DirectAdmin 恶意软件扫描程序可让每个用户和域保持在上下文中。
扫描托管网站是否存在恶意软件和隐藏的后门,观察危险的 PHP 行为,并修补易受攻击的 WordPress 插件,而不会忽视拥有每个 Web 根目录的 DirectAdmin user。

当安全发现包括所有者、域和应用程序时,可以做出更好的决策。
DirectAdmin 服务器可以容纳许多用户、经销商、域和应用程序根。仅靠可疑文件路径并不能告诉管理员谁拥有该站点、其他域是否共享同一用户,或者在遏制后应审查哪个应用程序。
BashSecure 将扫描、完整性更改、实时 PHP 活动和易受攻击的软件与 DirectAdmin 帐户边界相关联。服务器操作员可以从整个队列的视图开始,将事件范围缩小到受影响的用户和域,而无需暴露不相关的客户信息。
检测与响应保持分离。在移动文件之前扫描会记录证据。在停止所选行为之前,Live Defense 可以在 Log 模式下开始。漏洞修补会在应用经过验证的官方更新之前保存已安装的副本。
停止危险的执行,同时健康的网站继续为访问者提供服务。
BashSecure 将恶意请求连接到 PHP 脚本、托管域和涉及的 DirectAdmin user,然后保留调查所需的证据。
查看完整的服务器,然后打开需要注意的一个用户。
管理员可以获得服务器范围的视图,而无需将每个客户站点平铺到一个非结构化列表中。
界面预览。用户名和域是虚构的示例。
检查文件内容而不是信任文件名。
BashSecure 检查 PHP、JavaScript、HTML 及相关网站内容是否存在后门、Web shell 和恶意代码。脚本不会因为攻击者给它一个图像扩展名而变得无害。寻找 DirectAdmin 病毒扫描程序的人们会收到以网站为中心的检查,每次发现后都会返回正确的用户和域。
增量日常保护
在日常操作期间重新检查更改的文件,而不是重复读取每个未更改的 Web 根目录。
预定的全面扫描
在受控窗口中运行完整的服务器或用户审查并保持诚实的完成状态。
用户边界意识
保留与 DirectAdmin user、拥有受影响文件的域和应用程序根目录关联的发现结果。
明确的不完整结果
权限错误、超时和不可读的路径仍然可见,而不是产生误导性的干净结果。

记录请求试图执行的操作,而不仅仅是它留下的文件。
计划扫描可发现已存储在磁盘上的恶意软件。 Live Defense 在执行请求时观察 PHP 行为。它可以保留危险操作背后的源地址、请求的 URL、脚本路径、DirectAdmin user 和托管域。
可用但不活动
在准备应用程序或用户策略时,保持运行时保护处于禁用状态。
先观察
在不终止客户请求的情况下收集真实的服务器证据。
停止已确认的行为
中止选定的危险操作并保留该事件以供审查。
在不销毁证据的情况下控制事件。
安全的 DirectAdmin 恶意软件删除应保留恢复路径并使每个操作都可归因。 BashSecure 允许管理员在更改客户文件或活动策略之前确认发现结果。
可逆检疫
将已确认的恶意文件移出 Web 根目录,同时保留其原始路径、所有者、组、模式和恢复记录。
用户级跟进
在现场事件表明可能已写入多个文件后扫描受影响用户的域。
请求归属
将源和 URL 连接到所涉及的执行脚本、托管域和 DirectAdmin user。
精确的信任控制
在最窄的有用范围内信任经过审查的文件或校验和,而无需禁用对其他用户的保护。
记录操作员动作
让隔离、恢复、补丁和策略更改在安全历史记录中可见。
曝光跟踪
检查易受攻击的应用程序组件,以便清理还可以解决用于重新感染的路径。
修复需要重复清理的易受攻击的插件。
BashSecure 清单支持跨 DirectAdmin user 的 WordPress 插件,并将已安装的版本与已发布的漏洞信息进行比较。受影响、未受影响、未知和不受支持的状态仍然是分开的。漏洞暴露绝不能作为恶意软件已经存在的证据。
当支持的官方更新可用时,BashSecure 会在替换之前保存已安装的插件。它下载已识别的版本,根据已发布的校验和对其进行验证,安装并检查结果。如果更新更改了站点行为,则单独回滚仍然可用。
显示虚构插件、用户名和域以供演示。
将修改后的核心文件报告为证据,而不是自动恶意软件判定。
BashSecure可以将WordPress、Joomla和Drupal核心文件与官方发布的进行比较。不匹配可能是后门、本地定制或版本问题。单独保存完整性更改有助于管理员选择正确的响应。
WordPress 核心比较
识别每个 DirectAdmin user 站点内丢失和修改的核心文件。
官方包装证据Joomla 和 Drupal 检查
查看支持的 CMS 核心差异,而无需混合跨域的结果。
多个应用系列受控官方恢复
只有在管理员批准认可的版本后,才能替换已确认修改的核心文件。
刻意补救保留管理员已使用的层次结构。
在调查和恢复期间,服务器范围的安全性仍然需要尊重经销商、用户和域所有权。
