BashSecurePARA SERVIDORES PLESK

Um scanner de malware Plesk desenvolvido com base em assinaturas, domínios e PHP ativo.

Encontre malware e backdoors ocultos em todas as raízes da Web. Observe novos arquivos conforme eles aparecem, interrompa a execução perigosa de PHP com Live Defense e corrija plug-ins WordPress vulneráveis ​​sem perder a assinatura por trás do alerta.

Descobertas com reconhecimento de assinatura Observe antes de bloquear Recuperação reversível
BashSecure verificando um servidor Plesk, isolando arquivos maliciosos e preservando assinaturas íntegras e domínios hospedados
RAÍZES DA WEBDIGITALIZADO
HOSTIL PHPPARADO AO VIVO
EXPOSIÇÃO DO PLUGINREMENDADO COM SEGURANÇA
CONTEXTO DE ASSINATURAPRESERVADO
Proteção contra malware de servidor Plesk

Um caminho de arquivo não é suficiente quando um servidor contém muitos clientes e aplicativos.

Plesk organiza hospedagem em torno de clientes, assinaturas, domínios e raízes de aplicativos. Um produto de segurança útil deve manter essa estrutura visível. Caso contrário, o administrador terá que traduzir um longo caminho do sistema de arquivos antes de decidir quem é o proprietário do site e qual serviço pode ter sido exposto.

BashSecure vincula descobertas de malware, eventos PHP ao vivo, alterações de integridade e plug-ins vulneráveis ​​ao seu contexto Plesk. O administrador pode passar da visualização do servidor para a assinatura afetada sem misturar domínios não relacionados no mesmo incidente.

A proteção começa com evidências. As verificações relatam o que encontram, o monitoramento do sistema de arquivos observa novos arquivos e Live Defense pode iniciar no modo Log. Quarentena de arquivos, encerramento do tempo de execução e resposta automatizada permanecem ações deliberadas controladas pelo operador do servidor.

BashSecure no caminho da Web Plesk

Inspecione o comportamento perigoso antes que ele chegue ao aplicativo hospedado.

As solicitações podem passar por um proxy e um servidor Web antes do início do trabalho dinâmico do PHP. BashSecure mantém o evento de tempo de execução conectado ao script, domínio e assinatura onde ocorreu.

TRÁFEGO DA INTERNETVisitantes, bots e solicitações hostis
BASHSEGUROInspecionar · atribuir · parar A execução hostil termina aqui
01nginxProxy e tráfego estático
02Apache + PHPSolicitações dinâmicas de aplicativos
ASSINATURAS PLESKCada domínio hospedado permanece em contexto
Evidência de arquivoMostre o caminho exato e o conteúdo observado.
Solicitar evidênciasMantenha a fonte, URL e script de execução.
Propriedade de PleskIdentifique a assinatura e o domínio hospedado.
Administração com reconhecimento de assinatura

Revise o servidor sem compactar todos os sites em uma lista.

BashSecure apresenta o status de segurança por assinatura e domínio, ao mesmo tempo que fornece ao administrador do Plesk uma visão completa do servidor.

BASHSEGUROVisão geral do servidor Plesk
Relatórios de proteção
ServidorAssinaturasDescobertasLive DefenseRemendandoQuarentena
ESTADO DE VERIFICAÇÃOCompleto
DEFESA AO VIVOModo Log
RECUPERAÇÃOReversível
store.exampleassinatura: commerce-demo
Conteúdo executável oculto/httpdocs/media/header.png
Em quarentena
portal.exampleassinatura: portal-demo
Tentativa de comando de tempo de execução/httpdocs/index.php
Observado ao vivo

Visualização da interface. Todos os nomes de assinatura e domínio são exemplos fictícios.

Verificador de malware Plesk

Inspecione o que um arquivo contém, mesmo quando sua extensão conta uma história diferente.

BashSecure examina PHP, JavaScript, HTML e outros conteúdos da Web em busca de malware, backdoors e shells da Web. Um invasor não pode tornar o conteúdo executável inofensivo nomeando-o como uma imagem. As equipes que comparam um scanner de vírus Plesk obtêm uma inspeção de site com reconhecimento de conteúdo vinculada à assinatura e ao domínio corretos.

