Un escáner de malware Ubuntu que encuentra amenazas, detiene PHP peligrosos y expone software CMS vulnerable.
Proteja los sitios web en Ubuntu con escaneo de malware con reconocimiento de contenido, Live Defense en tiempo real, cuarentena reversible y comprobaciones de vulnerabilidad para WordPress y otras instalaciones de CMS detectadas.

Una lista de paquetes limpia no significa que todas las aplicaciones alojadas estén limpias.
Ubuntu mantiene la confiabilidad del sistema operativo, pero la mayoría de los compromisos en un servidor web ocurren dentro del código de la aplicación, archivos cargados, complementos abandonados y directorios grabables. Una actualización de paquete convencional no puede indicarle que una imagen contiene el ejecutable PHP o que una solicitud está utilizando un script existente para iniciar un shell.
BashSecure inspecciona la capa de aplicación que se encuentra encima del sistema operativo. Descubre raíces web, lee el contenido de los archivos del sitio web, observa los cambios y vincula el comportamiento peligroso en tiempo de ejecución con el host virtual y el script involucrado. El resultado es un escáner de malware Ubuntu diseñado para detectar la forma en la que realmente fallan los servidores web de producción.
La detección y la respuesta permanecen separadas. El primer escaneo registra evidencia sin eliminar silenciosamente el archivo de un cliente. Live Defense se puede ejecutar en el modo Log antes de habilitar el modo Kill. Una amenaza confirmada puede pasar a cuarentena manteniendo su ruta original, su propietario y sus permisos para una restauración controlada.
Siga una solicitud sospechosa desde el borde de la red hasta el código que intenta ejecutar.
BashSecure agrega evidencia de aplicación a las señales del servidor que un administrador ya usa, sin pretender que una regla de puerto de red pueda inspeccionar el comportamiento de PHP.
Vea qué se escaneó, qué cambió y qué necesita una decisión.
La descripción general separa el trabajo completado de la cobertura incompleta, por lo que una lectura fallida o un escaneo interrumpido no pueden confundirse con un resultado limpio.
Vista previa de la interfaz. Los dominios y las rutas son ejemplos ficticios.
Inspeccione lo que contiene un archivo, no lo que dice su nombre.
Los atacantes suelen ocultar cargas útiles ejecutables detrás de extensiones ordinarias, insertan pequeños cargadores en archivos de aplicaciones legítimos o dejan comandos codificados dentro de directorios grabables. BashSecure examina PHP, JavaScript, HTML y el contenido del sitio web relacionado en lugar de confiar únicamente en el sufijo.
Exploración completa de referencia
Revise cada raíz web configurada y registre un estado claro de completado, incompleto o fallido para el alcance previsto.
Controles diarios incrementales
Concentre el trabajo rutinario en contenido nuevo y modificado en lugar de leer millones de archivos sin cambios en cada ciclo.
Monitoreo de archivos en tiempo real
Registre los cambios importantes en el sistema de archivos a medida que ocurren para que una nueva carga útil no tenga que esperar hasta el siguiente barrido programado.
Inspección consciente del contenido
Detecte códigos sospechosos en tipos de archivos engañosos y conserve la ruta precisa y las pruebas que un administrador necesita para investigar.

Detenga la acción peligrosa mientras ocurre.
Un análisis de malware encuentra código que ya existe en el disco. Live Defense observa el comportamiento seleccionado de PHP durante la propia solicitud. Puede conectar una operación peligrosa a la dirección de origen, URL, host virtual, script y raíz web responsable.
Instalado, no activo
Mantenga desactivada la inspección en tiempo de ejecución mientras prepara el servidor o una política de sitio seleccionada.
Observar cargas de trabajo reales
Recopile pruebas sin cancelar las solicitudes y luego revise el comportamiento legítimo de las aplicaciones antes de aplicarlas.
Detener el comportamiento revisado
Cancele una acción peligrosa confirmada y conserve el evento para investigación y escaneo de seguimiento.
Contener una amenaza confirmada sin borrar la ruta de recuperación.
Una limpieza irreversible puede destruir pruebas, interrumpir una aplicación y hacer que un falso positivo sea más difícil de corregir. BashSecure mantiene al operador en control de cada respuesta.
