BashSecureلخوادم أوبونتو

ماسح البرامج الضارة Ubuntu الذي يجد التهديدات ويوقف PHP الخطير ويكشف عن برامج CMS الضعيفة.

قم بحماية مواقع الويب على Ubuntu من خلال فحص البرامج الضارة المدرك للمحتوى، وLive Defense في الوقت الفعلي، وفحوصات العزل والثغرات الأمنية القابلة للعكس لـ WordPress وعمليات تثبيت CMS الأخرى المكتشفة.

مسح كل جذر الويب انتبه قبل الحظر حافظ على إمكانية عكس التعافي
BashSecure يقوم بمسح مواقع الويب على خادم Ubuntu وتحويل الملفات الضارة إلى العزل مع استمرار حركة المرور السليمة
جذور الويبممسوحة ضوئيا
خطير PHPتوقف البث المباشر
التعرض لنظام إدارة المحتوىتم تحديده
استعادةعكسها
حماية البرامج الضارة لخادم Ubuntu

لا تعني قائمة الحزم النظيفة أن كل تطبيق مستضاف نظيف.

يحافظ Ubuntu على نظام التشغيل الذي يمكن الاعتماد عليه، ولكن معظم التنازلات على خادم الويب تحدث داخل كود التطبيق والملفات التي تم تحميلها والمكونات الإضافية المهجورة والأدلة القابلة للكتابة. لا يمكن لتحديث الحزمة التقليدية أن يخبرك بأن الصورة تحتوي على PHP القابل للتنفيذ أو أن الطلب يستخدم برنامجًا نصيًا موجودًا لبدء الصدفة.

يقوم BashSecure بفحص طبقة التطبيق الموجودة فوق نظام التشغيل. فهو يكتشف جذور الويب، ويقرأ محتوى ملفات موقع الويب، ويراقب التغييرات ويربط سلوك وقت التشغيل الخطير بالمضيف الظاهري والبرنامج النصي المعني. والنتيجة هي أداة فحص البرامج الضارة Ubuntu المصممة للطريقة التي تفشل بها خوادم الويب الخاصة بالإنتاج فعليًا.

يبقى الكشف والاستجابة منفصلين. يقوم الفحص الأول بتسجيل الأدلة دون حذف ملف العميل بصمت. يمكن تشغيل Live Defense في وضع Log قبل تمكين وضع Kill. يمكن أن ينتقل التهديد المؤكد إلى الحجر الصحي مع الاحتفاظ بمساره الأصلي ومالكه وأذوناته من أجل الاستعادة الخاضعة للرقابة.

الحماية عبر مكدس الويب Ubuntu

اتبع الطلب المشبوه من حافة الشبكة إلى الكود الذي يحاول تنفيذه.

يضيف BashSecure دليل التطبيق إلى إشارات الخادم التي يستخدمها المسؤول بالفعل، دون التظاهر بأن قاعدة منفذ الشبكة يمكنها فحص سلوك PHP.

حركة مرور HTTPالزوار والأتمتة والطلبات العدائية
nginx أو Apacheالمضيف الظاهري والمسار المطلوب
وقت التشغيل PHPسلوك البرنامج النصي ونشاط الملف
باشسيكيورفحص · السمة · احتواء السلوك الخطير يتوقف هنا
المواقع المستضافةتستمر التطبيقات الصحية في خدمة الزوار
سياق الطلبالمصدر والطريقة وعنوان URL والمضيف الظاهري.
سياق وقت التشغيلتنفيذ البرنامج النصي PHP والسلوك المطابق.
سياق نظام الملفاتجذر الويب والمالك وحالة التغيير والاسترداد.
عرض أمان خادم واحد

تعرف على ما تم فحصه وما الذي تغير وما الذي يحتاج إلى قرار.

تفصل النظرة العامة بين العمل المكتمل والتغطية غير الكاملة بحيث لا يمكن الخلط بين القراءة الفاشلة أو الفحص المتقطع وبين نتيجة واضحة.

