ماسح البرامج الضارة Linux الذي يوقف الهجوم أثناء تشغيله.
ابحث عن البرامج الضارة والأبواب الخلفية وأصداف الويب عبر كل حساب مستضاف. ثم انتقل إلى ما هو أبعد من الفحص المجدول باستخدام Live Defense، والذي يمكنه إيقاف تنفيذ PHP الضار قبل أن يغير الملفات أو يطلق أمرًا أو ينتشر عبر الخادم.
يمكن للفحص العثور على حل وسط بالأمس. BashSecure يراقب أيضًا ما يحدث الآن.
يقوم ماسح البرامج الضارة التقليدي لموقع الويب بفحص الملفات بعد وصولها إلى الخادم. لا يزال هذا العمل مهمًا، ولكنه يبدأ بعد أن يكون المهاجم قد قام بالفعل بكتابة باب خلفي، أو تغيير ملف أساسي، أو إنشاء طريق ثانٍ للعودة إلى الحساب.
يجمع BashSecure بين المسح الدقيق للملفات ومراقبة نظام الملفات في الوقت الفعلي والحماية أثناء التشغيل. فهو يساعد المشغلين في العثور على ما هو موجود بالفعل، والتقاط الملفات الجديدة عند ظهورها ومعرفة متى يحاول طلب عدائي تنفيذ سلوك PHP الخطير.
نقطة البداية الآمنة هي الرؤية. يبدأ فحص نتائج التقارير وLive Defense في وضع Log، حتى يتمكن فريقك من فهم نشاط الخادم الحقيقي قبل اختيار المكان الذي يكون فيه الحظر النشط منطقيًا.
أوقف التنفيذ الضار قبل أن يصبح مهمة تنظيف أخرى.
Live Defense يراقب PHP أثناء تشغيله. عندما يحاول طلب مخترق إجراءً ضارًا، يمكن لـ BashSecure تسجيل الحدث أو إلغاء هذا الطلب على الفور، اعتمادًا على الوضع الذي حدده المشغل.
جاهز، لكنه غير نشط
احتفظ بـ Live Defense متاحًا دون مراقبة سلوك وقت التشغيل أو تغييره.
لاحظ قبل التنفيذ
قم بتسجيل ما سيتم إيقافه ومراجعة الطلب والنص والحساب بدقة.
إحباط الطلب العدائي
أوقف السلوك الخطير المحدد في وقت التشغيل عندما تكون سياستك جاهزة.
افحص محتويات الملف، وليس القصة التي يرويها اسم الملف.
لا يترك المهاجمون دائمًا غلاف PHP ذو الاسم المناسب. قد يتم إخفاء الحمولة الضارة داخل ملف تطبيق عادي أو حفظها بامتداد صورة لتجنب المراجعة غير الرسمية. بصفته ماسحًا ضوئيًا للبرامج الضارة على الويب على الخادم، يقوم BashSecure بفحص المحتوى عبر PHP وJavaScript وHTML وملفات الويب الأخرى، لذا فهو مزيف .jpg أو .png لا يجعل الامتداد البرامج الضارة القابلة للتنفيذ غير مرئية.
عمليات المسح الإضافية السريعة
أعد فحص الملفات التي تغيرت منذ آخر عملية فحص مكتملة بدلاً من قراءة الخادم الذي لم يتغير بشكل متكرر.
عمليات المسح الكاملة المجدولة
قم بإجراء مراجعة كاملة للخادم وفقًا لجدول زمني محدد لضمان أوسع نطاقًا وخط أساس جديد.
مسح حالة المسح
إذا تمت مقاطعة عملية الفحص أو لم تكتمل، فستشير لوحة المعلومات إلى ذلك. فهو لا يحول أبدًا الأدلة الجزئية إلى أدلة زائفة واضحة تمامًا.
تعرف على كيفية وصول الملف، وليس فقط مكان العثور عليه.
ينبغي للتنبيه المفيد تضييق نطاق التحقيق. يقوم BashSecure بربط الاكتشافات المباشرة بالطلب وسياق الاستضافة الذي أنتجها، مما يساعد المشغل على الانتقال من ملف مشبوه إلى المسار الضعيف الذي يحتاج إلى الاهتمام.
سير عمل أمني واحد من النتيجة الأولى إلى المراجعة النهائية.
