BashSecureالحماية من البرامج الضارة لخوادم الاستضافة

ماسح البرامج الضارة Linux الذي يوقف الهجوم أثناء تشغيله.

ابحث عن البرامج الضارة والأبواب الخلفية وأصداف الويب عبر كل حساب مستضاف. ثم انتقل إلى ما هو أبعد من الفحص المجدول باستخدام Live Defense، والذي يمكنه إيقاف تنفيذ PHP الضار قبل أن يغير الملفات أو يطلق أمرًا أو ينتشر عبر الخادم.

عادي Linux ولوحات الاستضافة الكشف أولا بشكل افتراضي الحجر الصحي القابل للعكس
BashSecure يقوم بفحص خادم استضافة Linux، ويوقف الملفات الضارة ويحافظ على سلامة مواقع الويب المستضافة
البرامج الضارة الموجودة على القرصوجد
هجوم PHP النشطمتوقف
مصدر الهجوممنسوب
ملف مصابقابلة للاسترداد
الحماية قبل التنظيف

يمكن للفحص العثور على حل وسط بالأمس. BashSecure يراقب أيضًا ما يحدث الآن.

يقوم ماسح البرامج الضارة التقليدي لموقع الويب بفحص الملفات بعد وصولها إلى الخادم. لا يزال هذا العمل مهمًا، ولكنه يبدأ بعد أن يكون المهاجم قد قام بالفعل بكتابة باب خلفي، أو تغيير ملف أساسي، أو إنشاء طريق ثانٍ للعودة إلى الحساب.

يجمع BashSecure بين المسح الدقيق للملفات ومراقبة نظام الملفات في الوقت الفعلي والحماية أثناء التشغيل. فهو يساعد المشغلين في العثور على ما هو موجود بالفعل، والتقاط الملفات الجديدة عند ظهورها ومعرفة متى يحاول طلب عدائي تنفيذ سلوك PHP الخطير.

نقطة البداية الآمنة هي الرؤية. يبدأ فحص نتائج التقارير وLive Defense في وضع Log، حتى يتمكن فريقك من فهم نشاط الخادم الحقيقي قبل اختيار المكان الذي يكون فيه الحظر النشط منطقيًا.

Live Defense

أوقف التنفيذ الضار قبل أن يصبح مهمة تنظيف أخرى.

Live Defense يراقب PHP أثناء تشغيله. عندما يحاول طلب مخترق إجراءً ضارًا، يمكن لـ BashSecure تسجيل الحدث أو إلغاء هذا الطلب على الفور، اعتمادًا على الوضع الذي حدده المشغل.

طلب عدائيتم إدخال الكود أو أمر الصدفة
باشسيكيورفحص · السمة · التوقف الإعدام الخطير ينتهي هنا
خادم الاستضافةيظل عمال ومواقع PHP متاحة
عن

جاهز، لكنه غير نشط

احتفظ بـ Live Defense متاحًا دون مراقبة سلوك وقت التشغيل أو تغييره.

سجل

لاحظ قبل التنفيذ

قم بتسجيل ما سيتم إيقافه ومراجعة الطلب والنص والحساب بدقة.

قتل

إحباط الطلب العدائي

أوقف السلوك الخطير المحدد في وقت التشغيل عندما تكون سياستك جاهزة.

موقع الماسح الضوئي للبرامج الضارة

افحص محتويات الملف، وليس القصة التي يرويها اسم الملف.

لا يترك المهاجمون دائمًا غلاف PHP ذو الاسم المناسب. قد يتم إخفاء الحمولة الضارة داخل ملف تطبيق عادي أو حفظها بامتداد صورة لتجنب المراجعة غير الرسمية. بصفته ماسحًا ضوئيًا للبرامج الضارة على الويب على الخادم، يقوم BashSecure بفحص المحتوى عبر PHP وJavaScript وHTML وملفات الويب الأخرى، لذا فهو مزيف .jpg أو .png لا يجعل الامتداد البرامج الضارة القابلة للتنفيذ غير مرئية.

عمليات المسح الإضافية السريعة

أعد فحص الملفات التي تغيرت منذ آخر عملية فحص مكتملة بدلاً من قراءة الخادم الذي لم يتغير بشكل متكرر.

