BashSecure对于直接管理服务器

DirectAdmin 恶意软件扫描程序可让每个用户和域保持在上下文中。

扫描托管网站是否存在恶意软件和隐藏的后门,观察危险的 PHP 行为,并修补易受攻击的 WordPress 插件,而不会忽视拥有每个 Web 根目录的 DirectAdmin user。

用户感知的发现 拦截前观察 可逆恢复
BashSecure 扫描 DirectAdmin 服务器,同时将恶意文件与健康的用户帐户和托管域分离
网络根源已扫描
敌对 PHP停止直播
暴露的插件安全修补
用户所有权保留
DirectAdmin 服务器恶意软件防护

当安全发现包括所有者、域和应用程序时,可以做出更好的决策。

DirectAdmin 服务器可以容纳许多用户、经销商、域和应用程序根。仅靠可疑文件路径并不能告诉管理员谁拥有该站点、其他域是否共享同一用户,或者在遏制后应审查哪个应用程序。

BashSecure 将扫描、完整性更改、实时 PHP 活动和易受攻击的软件与 DirectAdmin 帐户边界相关联。服务器操作员可以从整个队列的视图开始,将事件范围缩小到受影响的用户和域,而无需暴露不相关的客户信息。

检测与响应保持分离。在移动文件之前扫描会记录证据。在停止所选行为之前,Live Defense 可以在 Log 模式下开始。漏洞修补会在应用经过验证的官方更新之前保存已安装的副本。

DirectAdmin Web 路径中的 BashSecure

停止危险的执行,同时健康的网站继续为访问者提供服务。

BashSecure 将恶意请求连接到 PHP 脚本、托管域和涉及的 DirectAdmin user,然后保留调查所需的证据。

互联网流量访客、机器人和恶意请求
巴什安全检查·属性·停止 危险的处决到此结束
网络服务器nginx 或 Apache 流量
PHP 运行时动态应用程序行为
直接管理用户托管域保持分离
索取证据保留来源、URL 和方法。
运行时证据显示正在执行的脚本和行为。
账户背景识别用户和托管域。
DirectAdmin 感知管理

查看完整的服务器,然后打开需要注意的一个用户。

管理员可以获得服务器范围的视图,而无需将每个客户站点平铺到一个非结构化列表中。

巴什安全DirectAdmin 保护概述
代理报告
概述发现用户Live Defense打补丁隔离
覆盖用户全部被发现服务器策略已激活
扫描状态完全的无隐藏故障
实时防御Log 模式收集的证据
恢复可逆保存原始元数据
用户/域发现行动状态
shopdemostore.example
媒体路径中的可执行内容/domains/store.example/public_html/media/banner.png
文件隔离已隔离
portaldemoportal.example
运行时命令尝试/domains/portal.example/public_html/index.php
请求已记录观察到

界面预览。用户名和域是虚构的示例。

DirectAdmin 恶意软件扫描程序

检查文件内容而不是信任文件名。

BashSecure 检查 PHP、JavaScript、HTML 及相关网站内容是否存在后门、Web shell 和恶意代码。脚本不会因为攻击者给它一个图像扩展名而变得无害。寻找 DirectAdmin 病毒扫描程序的人们会收到以网站为中心的检查,每次发现后都会返回正确的用户和域。

增量日常保护

在日常操作期间重新检查更改的文件,而不是重复读取每个未更改的 Web 根目录。

预定的全面扫描

在受控窗口中运行完整的服务器或用户审查并保持诚实的完成状态。

用户边界意识

保留与 DirectAdmin user、拥有受影响文件的域和应用程序根目录关联的发现结果。

明确的不完整结果

权限错误、超时和不可读的路径仍然可见,而不是产生误导性的干净结果。

BashSecure 在恶意 PHP 请求到达 DirectAdmin 服务器上托管的单独网站之前阻止该请求
Live Defense 用于 DirectAdmin PHP

记录请求试图执行的操作,而不仅仅是它留下的文件。

计划扫描可发现已存储在磁盘上的恶意软件。 Live Defense 在执行请求时观察 PHP 行为。它可以保留危险操作背后的源地址、请求的 URL、脚本路径、DirectAdmin user 和托管域。