باشسيكيورنظرة عامة على حماية Ubuntu
تقارير الوكيل
ملخصالنتائجمواقعLive Defenseنزاهةالترقيعالحجر الصحي
جذور الويب28 تم اكتشافها27 كاملة · 1 مراجعة
الملفات المتغيرةتم فحص 1,842دورة تزايدية
الدفاع المباشروضع Logالإثبات قبل التنفيذ
نقاط الضعف12 مكشوفة7 تحديثات متاحة
موقعالعثور علىشهادةولاية
متجر store.example/srv/www/store/public
المحتوى القابل للتنفيذ في ملف الوسائط/uploads/catalog/banner.jpg
توقيع المحتوى مطابقمعزول
portal.example/var/www/portal
بدء عملية غير متوقعة/public/index.php
تم الاحتفاظ بحدث وقت التشغيللاحظ
docs.example/srv/www/docs/current
مسار التطبيق غير قابل للقراءةتم رفض الإذن أثناء الفحص
التغطية ليست كاملةمراجعة

معاينة الواجهة. المجالات والمسارات هي أمثلة خيالية.

Ubuntu الماسح الضوئي للبرامج الضارة

افحص ما يحتوي عليه الملف، وليس ما يدعي اسمه.

يقوم المهاجمون بانتظام بإخفاء الحمولات القابلة للتنفيذ خلف الامتدادات العادية، أو إدخال أدوات تحميل صغيرة في ملفات التطبيق المشروعة أو ترك أوامر مشفرة داخل أدلة قابلة للكتابة. يقوم BashSecure بفحص PHP وJavaScript وHTML ومحتوى موقع الويب ذي الصلة بدلاً من الوثوق باللاحقة وحدها.

المسح الأساسي الكامل

قم بمراجعة كل جذر ويب تم تكوينه وتسجيل حالة واضحة مكتملة أو غير مكتملة أو فاشلة للنطاق المقصود.

فحوصات يومية متزايدة

ركز العمل الروتيني على المحتوى الجديد والمتغير بدلاً من قراءة ملايين الملفات التي لم تتغير في كل دورة.

مراقبة الملفات في الوقت الحقيقي

قم بتسجيل التغييرات المهمة في نظام الملفات عند حدوثها حتى لا تضطر الحمولة الجديدة إلى انتظار عملية المسح المجدولة التالية.

التفتيش على علم بالمحتوى

اكتشف التعليمات البرمجية المشبوهة في أنواع الملفات المضللة واحتفظ بالمسار الدقيق والأدلة التي يحتاج المسؤول إلى التحقيق فيها.

BashSecure التحقق من مكونات CMS على خادم Ubuntu قبل التحديث الذي تم التحقق منه مع النسخ الاحتياطي والتراجع
Live Defense لـ PHP

أوقف الإجراء الخطير أثناء حدوثه.

يعثر فحص البرامج الضارة على رمز موجود بالفعل على القرص. يلاحظ Live Defense سلوك PHP المحدد أثناء الطلب نفسه. يمكنه ربط عملية خطيرة بعنوان المصدر وعنوان URL والمضيف الظاهري والبرنامج النصي وجذر الويب المسؤول.

عن

تم التثبيت، غير نشط

احتفظ بتعطيل فحص وقت التشغيل أثناء إعداد الخادم أو سياسة الموقع المحددة.

سجل

مراقبة أعباء العمل الحقيقية

اجمع الأدلة دون إنهاء الطلبات، ثم قم بمراجعة سلوك التطبيق المشروع قبل التنفيذ.

قتل

إيقاف السلوك الذي تمت مراجعته

إحباط الإجراء الخطير المؤكد والاحتفاظ بالحدث للتحقيق ومتابعة المسح.

مصدر203.0.113.42عنوان التوثيق
طلب/tools/importوظيفة مشبوهة
النص/public/index.phpأدلة وقت التشغيل
المضيف الظاهريportal.exampleالمجال الخيالي
إزالة البرامج الضارة التي تسيطر عليها

تحتوي على تهديد مؤكد دون مسح مسار الاسترداد.

يمكن أن تؤدي عملية التنظيف التي لا رجعة فيها إلى تدمير الأدلة وكسر الطلب وجعل تصحيح النتيجة الإيجابية الخاطئة أكثر صعوبة. BashSecure يبقي المشغل متحكمًا في كل استجابة.

الحجر الصحي القابل للعكس

انقل ملفًا ضارًا مؤكدًا خارج جذر الويب الخاص به مع الاحتفاظ بمساره الأصلي ومالكه ومجموعته ووضعه وسجل الاسترداد.

