BashEdgePER I SERVER UBUNTU

Sicurezza del server Ubuntu oltre un firewall di base.

Proteggi le porte aperte, gli accessi SSH, le applicazioni Web e la capacità del server con un livello di sicurezza coordinato, senza eliminare UFW, Fail2ban o i controlli già in atto.

Installazione con un solo comando Nessun riavvio Monitorare prima di bloccare
Server Web Ubuntu protetto a livello di rete, accesso SSH e livelli di applicazione
ESPOSIZIONE IN RETEControllato01
ACCEDI SSH E SERVIZIProtetto02
RICHIESTE WEBIspezionato03
RICHIESTA ALLAGAZIONIContenuto04
Proteggere Ubuntu a strati

Un sistema operativo potenziato è il fondamento, non il traguardo.

Aggiornamenti, privilegi minimi e un'attenta configurazione SSH riducono il numero di modi in cui un utente malintenzionato può raggiungere il server. Un firewall limita quindi le connessioni consentite. Ma una connessione consentita può comunque contenere un exploit e una richiesta dall’aspetto ordinario può ancora far parte di un attacco DDoS Layer 7.

BashEdge protegge l'attività che inizia dopo che è stata consentita una connessione. Valuta la richiesta, la sua origine e il suo comportamento prima che l'applicazione ne paghi il costo.

Come BashEdge protegge Ubuntu

Blocca le richieste ostili prima che consumino la capacità del server Web.

Il traffico viene ispezionato prima che nginx, Apache o il runtime dell'applicazione eseguano un lavoro costoso.

TRAFFICO INTERNETVisitatori, bot e attacchi
BASHEDGEIspezionare · verificare · contenere Il traffico ostile si ferma qui
01
nginxTraffico proxy e statico
02
Apache + applicazioneRichieste Web dinamiche
SERVIZI WEB UBUNTU
Ogni applicazione ospitata
Rafforzamento del server Ubuntu

Costruisci la sicurezza dal sistema operativo verso l'esterno.

La sicurezza efficace del server Ubuntu è una sequenza di controlli. Ogni livello rimuove un diverso tipo di rischio: ridurre ciò che viene esposto, proteggere l'amministrazione, limitare l'accesso alla rete, ispezionare le richieste consentite e rispondere quando il comportamento diventa ostile.

Le regole UFW esistenti rimangono in vigoreGli attacchi Web si interrompono prima dell'elaborazione dell'applicazioneSSH e gli accessi al servizio utilizzano policy indipendenti
Protezione server Ubuntu a più livelli che filtra il traffico ostile attraverso la rete, le richieste Web e i controlli di accesso al servizio prima che raggiunga il server Web
01

Ridurre la superficie di attacco

Rimuovi i servizi inutilizzati e mantieni aggiornato il sistema operativo e il runtime.

FONDAZIONE
02

Rafforzare l'amministrazione

Utilizza chiavi SSH, privilegi minimi e accesso sudo deliberato.

ACCESSO
03

Controllare l'esposizione della rete

Apri solo le porte e le origini richieste da ciascun servizio.

FIREWALL
04

Ispezionare le richieste consentite

Interrompi gli exploit e gli abusi delle applicazioni dopo che è stata consentita una connessione.

WAF
05

Rispondere al comportamento ostile

Contengono accessi ripetuti, richieste coordinate e flussi di richieste.

RISPOSTA
Firewall e strumenti di sicurezza di Ubuntu

Mantieni controlli comprovati. Date a ciascuno un compito chiaro.

UFW, Fail2ban e ModSecurity risolvono problemi utili. BashEdge lavora al loro fianco e collega l'attività Web, di rete e di autenticazione in un unico modello di protezione e prova.