Cuarentena reversible
Mueva un archivo malicioso confirmado fuera de su raíz web mientras conserva su ruta, propietario, grupo, modo y registro de recuperación originales.
Escaneo de seguimiento enfocado
Inspeccionar el sitio afectado después de que un evento de tiempo de ejecución indique que es posible que se hayan escrito o modificado más archivos.
Controles de confianza exactos
Confíe en un archivo revisado o una suma de verificación en un alcance limitado sin deshabilitar la inspección de aplicaciones no relacionadas.
Incompleto permanece incompleto
Exponga errores de permisos, tiempos de espera y rutas ilegibles en lugar de convertir la cobertura faltante en una insignia limpia.
Historia del operador
Mantenga visibles los cambios de cuarentena, restauración, parches y políticas para que otro administrador pueda reconstruir la respuesta.
Transferencia de bloqueo de fuente
Utilice evidencia de solicitud atribuida para respaldar un control de red independiente sin confundir la detección de archivos con la política de firewall.
Encuentre el componente expuesto que sigue reabriendo el sitio.
La eliminación de malware aborda la evidencia de compromiso. El escaneo de vulnerabilidades aborda la exposición del software que pudo haberlo permitido. Los inventarios BashSecure detectaron instalaciones de CMS y separan la versión instalada, el estado de exposición y la evidencia de malware en lugar de tratarlos como el mismo problema.
Para los complementos WordPress compatibles, BashSecure compara las versiones instaladas con la información de vulnerabilidad publicada. Cuando hay disponible una actualización oficial reconocida, primero se guarda el complemento actual, se descarga la versión oficial, se verifica su suma de verificación publicada y se verifica el resultado. La reversión individual sigue estando disponible si la aplicación se comporta de manera diferente.
Software ficticio y dominio mostrados para demostración.
Compare archivos principales sin llamar malware a todas las diferencias.
Un archivo principal modificado puede ser malicioso, estar personalizado localmente o quedar abandonado por una actualización incompleta. BashSecure informa los cambios de integridad por separado y permite al administrador inspeccionar la evidencia antes de elegir una restauración.
Comparación de WordPress
Identifique los archivos principales faltantes y modificados comparándolos con la versión oficial reconocida para la versión instalada.
Evidencia consciente de la versiónComprobaciones Joomla y Drupal
Revise las diferencias principales de CMS compatibles entre raíces de aplicaciones Ubuntu independientes sin mezclar sitios no relacionados.
Varias familias de CMSRestauración oficial controlada
Reemplace un archivo principal modificado confirmado solo después de que se hayan revisado la versión y la fuente.
Remediación deliberadaProteja los sitios incluso cuando sus raíces web no sigan una convención del panel de control.
Los servidores Ubuntu varían. Las aplicaciones pueden vivir bajo /var/www, /srv/www, directorios de versiones, contenedores o rutas de implementación personalizadas. BashSecure asigna raíces y propiedad de aplicaciones explícitas en lugar de asumir que cada servidor tiene un panel de alojamiento.
Descubrir deliberadamente
Comience desde hosts virtuales configurados y raíces aprobadas. Excluya cachés, copias de seguridad y artefactos de implementación que no deben tratarse como código de sitio web activo.
Mantenga los sitios separados
Asocie los hallazgos con el host virtual y la ruta correctos para que un incidente en una aplicación no se convierta en una lista desestructurada para todo el servidor.
Respetar la propiedad
Conserve la propiedad y el modo de los archivos durante la cuarentena y la recuperación, lo que reduce el riesgo de que una acción de seguridad provoque una nueva falla del servicio.
Siga los lanzamientos de forma segura
Escanee la versión activa y el contenido modificado mientras mantiene el historial de implementación y los árboles inactivos fuera del trabajo de rutina cuando corresponda.
La seguridad no debería convertirse en el proceso más ocupado en el servidor Ubuntu.
Los servidores de producción ya equilibran los trabajadores web, las bases de datos, las copias de seguridad y los trabajos programados. BashSecure reduce la repetición del trabajo con escaneo incremental, admite prioridad de E/S inactiva y puede acelerar cuando aumenta la carga.
Los escaneos completos permanecen programados y controlados por el operador. Un evento en vivo puede desencadenar una revisión enfocada de la raíz de la aplicación afectada en lugar de volver a leer inmediatamente todos los archivos alojados. El estado de finalización permanece visible si un análisis se pausa o se interrumpe.
