BashSecurePOUR LES SERVEURS UBUNTU

Un scanner de logiciels malveillants Ubuntu qui détecte les menaces, arrête les PHP dangereux et expose les logiciels CMS vulnérables.

Protégez les sites Web sur Ubuntu avec une analyse des logiciels malveillants sensible au contenu, Live Defense en temps réel, une quarantaine réversible et des contrôles de vulnérabilité pour WordPress et d'autres installations CMS détectées.

Analysez chaque racine Web Observer avant de bloquer Maintenir la récupération réversible
BashSecure analyse les sites Web sur un serveur Ubuntu et détourne les fichiers malveillants en quarantaine pendant que le trafic sain se poursuit
RACINES WEBSCANNÉ
DANGEREUX PHPARRÊTÉ EN DIRECT
EXPOSITION AU CMSIDENTIFIÉ
RÉCUPÉRATIONRÉVERSIBLE
Protection contre les logiciels malveillants du serveur Ubuntu

Une liste de packages propre ne signifie pas que chaque application hébergée est propre.

Ubuntu assure la fiabilité du système d'exploitation, mais la plupart des compromissions sur un serveur Web se produisent dans le code d'application, les fichiers téléchargés, les plugins abandonnés et les répertoires inscriptibles. Une mise à jour de package conventionnelle ne peut pas vous indiquer qu'une image contient l'exécutable PHP ou qu'une requête utilise un script existant pour démarrer un shell.

BashSecure inspecte la couche d'application située au-dessus du système d'exploitation. Il découvre les racines Web, lit le contenu des fichiers du site Web, surveille les changements et relie les comportements d'exécution dangereux à l'hôte virtuel et au script impliqués. Le résultat est un scanner de malware Ubuntu conçu pour détecter les défaillances réelles des serveurs Web de production.

La détection et la réponse restent séparées. La première analyse enregistre les preuves sans supprimer silencieusement un dossier client. Live Defense peut s'exécuter en mode Log avant que le mode Kill ne soit activé. Une menace confirmée peut être mise en quarantaine avec son chemin d'accès d'origine, son propriétaire et ses autorisations conservés pour une restauration contrôlée.

Protection sur la pile Web Ubuntu

Suivez une requête suspecte depuis la périphérie du réseau jusqu'au code qu'elle tente d'exécuter.

BashSecure ajoute des preuves d'application aux signaux du serveur qu'un administrateur utilise déjà, sans prétendre qu'une règle de port réseau peut inspecter le comportement de PHP.

TRAFIC HTTPVisiteurs, automatisation et demandes hostiles
nginx ou ApacheHôte virtuel et chemin demandé
Exécution PHPComportement des scripts et activité des fichiers
BASHSÉCUREInspecter · attribut · contenir Les comportements dangereux s'arrêtent ici
SITES HÉBERGÉSDes applications saines continuent de servir les visiteurs
Contexte de la demandeSource, méthode, URL et hôte virtuel.
Contexte d'exécutionExécution du script PHP et comportement correspondant.
Contexte du système de fichiersRacine Web, propriétaire, état de modification et de récupération.
Une vue sur la sécurité du serveur

Découvrez ce qui a été scanné, ce qui a changé et ce qui nécessite une décision.

La vue d'ensemble sépare le travail terminé de la couverture incomplète afin qu'un échec de lecture ou une analyse interrompue ne puisse pas être confondue avec un résultat propre.

BASHSÉCUREPrésentation de la protection Ubuntu
Rapports des agents
AperçuRésultatsSitesLive DefenseIntégritéCorrectionQuarantaine
RACINES WEB28 découverts27 complet · 1 avis
FICHIERS MODIFIÉS1 842 vérifiésCycle incrémental
DÉFENSE EN DIRECTMode LogPreuve avant l'exécution
VULNÉRABILITÉS12 exposés7 mises à jour disponibles
SITETROUVERPREUVEÉTAT
store.example/srv/www/store/public
Contenu exécutable dans le fichier multimédia/uploads/catalog/banner.jpg
La signature du contenu correspondMis en quarantaine
portal.example/var/www/portal
Démarrage inattendu du processus/public/index.php
Événement d'exécution conservéObservé
docs.exemple/srv/www/docs/current
Chemin d'accès à l'application illisibleAutorisation refusée pendant l'analyse
La couverture n'est pas complèteRevoir

Aperçu de l'interface. Les domaines et les chemins sont des exemples fictifs.

Scanner de malware Ubuntu

Inspectez ce que contient un fichier, pas ce que son nom prétend.