离开

可用但不活动

在准备应用程序或用户策略时,保持运行时保护处于禁用状态。

日志

先观察

在不终止客户请求的情况下收集真实的服务器证据。

停止已确认的行为

中止选定的危险操作并保留该事件以供审查。

来源203.0.113.84文档地址
要求/tools/import可疑帖子
脚本/public_html/index.php运行时证据
直接管理用户portaldemo虚构账户
受控的恶意软件删除

在不销毁证据的情况下控制事件。

安全的 DirectAdmin 恶意软件删除应保留恢复路径并使每个操作都可归因。 BashSecure 允许管理员在更改客户文件或活动策略之前确认发现结果。

可逆检疫

将已确认的恶意文件移出 Web 根目录,同时保留其原始路径、所有者、组、模式和恢复记录。

用户级跟进

在现场事件表明可能已写入多个文件后扫描受影响用户的域。

请求归属

将源和 URL 连接到所涉及的执行脚本、托管域和 DirectAdmin user。

精确的信任控制

在最窄的有用范围内信任经过审查的文件或校验和,而无需禁用对其他用户的保护。

记录操作员动作

让隔离、恢复、补丁和策略更改在安全历史记录中可见。

曝光跟踪

检查易受攻击的应用程序组件,以便清理还可以解决用于重新感染的路径。

DirectAdmin 漏洞扫描器

修复需要重复清理的易受攻击的插件。

BashSecure 清单支持跨 DirectAdmin user 的 WordPress 插件,并将已安装的版本与已发布的漏洞信息进行比较。受影响、未受影响、未知和不受支持的状态仍然是分开的。漏洞暴露绝不能作为恶意软件已经存在的证据。

当支持的官方更新可用时,BashSecure 会在替换之前保存已安装的插件。它下载已识别的版本,根据已发布的校验和对其进行验证,安装并检查结果。如果更新更改了站点行为,则单独回滚仍然可用。

已识别的用户和域准确了解受影响版本的运行位置。
需要官方包拒绝未知档案和非官方镜像。
首先保存当前副本替换前保留已安装的文件。
保留单独回滚撤消一项更新而不撤消不相关的工作。
漏洞修补用户和域审核
官方更新已验证
catalog-blocks安装2.8.1
已知漏洞输入验证
补丁至2.8.5
匹配暴露确认
节省保留当前副本
核实已发布的校验和
恢复可以回滚

显示虚构插件、用户名和域以供演示。

CMS核心完整性

将修改后的核心文件报告为证据,而不是自动恶意软件判定。

BashSecure可以将WordPress、Joomla和Drupal核心文件与官方发布的进行比较。不匹配可能是后门、本地定制或版本问题。单独保存完整性更改有助于管理员选择正确的响应。

WordPress 核心比较

识别每个 DirectAdmin user 站点内丢失和修改的核心文件。

官方包装证据

Joomla 和 Drupal 检查

查看支持的 CMS 核心差异,而无需混合跨域的结果。

多个应用系列

受控官方恢复

只有在管理员批准认可的版本后,才能替换已确认修改的核心文件。

刻意补救
DirectAdmin 帐户结构

保留管理员已使用的层次结构。

在调查和恢复期间,服务器范围的安全性仍然需要尊重经销商、用户和域所有权。

管理员级别

完整的服务器覆盖

查看每个已发现用户的扫描完成情况、Live Defense 事件、隔离、易受攻击的组件和响应历史记录。

  • 按用户或域过滤
  • 查找不完整的扫描
  • 比较保护模式
  • 控制恢复操作
经销商背景

保持所有权可见

了解哪个经销商关系拥有受影响的用户,而不会意外授予更广泛的安全权限。

  • 清晰的账户层次结构
  • 集中事件路由
  • 没有混合的客户数据
  • 保留服务器策略
用户边界

调查正确的网络根源

关注用户自己的域、应用程序和文件,而无关的帐户则保留在事件视图之外。

  • 自己的域和路径
  • 账户范围内的证据
  • 明确整治目标
  • 私人客户背景
轻量化设计

保护繁忙的 DirectAdmin 服务器,而不会将安全性变成其最大的工作负载。

共享托管服务器已经平衡了 Web 流量、PHP 工作人员、数据库、邮件、备份和控制面板任务。 BashSecure 通过更改文件扫描减少重复工作,支持空闲 I/O 优先级,并可以在服务器负载上升时进行限制。

全面扫描仍然按计划进行并由操作员控制。现场活动结束后,用户感知过滤可以进行集中调查,而不是立即强制每个托管帐户进行另一次完整扫描。

扫描个人资料DirectAdmin 共享主机积极的
常规扫描更改的文件
输入/输出优先级闲置的
负载增加风门
全面扫荡预定
示例配置文件。服务器管理员控制最终策略。
受控推出