عمليات المسح الكاملة المجدولة

قم بإجراء مراجعة كاملة للخادم وفقًا لجدول زمني محدد لضمان أوسع نطاقًا وخط أساس جديد.

مسح حالة المسح

إذا تمت مقاطعة عملية الفحص أو لم تكتمل، فستشير لوحة المعلومات إلى ذلك. فهو لا يحول أبدًا الأدلة الجزئية إلى أدلة زائفة واضحة تمامًا.

يقوم BashSecure بإيقاف طلب PHP الضار وربط الحدث بمصدره ومساره والبرنامج النصي وحساب الاستضافة الخاص به
إسناد الهجوم

تعرف على كيفية وصول الملف، وليس فقط مكان العثور عليه.

ينبغي للتنبيه المفيد تضييق نطاق التحقيق. يقوم BashSecure بربط الاكتشافات المباشرة بالطلب وسياق الاستضافة الذي أنتجها، مما يساعد المشغل على الانتقال من ملف مشبوه إلى المسار الضعيف الذي يحتاج إلى الاهتمام.

حدث الدفاع المباشرتم منع تنفيذ الأمر
توقف
مصدر203.0.113.42عنوان المثال محجوز للتوثيق
طلب/tools/importطلب مشاركة مشبوهة
النص/public/index.phpتمت ملاحظة إجراء وقت التشغيل
حسابshop.exampleالنطاق المستضاف الخيالي
تم استلام الطلبتم فحص السلوكتوقف التنفيذتم وضع فحص الحساب في قائمة الانتظار
الكشف والدفاع والاسترداد

سير عمل أمني واحد من النتيجة الأولى إلى المراجعة النهائية.

BashSecure يفصل بين الأدلة والعمل. يمكن للمشغلين مراقبة وتأكيد ثم تمكين الاستجابة التي تناسب الخادم أو البائع أو الحساب الفردي.

01

حماية الملفات في الوقت الحقيقي

راقب نظام الملفات بحثًا عن الملفات الضارة الجديدة أو المتغيرة وقم بالإبلاغ عنها في غضون ثوانٍ بدلاً من انتظار الفحص الكامل التالي.

02

الحجر الصحي القابل للعكس

انقل التهديد المؤكد بعيدًا عن متناول اليد دون حذفه. استعادة الملف الأصلي بملكيته وأذوناته عند الحاجة.

03

المتابعة التلقائية

يمكنك تحدي المصدر أو حظره بشكل اختياري من خلال جدار الحماية المصاحب، ثم قم بمسح الحساب المتأثر ووضع علامة عليه لمراجعة التصحيح.

04

السيطرة الإيجابية الكاذبة

قم بوضع علامة على ملف أو مجموع اختباري كموثوق به لحساب واحد أو عبر الأسطول، مع إبقاء التنبيهات الآمنة المتكررة خارج قائمة الانتظار.

05

سياسة لكل حساب

اختر إعدادات الكشف والاستجابة لحساب استضافة محدد دون فرض نفس مستوى التنفيذ على كل عميل.

06

تاريخ قابل للبحث

قم بمراجعة الاكتشافات والقرارات وحالة المسح وإجراءات المشغل في جدول زمني يشرح ما تمت ملاحظته باللغة الإنجليزية البسيطة.

تصحيح الثغرات الأمنية

قم بتصحيح نقطة الضعف قبل أن تصبح نقطة الدخول التالية للبرامج الضارة.

لا تؤدي إزالة الباب الخلفي إلى إصلاح المكون الإضافي الضعيف الذي سمح بتحميله. يحدد BashSecure مكونات WordPress المثبتة ذات المشكلات المعروفة، ويوضح الحساب المتأثر ويقدم الإصدار الرسمي الصحيح عند توفر تصحيح مدعوم.

يتم الاحتفاظ بتصحيح الثغرات الأمنية بشكل منفصل عن نتائج البرامج الضارة. يعد المكون الإضافي القديم خطرًا يحتاج إلى الاهتمام، ولكنه لا يعد عدوى تلقائيًا. يحافظ هذا التمييز على سلامة قائمة انتظار الأمان ويمنح المشغلين طريقًا واضحًا من التعرض إلى الإصلاح الذي تم التحقق منه.

