots e solicitações hostis
BASHSEGUROInspecionar · atribuir · parar A execução perigosa termina aqui
Servidor webTráfego nginx ou Apache
Tempo de execução PHPComportamento dinâmico do aplicativo
USUÁRIOS DIRECTADMINOs domínios hospedados permanecem separados
Solicitar evidênciasRetenha a fonte, URL e método.
Evidência de tempo de execuçãoMostre o script de execução e o comportamento.
Contexto da contaIdentifique o usuário e o domínio hospedado.
Administração com reconhecimento de DirectAdmin

Veja o servidor completo e abra o usuário que precisa de atenção.

O administrador obtém uma visão de todo o servidor sem compactar cada site do cliente em uma lista não estruturada.

BASHSEGUROVisão geral da proteção DirectAdmin
Relatórios de agentes
Visão geralDescobertasUsuáriosLive DefenseRemendandoQuarentena
USUÁRIOS COBERTOSTudo descobertoPolítica de servidor ativa
ESTADO DE VERIFICAÇÃOCompletoSem falhas ocultas
DEFESA AO VIVOModo LogEvidências coletadas
RECUPERAÇÃOReversívelMetadados originais salvos
USUÁRIO/DOMÍNIOENCONTRANDOAÇÃOESTADO
shopdemostore.example
Conteúdo executável no caminho da mídia/domains/store.example/public_html/media/banner.png
Arquivo isoladoEm quarentena
portaldemoportal.example
Tentativa de comando de tempo de execução/domains/portal.example/public_html/index.php
Solicitação registradaObservado

Visualização da interface. Nomes de usuário e domínios são exemplos fictícios.

Verificador de malware DirectAdmin

Inspecione o conteúdo do arquivo em vez de confiar no nome do arquivo.

BashSecure examina PHP, JavaScript, HTML e conteúdo de site relacionado em busca de backdoors, shells da Web e código malicioso. Um script não se torna inofensivo porque um invasor fornece a ele uma extensão de imagem. Pessoas que procuram um scanner de vírus DirectAdmin recebem inspeção focada no site que segue cada descoberta até o usuário e domínio corretos.

Proteção diária incremental

Verifique novamente os arquivos alterados durante a operação de rotina, em vez de ler repetidamente cada raiz da Web inalterada.

Verificações completas agendadas

Execute uma revisão completa do servidor ou do usuário em uma janela controlada e preserve um estado de conclusão honesto.

Conscientização dos limites do usuário

Mantenha as descobertas associadas ao DirectAdmin user, ao domínio e à raiz do aplicativo que possui o arquivo afetado.

Resultados incompletos explícitos

Erros de permissão, tempos limite e caminhos ilegíveis permanecem visíveis em vez de produzirem um resultado de limpeza enganoso.

BashSecure interrompendo uma solicitação PHP maliciosa antes que ela alcance sites separados hospedados em um servidor DirectAdmin
Live Defense para DirectAdmin PHP

Registre o que a solicitação tentou fazer, não apenas o arquivo que ela deixou para trás.

A verificação agendada encontra malware já armazenado no disco. Live Defense observa o comportamento de PHP enquanto uma solicitação está em execução. Ele pode preservar o endereço de origem, URL solicitado, caminho do script, DirectAdmin user e domínio hospedado por trás de uma ação perigosa.

DESLIGADO

Disponível, mas inativo

Mantenha a proteção de tempo de execução desativada ao preparar um aplicativo ou política de usuário.

REGISTRO

Observe primeiro

Colete evidências reais do servidor sem encerrar a solicitação do cliente.

MATAR

Pare o comportamento confirmado

Abortar uma ação perigosa selecionada e reter o evento para revisão.

FONTE203.0.113.84Endereço da documentação
SOLICITAR/tools/importPOSTAGEM Suspeita
ROTEIRO/public_html/index.phpEvidência de tempo de execução
USUÁRIO DIRECTADMINportaldemoConta fictícia
Remoção controlada de malware

Conter o incidente sem destruir as evidências.

A remoção segura do malware DirectAdmin deve preservar um caminho de recuperação e tornar cada ação atribuível. BashSecure permite que o administrador confirme a descoberta antes que os arquivos do cliente ou a política ativa sejam alterados.

Quarentena reversível

Mova um arquivo malicioso confirmado para fora da raiz da Web, mantendo seu caminho, proprietário, grupo, modo e registro de recuperação originais.

Acompanhamento em nível de usuário

A verificação dos domínios do usuário afetado após um evento ao vivo sugerir que mais de um arquivo pode ter sido gravado.

Solicitar atribuição

Conecte a origem e o URL ao script em execução, ao domínio hospedado e ao DirectAdmin user envolvido.

Controles de confiança exatos

Confie em um arquivo revisado ou soma de verificação no escopo útil mais restrito, sem desativar a proteção para outros usuários.