مسح المتابعة المركزة

قم بفحص الموقع المتأثر بعد أن يشير حدث وقت التشغيل إلى احتمال كتابة المزيد من الملفات أو تعديلها.

ضوابط الثقة الدقيقة

ثق في ملف تمت مراجعته أو المجموع الاختباري على نطاق ضيق دون تعطيل فحص التطبيقات غير ذات الصلة.

غير مكتمل يبقى غير مكتمل

اكشف عن أخطاء الأذونات والمهلات والمسارات غير القابلة للقراءة بدلاً من تحويل التغطية المفقودة إلى شارة نظيفة.

تاريخ المشغل

احتفظ بتغييرات العزل والاستعادة والتصحيح والسياسة مرئية حتى يتمكن مسؤول آخر من إعادة بناء الاستجابة.

مصدر منع التسليم

استخدم دليل الطلب المنسوب لدعم التحكم المنفصل في الشبكة دون الخلط بين اكتشاف الملفات وسياسة جدار الحماية.

Ubuntu ماسح الثغرات الأمنية لبرنامج CMS

ابحث عن المكون المكشوف الذي يستمر في إعادة فتح الموقع.

تعالج إزالة البرامج الضارة دليل التسوية. يعالج فحص الثغرات الأمنية تعرض البرامج الذي ربما سمح بذلك. كشفت مخزونات BashSecure عن عمليات تثبيت CMS وتفصل بين الإصدار المثبت وحالة التعرض وأدلة البرامج الضارة بدلاً من التعامل معها على أنها نفس المشكلة.

بالنسبة للمكونات الإضافية المدعومة WordPress، يقوم BashSecure بمقارنة الإصدارات المثبتة مع معلومات الثغرات الأمنية المنشورة. عند توفر تحديث رسمي معروف، يتم حفظ المكون الإضافي الحالي أولاً، ويتم تنزيل الإصدار الرسمي، ويتم التحقق من المجموع الاختباري المنشور والتحقق من النتيجة. يظل التراجع الفردي متاحًا إذا كان التطبيق يتصرف بشكل مختلف.

التعرض ليس عدوىيتم الإبلاغ عن نسخة ضعيفة دون الادعاء بحدوث اختراق بالفعل.
مطلوب الافراج الرسميلا يتم استبدال الأرشيفات غير المعروفة والمرايا غير الرسمية بالبرامج المثبتة.
تم حفظ النسخة الحالية أولاًيظل الاسترداد متاحًا قبل استبدال المكون المدعوم.
المجهول يبقى مجهولالا تعطي البرامج غير المكتشفة أو غير المعترف بها نتيجة آمنة مضللة.
مراجعة نقاط الضعفمكونات CMS عبر جذور الويب
المخزون الحالي
جذر التطبيق/srv/www/store/currentstore.example · المجال الخيالي
catalog-blocksتثبيت 2.8.1
الضعف المعروفالتحقق من صحة الإدخال
تحديث 2.8.5
مباراةتم تأكيد التعرض
يحفظتم الاحتفاظ بالنسخة المثبتة
يؤكدالمجموع الاختباري الرسمي
استردادالتراجع متاح

برنامج خيالي ومجال معروض للتوضيح.

سلامة CMS الأساسية

قارن الملفات الأساسية دون استدعاء كل البرامج الضارة المختلفة.

قد يكون الملف الأساسي المعدل ضارًا، أو مخصصًا محليًا، أو متروكًا بسبب تحديث غير كامل. يقوم BashSecure بالإبلاغ عن تغييرات التكامل بشكل منفصل ويتيح للمسؤول فحص الأدلة قبل اختيار الاستعادة.

مقارنة WordPress

تحديد الملفات الأساسية المفقودة والمعدلة مقابل الإصدار الرسمي المعترف به للإصدار المثبت.

الأدلة على علم بالإصدار

الشيكات Joomla وDrupal

قم بمراجعة الاختلافات الأساسية لنظام إدارة المحتوى (CMS) المدعومة عبر جذور تطبيق Ubuntu المنفصلة دون خلط المواقع غير ذات الصلة.

عائلات CMS متعددة

استعادة الرسمية التي تسيطر عليها

لا يتم استبدال الملف الأساسي المعدل إلا بعد مراجعة الإصدار والمصدر.

