BashSecureFÜR UBUNTU-SERVER

Ein Ubuntu-Malware-Scanner, der Bedrohungen findet, gefährliche PHP stoppt und anfällige CMS-Software aufdeckt.

Schützen Sie Websites auf Ubuntu mit inhaltsbasiertem Malware-Scan, Echtzeit-Live Defense, reversibler Quarantäne und Schwachstellenprüfungen für WordPress und anderen erkannten CMS-Installationen.

Scannen Sie jeden Webstamm Vor dem Blockieren beobachten Halten Sie die Erholung reversibel
BashSecure scannt Websites auf einem Ubuntu-Server und leitet schädliche Dateien in die Quarantäne um, während der Datenverkehr weiterhin gesund ist
WEB-WURZELNGESCANNT
GEFÄHRLICH PHPLIVE GESTOPPT
CMS-EXPOSITIONIDENTIFIZIERT
ERHOLUNGREVERSIBEL
Ubuntu Server-Malware-Schutz

Eine saubere Paketliste bedeutet nicht, dass jede gehostete Anwendung sauber ist.

Ubuntu sorgt für die Zuverlässigkeit des Betriebssystems, aber die meisten Kompromisse auf einem Webserver passieren im Anwendungscode, hochgeladenen Dateien, verlassenen Plugins und beschreibbaren Verzeichnissen. Eine herkömmliche Paketaktualisierung kann Ihnen nicht sagen, dass ein Image die ausführbare Datei PHP enthält oder dass eine Anfrage ein vorhandenes Skript zum Starten einer Shell verwendet.

BashSecure überprüft die Anwendungsschicht, die über dem Betriebssystem liegt. Es erkennt Web-Roots, liest den Inhalt von Website-Dateien, überwacht Änderungen und verknüpft gefährliches Laufzeitverhalten mit dem beteiligten virtuellen Host und Skript. Das Ergebnis ist ein Ubuntu-Malware-Scanner, der für den tatsächlichen Ausfall von Produktions-Webservern entwickelt wurde.

Erkennung und Reaktion bleiben getrennt. Beim ersten Scan werden Beweise erfasst, ohne dass eine Kundendatei stillschweigend gelöscht wird. Live Defense kann im Log-Modus ausgeführt werden, bevor der Kill-Modus aktiviert wird. Eine bestätigte Bedrohung kann unter Quarantäne gestellt werden, wobei ihr ursprünglicher Pfad, Besitzer und Berechtigungen für eine kontrollierte Wiederherstellung beibehalten werden.

Schutz im gesamten Ubuntu Web-Stack

Verfolgen Sie eine verdächtige Anfrage vom Netzwerk-Edge bis zum Code, den es auszuführen versucht.

BashSecure fügt Anwendungsnachweise zu den Serversignalen hinzu, die ein Administrator bereits verwendet, ohne vorzugeben, dass eine Netzwerk-Port-Regel das PHP-Verhalten überprüfen kann.

HTTP-VERKEHRBesucher, Automatisierung und feindliche Anfragen
nginx oder ApacheVirtueller Host und angeforderter Pfad
PHP-LaufzeitSkriptverhalten und Dateiaktivität
BASHSECUREÜberprüfen · Attribut · enthalten Gefährliches Verhalten hört hier auf
Gehostete WebsitesGesunde Anwendungen dienen den Besuchern weiterhin
Kontext anfordernQuelle, Methode, URL und virtueller Host.
LaufzeitkontextAusführen des PHP-Skripts und entsprechendes Verhalten.
DateisystemkontextWebstamm, Besitzer, Änderungs- und Wiederherstellungsstatus.
Eine Serversicherheitsansicht

Sehen Sie, was gescannt wurde, was sich geändert hat und was einer Entscheidung bedarf.

Die Übersicht trennt abgeschlossene Arbeit von unvollständiger Abdeckung, sodass ein fehlgeschlagener Lesevorgang oder ein unterbrochener Scan nicht mit einem sauberen Ergebnis verwechselt werden kann.

