Ein Ubuntu-Malware-Scanner, der Bedrohungen findet, gefährliche PHP stoppt und anfällige CMS-Software aufdeckt.
Schützen Sie Websites auf Ubuntu mit inhaltsbasiertem Malware-Scan, Echtzeit-Live Defense, reversibler Quarantäne und Schwachstellenprüfungen für WordPress und anderen erkannten CMS-Installationen.

Eine saubere Paketliste bedeutet nicht, dass jede gehostete Anwendung sauber ist.
Ubuntu sorgt für die Zuverlässigkeit des Betriebssystems, aber die meisten Kompromisse auf einem Webserver passieren im Anwendungscode, hochgeladenen Dateien, verlassenen Plugins und beschreibbaren Verzeichnissen. Eine herkömmliche Paketaktualisierung kann Ihnen nicht sagen, dass ein Image die ausführbare Datei PHP enthält oder dass eine Anfrage ein vorhandenes Skript zum Starten einer Shell verwendet.
BashSecure überprüft die Anwendungsschicht, die über dem Betriebssystem liegt. Es erkennt Web-Roots, liest den Inhalt von Website-Dateien, überwacht Änderungen und verknüpft gefährliches Laufzeitverhalten mit dem beteiligten virtuellen Host und Skript. Das Ergebnis ist ein Ubuntu-Malware-Scanner, der für den tatsächlichen Ausfall von Produktions-Webservern entwickelt wurde.
Erkennung und Reaktion bleiben getrennt. Beim ersten Scan werden Beweise erfasst, ohne dass eine Kundendatei stillschweigend gelöscht wird. Live Defense kann im Log-Modus ausgeführt werden, bevor der Kill-Modus aktiviert wird. Eine bestätigte Bedrohung kann unter Quarantäne gestellt werden, wobei ihr ursprünglicher Pfad, Besitzer und Berechtigungen für eine kontrollierte Wiederherstellung beibehalten werden.
Verfolgen Sie eine verdächtige Anfrage vom Netzwerk-Edge bis zum Code, den es auszuführen versucht.
BashSecure fügt Anwendungsnachweise zu den Serversignalen hinzu, die ein Administrator bereits verwendet, ohne vorzugeben, dass eine Netzwerk-Port-Regel das PHP-Verhalten überprüfen kann.
Sehen Sie, was gescannt wurde, was sich geändert hat und was einer Entscheidung bedarf.
Die Übersicht trennt abgeschlossene Arbeit von unvollständiger Abdeckung, sodass ein fehlgeschlagener Lesevorgang oder ein unterbrochener Scan nicht mit einem sauberen Ergebnis verwechselt werden kann.
Schnittstellenvorschau. Domänen und Pfade sind fiktive Beispiele.
Überprüfen Sie, was eine Datei enthält, und nicht, was ihr Name verspricht.
Angreifer verstecken regelmäßig ausführbare Nutzlasten hinter gewöhnlichen Erweiterungen, fügen kleine Ladeprogramme in legitime Anwendungsdateien ein oder belassen verschlüsselte Befehle in beschreibbaren Verzeichnissen. BashSecure untersucht PHP, JavaScript, HTML und zugehörige Website-Inhalte, anstatt nur dem Suffix zu vertrauen.
Grundlegender vollständiger Scan
Überprüfen Sie jeden konfigurierten Webstamm und notieren Sie einen eindeutigen Status „abgeschlossen“, „unvollständig“ oder „fehlgeschlagen“ für den vorgesehenen Bereich.
Inkrementelle tägliche Kontrollen
Konzentrieren Sie sich bei Routinearbeiten auf neue und geänderte Inhalte, anstatt in jedem Zyklus Millionen unveränderter Dateien zu lesen.
Dateiüberwachung in Echtzeit
Zeichnen Sie wichtige Dateisystemänderungen sofort auf, damit eine neue Nutzlast nicht auf den nächsten geplanten Sweep warten muss.
Inhaltsbezogene Inspektion
Erkennen Sie verdächtigen Code in irreführenden Dateitypen und behalten Sie den genauen Pfad und die Beweise bei, die ein Administrator untersuchen muss.