علاج متعمد
تم تصميمه خصيصًا لتخطيطات Ubuntu الحقيقية

قم بحماية المواقع حتى عندما لا تتبع جذور الويب الخاصة بها اتفاقية لوحة تحكم واحدة.

تختلف خوادم Ubuntu. قد تعيش التطبيقات تحت /var/www, /srv/wwwأو قم بإصدار الدلائل أو الحاويات أو مسارات النشر المخصصة. يقوم BashSecure بتعيين جذور التطبيق وملكيته بشكل واضح بدلاً من افتراض أن كل خادم لديه لوحة استضافة.

01

اكتشف عمدا

ابدأ من المضيفين الظاهريين الذين تم تكوينهم والجذور المعتمدة. استبعد ذاكرات التخزين المؤقت والنسخ الاحتياطية وعناصر النشر التي لا ينبغي معاملتها على أنها تعليمات برمجية نشطة لموقع الويب.

02

أبقِ المواقع منفصلة

قم بربط النتائج بالمضيف والمسار الظاهريين الصحيحين حتى لا يتحول الحادث الذي يقع على أحد التطبيقات إلى قائمة غير منظمة على مستوى الخادم.

03

احترام الملكية

احتفظ بملكية الملف ووضعه أثناء العزل والاسترداد، مما يقلل من مخاطر تسبب الإجراء الأمني ​​في فشل خدمة جديدة.

04

متابعة الإصدارات بأمان

قم بفحص الإصدار النشط والمحتوى الذي تم تغييره مع الاحتفاظ بسجل النشر والأشجار غير النشطة خارج العمل الروتيني حيثما كان ذلك مناسبًا.

تحميل الخادم المتوقع

يجب ألا يصبح الأمان العملية الأكثر ازدحامًا على خادم Ubuntu.

تقوم خوادم الإنتاج بالفعل بموازنة العاملين على الويب وقواعد البيانات والنسخ الاحتياطية والمهام المجدولة. تعمل تقنية BashSecure على تقليل العمل المتكرر من خلال المسح التزايدي، وتدعم أولوية الإدخال/الإخراج الخاملة ويمكن أن تخنق عند زيادة الحمل.

تظل عمليات الفحص الكاملة مجدولة ويتحكم فيها المشغل. يمكن أن يؤدي الحدث المباشر إلى إجراء مراجعة مركزة لجذر التطبيق المتأثر بدلاً من قراءة كل ملف مستضاف على الفور مرة أخرى. تظل حالة الإكمال مرئية إذا تم إيقاف الفحص مؤقتًا أو مقاطعته.

الملف الشخصي للمسح الضوئيخادم الويب Ubuntuنشيط
دورة روتينيةالملفات التي تم تغييرها
أولوية القرصعاطل
يزيد الحملخنق
الاجتياح الكاملالمقرر
الملف الشخصي المثال. يتحكم مسؤول الخادم في الجدولة النهائية والتنفيذ.
الطرح المتحكم فيه

بناء خط الأساس قبل تغيير سلوك الإنتاج.

انتقل من الرؤية إلى التنفيذ في خطوات محسوبة، باستخدام الأدلة من الخادم بدلاً من الإعداد المسبق العام.

مسح

جذور تطبيق الخريطة

حدد المواقع النشطة وأكمل الفحص الأولي دون تغيير الملفات.

مراجعة

تأكيد النتائج المبكرة

أدلة منفصلة عن البرامج الضارة، واختلافات التكامل، والبرامج الضعيفة.

يراقب

قم بتشغيل Live Defense في Log

تعرف على سلوك PHP الشرعي وقم بتحسين السياسة قبل إيقاف الطلبات.

يحمي

تمكين الاستجابات المختارة

استخدم وضع Kill والعزل والتصحيح المدعوم فقط عندما تدعم الأدلة التي تمت مراجعتها التغيير.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

أسئلة الحماية من البرامج الضارة Ubuntu

ما يجب معرفته قبل حماية خادم الإنتاج.

ما الذي يفحصه الماسح الضوئي للبرامج الضارة BashSecure Ubuntu؟

فهو يفحص محتوى موقع الويب مثل PHP وJavaScript وHTML والملفات ذات الصلة عبر جذور التطبيقات التي تم تكوينها. فهو يتحقق من المحتوى بدلاً من الوثوق في الامتداد، ويسجل تغطية غير مكتملة ويربط النتائج بالمضيف والمسار الظاهري الصحيحين.

