cPanel 恶意软件扫描程序可保护每个托管帐户免受 WHM 的侵害。
扫描网站是否存在恶意软件、后门和隐藏的 Web shell。实时观看新文件。使用 Live Defense 停止危险的 PHP 执行,然后跟踪受影响帐户的请求并修补允许其进入的漏洞。
一个被盗帐户不应成为全服务器范围的调查。
在共享的 cPanel 服务器上,一个操作系统可以运行数百个网站。一个帐户上的易受攻击的插件可能会创建恶意文件、消耗 PHP 工作人员、发送命令或成为攻击其他服务的启动点。管理员需要快速找到受影响的帐户,而不是将每个客户都视为同一事件的一部分。
BashSecure 围绕 cPanel 帐户、域、文件和请求组织检测。 WHM 提供车队视图。每个发现都会保留调查所需的所有权和站点上下文,而不相关的帐户则保持独立。
产品安全启动。恶意软件扫描报告其发现的内容,实时监控观察新文件,并且 Live Defense 可以在 Log 模式下开始。隔离、请求终止和响应操作仍由操作员控制。
查看服务器风险而不丢失其背后的帐户。
WHM 安全视图应该快速回答三个问题:发生了什么、哪个帐户受到影响以及接下来可以安全地做什么。
界面预览。域名、帐户和地址都是虚构的示例。
扫描整个帐户,包括假装无害的文件。
BashSecure 检查 PHP、JavaScript、HTML 和其他 Web 内容中是否存在已知恶意软件、后门和 Web shell。它本身不信任扩展。保存为图像的 PHP 有效负载仍然可以通过文件包含的内容进行识别。搜索 cPanel 病毒扫描程序的团队可以进行内容感知的网站检查,而不是仅进行文件名检查。
日常防护增量检查
将例行扫描重点放在已更改的文件上,而不是每次都重新读取未更改的服务器。
预定的全账户扫描
在受控扫描窗口中检查每个预期路径并保持完成状态可见。
帐户和域上下文
将每个路径连接到其 cPanel 所有者和托管站点,以便修复到达正确的客户环境。
诚实完成报告
已取消、无法访问或中断的扫描仍然不完整。它不是作为一个干净的结果呈现的。

当易受攻击的站点仍在运行时停止恶意请求。
文件扫描在磁盘上找到证据。 Live Defense 监视 PHP 的执行,并可以在请求启动 shell 命令、运行注入代码或创建另一个持久性路由之前停止选定的危险行为。
提供保护
对于尚未准备就绪的帐户,将运行时检查保持为非活动状态。
观察真实行为
记录在不更改客户请求的情况下将停止的内容。
结束危险动作
中止选定的恶意运行时行为并保留证据以供审查。
保持清理工作的可逆性和下一步行动的可解释性。
安全的 cPanel 恶意软件清除从证据开始。 BashSecure 不会将每个警报都转变为自动文件更改。管理员可以确认结果、隔离文件、扫描受影响的帐户并在策略支持的情况下启用集成响应。
攻击归因
将实时事件连接到源地址、URL、PHP 脚本、cPanel 帐户和生成该事件的托管域。
可逆检疫
将已确认的文件移至无法访问的位置而不删除它,同时保留其原始路径、所有者和恢复权限。
受影响的帐户扫描
在实时活动表明攻击者可能编写了其他文件后,对帐户进行集中审查。
来源回应
(可选)通过配套防火墙集成来质询或阻止攻击地址。
忽视管理
当管理员确认误报时,信任每个帐户或整个服务器的确切文件或校验和。
补丁审核标志
从已清除的症状转移到需要官方更新或手动调查的易受攻击的组件。
找到暴露的 WordPress 插件并对其进行修补,无需猜测。
漏洞扫描与恶意软件检测是分开的。 BashSecure 库存支持的 WordPress 插件,将安装的版本与已发布的安全信息进行比较,并显示哪个 cPanel 帐户受到影响。已知易受攻击的版本是一项修补任务,而不是证明该网站已被感染。
当支持官方更新时,首先保存当前插件。 BashSecure 获取公认的版本,在安装前后验证已发布的校验和,并保持单独的回滚可用。定制或未经验证的软件将被报告以供人工审核,而不是被覆盖。
显示虚构的软件、帐户和域以供演示。
报告更改的核心文件,而无需调用每个不同的恶意软件。
BashSecure 将 WordPress 核心文件与官方版本进行比较,并分别提供与恶意软件发现不同的修改。更改的文件可能是后门,但也可能反映版本偏差或故意定制。管理员在选择正式恢复之前会查看证据。
官方对比
根据相关 WordPress 版本识别丢失或修改的核心文件。
完整性证据,而不是恶意软件判决可选恢复
当运营商批准后,从官方来源替换已确认修改的核心文件。
受控文件更改明确账户范围
显示受影响的域、cPanel 所有者和应用程序根以及完整性结果。