احفظ النسخة الحالية أولاً.يتم عمل نسخة احتياطية من كل مكون إضافي محدد قبل استبدال الملف.
استخدم الإصدار الرسمي.يتم تنزيل التحديث من المصدر الذي تم التعرف عليه ومقارنته بالمجاميع الاختبارية المنشورة.
إبقاء التراجع متاحًا.قم بإعادة مكون إضافي فردي إذا أدى التحديث إلى تغيير سلوك الموقع.
رفض التخمينات غير الآمنة.يتم الإبلاغ عن البرامج المخصصة أو غير المدعومة للمراجعة بدلاً من استبدالها.
تصحيح الثغرات الأمنيةالتحديثات الرسمية مع التراجع
المراجعة جاهزة
التعرضتم العثور على مشكلة معروفةتم تأكيد النسخة المتأثرة
مصدرالإصدار الرسميالمجموع الاختباري متاح
استعادةتم حفظ النسخة الحاليةالتراجع الفردي جاهز
يحتاج إلى الترقيعالتصفية حسب البرنامج أو الموقع
gallery-blocksالبرنامج المساعد · تثبيت 2.4.1
shop.exampleحساب خيالي
تحميل الملفالتحكم في الوصول
التصحيح إلى 2.4.3النسخ الاحتياطي جاهز
forms-toolkitالبرنامج المساعد · تثبيت 5.8.0
studio.exampleحساب خيالي
التحقق من صحة الإدخالالضعف المعروف
التصحيح إلى 5.8.2النسخ الاحتياطي جاهز
التحقق من التعرضحفظ النسخة الحاليةتثبيت الإصدار الرسميالحفاظ على التراجع

معاينة الواجهة. أسماء البرامج والمجالات هي أمثلة خيالية.

سلامة CMS والتعرض

افصل العدوى عن الضعف الذي سمح لها بالدخول.

لا يؤدي تنظيف ملف ضار واحد إلى إغلاق البرنامج الإضافي الضعيف أو الملف الأساسي الذي تم تغييره خلف التسوية. يمنح BashSecure هذه المشكلات سياقها الخاص حتى يتمكن فريق الأمان من إصلاح السبب دون الخلط بين كل تعديل والبرامج الضارة.

سلامة الملف الأساسية

قارن الملفات الأساسية WordPress وJoomla وDrupal مع الإصدار الرسمي. يتم الإبلاغ عن الملفات المعدلة بشكل منفصل لأن التخصيص وانحراف الإصدار لا يعدان بمثابة إصابات تلقائيًا.

استعادة رسمية اختيارية

الإضافات الضعيفة WordPress

حدد المكونات الإضافية المثبتة ذات الثغرات الأمنية المنشورة وميز بين الإصدارات المتأثرة وغير المتأثرة وغير المعروفة والمكشوفة بدلاً من الإشارة إلى اليقين في حالة عدم وجودها.

مسح حالة التعرض

تحديثات البرنامج المساعد التي تم التحقق منها

قم بالنسخ الاحتياطي قبل التغيير، وقم بالتنزيل من المصدر الرسمي، وتحقق من المجموع الاختباري، واحتفظ بالتراجع متاحًا. يتم ترك المكونات الإضافية المخصصة أو التي لم يتم التحقق منها بمفردها بدلاً من تخمينها.

النسخ الاحتياطي قبل التغيير
استضافة اللوحات وخوادم Linux الأساسية

حماية الخادم الذي تقوم بتشغيله، بلوحة تحكم أو بدونها.

يستخدم BashSecure نفس نموذج الكشف والاستجابة عبر بيئات الاستضافة مع ملاءمة هيكل الحساب وسير العمل التشغيلي لكل منصة.

سي بيلوحة التحكم وWHM

خوادم cPanel

امنح المسؤول رؤية أمنية على مستوى الخادم مع الحفاظ على فصل كل حساب استضافة ومجال بشكل واضح.

  • إدارة WHM
  • عمليات الفحص المدركة للحساب
  • السيطرة على الاستضافة المشتركة
اكتشف الحماية من البرامج الضارة cPanel
بلPLESK سبج

خوادم Plesk

اتبع اشتراكات Plesk والمجالات وجذور التطبيقات دون تسطيح الخادم في قائمة مسارات غير مفيدة.

  • سياق الاشتراك
  • النتائج على مستوى المجال
  • دعم منصة Linux
اكتشف الحماية من البرامج الضارة Plesk
داالمسؤول المباشر

خوادم DirectAdmin

قم بحماية حسابات المستخدمين والمجالات المستضافة باستخدام وكيل خفيف الوزن مصمم لملف تعريف الموارد للاستضافة المشتركة.