BashSecure يفصل بين الأدلة والعمل. يمكن للمشغلين مراقبة وتأكيد ثم تمكين الاستجابة التي تناسب الخادم أو البائع أو الحساب الفردي.
حماية الملفات في الوقت الحقيقي
راقب نظام الملفات بحثًا عن الملفات الضارة الجديدة أو المتغيرة وقم بالإبلاغ عنها في غضون ثوانٍ بدلاً من انتظار الفحص الكامل التالي.
الحجر الصحي القابل للعكس
انقل التهديد المؤكد بعيدًا عن متناول اليد دون حذفه. استعادة الملف الأصلي بملكيته وأذوناته عند الحاجة.
المتابعة التلقائية
يمكنك تحدي المصدر أو حظره بشكل اختياري من خلال جدار الحماية المصاحب، ثم قم بمسح الحساب المتأثر ووضع علامة عليه لمراجعة التصحيح.
السيطرة الإيجابية الكاذبة
قم بوضع علامة على ملف أو مجموع اختباري كموثوق به لحساب واحد أو عبر الأسطول، مع إبقاء التنبيهات الآمنة المتكررة خارج قائمة الانتظار.
سياسة لكل حساب
اختر إعدادات الكشف والاستجابة لحساب استضافة محدد دون فرض نفس مستوى التنفيذ على كل عميل.
تاريخ قابل للبحث
قم بمراجعة الاكتشافات والقرارات وحالة المسح وإجراءات المشغل في جدول زمني يشرح ما تمت ملاحظته باللغة الإنجليزية البسيطة.
قم بتصحيح نقطة الضعف قبل أن تصبح نقطة الدخول التالية للبرامج الضارة.
لا تؤدي إزالة الباب الخلفي إلى إصلاح المكون الإضافي الضعيف الذي سمح بتحميله. يحدد BashSecure مكونات WordPress المثبتة ذات المشكلات المعروفة، ويوضح الحساب المتأثر ويقدم الإصدار الرسمي الصحيح عند توفر تصحيح مدعوم.
يتم الاحتفاظ بتصحيح الثغرات الأمنية بشكل منفصل عن نتائج البرامج الضارة. يعد المكون الإضافي القديم خطرًا يحتاج إلى الاهتمام، ولكنه لا يعد عدوى تلقائيًا. يحافظ هذا التمييز على سلامة قائمة انتظار الأمان ويمنح المشغلين طريقًا واضحًا من التعرض إلى الإصلاح الذي تم التحقق منه.
معاينة الواجهة. أسماء البرامج والمجالات هي أمثلة خيالية.
افصل العدوى عن الضعف الذي سمح لها بالدخول.
لا يؤدي تنظيف ملف ضار واحد إلى إغلاق البرنامج الإضافي الضعيف أو الملف الأساسي الذي تم تغييره خلف التسوية. يمنح BashSecure هذه المشكلات سياقها الخاص حتى يتمكن فريق الأمان من إصلاح السبب دون الخلط بين كل تعديل والبرامج الضارة.
سلامة الملف الأساسية
قارن الملفات الأساسية WordPress وJoomla وDrupal مع الإصدار الرسمي. يتم الإبلاغ عن الملفات المعدلة بشكل منفصل لأن التخصيص وانحراف الإصدار لا يعدان بمثابة إصابات تلقائيًا.
استعادة رسمية اختياريةالإضافات الضعيفة WordPress
حدد المكونات الإضافية المثبتة ذات الثغرات الأمنية المنشورة وميز بين الإصدارات المتأثرة وغير المتأثرة وغير المعروفة والمكشوفة بدلاً من الإشارة إلى اليقين في حالة عدم وجودها.
مسح حالة التعرضتحديثات البرنامج المساعد التي تم التحقق منها
قم بالنسخ الاحتياطي قبل التغيير، وقم بالتنزيل من المصدر الرسمي، وتحقق من المجموع الاختباري، واحتفظ بالتراجع متاحًا. يتم ترك المكونات الإضافية المخصصة أو التي لم يتم التحقق منها بمفردها بدلاً من تخمينها.
النسخ الاحتياطي قبل التغييرحماية الخادم الذي تقوم بتشغيله، بلوحة تحكم أو بدونها.
يستخدم BashSecure نفس نموذج الكشف والاستجابة عبر بيئات الاستضافة مع ملاءمة هيكل الحساب وسير العمل التشغيلي لكل منصة.