Nessun ripristino del firewallLe regole esistenti rimangono intatte durante l'installazione e il funzionamento.
StratoRuoloUtile per
UFW / netfilterAccesso alla retePorte, protocolli e policy di origine
Fail2banRisposta basata su logRipetuti errori di autenticazione
ModSecurityRichiedi regoleCorrispondenza dei modelli di attacco web
BashEdgeProtezione coordinata del serverWAF, comportamento DDoS, firewall, IPS e prove
RICHIESTA NGINX/APACHEBloccato prima di PHP
INVIARE/wp-admin/admin-ajax.php403
RILEVAMENTOEsecuzione di codice remotoaction=run&cmd=../../bin/sh
Lavoro applicativo evitatoIl payload ostile non ha raggiunto PHP o il CMS.
Firewall per applicazioni Web per Ubuntu

Proteggi nginx, Apache e le applicazioni dietro di essi.

Una porta può essere aperta intenzionalmente mentre la richiesta che la attraversa è ostile. BashEdge esamina percorsi, metodi, parametri, intestazioni e caricamenti rispetto a più di 50 regole di attacco mantenute.

  • Iniezione ed esecuzioneSQL injection, command injection, esecuzione di codice ed exploit del framework.
  • File e credenzialiAttraversamento, file di ambiente, backup, dump del database e credenziali cloud.
  • Abuso dell'applicazioneCaricamenti di Webshell, XSS, SSRF, sondaggio GraphQL e attacchi specifici del CMS.

Prezzi semplici, per server.

Ogni piano esegue lo stesso Web Application Firewall, protezione DDoS Layer 7, firewall del server e prevenzione delle intrusioni. Scegli un piano in base al numero di account di hosting che devi coprire.

Basic

Fino a 10 account di hosting

$12al mese
Inizia la prova gratuita
  • Firewall per applicazioni Web (WAF)
  • Protezione DDoS di livello 7
  • Firewall del server e prevenzione delle intrusioni
  • Guarda, verifica o blocca in base alla regola
  • Fino a 10 account di hosting
  • Domini illimitati
Il più popolare
Premio

Account di hosting illimitati

$23al mese
Inizia la prova gratuita
  • Tutto in Basic
  • Account di hosting illimitati
  • Domini illimitati

Il supporto prioritario è disponibile come componente aggiuntivo su qualsiasi piano.

Prezzo per server, al mese, IVA esclusa. Annulla in qualsiasi momento. Parla con noi.

Protezione DDoS di Ubuntu

Proteggi la CPU e gli utenti delle applicazioni, non solo la larghezza di banda.

Gli attacchi a livello di applicazione inviano richieste HTTP che sono valide individualmente ma collettivamente costose. BashEdge identifica client ad alto tasso, fonti coordinate, percorsi distribuiti e rotazione delle identità prima che travolgano nginx, Apache, PHP o l'applicazione.

Proteggi un sito o il server. Ambito della verifica del visitatore al servizio sotto attacco.Preserva il traffico affidabile. I sistemi consentiti e i crawler verificati continuano normalmente.Scegli la finestra dell'incidente. Esegui Lockdown Mode per un tempo fisso o fino alla disattivazione.
TASSO DI RICHIESTA HTTPAttacco contenuto
18k12k6k0
Protezione attiva
18.420/minprima della protezione612/mintraffico verificato
Prevenzione delle intrusioni per i servizi Ubuntu

Applica la soglia corretta a ciascuna superficie di accesso.

SSH non si comporta come la posta, l'FTP o l'accesso al database. BashEdge consente a ciascun servizio di utilizzare la propria soglia di tentativi, finestra di osservazione e durata del blocco.

SSH

Amministrazione remota

Interrompi i ripetuti tentativi di autenticazione senza considerare la normale attività dell'amministratore come un attacco.

Politica indipendente
FTP

Trasferimento file

Contenere l'ipotesi di credenziali tra i servizi FTP mentre i sistemi di distribuzione attendibili rimangono nella lista consentita.

Politica indipendente
POSTA

SMTP e IMAP

Proteggi l'autenticazione della posta separatamente dai modelli di accesso al Web e alla shell.

Politica indipendente
DB

Servizi di banche dati

Limita l'autenticazione del database esposto e rispondi a ripetute fonti ostili.