Construya una línea de base antes de cambiar el comportamiento de producción.
Pase de la visibilidad a la aplicación de la ley en pasos medidos, utilizando evidencia del servidor en lugar de un ajuste preestablecido genérico.
Raíces de la aplicación de mapas
Defina los sitios activos y complete un escaneo inicial sin cambiar archivos.
Confirmar los primeros hallazgos
Separe la evidencia de malware, las diferencias de integridad y el software vulnerable.
Ejecute Live Defense en Log
Conozca el comportamiento legítimo de PHP y perfeccione la política antes de que se detengan las solicitudes.
Habilitar respuestas elegidas
Utilice el modo Kill, la cuarentena y los parches admitidos solo cuando la evidencia revisada respalde el cambio.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
Qué saber antes de proteger un servidor de producción.
¿Qué inspecciona el escáner de malware BashSecure Ubuntu?
Examina el contenido del sitio web como PHP, JavaScript, HTML y archivos relacionados en las raíces de aplicaciones configuradas. Comprueba el contenido en lugar de confiar en la extensión, registra la cobertura incompleta y asocia los hallazgos con el host virtual y la ruta correctos.
¿Es BashSecure un sustituto del antivirus Ubuntu?
BashSecure se centra en sitios web alojados, código CMS, comportamiento de tiempo de ejecución de PHP y recuperación de aplicaciones. Complementa las actualizaciones del sistema operativo y los controles de red en lugar de reemplazar las prácticas de seguridad más amplias requeridas para un servidor Ubuntu.
¿Qué es Live Defense?
Live Defense observa el comportamiento peligroso seleccionado de PHP mientras se ejecuta una solicitud. El modo Log registra evidencia sin detener la solicitud. El modo Kill puede cancelar el comportamiento hostil revisado y preservar el origen, la URL, el script y el contexto del host virtual.
¿BashSecure elimina automáticamente los archivos infectados?
No. La detección es la opción segura por defecto. Una amenaza confirmada se puede poner en cuarentena reversible conservando su ruta, propietario, grupo y permisos originales para que el administrador tenga una opción de recuperación controlada.
¿Puede BashSecure escanear sitios web de WordPress en Ubuntu?
Sí. Puede escanear archivos WordPress en busca de malware, comparar archivos principales reconocidos con una versión oficial e inventariar complementos compatibles para conocer la exposición a vulnerabilidades publicadas. Los hallazgos sobre malware, integridad y vulnerabilidad permanecen separados.
¿El escáner de vulnerabilidades demuestra que un sitio fue pirateado?
No. Un componente vulnerable representa exposición, no prueba de compromiso. BashSecure informa la versión instalada y el problema conocido por separado de la evidencia de malware para que el administrador pueda tomar una decisión precisa.
¿Puede BashSecure parchear complementos vulnerables de WordPress?
Para complementos compatibles con una actualización oficial reconocida, BashSecure puede guardar la copia instalada, obtener la versión oficial, verificar su suma de comprobación publicada, instalarla y conservar la reversión individual. Los paquetes desconocidos o no compatibles no se adivinan.
¿Es compatible con nginx y Apache en Ubuntu?
Sí. BashSecure está diseñado para servidores web Ubuntu que utilizan nginx, Apache o una combinación común de proxy y servidor de aplicaciones. Los hosts virtuales configurados y las raíces de la aplicación determinan el alcance de la protección.
¿Qué sucede si un escaneo no puede leer todos los archivos?
El resultado sigue siendo incompleto y se muestra el motivo. BashSecure no etiqueta una aplicación como limpia cuando los permisos, un tiempo de espera u otra interrupción impidieron que se verificara el alcance previsto.
¿El escaneo sobrecargará un servidor Ubuntu ocupado?
BashSecure reduce el trabajo de rutina con comprobaciones de archivos modificados, admite prioridad de E/S inactiva y puede acelerar a medida que aumenta la carga. El administrador programa los barridos completos y el trabajo interrumpido mantiene un estado de finalización honesto.
Encuentra código malicioso. Detén el peligroso PHP. Cierre el componente CMS expuesto.
Incorpore escaneo de malware, Live Defense, visibilidad de vulnerabilidades y respuesta reversible en un flujo de trabajo de seguridad del servidor Ubuntu.