BASHSECUREÜbersicht über den Ubuntu-Schutz
Agentenberichte
ÜberblickErkenntnisseWebsitesLive DefenseIntegritätPatchenQuarantäne
WEB-WURZELN28 entdeckt27 vollständig · 1 Rezension
GEÄNDERTE DATEIEN1.842 überprüftInkrementeller Zyklus
LIVE-VERTEIDIGUNGLog-ModusBeweise vor der Durchsetzung
Schwachstellen12 freigelegt7 Updates verfügbar
WEBSITEFINDENBEWEISZUSTAND
store.example/srv/www/store/public
Ausführbarer Inhalt in Mediendatei/uploads/catalog/banner.jpg
Inhaltssignatur stimmt übereinUnter Quarantäne gestellt
portal.example/var/www/portal
Unerwarteter Prozessstart/public/index.php
Laufzeitereignis beibehaltenBeobachtet
docs.example/srv/www/docs/current
Unlesbarer AnwendungspfadBerechtigung während des Scans verweigert
Die Abdeckung ist nicht vollständigRezension

Schnittstellenvorschau. Domänen und Pfade sind fiktive Beispiele.

Ubuntu Malware-Scanner

Überprüfen Sie, was eine Datei enthält, und nicht, was ihr Name verspricht.

Angreifer verstecken regelmäßig ausführbare Nutzlasten hinter gewöhnlichen Erweiterungen, fügen kleine Ladeprogramme in legitime Anwendungsdateien ein oder belassen verschlüsselte Befehle in beschreibbaren Verzeichnissen. BashSecure untersucht PHP, JavaScript, HTML und zugehörige Website-Inhalte, anstatt nur dem Suffix zu vertrauen.

Grundlegender vollständiger Scan

Überprüfen Sie jeden konfigurierten Webstamm und notieren Sie einen eindeutigen Status „abgeschlossen“, „unvollständig“ oder „fehlgeschlagen“ für den vorgesehenen Bereich.

Inkrementelle tägliche Kontrollen

Konzentrieren Sie sich bei Routinearbeiten auf neue und geänderte Inhalte, anstatt in jedem Zyklus Millionen unveränderter Dateien zu lesen.

Dateiüberwachung in Echtzeit

Zeichnen Sie wichtige Dateisystemänderungen sofort auf, damit eine neue Nutzlast nicht auf den nächsten geplanten Sweep warten muss.

Inhaltsbezogene Inspektion

Erkennen Sie verdächtigen Code in irreführenden Dateitypen und behalten Sie den genauen Pfad und die Beweise bei, die ein Administrator untersuchen muss.

BashSecure überprüft CMS-Komponenten auf einem Ubuntu-Server vor einem verifizierten Update mit Backup und Rollback
Live Defense für PHP

Stoppen Sie die gefährliche Aktion, während sie stattfindet.

Ein Malware-Scan findet Code, der bereits auf der Festplatte vorhanden ist. Live Defense beobachtet ausgewähltes PHP-Verhalten während der Anfrage selbst. Es kann einen gefährlichen Vorgang mit der verantwortlichen Quelladresse, URL, dem virtuellen Host, dem Skript und dem Web-Root in Verbindung bringen.

AUS

Installiert, nicht aktiv

Lassen Sie die Laufzeitprüfung deaktiviert, während Sie den Server oder eine ausgewählte Site-Richtlinie vorbereiten.

PROTOKOLL

Beobachten Sie reale Arbeitsbelastungen

Sammeln Sie Beweise, ohne Anfragen abzubrechen, und überprüfen Sie dann das legitime Anwendungsverhalten, bevor Sie die Durchsetzung durchsetzen.

TÖTEN

Stoppen Sie überprüftes Verhalten

Brechen Sie eine bestätigte gefährliche Aktion ab und bewahren Sie das Ereignis zur Untersuchung und Nachverfolgung auf.

QUELLE203.0.113.42Dokumentationsadresse
ANFRAGE/tools/importVerdächtiger Beitrag
SKRIPT/public/index.phpLaufzeitbeweise
VIRTUELLER HOSTportal.exampleFiktive Domäne
Kontrollierte Malware-Entfernung

Eine bestätigte Bedrohung eindämmen, ohne den Wiederherstellungspfad zu löschen.

Eine irreversible Bereinigung kann Beweise vernichten, einen Antrag zerstören und es schwieriger machen, ein falsch positives Ergebnis zu korrigieren. Mit BashSecure behält der Bediener die Kontrolle über jede Reaktion.