Stoppen Sie die gefährliche Aktion, während sie stattfindet.
Ein Malware-Scan findet Code, der bereits auf der Festplatte vorhanden ist. Live Defense beobachtet ausgewähltes PHP-Verhalten während der Anfrage selbst. Es kann einen gefährlichen Vorgang mit der verantwortlichen Quelladresse, URL, dem virtuellen Host, dem Skript und dem Web-Root in Verbindung bringen.
Installiert, nicht aktiv
Lassen Sie die Laufzeitprüfung deaktiviert, während Sie den Server oder eine ausgewählte Site-Richtlinie vorbereiten.
Beobachten Sie reale Arbeitsbelastungen
Sammeln Sie Beweise, ohne Anfragen abzubrechen, und überprüfen Sie dann das legitime Anwendungsverhalten, bevor Sie die Durchsetzung durchsetzen.
Stoppen Sie überprüftes Verhalten
Brechen Sie eine bestätigte gefährliche Aktion ab und bewahren Sie das Ereignis zur Untersuchung und Nachverfolgung auf.
Eine bestätigte Bedrohung eindämmen, ohne den Wiederherstellungspfad zu löschen.
Eine irreversible Bereinigung kann Beweise vernichten, einen Antrag zerstören und es schwieriger machen, ein falsch positives Ergebnis zu korrigieren. Mit BashSecure behält der Bediener die Kontrolle über jede Reaktion.
Reversible Quarantäne
Verschieben Sie eine bestätigte Schaddatei aus ihrem Webstammverzeichnis und behalten Sie dabei den ursprünglichen Pfad, Eigentümer, die Gruppe, den Modus und den Wiederherstellungsdatensatz bei.
Konzentrierter Folgescan
Überprüfen Sie die betroffene Site, nachdem ein Laufzeitereignis darauf hinweist, dass möglicherweise weitere Dateien geschrieben oder geändert wurden.
Exakte Vertrauenskontrollen
Vertrauen Sie einer überprüften Datei oder Prüfsumme in einem begrenzten Umfang, ohne die Prüfung für nicht verwandte Anwendungen zu deaktivieren.
Unvollständig bleibt unvollständig
Machen Sie Berechtigungsfehler, Zeitüberschreitungen und unlesbare Pfade sichtbar, anstatt fehlende Abdeckung in ein sauberes Abzeichen umzuwandeln.
Betreibergeschichte
Halten Sie Quarantäne-, Wiederherstellungs-, Patch- und Richtlinienänderungen sichtbar, damit ein anderer Administrator die Reaktion rekonstruieren kann.
Quelle blockiert die Übergabe
Verwenden Sie attributierte Anforderungsnachweise, um eine separate Netzwerkkontrolle zu unterstützen, ohne die Dateierkennung mit der Firewall-Richtlinie zu verwechseln.
Suchen Sie die exponierte Komponente, die die Site immer wieder öffnet.
Durch die Entfernung von Malware werden Hinweise auf eine Kompromittierung beseitigt. Beim Scannen auf Schwachstellen geht es um die Software-Offenlegung, die dies möglicherweise ermöglicht hat. BashSecure inventarisiert CMS-Installationen und trennt die installierte Version, den Gefährdungsstatus und Malware-Beweise, anstatt sie als dasselbe Problem zu behandeln.
Für unterstützte WordPress-Plugins vergleicht BashSecure installierte Versionen mit veröffentlichten Schwachstelleninformationen. Wenn ein anerkanntes offizielles Update verfügbar ist, wird zuerst das aktuelle Plugin gespeichert, die offizielle Version heruntergeladen, die veröffentlichte Prüfsumme überprüft und das Ergebnis überprüft. Ein individuelles Rollback bleibt verfügbar, wenn sich die Anwendung anders verhält.
Zur Demonstration werden fiktive Software und Domäne gezeigt.
Vergleichen Sie Kerndateien, ohne jeden Unterschied als Malware zu bezeichnen.
Eine geänderte Kerndatei kann bösartig, lokal angepasst oder durch ein unvollständiges Update zurückgeblieben sein. BashSecure meldet Integritätsänderungen separat und ermöglicht es dem Administrator, die Beweise zu prüfen, bevor er eine Wiederherstellung auswählt.