Les attaquants cachent régulièrement des charges utiles exécutables derrière des extensions ordinaires, insèrent de petits chargeurs dans des fichiers d'application légitimes ou laissent des commandes codées dans des répertoires inscriptibles. BashSecure examine PHP, JavaScript, HTML et le contenu du site Web associé au lieu de se fier uniquement au suffixe.

Analyse complète de base

Examinez chaque racine Web configurée et enregistrez un état clair terminé, incomplet ou en échec pour la portée prévue.

Contrôles quotidiens incrémentiels

Concentrez le travail de routine sur le contenu nouveau et modifié au lieu de lire des millions de fichiers inchangés à chaque cycle.

Surveillance des fichiers en temps réel

Enregistrez les modifications importantes du système de fichiers au fur et à mesure qu'elles se produisent afin qu'une nouvelle charge utile n'ait pas à attendre le prochain balayage planifié.

Inspection sensible au contenu

Détectez le code suspect dans les types de fichiers trompeurs et conservez le chemin précis et les preuves sur lesquelles un administrateur doit enquêter.

BashSecure vérifie les composants CMS sur un serveur Ubuntu avant une mise à jour vérifiée avec sauvegarde et restauration
Live Defense pour PHP

Arrêtez l'action dangereuse pendant qu'elle se produit.

Une analyse des logiciels malveillants détecte le code qui existe déjà sur le disque. Live Defense observe le comportement sélectionné de PHP pendant la requête elle-même. Il peut connecter une opération dangereuse à l’adresse source, à l’URL, à l’hôte virtuel, au script et à la racine Web responsable.

DÉSACTIVÉ

Installé, pas actif

Gardez l'inspection d'exécution désactivée lors de la préparation du serveur ou d'une stratégie de site sélectionnée.

ENREGISTRER

Observez les charges de travail réelles

Collectez des preuves sans mettre fin aux demandes, puis examinez le comportement légitime des applications avant leur application.

TUER

Arrêter le comportement examiné

Abandonnez une action dangereuse confirmée et conservez l’événement pour une enquête et une analyse de suivi.

SOURCE203.0.113.42Adresse des documents
DEMANDE/tools/importPUBLICATION SUSPECTE
SCÉNARIO/public/index.phpPreuve d'exécution
HÔTE VIRTUELLEportal.exampleDomaine fictif
Suppression contrôlée des logiciels malveillants

Contenez une menace confirmée sans effacer le chemin de récupération.

Un nettoyage irréversible peut détruire des preuves, casser une application et rendre un faux positif plus difficile à corriger. BashSecure permet à l'opérateur de garder le contrôle de chaque réponse.

Quarantaine réversible

Déplacez un fichier malveillant confirmé en dehors de sa racine Web tout en préservant son chemin d'accès, son propriétaire, son groupe, son mode et son enregistrement de récupération d'origine.

Analyse de suivi ciblée

Inspectez le site concerné après qu'un événement d'exécution indique que d'autres fichiers peuvent avoir été écrits ou modifiés.

Contrôles de confiance précis

Faites confiance à un fichier examiné ou à une somme de contrôle dans une portée étroite sans désactiver l'inspection des applications non liées.

Incomplet reste incomplet

Exposez les erreurs d’autorisation, les délais d’attente et les chemins illisibles au lieu de transformer la couverture manquante en un badge propre.

Historique de l'opérateur

Gardez les modifications de quarantaine, de restauration, de correctifs et de stratégie visibles afin qu'un autre administrateur puisse reconstruire la réponse.

Transfert de blocage de source

Utilisez des preuves de requête attribuées pour prendre en charge un contrôle réseau distinct sans confondre la détection de fichiers avec la politique de pare-feu.

Scanner de vulnérabilité Ubuntu pour logiciel CMS

Recherchez le composant exposé qui continue de rouvrir le site.

La suppression des logiciels malveillants corrige les preuves de compromission. L'analyse des vulnérabilités s'attaque à l'exposition logicielle qui aurait pu permettre cette opération. Les inventaires BashSecure ont détecté les installations CMS et séparent la version installée, l'état d'exposition et les preuves de logiciels malveillants au lieu de les traiter comme le même problème.

Pour les plugins WordPress pris en charge, BashSecure compare les versions installées avec les informations de vulnérabilité publiées. Lorsqu'une mise à jour officielle reconnue est disponible, le plugin actuel est enregistré en premier, la version officielle est téléchargée, sa somme de contrôle publiée est vérifiée et le résultat est vérifié. La restauration individuelle reste disponible si l'application se comporte différemment.