Reversible Quarantäne

Verschieben Sie eine bestätigte Schaddatei aus ihrem Webstammverzeichnis und behalten Sie dabei den ursprünglichen Pfad, Eigentümer, die Gruppe, den Modus und den Wiederherstellungsdatensatz bei.

Konzentrierter Folgescan

Überprüfen Sie die betroffene Site, nachdem ein Laufzeitereignis darauf hinweist, dass möglicherweise weitere Dateien geschrieben oder geändert wurden.

Exakte Vertrauenskontrollen

Vertrauen Sie einer überprüften Datei oder Prüfsumme in einem begrenzten Umfang, ohne die Prüfung für nicht verwandte Anwendungen zu deaktivieren.

Unvollständig bleibt unvollständig

Machen Sie Berechtigungsfehler, Zeitüberschreitungen und unlesbare Pfade sichtbar, anstatt fehlende Abdeckung in ein sauberes Abzeichen umzuwandeln.

Betreibergeschichte

Halten Sie Quarantäne-, Wiederherstellungs-, Patch- und Richtlinienänderungen sichtbar, damit ein anderer Administrator die Reaktion rekonstruieren kann.

Quelle blockiert die Übergabe

Verwenden Sie attributierte Anforderungsnachweise, um eine separate Netzwerkkontrolle zu unterstützen, ohne die Dateierkennung mit der Firewall-Richtlinie zu verwechseln.

Ubuntu Schwachstellenscanner für CMS-Software

Suchen Sie die exponierte Komponente, die die Site immer wieder öffnet.

Durch die Entfernung von Malware werden Hinweise auf eine Kompromittierung beseitigt. Beim Scannen auf Schwachstellen geht es um die Software-Offenlegung, die dies möglicherweise ermöglicht hat. BashSecure inventarisiert CMS-Installationen und trennt die installierte Version, den Gefährdungsstatus und Malware-Beweise, anstatt sie als dasselbe Problem zu behandeln.

Für unterstützte WordPress-Plugins vergleicht BashSecure installierte Versionen mit veröffentlichten Schwachstelleninformationen. Wenn ein anerkanntes offizielles Update verfügbar ist, wird zuerst das aktuelle Plugin gespeichert, die offizielle Version heruntergeladen, die veröffentlichte Prüfsumme überprüft und das Ergebnis überprüft. Ein individuelles Rollback bleibt verfügbar, wenn sich die Anwendung anders verhält.

Exposition ist keine InfektionEine anfällige Version wird gemeldet, ohne zu behaupten, dass bereits eine Kompromittierung stattgefunden hat.
Offizielle Veröffentlichung erforderlichUnbekannte Archive und inoffizielle Spiegel ersetzen die installierte Software nicht.
Aktuelle Kopie zuerst gespeichertDie Wiederherstellung bleibt verfügbar, bevor eine unterstützte Komponente ersetzt wird.
Unbekannt bleibt unbekanntAufgedeckte oder nicht erkannte Software erhält kein irreführendes sicheres Ergebnis.
SchwachstellenüberprüfungCMS-Komponenten über Web-Roots hinweg
Lagerbestand aktuell
ANWENDUNGSWURZEL/srv/www/store/currentstore.example · fiktive Domäne
catalog-blocksinstalliert 2.8.1
Bekannte SicherheitslückeEingabevalidierung
Update 2.8.5
ÜbereinstimmenBelichtung bestätigt
SpeichernInstallierte Kopie bleibt erhalten
VerifizierenOffizielle Prüfsumme
GenesenRollback verfügbar

Zur Demonstration werden fiktive Software und Domäne gezeigt.

CMS-Kernintegrität

Vergleichen Sie Kerndateien, ohne jeden Unterschied als Malware zu bezeichnen.

Eine geänderte Kerndatei kann bösartig, lokal angepasst oder durch ein unvollständiges Update zurückgeblieben sein. BashSecure meldet Integritätsänderungen separat und ermöglicht es dem Administrator, die Beweise zu prüfen, bevor er eine Wiederherstellung auswählt.

WordPress-Vergleich

Identifizieren Sie fehlende und geänderte Kerndateien anhand der anerkannten offiziellen Version für die installierte Version.