在启用主动响应之前建立证据基线。

从完整的可见性开始,观察真实的应用程序行为,并仅在经过审查的证据支持的情况下启用强制执行。

扫描

发现用户和 Web 根

映射托管域并完成基线扫描,无需更改文件。

审查

确认第一个发现

单独的恶意软件证据、完整性更改和易受攻击的软件。

观察

在 Log 中运行 Live Defense

在选定的运行时阻塞开始之前了解正常的 PHP 行为。

保护

批准应对政策

在正确的范围内启用 Kill、隔离、修补或源响应。

BashSecure 方案

为单台服务器或整个托管服务器群提供许可。

每个计划都运行相同的恶意软件扫描和 Live Defense 实时防护。根据您需要覆盖的托管帐户数量来选择计划。

Basic

最多 10 个托管帐户

$12每月
获取 BashSecure
  • 对每个托管帐户进行恶意软件扫描
  • Live Defense 实时防护(Off、Log 或 Kill)
  • 可逆检疫
  • 攻击来源、请求和脚本归因
  • 最多 10 个托管帐户
  • 无限域名
最受欢迎
优质的

无限的托管帐户

$23每月
获取 BashSecure
  • Basic 中的所有内容
  • 针对 WordPress 插件的漏洞修补
  • 核心文件完整性监控
  • 无限的托管帐户
  • 无限域名

每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。

DirectAdmin 恶意软件扫描程序问题

保护 DirectAdmin 服务器之前需要了解什么。

什么是 DirectAdmin 恶意软件扫描程序?

DirectAdmin 恶意软件扫描程序会检查托管网站文件中是否存在恶意代码、后门和 Web shell,同时保留拥有每个路径的用户和域。 BashSecure 添加了实时文件监控、PHP 运行时保护、归因、可逆隔离和漏洞修补。

BashSecure可以扫描每个DirectAdmin user吗?

BashSecure 专为服务器范围的覆盖而设计,同时按用户和域组织结果。管理员可以检查整个服务器的完成情况,并将调查集中在一个帐户上,而无需混合不相关的客户数据。

BashSecure 是 DirectAdmin 病毒扫描程序吗?

BashSecure 提供了该短语通常所指的恶意文件检查,但它是为托管网站、PHP 应用程序和服务器帐户边界而构建的,而不是作为一般的桌面防病毒产品。

它可以检测隐藏在图像文件中的恶意PHP吗?

是的。 BashSecure 检查内容而不是单独信任扩展名,即使文件名看起来无害,也可以识别可执行代码和可疑行为。

BashSecure是否自动删除检测到的文件?

不会。检测是安全的默认设置。已确认的恶意文件可以移至可逆隔离区,同时保留其原始路径、所有权、权限和恢复信息。

Live Defense 如何与 DirectAdmin 配合使用?

Live Defense 观察 PHP 运行时行为,并将事件链接到源地址、URL、脚本路径、托管域和 DirectAdmin user。它可以在 Log 模式下启动,并且仅在启用 Kill 后停止所选行为。

DirectAdmin 漏洞扫描器检查什么?

BashSecure 清点支持的 WordPress 插件,并将已安装的版本与已发布的漏洞信息进行比较。受影响、未受影响、未知和不受支持的状态仍然是分开的,因此不确定性不会表现为安全。

漏洞补丁可以回滚吗?

是的,对于支持的官方更新。 BashSecure 保存当前插件,使用已发布的校验和验证已识别的版本,并在更新影响网站时保持单独回滚可用。

易受攻击的插件是否意味着该网站包含恶意软件?

不。漏洞是暴露,而恶意软件是妥协的证据。 BashSecure 单独报告它们,以便管理员可以修补风险,而无需提出不受支持的感染声明。

BashSecure 是否适合共享 DirectAdmin 托管?

是的。更改文件扫描、空闲 I/O 优先级、负载感知限制和以用户为中心的调查有助于安全性与正常托管工作负载和许多客户帐户一起运行。

用于直接管理的 BASHSECURE

找到恶意文件。停止实时请求。保持正确的用户在视野中。

将恶意软件扫描、PHP 运行时防御、归因、隔离和可逆漏洞修补集成到一个 DirectAdmin 安全工作流程中。