围绕订阅、域和实时 PHP 构建的 Plesk 恶意软件扫描程序。
查找每个 Web 根目录中的恶意软件和隐藏后门。监视出现的新文件,使用 Live Defense 停止危险的 PHP 执行,并修补易受攻击的 WordPress 插件,而不会丢失警报背后的订阅。

当一台服务器包含许多客户和应用程序时,文件路径是不够的。
Plesk 围绕客户、订阅、域和应用程序根组织托管。有用的安全产品应该保持该结构可见。否则,管理员在决定谁拥有该站点以及哪些服务可能已暴露之前,需要翻译很长的文件系统路径。
BashSecure 将恶意软件发现、实时 PHP 事件、完整性更改和易受攻击的插件链接到其 Plesk 上下文。管理员可以从服务器视图移动到受影响的订阅,而无需将不相关的域混合到同一事件中。
保护始于证据。扫描报告他们发现的内容,文件系统监控观察新文件,Live Defense 可以在 Log 模式下启动。文件隔离、运行时终止和自动响应仍然是服务器操作员控制的有意操作。
在危险行为到达托管应用程序之前对其进行检查。
在动态 PHP 工作开始之前,请求可能会通过代理和 Web 服务器。 BashSecure 将运行时事件连接到发生该事件的脚本、域和订阅。
检查服务器,而无需将每个站点平铺到一个列表中。
BashSecure 按订阅和域显示安全状态,同时仍为 Plesk 管理员提供完整的服务器视图。
界面预览。所有订阅和域名均为虚构示例。
检查文件包含的内容,即使其扩展名讲述了不同的故事。
BashSecure 检查 PHP、JavaScript、HTML 和其他 Web 内容是否存在恶意软件、后门和 Web shell。攻击者无法通过将可执行内容命名为图像来使其变得无害。比较 Plesk 病毒扫描程序的团队可以获得与正确订阅和域相关的内容感知网站检查。
更改文件扫描
使用快速增量检查进行正常保护,而不是重新读取每个未更改的 Web 根目录。
预定的服务器扫描
在受控窗口中运行完整的审核并保留每个预期路径的结果。
订阅边界
保留与拥有它们的 Plesk 订阅关联的文件、调查结果和策略。
没有虚假一切都清楚
当扫描无法完成时,结果仍然不完整,而不是显示为干净的。

请参阅尝试破坏订阅的请求。
计划扫描可找到已存储在磁盘上的证据。 Live Defense 在执行时观察 PHP 并记录危险行为背后的请求上下文。当批准的 Kill 策略处于活动状态时,恶意请求可以在完成操作之前中止。
可用但不活动
对于尚未准备就绪的订阅,请禁用运行时保护。
先观察
查看源、URL、脚本和订阅而不终止请求。
停止选定的行为
中止已确认的危险运行时操作并保留该事件以供调查。
包含受影响的订阅而不隐藏更改的内容。
安全的 Plesk 恶意软件删除应保留证据和恢复选项。 BashSecure 将检测与操作分开,以便操作员可以在更改客户文件或运行时策略之前确认发现结果。
可逆检疫
将已确认的恶意文件移出 Web 根目录而不删除它,同时保留路径、所有权和恢复权限。
订阅扫描
在一项实时事件表明攻击者可能写入了多个文件后,请检查受影响的订阅。
攻击归因
将源地址和请求的 URL 连接到危险行为开始的脚本、域和订阅。
来源回应
(可选)通过配套防火墙集成来质询或阻止攻击地址。
假阳性对照
经过管理员审核后,信任一个订阅或跨服务器的确切文件或校验和。
补丁跟进
标记易受攻击的应用程序软件,以便清理导致固定的入口点,而不是再次感染。
修补暴露的插件,而不仅仅是它允许的恶意软件。
BashSecure 清单支持 Plesk 订阅内的 WordPress 插件,并将已安装的版本与已发布的漏洞信息进行比较。结果区分了受影响、未受影响、未知和不受支持的状态。易受攻击的插件被报告为暴露,而不是被错误地标记为感染。
当存在受支持的官方更新时,BashSecure 在进行任何替换之前会保存当前插件。下载已识别的版本并根据已发布的校验和进行验证,然后在安装后再次检查。如果更新更改了站点行为,则单独回滚仍然可用。
显示虚构软件、订阅和域以供演示。
将修改后的核心文件与已确认的恶意软件分开。
BashSecure可以将WordPress、Joomla和Drupal核心文件与官方发布的进行比较。差异可能表明存在隐藏的后门,但也可能是自定义或版本不匹配。完整性结果保留其自己的证据类别,因此管理员可以在批准正式恢复之前查看上下文。
WordPress 核心比较
根据相关官方包报告丢失和修改的核心文件。
没有自动恶意软件判定的证据Joomla 和 Drupal 完整性
从同一服务器工作流程跨 Plesk 域查看受支持的 CMS 核心更改。
多个应用系列可选官方恢复
仅当运营商选择正式版本时,才替换已确认修改的核心文件。