Politica indipendente
Prove utili sulle minacce

Scopri cosa è successo prima di prendere i tronchi.

BashEdge registra la fonte, la rete, il paese, la regola, il motivo, il servizio e l'host di destinazione. Ciò trasforma un picco della CPU o un avviso di accesso non riuscito in un incidente che il proprietario del server può spiegare.

FonteAzioneMotivo
203.0.113.47BloccatoSondaggio del file delle credenziali rispetto ad app.example
198.51.100.22VerificatoTasso di richiesta distribuito su 18 percorsi
192.0.2.18BloccatoRipetuti errori di autenticazione SSH
Dati dimostrativi sintetici. Non vengono mostrati indirizzi, domini o eventi reali dei clienti.
Distribuzione sicura

Osservare il server prima di modificarne il traffico.

Installa BashEdge con un comando e inizia in modalità monitor. Controlla cosa avrebbe fatto ogni regola, inserisci nella lista consentita le infrastrutture affidabili e attiva solo i controlli che sei pronto a applicare.

1InstallareNessun riavvio o tempi di inattività pianificati
2MonitorareNessun traffico di clienti è cambiato
3RevisioneControlla corrispondenze e sistemi affidabili
4ProteggereGuarda, verifica o blocca ogni regola
Domande sulla sicurezza del server Ubuntu

Cosa sapere prima di proteggere un server Ubuntu.

Qual è il modo migliore per proteggere un server Ubuntu?

Inizia con un sistema operativo minimo, aggiornamenti di sicurezza attuali, chiavi SSH, account con privilegi minimi e un firewall con negazione predefinita. Un server Web pubblico necessita inoltre di ispezione delle richieste, controlli della velocità a livello di applicazione, prevenzione delle intrusioni specifiche del servizio e prove utili delle minacce. BashEdge è progettato per aggiungere livelli di protezione attiva senza sostituire le pratiche valide del sistema operativo.

Ubuntu include un firewall?

Ubuntu utilizza comunemente UFW come interfaccia più semplice per la gestione delle regole del firewall netfilter. UFW è efficace per decidere quali porte e origini possono connettersi, ma non controlla il significato o il comportamento di una richiesta HTTP.

BashEdge sostituisce UFW o iptables?

No. BashEdge rileva e preserva la configurazione del firewall già presente sul server. Aggiunge regole di rete gestite centralmente e le coordina con la richiesta Web e la protezione dell'accesso.

BashEdge può proteggere nginx e Apache su Ubuntu?

SÌ. BashEdge protegge il traffico HTTP prima che raggiunga le applicazioni ospitate e può essere utilizzato con i server Web Ubuntu che eseguono nginx, Apache o un accordo proxy-applicazione.

Come funziona la protezione DDoS di Ubuntu?

BashEdge osserva tassi di richiesta, percorsi ripetuti, fonti distribuite, comportamento coordinato e rotazione delle identità. Durante un incidente attivo, la verifica dei visitatori può trattenere il traffico automatizzato mentre i visitatori fidati continuano.

BashEdge può funzionare insieme a Fail2ban?

SÌ. Gli strumenti esistenti possono rimanere in vigore. BashEdge aggiunge soglie di servizio indipendenti, blocco a livello di rete e una visualizzazione unificata delle attività di autenticazione Web, SSH, posta, FTP e database.

Il Web Application Firewall danneggerà il mio sito web?

Le regole iniziano in modalità monitor e non modificano il traffico. Controlla il loro effetto sulle richieste dal tuo server, inserisci nella lista consentita i sistemi affidabili e poi scegli guarda, verifica o blocca per ciascuna regola.

Come viene installato BashEdge su Ubuntu?

L'installazione utilizza un comando, non richiede riavvio e inizia in modalità monitor. Il servizio ha un limite di risorse e gli aggiornamenti della protezione arrivano senza riavviare il server Web.

Proteggi l'intero server Web Ubuntu.

Inizia in modalità monitor, impara dal traffico del server reale e attiva ogni livello di protezione con prove.

Inizia la prova gratuita