L’exposition n’est pas une infectionUne version vulnérable est signalée sans prétendre qu'une compromission a déjà eu lieu.
Sortie officielle requiseLes archives inconnues et les miroirs non officiels ne remplacent pas le logiciel installé.
Copie actuelle enregistrée en premierLa récupération reste disponible avant qu'un composant pris en charge ne soit remplacé.
L'inconnu reste inconnuLes logiciels découverts ou non reconnus ne reçoivent pas de résultat sûr et trompeur.
EXAMEN DE LA VULNÉRABILITÉComposants CMS à travers les racines Web
Inventaire actuel
RACINE DE L'APPLICATION/srv/www/store/currentstore.example · domaine fictif
catalog-blocksinstallé 2.8.1
Vulnérabilité connueValidation des entrées
Mise à jour 2.8.5
CorrespondreExposition confirmée
SauvegarderCopie installée conservée
VérifierSomme de contrôle officielle
RécupérerRestauration disponible

Logiciel et domaine fictif présentés à des fins de démonstration.

Intégrité du noyau du CMS

Comparez les fichiers principaux sans appeler tous les logiciels malveillants.

Un fichier principal modifié peut être malveillant, personnalisé localement ou laissé de côté par une mise à jour incomplète. BashSecure signale les modifications d'intégrité séparément et permet à l'administrateur d'inspecter les preuves avant de choisir une restauration.

Comparaison WordPress

Identifiez les fichiers principaux manquants et modifiés par rapport à la version officielle reconnue pour la version installée.

Preuve tenant compte des versions

Vérifications Joomla et Drupal

Examinez les différences fondamentales du CMS pris en charge entre les racines d'applications Ubuntu distinctes sans mélanger des sites non liés.

Plusieurs familles CMS

Restauration officielle contrôlée

Remplacez un fichier principal modifié confirmé uniquement après que la version et la source ont été examinées.

Réparation délibérée
Conçu pour les mises en page réelles Ubuntu

Protégez les sites même lorsque leurs racines Web ne suivent pas une convention du panneau de contrôle.

Les serveurs Ubuntu varient. Les candidatures peuvent résider sous /var/www, /srv/www, répertoires de versions, conteneurs ou chemins de déploiement personnalisés. BashSecure mappe les racines et la propriété explicites des applications au lieu de supposer que chaque serveur dispose d'un panneau d'hébergement.

01

Découvrir délibérément

Commencez par des hôtes virtuels configurés et des racines approuvées. Excluez les caches, les sauvegardes et les artefacts de déploiement qui ne doivent pas être traités comme du code de site Web actif.

02

Gardez les sites séparés

Associez les résultats à l'hôte virtuel et au chemin corrects afin qu'un incident sur une application ne devienne pas une liste non structurée à l'échelle du serveur.

03

Respecter la propriété

Conservez la propriété et le mode des fichiers pendant la quarantaine et la récupération, réduisant ainsi le risque qu'une action de sécurité provoque une nouvelle panne de service.

04

Suivez les sorties en toute sécurité

Analysez la version active et le contenu modifié tout en conservant l'historique de déploiement et les arborescences inactives en dehors du travail de routine, le cas échéant.

Charge de serveur prévisible

La sécurité ne doit pas devenir le processus le plus occupé sur le serveur Ubuntu.

Les serveurs de production équilibrent déjà les travailleurs Web, les bases de données, les sauvegardes et les tâches planifiées. BashSecure réduit le travail répétitif grâce à l'analyse incrémentielle, prend en charge la priorité d'E/S inactive et peut ralentir lorsque la charge augmente.

Les analyses complètes restent programmées et contrôlées par l'opérateur. Un événement en direct peut déclencher un examen ciblé de la racine de l'application concernée au lieu de relire immédiatement chaque fichier hébergé. L’état d’achèvement reste visible si une analyse est suspendue ou interrompue.

PROFIL DE NUMÉRISATIONServeur Web UbuntuActif
Cycle de routineFichiers modifiés
Priorité du disqueInactif
La charge augmenteÉtrangler
Balayage completProgrammé
Exemple de profil. L'administrateur du serveur contrôle la planification finale et l'application.
Déploiement contrôlé

Construisez une base de référence avant de modifier le comportement de production.

Passez de la visibilité à l’application par étapes mesurées, en utilisant les preuves du serveur plutôt qu’un préréglage générique.