受控修复为服务器管理员提供概览并保持每个订阅的独特性。
安全团队需要服务器级别的覆盖范围。在调查和恢复过程中,客户和经销商的界限仍然很重要。
覆盖 Plesk
查看扫描完成情况、结果、易受攻击的插件、Live Defense 事件、跨托管订阅的隔离和响应历史记录。
- 按订阅或域过滤
- 比较保护模式
- 检查不完整的扫描
- 控制恢复操作
重点事件背景
跟踪受影响的 Web 根目录、应用程序、文件和请求,而不会暴露不相关托管客户的数据。
- 拥有自己的域名和文件
- 账户范围内的证据
- 明确的操作员决策
- 无交叉订阅泄漏
保护繁忙的 Plesk 服务器,而不使扫描程序成为最繁忙的进程。
网站流量、PHP、数据库、邮件和备份已经在争夺服务器资源。 BashSecure 通过增量扫描减少重复工作,支持空闲 I/O 优先级,并可以在服务器繁忙时进行限制。
全面扫描仍然按计划进行并由操作员控制。订阅感知过滤还可以让团队调查受影响的客户,而无需在每次事件后强制立即进行全服务器扫描。
在启用主动响应之前建立覆盖范围。
从可见性开始,审查真实的订阅活动,并仅在有证据支持的情况下才开始执行。
在 Plesk 上安装
发现服务器上的订阅、域和应用程序根。
完成基线扫描
在不更改客户文件的情况下检查恶意软件和完整性状态。
观察实时 PHP
使用 Log 模式了解订阅上下文中的运行时检测。
批准回复
按策略启用 Kill、隔离、修补或源响应。
为单台服务器或整个托管服务器群提供许可。
每个计划都运行相同的恶意软件扫描和 Live Defense 实时防护。根据您需要覆盖的托管帐户数量来选择计划。
最多 10 个托管帐户
- 对每个托管帐户进行恶意软件扫描
- Live Defense 实时防护(Off、Log 或 Kill)
- 可逆检疫
- 攻击来源、请求和脚本归因
- 最多 10 个托管帐户
- 无限域名
每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。
将 BashSecure 添加到 Plesk 服务器之前需要了解什么。
什么是 Plesk 恶意软件扫描程序?
Plesk 恶意软件扫描程序会检查托管网站文件中是否存在恶意代码、后门和 Web shell,同时保留拥有每个路径的订阅和域。 BashSecure 增加了实时文件监控、Live Defense、归因、可逆隔离和漏洞修补。
BashSecure 是否扫描每个 Plesk 订阅?
BashSecure 专为服务器范围的覆盖而设计,同时按订阅和域组织结果。操作员可以检查整个服务器的完成情况,并根据需要应用不同的监控或响应策略。
BashSecure 是 Plesk 病毒扫描程序吗?
BashSecure 提供了人们经常用该短语寻找的恶意软件和恶意文件扫描,但它是专门为托管 Web 根、PHP 应用程序和帐户感知服务器安全而设计的,而不是作为一般的桌面防病毒软件。
BashSecure能否检测到镜像保存的后门?
是的。它评估文件内容,而不是单独信任扩展名,即使文件名似乎描述图像或其他无害类型,也可以识别可疑的可执行内容。
BashSecure会自动删除文件吗?
不会。检测是安全的默认设置,文件不会被静默删除。已确认的恶意文件可以移至可逆隔离区,同时保留其原始路径、所有权和权限以供恢复。
Live Defense 如何在 Plesk 上工作?
Live Defense 观察 PHP 运行时行为,并将事件与源地址、URL、脚本、域和 Plesk 订阅相关联。它可以以 Log 模式启动,并且仅在管理员启用 Kill 后停止选定的敌对行为。
Plesk 漏洞扫描器检查什么?
BashSecure 清点支持的 WordPress 插件,并将已安装的版本与已发布的漏洞信息进行比较。受影响、未受影响、未知和不受支持的状态仍然不同,因此不确定性不会表现为安全。
漏洞补丁是否可逆?
是的,对于支持的官方更新。 BashSecure 保存现有插件,使用已发布的校验和验证已识别的版本,并在更新影响站点行为时保持单独回滚可用。
易受攻击的插件是否意味着订阅已被感染?
不。易受攻击的版本是需要审查或修补的暴露版本。 BashSecure 单独报告,因为存在易受攻击的软件并不能证明已安装恶意软件。
BashSecure 是否适合共享 Plesk 托管?
是的。它支持增量扫描、空闲 I/O 优先级、负载感知限制和订阅范围调查,因此保护可以与许多托管客户和正常服务器服务一起运行。
在正确的订阅中查找恶意软件。停止实时攻击。修补暴露的插件。
将扫描、运行时防御、归因、隔离和可逆漏洞修补纳入一个 Plesk 安全工作流程。