Verificação de arquivos alterados

Use verificações incrementais rápidas para proteção normal, em vez de reler cada raiz da Web inalterada.

Varreduras de servidor agendadas

Execute uma revisão completa em uma janela controlada e retenha o resultado para cada caminho pretendido.

Limites de assinatura

Mantenha arquivos, descobertas e políticas associadas à assinatura Plesk que os possui.

Não é falso, tudo claro

Quando uma verificação não pode ser concluída, o resultado permanece incompleto em vez de ser exibido como limpo.

BashSecure interrompendo uma solicitação hostil na pilha da Web Plesk enquanto o tráfego legítimo continua para assinaturas íntegras
Live Defense para Plesk PHP

Veja a solicitação que tentou comprometer a assinatura.

A verificação agendada encontra evidências já armazenadas no disco. Live Defense observa PHP enquanto ele é executado e registra o contexto da solicitação por trás do comportamento perigoso. Quando uma política Kill aprovada está ativa, a solicitação hostil pode ser abortada antes de concluir a ação.

DESLIGADO

Disponível, mas inativo

Mantenha a proteção de tempo de execução desativada para uma assinatura que não esteja pronta.

REGISTRO

Observe primeiro

Veja a fonte, URL, script e assinatura sem encerrar a solicitação.

MATAR

Interromper o comportamento selecionado

Aborte uma ação de tempo de execução perigosa confirmada e retenha o evento para investigação.

FONTE203.0.113.51Endereço da documentação
SOLICITAR/api/importPOSTAGEM Suspeita
ROTEIRO/httpdocs/index.phpEvidência de tempo de execução
SUBSCRIÇÃOportal.exampleDomínio fictício
Resposta controlada a incidentes

Contenha a assinatura afetada sem ocultar o que mudou.

A remoção segura do malware Plesk deve preservar evidências e opções de recuperação. BashSecure separa a detecção da ação para que os operadores possam confirmar uma descoberta antes de alterar um arquivo do cliente ou uma política de tempo de execução.

01

Quarentena reversível

Mova um arquivo malicioso confirmado para fora da raiz da Web sem excluí-lo, preservando o caminho, a propriedade e as permissões para restauração.

02

Verificação de assinatura

Revise a assinatura afetada após um evento ao vivo sugerir que o invasor pode ter gravado mais de um arquivo.

03

Atribuição de ataque

Conecte o endereço de origem e o URL solicitado ao script, domínio e assinatura onde o comportamento perigoso começou.

04

Resposta de origem

Opcionalmente, desafie ou bloqueie o endereço de ataque por meio da integração de firewall complementar.

05

Controle falso-positivo

Confie em um arquivo ou soma de verificação exato para uma assinatura ou em todo o servidor após análise do administrador.

06

Acompanhamento de patches

Sinalize softwares aplicativos vulneráveis ​​para que a limpeza leve a um ponto de entrada fixo em vez de outra reinfecção.

Verificador de vulnerabilidade Plesk

Corrija o plug-in exposto, não apenas o malware que ele permitiu.

Os inventários BashSecure suportam plug-ins WordPress dentro de assinaturas Plesk e comparam versões instaladas com informações de vulnerabilidade publicadas. O resultado distingue estados afetados, não afetados, desconhecidos e não suportados. Um plugin vulnerável é relatado como exposição, e não erroneamente rotulado como uma infecção.

Quando existe uma atualização oficial suportada, BashSecure salva o plugin atual antes de qualquer substituição. A versão reconhecida é baixada e verificada em relação às somas de verificação publicadas e, em seguida, verificada novamente após a instalação. A reversão individual permanece disponível se a atualização alterar o comportamento do site.