正确的证据,正确的账户服务器范围的决策属于 WHM。客户可见性保持私密。
托管管理员需要完整的服务器上下文。帐户所有者应该只看到自己的文件和域的结果和操作。
管理员控制
查看每个帐户的服务器覆盖范围、结果、扫描完成情况、Live Defense 事件、易受攻击的软件和隔离。
- 服务器和帐户过滤器
- 车队政策和例外情况
- 完整的活动历史记录
- 响应和回滚控制
私人账户可见性
允许客户访问其帐户的调查结果和恢复操作,而不会暴露其他用户的文件、域或事件。
- 仅限自己的域名
- 清晰的文件解释
- 批准的自助服务操作
- 没有跨账户数据
扫描数百个帐户,而不会将保安变成吵闹的邻居。
cPanel 服务器已经在平衡网站、PHP 工作人员、MySQL、邮件、备份和控制面板任务。 BashSecure 对更改的文件使用增量扫描,支持空闲 I/O 优先级,并可以在负载下进行限制,因此例行保护不会与客户流量产生不必要的竞争。
全面扫描仍然按计划进行并由操作员控制。帐户感知扫描还可以调查一位受影响的客户,而无需重复扫描每个不相关的站点。
在启动强制执行之前建立基线。
从服务器可见性开始,验证真实结果,然后按策略或帐户启用选定的操作。
安装在 WHM 中
将 BashSecure 添加到 cPanel 服务器并发现其托管帐户。
完成第一次扫描
在不更改客户内容的情况下建立文件和完整性状态。
观察 Live Defense
在停止请求之前,在 Log 模式下查看真实的 PHP 事件。
启用所选操作
在批准的情况下打开 Kill、隔离、修补或源响应。
为单台服务器或整个托管服务器群提供许可。
每个计划都运行相同的恶意软件扫描和 Live Defense 实时防护。根据您需要覆盖的托管帐户数量来选择计划。
最多 10 个托管帐户
- 对每个托管帐户进行恶意软件扫描
- Live Defense 实时防护(Off、Log 或 Kill)
- 可逆检疫
- 攻击来源、请求和脚本归因
- 最多 10 个托管帐户
- 无限域名
每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。
将 BashSecure 添加到 WHM 之前需要了解什么。
什么是 cPanel 恶意软件扫描程序?
cPanel 恶意软件扫描程序可检查托管帐户拥有的文件中是否存在恶意代码、后门和 Web shell。 BashSecure 在扫描工作流程中添加了帐户上下文、实时文件监控、PHP Live Defense、可逆隔离和漏洞修补。
BashSecure 是否扫描每个 cPanel 帐户?
它旨在提供 WHM 的服务器范围覆盖,同时保留每个帐户的所有权和域上下文。操作员可以检查覆盖范围并扫描整个服务器的状态,并在需要时应用特定于帐户的策略。
BashSecure 也是 WHM 恶意软件扫描程序吗?
是的。服务器管理员从 WHM 级别视图进行工作,以审查整个服务器的帐户、调查结果、Live Defense 活动、完整性、易受攻击的插件、隔离和历史记录。
它可以检测隐藏在图像文件中的恶意软件吗?
是的。 BashSecure 检查文件内容而不是单独信任扩展名,因此当文件被赋予看似无害的图像后缀时,仍然可以识别可疑的可执行内容。
BashSecure会自动删除客户文件吗?
不会。检测是安全的默认设置,文件不会被静默删除。可以将已确认的恶意文件移至可逆隔离区,并提供恢复其路径、所有者和权限所需的信息。
Live Defense 如何保护 cPanel 站点?
Live Defense 在请求执行时观察 PHP。它可以以 Log 模式开始并记录源、URL、脚本和 cPanel 帐户。当操作员为选定的行为启用 Kill 时,可以在完成危险操作之前停止恶意请求。
cPanel 漏洞扫描器检查什么?
BashSecure 识别受支持的已安装 WordPress 插件,并将其版本与已发布的漏洞信息进行比较。它区分受影响、未受影响、未知和不受支持的状态,而不是将不确定的结果呈现为安全。
插件补丁可逆吗?
是的,当BashSecure支持官方更新时。它首先保存当前插件,使用已发布的校验和验证官方包,并保持回滚可用于该单个插件。
发现漏洞是否意味着该网站存在恶意软件?
不可以。易受攻击的安装版本表示存在风险,应进行审查或修补。它与恶意软件发现分开,因为易受攻击的软件并不能证明主动感染。
是否适合共享 cPanel 托管?
是的。 BashSecure 支持增量扫描、空闲 I/O 优先级、负载感知限制和帐户范围调查,因此保护可以与许多托管客户一起运行。