Versionsbewusste Beweise

Joomla- und Drupal-Prüfungen

Überprüfen Sie die unterstützten CMS-Kernunterschiede zwischen einzelnen Ubuntu-Anwendungsstämmen, ohne nicht verwandte Websites zu vermischen.

Mehrere CMS-Familien

Kontrollierte offizielle Wiederherstellung

Ersetzen Sie eine bestätigte geänderte Kerndatei erst, nachdem die Version und die Quelle überprüft wurden.

Bewusste Sanierung
Gebaut für echte Ubuntu-Layouts

Schützen Sie Websites, auch wenn ihre Web-Roots keiner Systemsteuerungskonvention entsprechen.

Ubuntu-Server variieren. Anwendungen können unter leben /var/www, /srv/www, Release-Verzeichnisse, Container oder benutzerdefinierte Bereitstellungspfade. BashSecure ordnet explizite Anwendungswurzeln und Eigentümer zu, anstatt davon auszugehen, dass jeder Server über ein Hosting-Panel verfügt.

01

Entdecken Sie bewusst

Beginnen Sie mit konfigurierten virtuellen Hosts und genehmigten Roots. Schließen Sie Caches, Backups und Bereitstellungsartefakte aus, die nicht als aktiver Website-Code behandelt werden sollten.

02

Halten Sie Websites getrennt

Ordnen Sie Ergebnisse dem richtigen virtuellen Host und Pfad zu, damit ein Vorfall bei einer Anwendung nicht zu einer unstrukturierten serverweiten Liste wird.

03

Respektieren Sie das Eigentum

Behalten Sie den Dateieigentum und -modus während der Quarantäne und Wiederherstellung bei und verringern Sie so das Risiko, dass eine Sicherheitsmaßnahme einen neuen Dienstausfall verursacht.

04

Befolgen Sie die Veröffentlichungen sicher

Scannen Sie die aktive Version und den geänderten Inhalt und bewahren Sie dabei gegebenenfalls den Bereitstellungsverlauf und inaktive Bäume außerhalb der Routinearbeit auf.

Vorhersehbare Serverlast

Sicherheit sollte nicht zum am stärksten ausgelasteten Prozess auf dem Ubuntu-Server werden.

Produktionsserver gleichen bereits Web-Worker, Datenbanken, Backups und geplante Jobs aus. BashSecure reduziert Wiederholungsarbeiten durch inkrementelles Scannen, unterstützt I/O-Priorität im Leerlauf und kann bei steigender Last drosseln.

Vollständige Scans bleiben geplant und werden vom Bediener gesteuert. Ein Live-Ereignis kann eine gezielte Überprüfung des betroffenen Anwendungsstamms auslösen, anstatt jede gehostete Datei sofort erneut zu lesen. Der Abschlussstatus bleibt sichtbar, wenn ein Scan angehalten oder unterbrochen wird.

SCAN-PROFILUbuntu WebserverAktiv
RoutinezyklusGeänderte Dateien
FestplattenprioritätLeerlauf
Die Belastung nimmt zuGaspedal
Kompletter SweepGeplant
Beispielprofil. Der Serveradministrator kontrolliert die endgültige Planung und Durchsetzung.
Kontrollierter Rollout

Erstellen Sie eine Grundlinie, bevor Sie das Produktionsverhalten ändern.

Gehen Sie in maßvollen Schritten von der Sichtbarkeit zur Durchsetzung über und nutzen Sie dabei Beweise vom Server statt einer generischen Voreinstellung.

Scan

Ordnen Sie die Anwendungswurzeln zu

Definieren Sie die aktiven Sites und führen Sie einen ersten Scan durch, ohne Dateien zu ändern.

Rezension

Bestätigen Sie frühe Erkenntnisse

Trennen Sie Malware-Beweise, Integritätsunterschiede und anfällige Software.

Beobachten

Führen Sie Live Defense in Log aus

Lernen Sie legitimes PHP-Verhalten kennen und verfeinern Sie die Richtlinien, bevor Anfragen gestoppt werden.

Schützen

Ausgewählte Antworten aktivieren

Verwenden Sie den Kill-Modus, die Quarantäne und das unterstützte Patching nur, wenn überprüfte Beweise die Änderung unterstützen.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Ubuntu Fragen zum Malware-Schutz

Was Sie vor dem Schutz eines Produktionsservers wissen sollten.