Assinatura e domínio identificadosSaiba exatamente onde a versão afetada é executada.
Apenas pacote oficialNão aplique patch a partir de um arquivo ou espelho desconhecido.
Versão atual salva primeiroPreserve os arquivos antes do início da atualização.
A reversão permanece individualReverta um plugin sem alterar outros patches.
CORREÇÃO DE VULNERABILIDADERevisão de assinatura
Atualização verificada
SUBSCRIÇÃOcommerce-demostore.example · domínio fictício
checkout-blocksinstalado 4.2.0
Vulnerabilidade conhecidaValidação de entrada
Patch para 4.2.4
01Exposição correspondente
02Salvar atual
03Verifique oficial
04Manter a reversão

Software, assinatura e domínio fictícios mostrados para demonstração.

Integridade central do CMS

Mantenha os arquivos principais modificados separados dos malwares confirmados.

BashSecure pode comparar os arquivos principais WordPress, Joomla e Drupal com o lançamento oficial. Uma diferença pode indicar um backdoor oculto, mas também pode ser uma personalização ou incompatibilidade de versão. Os resultados de integridade permanecem com sua própria categoria de evidência para que o administrador possa revisar o contexto antes de aprovar uma restauração oficial.

Comparação principal WordPress

Relatar arquivos principais ausentes e modificados em relação ao pacote oficial relevante.

Evidência sem um veredicto automático de malware

Integridade Joomla e Drupal

Revise as alterações principais do CMS suportadas nos domínios Plesk do mesmo fluxo de trabalho do servidor.

Várias famílias de aplicativos

Restauração oficial opcional

Substitua um arquivo principal modificado confirmado somente quando o operador escolher a versão oficial.

Remediação controlada
Contexto operacional Plesk

Dê uma visão geral ao administrador do servidor e mantenha cada assinatura distinta.

As equipes de segurança precisam de cobertura no nível do servidor. Os limites do cliente e do revendedor ainda são importantes durante a investigação e a recuperação.

VISUALIZAÇÃO DO SERVIDOR

Cobertura em Plesk

Revise a conclusão da verificação, descobertas, plug-ins vulneráveis, eventos Live Defense, quarentena e histórico de respostas em assinaturas hospedadas.

  • Filtrar por assinatura ou domínio
  • Compare modos de proteção
  • Revise verificações incompletas
  • Controlar ações de recuperação
VISUALIZAÇÃO DE ASSINATURA

Contexto de incidente focado

Siga a raiz, o aplicativo, o arquivo e a solicitação da Web afetados sem expor os dados de clientes hospedados não relacionados.

  • Domínios e arquivos próprios
  • Evidência no escopo da conta
  • Decisões claras do operador
  • Sem vazamento de assinatura cruzada
Projetado para hospedar cargas de trabalho

Proteja servidores Plesk ocupados sem tornar o scanner o processo mais ocupado.

O tráfego do site, PHP, bancos de dados, e-mail e backups já competem pelos recursos do servidor. BashSecure reduz o trabalho repetido por meio de varreduras incrementais, suporta prioridade de E/S ociosa e pode acelerar quando o servidor fica ocupado.

As varreduras completas permanecem agendadas e controladas pelo operador. A filtragem com reconhecimento de assinatura também permite que uma equipe investigue um cliente afetado sem forçar uma varredura completa imediata do servidor após cada evento.

PERFIL DE VERIFICAÇÃOServidor de hospedagem PleskAtivo
Proteção de rotinaArquivos alterados
Prioridade de E/SParado
A carga do servidor aumentaAcelerador
Revisão completaAgendado
Configuração de exemplo. O proprietário do servidor controla a política final.
Implementação controlada de Plesk

Estabeleça a cobertura antes de permitir uma resposta ativa.

Comece com visibilidade, revise a atividade real de assinatura e passe para a aplicação apenas onde as evidências o apoiarem.

01

Instalar em Plesk

Descubra assinaturas, domínios e raízes de aplicativos no servidor.

02

Conclua uma verificação de linha de base

Revise o malware e o estado de integridade sem alterar os arquivos do cliente.

03

Observe ao vivo PHP

Use o modo Log para entender as detecções de tempo de execução em seu contexto de assinatura.

04

Aprovar respostas

Habilite Kill, quarentena, aplicação de patches ou resposta de origem por política.