خوادم Linux الأساسية
قم بتشغيل BashSecure مباشرة على خادم الويب Linux دون تثبيت لوحة الاستضافة. قم بمسح المواقع ومراقبة نشاط وقت تشغيل PHP وإدارة النتائج من عرض خادم واحد.
- أحمال العمل Apache أو nginx
- جذور تطبيق متعددة
- سياسة على مستوى الخادم
خوادم cPanel
امنح المسؤول رؤية أمنية على مستوى الخادم مع الحفاظ على فصل كل حساب استضافة ومجال بشكل واضح.
- إدارة WHM
- عمليات الفحص المدركة للحساب
- السيطرة على الاستضافة المشتركة
خوادم Plesk
اتبع اشتراكات Plesk والمجالات وجذور التطبيقات دون تسطيح الخادم في قائمة مسارات غير مفيدة.
- سياق الاشتراك
- النتائج على مستوى المجال
- دعم منصة Linux
خوادم DirectAdmin
قم بحماية حسابات المستخدمين والمجالات المستضافة باستخدام وكيل خفيف الوزن مصمم لملف تعريف الموارد للاستضافة المشتركة.
- رؤية واعية للمستخدم
- سياسة لكل حساب
- نظرة عامة على الأسطول
تتوفر الآن صفحات مخصصة للحماية من البرامج الضارة cPanel وPlesk وDirectAdmin.
لا ينبغي أن يصبح العمل الأمني هو الجار المزعج التالي للخادم.
يمكن أن تحتوي جذور الويب الكاملة على ملايين الملفات، وقد يقوم خادم الاستضافة بالفعل بموازنة حركة مرور العملاء والنسخ الاحتياطية والبريد وعمل قاعدة البيانات. تم تصميم BashSecure للخانق تحت الحمل، واستخدام أولوية الإدخال/الإخراج الخاملة والسماح للمشغل بالتحكم عند إجراء عمليات المسح الأعمق.
يؤدي المسح المتزايد إلى تقليل العمل المتكرر من خلال التركيز على الملفات التي تم تغييرها. تتيح إمكانية الرؤية لكل حساب أيضًا للفريق التحقيق في العميل المتأثر دون تحويل كل حدث إلى حالة طوارئ على مستوى الخادم.
ابدأ بالأدلة. أضف الإنفاذ بعد المراجعة.
تم تصميم المنتج للدخول في مرحلة الإنتاج دون تغيير ملفات العملاء أو إنهاء الطلبات على الفور.
ثَبَّتَ
أضف وكيل BashSecure إلى خادم Linux أو cPanel أو Plesk أو DirectAdmin العادي.
إنشاء خط الأساس
قم بإجراء أول فحص للبرامج الضارة ومراجعة الحسابات غير الكاملة والنظيفة والمتأثرة بشكل منفصل.
مراقبة السلوك الحي
استخدم وضع Log لمعرفة ما يكتشفه Live Defense قبل إيقاف أي طلب وقت تشغيل.
تمكين الاستجابات المختارة
قم بتشغيل Kill أو الحجر الصحي أو حظر المصدر المتكامل فقط عندما تدعمه الأدلة.
ترخيص لخادم واحد أو أسطول استضافة كامل.
تعمل كل خطة على تشغيل نفس فحص البرامج الضارة وحماية Live Defense في الوقت الفعلي. اختر خطة حسب عدد حسابات الاستضافة التي تحتاج إلى تغطيتها.
ما يصل إلى 10 حسابات استضافة
- فحص البرامج الضارة عبر كل حساب مستضاف
- حماية Live Defense في الوقت الفعلي (Off أو Log أو Kill)
- الحجر الصحي القابل للعكس
- إسناد مصدر الهجوم والطلب والنص البرمجي
- ما يصل إلى 10 حسابات استضافة
- مجالات غير محدودة
حسابات استضافة غير محدودة
- كل شيء في Basic
- تصحيح الثغرات الأمنية لإضافات WordPress
- مراقبة سلامة الملفات الأساسية
- حسابات استضافة غير محدودة
- مجالات غير محدودة
السعر لكل خادم شهريًا، باستثناء ضريبة القيمة المضافة. إلغاء في أي وقت. التحدث معنا.
ما يجب معرفته قبل حماية خادم الإنتاج.