هل يعتبر BashSecure بديلاً لبرنامج مكافحة الفيروسات Ubuntu؟

يركز BashSecure على مواقع الويب المستضافة، ورمز CMS، وسلوك وقت تشغيل PHP واسترداد التطبيقات. وهو يكمل تحديثات نظام التشغيل وعناصر التحكم في الشبكة بدلاً من استبدال ممارسات الأمان الأوسع المطلوبة لخادم Ubuntu.

ما هو Live Defense؟

يلاحظ Live Defense سلوك PHP الخطير أثناء تشغيل الطلب. يقوم وضع Log بتسجيل الأدلة دون إيقاف الطلب. يمكن لوضع Kill إيقاف السلوك العدائي الذي تمت مراجعته والحفاظ على المصدر وعنوان URL والبرنامج النصي وسياق المضيف الظاهري.

هل يقوم BashSecure بحذف الملفات المصابة تلقائيًا؟

لا، فالاكتشاف هو الإعداد الافتراضي الآمن. يمكن نقل التهديد المؤكد إلى حجر صحي قابل للعكس مع الاحتفاظ بمساره الأصلي ومالكه ومجموعته وأذوناته بحيث يكون لدى المسؤول خيار استرداد متحكم فيه.

هل يمكن لـ BashSecure فحص مواقع الويب WordPress على Ubuntu؟

نعم. يمكنه فحص ملفات WordPress بحثًا عن البرامج الضارة، ومقارنة الملفات الأساسية المعترف بها مع الإصدار الرسمي والمكونات الإضافية المدعومة بالمخزون للكشف عن الثغرات الأمنية المنشورة. تظل نتائج البرامج الضارة والنزاهة والضعف منفصلة.

هل يثبت فاحص الثغرات الأمنية أن الموقع قد تم اختراقه؟

لا، فالعنصر الضعيف يمثل كشفًا وليس دليلاً على التسوية. يقوم BashSecure بالإبلاغ عن الإصدار المثبت والمشكلة المعروفة بشكل منفصل عن أدلة البرامج الضارة حتى يتمكن المسؤول من اتخاذ قرار دقيق.

هل يمكن لـ BashSecure تصحيح المكونات الإضافية الضعيفة WordPress؟

بالنسبة للمكونات الإضافية المدعومة ذات التحديث الرسمي المعترف به، يمكن لـ BashSecure حفظ النسخة المثبتة، والحصول على الإصدار الرسمي، والتحقق من المجموع الاختباري المنشور، وتثبيته والاحتفاظ بالتراجع الفردي. لا يتم تخمين الحزم غير المعروفة أو غير المدعومة.

هل يدعم nginx وApache على Ubuntu؟

نعم. تم تصميم BashSecure لخوادم الويب Ubuntu التي تستخدم nginx أو Apache أو مجموعة وكيل وخادم التطبيقات الشائعة. تحدد المضيفات الافتراضية وجذور التطبيق التي تم تكوينها نطاق الحماية.

ماذا يحدث إذا لم يتمكن الفحص من قراءة كل ملف؟

وتبقى النتيجة ناقصة ويظهر السبب. لا يقوم BashSecure بتسمية التطبيق نظيفًا عندما تمنع الأذونات أو المهلة أو الانقطاع الآخر من التحقق من النطاق المقصود.

هل سيؤدي المسح إلى زيادة التحميل على خادم Ubuntu المزدحم؟

يعمل BashSecure على تقليل العمل الروتيني من خلال عمليات فحص الملفات التي تم تغييرها، ويدعم أولوية الإدخال/الإخراج الخامل ويمكن أن يخنق مع ارتفاع التحميل. يتم جدولة عمليات المسح الكاملة من قبل المسؤول، ويحافظ العمل المتقطع على حالة اكتمال صادقة.

باشسكيور لأوبونتو

العثور على التعليمات البرمجية الضارة. إيقاف PHP الخطير. أغلق مكون CMS المكشوف.

قم بإحضار فحص البرامج الضارة، وLive Defense، ورؤية الثغرات الأمنية والاستجابة القابلة للعكس في سير عمل أمان خادم Ubuntu واحد.