Ações registradas do operador

Mantenha a quarentena, a restauração, os patches e as alterações de política visíveis no histórico de segurança.

Acompanhamento de exposição

Verifique os componentes vulneráveis ​​do aplicativo para que a limpeza também aborde o caminho usado para reinfecção.

Verificador de vulnerabilidade DirectAdmin

Corrija o plug-in vulnerável que tornava necessária a limpeza repetida.

Os inventários BashSecure suportam plug-ins WordPress em DirectAdmin users e comparam versões instaladas com informações de vulnerabilidade publicadas. Os estados afetados, não afetados, desconhecidos e não suportados permanecem separados. A exposição à vulnerabilidade nunca é apresentada como prova de que o malware já existe.

Quando uma atualização oficial suportada está disponível, BashSecure salva o plugin instalado antes da substituição. Ele baixa a versão reconhecida, verifica-a em relação às somas de verificação publicadas, instala-a e verifica o resultado. A reversão individual permanece disponível se a atualização alterar o comportamento do site.

Usuário e domínio identificadosSaiba exatamente onde a versão afetada é executada.
Pacote oficial necessárioRejeite arquivos desconhecidos e espelhos não oficiais.
Cópia atual salva primeiroPreserve os arquivos instalados antes da substituição.
Reversão individual mantidaReverta uma atualização sem desfazer trabalhos não relacionados.
CORREÇÃO DE VULNERABILIDADERevisão de usuário e domínio
Atualização oficial verificada
catalog-blocksinstalado 2.8.1
Vulnerabilidade conhecidaValidação de entrada
Patch para 2.8.5
CorresponderExposição confirmada
SalvarCópia atual retida
VerificarSoma de verificação publicada
RecuperarReversão disponível

Plugin fictício, nome de usuário e domínio mostrados para demonstração.

Integridade central do CMS

Relate arquivos principais modificados como evidência, não como um veredicto automático de malware.

BashSecure pode comparar os arquivos principais WordPress, Joomla e Drupal com o lançamento oficial. Uma incompatibilidade pode ser um backdoor, uma personalização local ou um problema de versão. Manter as alterações de integridade separadas ajuda o administrador a escolher a resposta correta.

Comparação principal WordPress

Identifique arquivos principais ausentes e modificados em cada site do DirectAdmin user.

Evidência oficial do pacote

Verificações Joomla e Drupal

Revise as principais diferenças do CMS compatível sem misturar descobertas entre domínios.

Várias famílias de aplicativos

Restauração oficial controlada

Substitua um arquivo principal modificado confirmado somente depois que o administrador aprovar a versão reconhecida.

Remediação deliberada
Estrutura da conta DirectAdmin

Preservar a hierarquia que os administradores já usam.

A segurança em todo o servidor ainda precisa respeitar a propriedade do revendedor, do usuário e do domínio durante a investigação e recuperação.

NÍVEL DE ADMINISTRADOR

Cobertura completa do servidor

Revise a conclusão da verificação, eventos Live Defense, quarentena, componentes vulneráveis ​​e histórico de respostas de cada usuário descoberto.

  • Filtrar por usuário ou domínio
  • Encontre verificações incompletas
  • Compare modos de proteção
  • Controlar ações de recuperação
CONTEXTO DO REVENDEDOR

Mantenha a propriedade visível

Entenda qual relacionamento de revendedor possui um usuário afetado sem conceder autoridade de segurança mais ampla por acidente.

  • Limpar hierarquia de contas
  • Roteamento de incidentes focado
  • Não há dados mistos de clientes
  • Política de servidor mantida
LIMITE DO USUÁRIO

Investigue as raízes certas da Web

Siga os domínios, aplicativos e arquivos do próprio usuário enquanto contas não relacionadas permanecem fora da visualização do incidente.

  • Domínios e caminhos próprios
  • Evidência no escopo da conta
  • Limpar alvo de correção
  • Contexto privado do cliente
Leve por design

Proteja um servidor DirectAdmin ocupado sem transformar a segurança em sua maior carga de trabalho.

Servidores de hospedagem compartilhada já equilibram o tráfego da Web, trabalhadores PHP, bancos de dados, correio, backups e tarefas do painel de controle. BashSecure reduz o trabalho repetido com verificação de arquivos alterados, suporta prioridade de E/S ociosa e pode acelerar quando a carga do servidor aumenta.

As varreduras completas permanecem programadas e controladas pelo operador. Após um evento ao vivo, a filtragem consciente do usuário permite uma investigação focada, em vez de forçar imediatamente cada conta hospedada a passar por outra verificação completa.

PERFIL DE VERIFICAÇÃODirectAdmin hospedagem compartilhadaAtivo
Verificação de rotinaArquivos alterados
Prioridade de E/SParado
Aumentos de cargaAcelerador
Varredura completaAgendado
Exemplo de perfil. O administrador do servidor controla a política final.
Implementação controlada

Crie uma linha de base de evidências antes de permitir uma resposta ativa.