  • رؤية واعية للمستخدم
  • سياسة لكل حساب
  • نظرة عامة على الأسطول
اكتشف الحماية من البرامج الضارة DirectAdmin

تتوفر الآن صفحات مخصصة للحماية من البرامج الضارة cPanel وPlesk وDirectAdmin.

أداء الاستضافة المشتركة

لا ينبغي أن يصبح العمل الأمني ​​هو الجار المزعج التالي للخادم.

يمكن أن تحتوي جذور الويب الكاملة على ملايين الملفات، وقد يقوم خادم الاستضافة بالفعل بموازنة حركة مرور العملاء والنسخ الاحتياطية والبريد وعمل قاعدة البيانات. تم تصميم BashSecure للخانق تحت الحمل، واستخدام أولوية الإدخال/الإخراج الخاملة والسماح للمشغل بالتحكم عند إجراء عمليات المسح الأعمق.

يؤدي المسح المتزايد إلى تقليل العمل المتكرر من خلال التركيز على الملفات التي تم تغييرها. تتيح إمكانية الرؤية لكل حساب أيضًا للفريق التحقيق في العميل المتأثر دون تحويل كل حدث إلى حالة طوارئ على مستوى الخادم.

الملف الشخصي للمسح الضوئياستضافة مشتركةنشيط
الشيكات المتزايدةالملفات المعدلة فقط
أولوية القرصعاطل
استجابة الخادم مشغولخنق
نافذة المسح الكامليتم التحكم بالمشغل
تكوين المثال. تظل الجدولة الفعلية تحت سيطرة مالك الخادم.
طرح متحكم فيه

ابدأ بالأدلة. أضف الإنفاذ بعد المراجعة.

تم تصميم المنتج للدخول في مرحلة الإنتاج دون تغيير ملفات العملاء أو إنهاء الطلبات على الفور.

01

ثَبَّتَ

أضف وكيل BashSecure إلى خادم Linux أو cPanel أو Plesk أو DirectAdmin العادي.

02

إنشاء خط الأساس

قم بإجراء أول فحص للبرامج الضارة ومراجعة الحسابات غير الكاملة والنظيفة والمتأثرة بشكل منفصل.

03

مراقبة السلوك الحي

استخدم وضع Log لمعرفة ما يكتشفه Live Defense قبل إيقاف أي طلب وقت تشغيل.

04

تمكين الاستجابات المختارة

قم بتشغيل Kill أو الحجر الصحي أو حظر المصدر المتكامل فقط عندما تدعمه الأدلة.

خطط BashSecure

ترخيص لخادم واحد أو أسطول استضافة كامل.

تعمل كل خطة على تشغيل نفس فحص البرامج الضارة وحماية Live Defense في الوقت الفعلي. اختر خطة حسب عدد حسابات الاستضافة التي تحتاج إلى تغطيتها.

Basic

ما يصل إلى 10 حسابات استضافة

$12شهريا
احصل على BashSecure
  • فحص البرامج الضارة عبر كل حساب مستضاف
  • حماية Live Defense في الوقت الفعلي (Off أو Log أو Kill)
  • الحجر الصحي القابل للعكس
  • إسناد مصدر الهجوم والطلب والنص البرمجي
  • ما يصل إلى 10 حسابات استضافة
  • مجالات غير محدودة
الأكثر شعبية
قسط

حسابات استضافة غير محدودة

$23شهريا
احصل على BashSecure
  • كل شيء في Basic
  • تصحيح الثغرات الأمنية لإضافات WordPress
  • مراقبة سلامة الملفات الأساسية
  • حسابات استضافة غير محدودة
  • مجالات غير محدودة

السعر لكل خادم شهريًا، باستثناء ضريبة القيمة المضافة. إلغاء في أي وقت. التحدث معنا.

أسئلة BashSecure

ما يجب معرفته قبل حماية خادم الإنتاج.

ما هو BashSecure؟

BashSecure عبارة عن ماسح ضوئي للبرامج الضارة Linux ومنتج دفاع نشط لخوادم استضافة الويب. فهو يقوم بمسح الملفات المستضافة، ويراقب تغييرات نظام الملفات، ويلاحظ PHP في وقت التشغيل، وينسب الهجمات ويوفر سير عمل العزل والاستجابة الخاضع للرقابة.