Balayage

Cartographier les racines des applications

Définissez les sites actifs et effectuez une analyse initiale sans modifier les fichiers.

Revoir

Confirmer les premiers résultats

Séparez les preuves de logiciels malveillants, les différences d’intégrité et les logiciels vulnérables.

Observer

Exécutez Live Defense dans Log

Apprenez le comportement légitime de PHP et affinez la politique avant que les demandes ne soient arrêtées.

Protéger

Activer les réponses choisies

Utilisez le mode Kill, la quarantaine et les correctifs pris en charge uniquement lorsque les preuves examinées soutiennent le changement.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Questions sur la protection contre les logiciels malveillants Ubuntu

Ce qu'il faut savoir avant de protéger un serveur de production.

Qu'est-ce que le scanner de logiciels malveillants BashSecure Ubuntu inspecte ?

Il examine le contenu du site Web tel que PHP, JavaScript, HTML et les fichiers associés dans les racines d'application configurées. Il vérifie le contenu plutôt que de faire confiance à l'extension, enregistre une couverture incomplète et associe les résultats à l'hôte virtuel et au chemin corrects.

BashSecure est-il un remplacement antivirus Ubuntu ?

BashSecure se concentre sur les sites Web hébergés, le code CMS, le comportement d'exécution de PHP et la récupération d'applications. Il complète les mises à jour du système d'exploitation et les contrôles réseau plutôt que de remplacer les pratiques de sécurité plus larges requises pour un serveur Ubuntu.

Qu’est-ce que Live Defense ?

Live Defense observe le comportement dangereux sélectionné de PHP pendant l'exécution d'une requête. Le mode Log enregistre les preuves sans arrêter la requête. Le mode Kill peut abandonner les comportements hostiles examinés et préserver le contexte de la source, de l'URL, du script et de l'hôte virtuel.

BashSecure supprime-t-il automatiquement les fichiers infectés ?

Non. La détection est la valeur par défaut sûre. Une menace confirmée peut être placée en quarantaine réversible en conservant son chemin d'accès, son propriétaire, son groupe et ses autorisations d'origine afin que l'administrateur dispose d'une option de récupération contrôlée.

BashSecure peut-il analyser les sites Web WordPress sur Ubuntu ?

Oui. Il peut analyser les fichiers WordPress à la recherche de logiciels malveillants, comparer les fichiers principaux reconnus avec une version officielle et inventorier les plugins pris en charge pour l'exposition des vulnérabilités publiée. Les découvertes de logiciels malveillants, d’intégrité et de vulnérabilité restent distinctes.

Le scanner de vulnérabilité prouve-t-il qu’un site a été piraté ?

Non. Un composant vulnérable représente une exposition, pas une preuve de compromission. BashSecure signale la version installée et le problème connu séparément des preuves de logiciels malveillants afin que l'administrateur puisse prendre une décision précise.

BashSecure peut-il corriger les plugins WordPress vulnérables ?

Pour les plugins pris en charge avec une mise à jour officielle reconnue, BashSecure peut enregistrer la copie installée, obtenir la version officielle, vérifier sa somme de contrôle publiée, l'installer et conserver la restauration individuelle. Les packages inconnus ou non pris en charge ne sont pas devinés.

Prend-il en charge nginx et Apache sur Ubuntu ?

Oui. BashSecure est conçu pour les serveurs Web Ubuntu utilisant nginx, Apache ou une combinaison commune de proxy et de serveur d'applications. Les hôtes virtuels configurés et les racines d'application déterminent l'étendue de la protection.

Que se passe-t-il si une analyse ne parvient pas à lire tous les fichiers ?

Le résultat reste incomplet et la raison est indiquée. BashSecure ne marque pas une application propre lorsque des autorisations, un délai d'attente ou une autre interruption ont empêché la vérification de la portée prévue.

L'analyse surchargera-t-elle un serveur Ubuntu occupé ?

BashSecure réduit le travail de routine grâce aux vérifications des fichiers modifiés, prend en charge la priorité des E/S inactives et peut ralentir à mesure que la charge augmente. Des balayages complets sont planifiés par l'administrateur et le travail interrompu conserve un état d'achèvement honnête.

BASHSECURE POUR UBUNTU

Trouvez du code malveillant. Arrêtez le dangereux PHP. Fermez le composant CMS exposé.

Intégrez l'analyse des logiciels malveillants, Live Defense, la visibilité des vulnérabilités et la réponse réversible dans un seul workflow de sécurité du serveur Ubuntu.