Was prüft der Malware-Scanner BashSecure Ubuntu?

Es untersucht Website-Inhalte wie PHP, JavaScript, HTML und zugehörige Dateien in allen konfigurierten Anwendungsstämmen. Es überprüft den Inhalt, anstatt der Erweiterung zu vertrauen, zeichnet unvollständige Abdeckung auf und ordnet Ergebnisse dem richtigen virtuellen Host und Pfad zu.

Ist BashSecure ein Ubuntu-Antiviren-Ersatz?

BashSecure konzentriert sich auf gehostete Websites, CMS-Code, PHP-Laufzeitverhalten und Anwendungswiederherstellung. Es ergänzt Betriebssystemaktualisierungen und Netzwerkkontrollen, anstatt die umfassenderen Sicherheitspraktiken zu ersetzen, die für einen Ubuntu-Server erforderlich sind.

Was ist Live Defense?

Live Defense beobachtet ausgewähltes gefährliches PHP-Verhalten, während eine Anfrage ausgeführt wird. Der Log-Modus zeichnet Beweise auf, ohne die Anfrage zu stoppen. Der Kill-Modus kann überprüftes feindliches Verhalten abbrechen und die Quelle, URL, das Skript und den Kontext des virtuellen Hosts beibehalten.

Löscht BashSecure infizierte Dateien automatisch?

Nein. Die Erkennung ist die sichere Standardeinstellung. Eine bestätigte Bedrohung kann unter Beibehaltung des ursprünglichen Pfads, Besitzers, der Gruppe und der ursprünglichen Berechtigungen in die umkehrbare Quarantäne verschoben werden, sodass der Administrator über eine kontrollierte Wiederherstellungsoption verfügt.

Kann BashSecure WordPress-Websites auf Ubuntu scannen?

Ja. Es kann WordPress-Dateien auf Malware scannen, erkannte Kerndateien mit einer offiziellen Version vergleichen und unterstützte Plugins auf veröffentlichte Schwachstellen inventarisieren. Malware-, Integritäts- und Schwachstellenbefunde bleiben getrennt.

Beweist der Schwachstellenscanner, dass eine Website gehackt wurde?

Nein. Eine anfällige Komponente stellt eine Gefährdung dar und ist kein Beweis für eine Kompromittierung. BashSecure meldet die installierte Version und bekannte Probleme getrennt von Malware-Beweisen, damit der Administrator eine genaue Entscheidung treffen kann.

Kann BashSecure anfällige WordPress-Plugins patchen?

Für unterstützte Plugins mit einem anerkannten offiziellen Update kann BashSecure die installierte Kopie speichern, die offizielle Version erhalten, die veröffentlichte Prüfsumme überprüfen, sie installieren und das individuelle Rollback beibehalten. Unbekannte oder nicht unterstützte Pakete werden nicht erraten.

Unterstützt es nginx und Apache auf Ubuntu?

Ja. BashSecure wurde für Ubuntu-Webserver entwickelt, die nginx, Apache oder eine gemeinsame Kombination aus Proxy und Anwendungsserver verwenden. Die konfigurierten virtuellen Hosts und Anwendungswurzeln bestimmen den Schutzumfang.

Was passiert, wenn ein Scan nicht jede Datei lesen kann?

Das Ergebnis bleibt unvollständig und der Grund wird angezeigt. BashSecure kennzeichnet eine Anwendung nicht als sauber, wenn Berechtigungen, ein Timeout oder eine andere Unterbrechung die Überprüfung des vorgesehenen Bereichs verhindert haben.

Überlastet das Scannen einen ausgelasteten Ubuntu-Server?

BashSecure reduziert Routinearbeiten mit Überprüfungen geänderter Dateien, unterstützt I/O-Priorität im Leerlauf und kann bei steigender Last drosseln. Vollständige Durchsuchungen werden vom Administrator geplant und unterbrochene Arbeiten behalten einen ehrlichen Abschlussstatus bei.

BASHSECURE FÜR UBUNTU

Finden Sie Schadcode. Stoppen Sie gefährliche PHP. Schließen Sie die verfügbar gemachte CMS-Komponente.

Integrieren Sie Malware-Scanning, Live Defense, Schwachstellensichtbarkeit und reversible Reaktion in einen Ubuntu-Serversicherheitsworkflow.