完整的服务器覆盖
查看每个已发现用户的扫描完成情况、Live Defense 事件、隔离、易受攻击的组件和响应历史记录。
- 按用户或域过滤
- 查找不完整的扫描
- 比较保护模式
- 控制恢复操作
保持所有权可见
了解哪个经销商关系拥有受影响的用户,而不会意外授予更广泛的安全权限。
- 清晰的账户层次结构
- 集中事件路由
- 没有混合的客户数据
- 保留服务器策略
调查正确的网络根源
关注用户自己的域、应用程序和文件,而无关的帐户则保留在事件视图之外。
- 自己的域和路径
- 账户范围内的证据
- 明确整治目标
- 私人客户背景
保护繁忙的 DirectAdmin 服务器,而不会将安全性变成其最大的工作负载。
共享托管服务器已经平衡了 Web 流量、PHP 工作人员、数据库、邮件、备份和控制面板任务。 BashSecure 通过更改文件扫描减少重复工作,支持空闲 I/O 优先级,并可以在服务器负载上升时进行限制。
全面扫描仍然按计划进行并由操作员控制。现场活动结束后,用户感知过滤可以进行集中调查,而不是立即强制每个托管帐户进行另一次完整扫描。
在启用主动响应之前建立证据基线。
从完整的可见性开始,观察真实的应用程序行为,并仅在经过审查的证据支持的情况下启用强制执行。
发现用户和 Web 根
映射托管域并完成基线扫描,无需更改文件。
确认第一个发现
单独的恶意软件证据、完整性更改和易受攻击的软件。
在 Log 中运行 Live Defense
在选定的运行时阻塞开始之前了解正常的 PHP 行为。
批准应对政策
在正确的范围内启用 Kill、隔离、修补或源响应。
为单台服务器或整个托管服务器群提供许可。
每个计划都运行相同的恶意软件扫描和 Live Defense 实时防护。根据您需要覆盖的托管帐户数量来选择计划。
最多 10 个托管帐户
- 对每个托管帐户进行恶意软件扫描
- Live Defense 实时防护(Off、Log 或 Kill)
- 可逆检疫
- 攻击来源、请求和脚本归因
- 最多 10 个托管帐户
- 无限域名
每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。
保护 DirectAdmin 服务器之前需要了解什么。
什么是 DirectAdmin 恶意软件扫描程序?
DirectAdmin 恶意软件扫描程序会检查托管网站文件中是否存在恶意代码、后门和 Web shell,同时保留拥有每个路径的用户和域。 BashSecure 添加了实时文件监控、PHP 运行时保护、归因、可逆隔离和漏洞修补。
BashSecure可以扫描每个DirectAdmin user吗?
BashSecure 专为服务器范围的覆盖而设计,同时按用户和域组织结果。管理员可以检查整个服务器的完成情况,并将调查集中在一个帐户上,而无需混合不相关的客户数据。
BashSecure 是 DirectAdmin 病毒扫描程序吗?
BashSecure 提供了该短语通常所指的恶意文件检查,但它是为托管网站、PHP 应用程序和服务器帐户边界而构建的,而不是作为一般的桌面防病毒产品。
它可以检测隐藏在图像文件中的恶意PHP吗?
是的。 BashSecure 检查内容而不是单独信任扩展名,即使文件名看起来无害,也可以识别可执行代码和可疑行为。
BashSecure是否自动删除检测到的文件?
不会。检测是安全的默认设置。已确认的恶意文件可以移至可逆隔离区,同时保留其原始路径、所有权、权限和恢复信息。
Live Defense 如何与 DirectAdmin 配合使用?
Live Defense 观察 PHP 运行时行为,并将事件链接到源地址、URL、脚本路径、托管域和 DirectAdmin user。它可以在 Log 模式下启动,并且仅在启用 Kill 后停止所选行为。
DirectAdmin 漏洞扫描器检查什么?
BashSecure 清点支持的 WordPress 插件,并将已安装的版本与已发布的漏洞信息进行比较。受影响、未受影响、未知和不受支持的状态仍然是分开的,因此不确定性不会表现为安全。
漏洞补丁可以回滚吗?
是的,对于支持的官方更新。 BashSecure 保存当前插件,使用已发布的校验和验证已识别的版本,并在更新影响网站时保持单独回滚可用。
易受攻击的插件是否意味着该网站包含恶意软件?
不。漏洞是暴露,而恶意软件是妥协的证据。 BashSecure 单独报告它们,以便管理员可以修补风险,而无需提出不受支持的感染声明。
BashSecure 是否适合共享 DirectAdmin 托管?
是的。更改文件扫描、空闲 I/O 优先级、负载感知限制和以用户为中心的调查有助于安全性与正常托管工作负载和许多客户帐户一起运行。
找到恶意文件。停止实时请求。保持正确的用户在视野中。
将恶意软件扫描、PHP 运行时防御、归因、隔离和可逆漏洞修补集成到一个 DirectAdmin 安全工作流程中。