ما هو BashSecure؟
BashSecure عبارة عن ماسح ضوئي للبرامج الضارة Linux ومنتج دفاع نشط لخوادم استضافة الويب. فهو يقوم بمسح الملفات المستضافة، ويراقب تغييرات نظام الملفات، ويلاحظ PHP في وقت التشغيل، وينسب الهجمات ويوفر سير عمل العزل والاستجابة الخاضع للرقابة.
هل يعمل BashSecure بدون cPanel أو Plesk أو DirectAdmin؟
نعم. يعمل BashSecure على خوادم الويب Linux العادية أو غير المُدارة بالإضافة إلى أنظمة cPanel وWHM وPlesk وDirectAdmin. ليست هناك حاجة إلى لوحة تحكم لإجراء المسح الأساسي وإمكانيات Live Defense.
كيف يختلف هذا عن الماسح الضوئي العادي للبرامج الضارة لموقع الويب؟
يبحث الفحص العادي عن الملفات الضارة المخزنة بالفعل على القرص. يوفر BashSecure أيضًا مراقبة نظام الملفات في الوقت الفعلي وLive Defense، والذي يمكنه مراقبة أو إيقاف سلوك PHP الخطير أثناء تنفيذ طلب عدائي.
هل سيقوم BashSecure بحذف الملفات المصابة تلقائيًا؟
لا، لا يقوم BashSecure بحذف ملفات العملاء بصمت. الكشف هو الافتراضي الآمن. يمكن نقل التهديدات المؤكدة إلى حجر صحي قابل للعكس، مع الحفاظ على المعلومات اللازمة لاستعادة الملكية والأذونات والمسار الأصلي.
ما هي الأوضاع Off وLog وKill؟
إنهم يتحكمون في Live Defense. إيقاف التشغيل يترك حماية وقت التشغيل غير نشطة. يقوم Log بمراقبة السلوك المطابق والإبلاغ عنه دون إيقاف الطلب. يقوم Kill بإحباط السلوك العدائي المحدد بشكل فعال. يقرر المشغلون متى وأين يكون التنفيذ مناسبًا.
هل يمكن لـ BashSecure توضيح مصدر الهجوم؟
يمكن ربط الاكتشافات المباشرة بعنوان المصدر وعنوان URL المطلوب وتنفيذ البرنامج النصي وحساب الاستضافة. يساعد هذا السياق المشغل على التحقق من نقطة الإدخال بدلاً من التعامل مع الملف الناتج كحدث معزول.
هل يمكنه العثور على برامج ضارة مخبأة خلف امتداد الصورة؟
نعم. يقوم BashSecure بفحص محتوى الملف بدلاً من الوثوق في الامتداد وحده، لذلك لا يصبح المحتوى القابل للتنفيذ أو المشبوه غير مرئي لمجرد تسمية الملف بصورة أو لاحقة أخرى تبدو غير ضارة.
هل يقوم BashSecure بإصلاح مواقع WordPress؟
يمكنه الإبلاغ عن ملفات WordPress الأساسية المعدلة، وتحديد المكونات الإضافية ذات نقاط الضعف المنشورة المعروفة ودعم عمليات الاستعادة الرسمية الخاضعة للرقابة أو التحديثات التي تم التحقق منها. هذه الإجراءات منفصلة عن الكشف عن البرامج الضارة وتظل اختيارية، مع النسخ الاحتياطي والتراجع حيث يتم إجراء التغييرات.
ماذا يحدث عندما لا ينتهي الفحص؟
وتبقى النتيجة غير مكتملة. لا يقوم BashSecure بتصنيف الحساب نظيفًا عندما لا يتم تحديد كل ملف مقصود. يمكن للمشغل مراجعة السبب واستئناف أو جدولة فحص آخر.
هل BashSecure مناسب للاستضافة المشتركة؟
نعم. إنه مصمم للخوادم التي تحتوي على العديد من حسابات الاستضافة. تعمل عمليات الفحص المتزايدة على تقليل العمل المتكرر، ويمكن أن يستخدم المسح أولوية الإدخال/الإخراج الخاملة، ويمكن للوكيل التحكم في التحميل حتى لا يتنافس نشاط الأمان بشكل غير ضروري مع حركة مرور العملاء.
العثور على الحل الوسط. وقف الهجوم المباشر. إبقاء كل عمل تحت سيطرتك.
قم بحماية خادم Linux عادي أو أسطول استضافة كامل من خلال المسح والدفاع في وقت التشغيل وإسناد الهجوم والاسترداد القابل للعكس.