WordPress-Vergleich
Identifizieren Sie fehlende und geänderte Kerndateien anhand der anerkannten offiziellen Version für die installierte Version.
Versionsbewusste BeweiseJoomla- und Drupal-Prüfungen
Überprüfen Sie die unterstützten CMS-Kernunterschiede zwischen einzelnen Ubuntu-Anwendungsstämmen, ohne nicht verwandte Websites zu vermischen.
Mehrere CMS-FamilienKontrollierte offizielle Wiederherstellung
Ersetzen Sie eine bestätigte geänderte Kerndatei erst, nachdem die Version und die Quelle überprüft wurden.
Bewusste SanierungSchützen Sie Websites, auch wenn ihre Web-Roots keiner Systemsteuerungskonvention entsprechen.
Ubuntu-Server variieren. Anwendungen können unter leben /var/www, /srv/www, Release-Verzeichnisse, Container oder benutzerdefinierte Bereitstellungspfade. BashSecure ordnet explizite Anwendungswurzeln und Eigentümer zu, anstatt davon auszugehen, dass jeder Server über ein Hosting-Panel verfügt.
Entdecken Sie bewusst
Beginnen Sie mit konfigurierten virtuellen Hosts und genehmigten Roots. Schließen Sie Caches, Backups und Bereitstellungsartefakte aus, die nicht als aktiver Website-Code behandelt werden sollten.
Halten Sie Websites getrennt
Ordnen Sie Ergebnisse dem richtigen virtuellen Host und Pfad zu, damit ein Vorfall bei einer Anwendung nicht zu einer unstrukturierten serverweiten Liste wird.
Respektieren Sie das Eigentum
Behalten Sie den Dateieigentum und -modus während der Quarantäne und Wiederherstellung bei und verringern Sie so das Risiko, dass eine Sicherheitsmaßnahme einen neuen Dienstausfall verursacht.
Befolgen Sie die Veröffentlichungen sicher
Scannen Sie die aktive Version und den geänderten Inhalt und bewahren Sie dabei gegebenenfalls den Bereitstellungsverlauf und inaktive Bäume außerhalb der Routinearbeit auf.
Sicherheit sollte nicht zum am stärksten ausgelasteten Prozess auf dem Ubuntu-Server werden.
Produktionsserver gleichen bereits Web-Worker, Datenbanken, Backups und geplante Jobs aus. BashSecure reduziert Wiederholungsarbeiten durch inkrementelles Scannen, unterstützt I/O-Priorität im Leerlauf und kann bei steigender Last drosseln.
Vollständige Scans bleiben geplant und werden vom Bediener gesteuert. Ein Live-Ereignis kann eine gezielte Überprüfung des betroffenen Anwendungsstamms auslösen, anstatt jede gehostete Datei sofort erneut zu lesen. Der Abschlussstatus bleibt sichtbar, wenn ein Scan angehalten oder unterbrochen wird.
Erstellen Sie eine Grundlinie, bevor Sie das Produktionsverhalten ändern.
Gehen Sie in maßvollen Schritten von der Sichtbarkeit zur Durchsetzung über und nutzen Sie dabei Beweise vom Server statt einer generischen Voreinstellung.
Ordnen Sie die Anwendungswurzeln zu
Definieren Sie die aktiven Sites und führen Sie einen ersten Scan durch, ohne Dateien zu ändern.
Bestätigen Sie frühe Erkenntnisse
Trennen Sie Malware-Beweise, Integritätsunterschiede und anfällige Software.
Führen Sie Live Defense in Log aus
Lernen Sie legitimes PHP-Verhalten kennen und verfeinern Sie die Richtlinien, bevor Anfragen gestoppt werden.
Ausgewählte Antworten aktivieren
Verwenden Sie den Kill-Modus, die Quarantäne und das unterstützte Patching nur, wenn überprüfte Beweise die Änderung unterstützen.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
Was Sie vor dem Schutz eines Produktionsservers wissen sollten.
Was prüft der Malware-Scanner BashSecure Ubuntu?