هل يعمل BashSecure بدون cPanel أو Plesk أو DirectAdmin؟

نعم. يعمل BashSecure على خوادم الويب Linux العادية أو غير المُدارة بالإضافة إلى أنظمة cPanel وWHM وPlesk وDirectAdmin. ليست هناك حاجة إلى لوحة تحكم لإجراء المسح الأساسي وإمكانيات Live Defense.

كيف يختلف هذا عن الماسح الضوئي العادي للبرامج الضارة لموقع الويب؟

يبحث الفحص العادي عن الملفات الضارة المخزنة بالفعل على القرص. يوفر BashSecure أيضًا مراقبة نظام الملفات في الوقت الفعلي وLive Defense، والذي يمكنه مراقبة أو إيقاف سلوك PHP الخطير أثناء تنفيذ طلب عدائي.

هل سيقوم BashSecure بحذف الملفات المصابة تلقائيًا؟

لا، لا يقوم BashSecure بحذف ملفات العملاء بصمت. الكشف هو الافتراضي الآمن. يمكن نقل التهديدات المؤكدة إلى حجر صحي قابل للعكس، مع الحفاظ على المعلومات اللازمة لاستعادة الملكية والأذونات والمسار الأصلي.

ما هي الأوضاع Off وLog وKill؟

إنهم يتحكمون في Live Defense. إيقاف التشغيل يترك حماية وقت التشغيل غير نشطة. يقوم Log بمراقبة السلوك المطابق والإبلاغ عنه دون إيقاف الطلب. يقوم Kill بإحباط السلوك العدائي المحدد بشكل فعال. يقرر المشغلون متى وأين يكون التنفيذ مناسبًا.

هل يمكن لـ BashSecure توضيح مصدر الهجوم؟

يمكن ربط الاكتشافات المباشرة بعنوان المصدر وعنوان URL المطلوب وتنفيذ البرنامج النصي وحساب الاستضافة. يساعد هذا السياق المشغل على التحقق من نقطة الإدخال بدلاً من التعامل مع الملف الناتج كحدث معزول.

هل يمكنه العثور على برامج ضارة مخبأة خلف امتداد الصورة؟

نعم. يقوم BashSecure بفحص محتوى الملف بدلاً من الوثوق في الامتداد وحده، لذلك لا يصبح المحتوى القابل للتنفيذ أو المشبوه غير مرئي لمجرد تسمية الملف بصورة أو لاحقة أخرى تبدو غير ضارة.

هل يقوم BashSecure بإصلاح مواقع WordPress؟

يمكنه الإبلاغ عن ملفات WordPress الأساسية المعدلة، وتحديد المكونات الإضافية ذات نقاط الضعف المنشورة المعروفة ودعم عمليات الاستعادة الرسمية الخاضعة للرقابة أو التحديثات التي تم التحقق منها. هذه الإجراءات منفصلة عن الكشف عن البرامج الضارة وتظل اختيارية، مع النسخ الاحتياطي والتراجع حيث يتم إجراء التغييرات.

ماذا يحدث عندما لا ينتهي الفحص؟

وتبقى النتيجة غير مكتملة. لا يقوم BashSecure بتصنيف الحساب نظيفًا عندما لا يتم تحديد كل ملف مقصود. يمكن للمشغل مراجعة السبب واستئناف أو جدولة فحص آخر.

هل BashSecure مناسب للاستضافة المشتركة؟

نعم. إنه مصمم للخوادم التي تحتوي على العديد من حسابات الاستضافة. تعمل عمليات الفحص المتزايدة على تقليل العمل المتكرر، ويمكن أن يستخدم المسح أولوية الإدخال/الإخراج الخاملة، ويمكن للوكيل التحكم في التحميل حتى لا يتنافس نشاط الأمان بشكل غير ضروري مع حركة مرور العملاء.

باشسيكيور

العثور على الحل الوسط. وقف الهجوم المباشر. إبقاء كل عمل تحت سيطرتك.

قم بحماية خادم Linux عادي أو أسطول استضافة كامل من خلال المسح والدفاع في وقت التشغيل وإسناد الهجوم والاسترداد القابل للعكس.