Comece com visibilidade completa, observe o comportamento real do aplicativo e permita a aplicação apenas onde as evidências revisadas o apoiarem.

Digitalizar

Descubra usuários e raízes da Web

Mapeie domínios hospedados e conclua uma verificação de linha de base sem alterar arquivos.

Análise

Confirme as primeiras descobertas

Evidências separadas de malware, alterações de integridade e software vulnerável.

Observar

Execute Live Defense em Log

Entenda o comportamento normal do PHP antes do início do bloqueio do tempo de execução selecionado.

Proteger

Aprovar políticas de resposta

Habilite Kill, quarentena, aplicação de patches ou resposta de origem no escopo certo.

Planos do BashSecure

Licenciamento para um servidor ou uma frota inteira de hospedagem.

Cada plano executa a mesma verificação de malware e proteção em tempo real do Live Defense. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Obtenha BashSecure
  • Verificação de malware em todas as contas hospedadas
  • Proteção em tempo real do Live Defense (Off, Log ou Kill)
  • Quarentena reversível
  • Atribuição de origem, solicitação e script do ataque
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Obtenha BashSecure
  • Tudo em Basic
  • Patch de vulnerabilidade para plugins do WordPress
  • Monitoramento da integridade de arquivos principais
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Perguntas sobre o scanner de malware DirectAdmin

O que saber antes de proteger um servidor DirectAdmin.

O que é um verificador de malware DirectAdmin?

Um scanner de malware DirectAdmin verifica arquivos de sites hospedados em busca de códigos maliciosos, backdoors e shells da Web, enquanto retém o usuário e o domínio que possuem cada caminho. BashSecure adiciona monitoramento de arquivos ao vivo, proteção de tempo de execução PHP, atribuição, quarentena reversível e correção de vulnerabilidades.

O BashSecure pode verificar cada DirectAdmin user?

BashSecure foi projetado para cobertura de todo o servidor enquanto organiza as descobertas por usuário e domínio. Os administradores podem revisar a conclusão em todo o servidor e concentrar a investigação em uma conta sem misturar dados não relacionados do cliente.

O BashSecure é um antivírus DirectAdmin?

BashSecure fornece a inspeção de arquivos maliciosos frequentemente pretendida por essa frase, mas foi desenvolvido para sites hospedados, aplicativos PHP e limites de contas de servidor, em vez de ser um produto antivírus geral para desktop.

Ele pode detectar PHP malicioso oculto em um arquivo de imagem?

Sim. BashSecure examina o conteúdo em vez de confiar apenas na extensão, permitindo que código executável e comportamento suspeito sejam identificados mesmo quando um nome de arquivo parece inofensivo.

BashSecure exclui arquivos detectados automaticamente?

Não. A detecção é o padrão seguro. Um arquivo malicioso confirmado pode ser movido para quarentena reversível enquanto seu caminho original, propriedade, permissões e informações de recuperação são preservados.

Como Live Defense funciona com DirectAdmin?

Live Defense observa o comportamento de tempo de execução de PHP e vincula um evento ao endereço de origem, URL, caminho do script, domínio hospedado e DirectAdmin user. Ele pode começar no modo Log e interromper o comportamento selecionado somente depois que Kill for ativado.

O que o scanner de vulnerabilidade DirectAdmin verifica?

Os inventários BashSecure suportam plug-ins WordPress e comparam versões instaladas com informações de vulnerabilidade publicadas. Os estados afetados, não afetados, desconhecidos e não suportados permanecem separados, de modo que a incerteza não é apresentada como segurança.

Os patches de vulnerabilidade podem ser revertidos?

Sim, para atualizações oficiais suportadas. BashSecure salva o plugin atual, verifica a versão reconhecida com somas de verificação publicadas e mantém a reversão individual disponível se a atualização afetar o site.

Um plugin vulnerável significa que o site contém malware?

Não. Vulnerabilidade é exposição, enquanto malware é evidência de comprometimento. BashSecure os relata separadamente para que o administrador possa corrigir o risco sem fazer uma reclamação de infecção não suportada.

O BashSecure é adequado para hospedagem DirectAdmin compartilhada?

Sim. Varreduras de arquivos alterados, prioridade de E/S ociosa, limitação com reconhecimento de carga e investigação focada no usuário ajudam a segurança a operar junto com cargas de trabalho de hospedagem normais e muitas contas de clientes.

BASHSECURE PARA DIRECTADMIN

Encontre o arquivo malicioso. Pare a solicitação ativa. Mantenha o usuário certo à vista.

Traga verificação de malware, defesa de tempo de execução PHP, atribuição, quarentena e correção reversível de vulnerabilidades em um fluxo de trabalho de segurança DirectAdmin.