Es untersucht Website-Inhalte wie PHP, JavaScript, HTML und zugehörige Dateien in allen konfigurierten Anwendungsstämmen. Es überprüft den Inhalt, anstatt der Erweiterung zu vertrauen, zeichnet unvollständige Abdeckung auf und ordnet Ergebnisse dem richtigen virtuellen Host und Pfad zu.
Ist BashSecure ein Ubuntu-Antiviren-Ersatz?
BashSecure konzentriert sich auf gehostete Websites, CMS-Code, PHP-Laufzeitverhalten und Anwendungswiederherstellung. Es ergänzt Betriebssystemaktualisierungen und Netzwerkkontrollen, anstatt die umfassenderen Sicherheitspraktiken zu ersetzen, die für einen Ubuntu-Server erforderlich sind.
Was ist Live Defense?
Live Defense beobachtet ausgewähltes gefährliches PHP-Verhalten, während eine Anfrage ausgeführt wird. Der Log-Modus zeichnet Beweise auf, ohne die Anfrage zu stoppen. Der Kill-Modus kann überprüftes feindliches Verhalten abbrechen und die Quelle, URL, das Skript und den Kontext des virtuellen Hosts beibehalten.
Löscht BashSecure infizierte Dateien automatisch?
Nein. Die Erkennung ist die sichere Standardeinstellung. Eine bestätigte Bedrohung kann unter Beibehaltung des ursprünglichen Pfads, Besitzers, der Gruppe und der ursprünglichen Berechtigungen in die umkehrbare Quarantäne verschoben werden, sodass der Administrator über eine kontrollierte Wiederherstellungsoption verfügt.
Kann BashSecure WordPress-Websites auf Ubuntu scannen?
Ja. Es kann WordPress-Dateien auf Malware scannen, erkannte Kerndateien mit einer offiziellen Version vergleichen und unterstützte Plugins auf veröffentlichte Schwachstellen inventarisieren. Malware-, Integritäts- und Schwachstellenbefunde bleiben getrennt.
Beweist der Schwachstellenscanner, dass eine Website gehackt wurde?
Nein. Eine anfällige Komponente stellt eine Gefährdung dar und ist kein Beweis für eine Kompromittierung. BashSecure meldet die installierte Version und bekannte Probleme getrennt von Malware-Beweisen, damit der Administrator eine genaue Entscheidung treffen kann.
Kann BashSecure anfällige WordPress-Plugins patchen?
Für unterstützte Plugins mit einem anerkannten offiziellen Update kann BashSecure die installierte Kopie speichern, die offizielle Version erhalten, die veröffentlichte Prüfsumme überprüfen, sie installieren und das individuelle Rollback beibehalten. Unbekannte oder nicht unterstützte Pakete werden nicht erraten.
Unterstützt es nginx und Apache auf Ubuntu?
Ja. BashSecure wurde für Ubuntu-Webserver entwickelt, die nginx, Apache oder eine gemeinsame Kombination aus Proxy und Anwendungsserver verwenden. Die konfigurierten virtuellen Hosts und Anwendungswurzeln bestimmen den Schutzumfang.
Was passiert, wenn ein Scan nicht jede Datei lesen kann?
Das Ergebnis bleibt unvollständig und der Grund wird angezeigt. BashSecure kennzeichnet eine Anwendung nicht als sauber, wenn Berechtigungen, ein Timeout oder eine andere Unterbrechung die Überprüfung des vorgesehenen Bereichs verhindert haben.
Überlastet das Scannen einen ausgelasteten Ubuntu-Server?
BashSecure reduziert Routinearbeiten mit Überprüfungen geänderter Dateien, unterstützt I/O-Priorität im Leerlauf und kann bei steigender Last drosseln. Vollständige Durchsuchungen werden vom Administrator geplant und unterbrochene Arbeiten behalten einen ehrlichen Abschlussstatus bei.
Finden Sie Schadcode. Stoppen Sie gefährliche PHP. Schließen Sie die verfügbar gemachte CMS-Komponente.
Integrieren Sie Malware-Scanning, Live Defense, Schwachstellensichtbarkeit und reversible Reaktion in einen Ubuntu-Serversicherheitsworkflow.