Planos do BashSecure

Licenciamento para um servidor ou uma frota inteira de hospedagem.

Cada plano executa a mesma verificação de malware e proteção em tempo real do Live Defense. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Obtenha BashSecure
  • Verificação de malware em todas as contas hospedadas
  • Proteção em tempo real do Live Defense (Off, Log ou Kill)
  • Quarentena reversível
  • Atribuição de origem, solicitação e script do ataque
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Obtenha BashSecure
  • Tudo em Basic
  • Patch de vulnerabilidade para plugins do WordPress
  • Monitoramento da integridade de arquivos principais
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Perguntas sobre o scanner de malware Plesk

O que saber antes de adicionar BashSecure a um servidor Plesk.

O que é um verificador de malware Plesk?

Um scanner de malware Plesk verifica arquivos de sites hospedados em busca de códigos maliciosos, backdoors e shells da Web, mantendo a assinatura e o domínio que possuem cada caminho. BashSecure adiciona monitoramento de arquivos em tempo real, Live Defense, atribuição, quarentena reversível e correção de vulnerabilidades.

O BashSecure verifica todas as assinaturas do Plesk?

BashSecure foi projetado para cobertura de todo o servidor enquanto organiza os resultados por assinatura e domínio. Os operadores podem revisar a conclusão no servidor e aplicar diferentes políticas de monitoramento ou resposta quando necessário.

O BashSecure é um antivírus Plesk?

BashSecure fornece a verificação de malware e arquivos maliciosos que as pessoas costumam procurar com essa frase, mas foi projetado especificamente para hospedar raízes da Web, aplicativos PHP e segurança de servidor com reconhecimento de conta, em vez de um antivírus geral de desktop.

O BashSecure pode detectar um backdoor salvo como uma imagem?

Sim. Ele avalia o conteúdo do arquivo em vez de confiar apenas na extensão, permitindo que conteúdo executável suspeito seja identificado mesmo quando o nome do arquivo parece descrever uma imagem ou outro tipo inofensivo.

BashSecure excluirá arquivos automaticamente?

Não. A detecção é o padrão seguro e os arquivos não são excluídos silenciosamente. Um arquivo malicioso confirmado pode ser movido para quarentena reversível enquanto seu caminho, propriedade e permissões originais são retidos para restauração.

Como Live Defense funciona em Plesk?

Live Defense observa o comportamento de tempo de execução de PHP e associa um evento ao endereço de origem, URL, script, domínio e assinatura Plesk. Ele pode iniciar no modo Log e somente interromper o comportamento hostil selecionado depois que o administrador ativar Kill.

O que o scanner de vulnerabilidade Plesk verifica?

Os inventários BashSecure suportam plug-ins WordPress e comparam versões instaladas com informações de vulnerabilidade publicadas. Os estados afetados, não afetados, desconhecidos e não suportados permanecem distintos, de modo que a incerteza não é apresentada como segurança.

Os patches de vulnerabilidade são reversíveis?

Sim, para atualizações oficiais suportadas. BashSecure salva o plug-in existente, verifica a versão reconhecida usando somas de verificação publicadas e mantém a reversão individual disponível se a atualização afetar o comportamento do site.

Um plugin vulnerável significa que a assinatura está infectada?

Não. Uma versão vulnerável é uma exposição que precisa de revisão ou correção. BashSecure relata isso separadamente porque a presença de software vulnerável não é prova de que malware foi instalado.

O BashSecure é adequado para hospedagem Plesk compartilhada?

Sim. Ele oferece suporte a varreduras incrementais, prioridade de E/S ociosa, limitação com reconhecimento de carga e investigação com escopo de assinatura para que a proteção possa ser executada junto com muitos clientes hospedados e serviços normais de servidor.

BASHSECURE PARA PLESK

Encontre malware na assinatura certa. Pare o ataque ao vivo. Corrija o plugin exposto.

Traga varredura, defesa em tempo de execução, atribuição, quarentena e correção reversível de vulnerabilidades em um fluxo de trabalho de segurança Plesk.