Uno scanner di malware Ubuntu che rileva minacce, blocca PHP pericolosi ed espone software CMS vulnerabili.
Proteggi i siti Web su Ubuntu con scansione malware sensibile al contenuto, Live Defense in tempo reale, quarantena reversibile e controlli di vulnerabilità per WordPress e altre installazioni CMS rilevate.

Un elenco di pacchetti pulito non significa che ogni applicazione ospitata sia pulita.
Ubuntu mantiene affidabile il sistema operativo, ma la maggior parte dei compromessi su un server Web avviene all'interno del codice dell'applicazione, dei file caricati, dei plugin abbandonati e delle directory scrivibili. Un aggiornamento del pacchetto convenzionale non può dirti che un'immagine contiene l'eseguibile PHP o che una richiesta sta utilizzando uno script esistente per avviare una shell.
BashSecure ispeziona il livello dell'applicazione che si trova sopra il sistema operativo. Scopre le radici del Web, legge il contenuto dei file del sito Web, osserva le modifiche e collega comportamenti pericolosi in fase di esecuzione all'host virtuale e allo script coinvolto. Il risultato è uno scanner di malware Ubuntu creato per il modo in cui i server Web di produzione effettivamente falliscono.
Il rilevamento e la risposta rimangono separati. La prima scansione registra le prove senza eliminare silenziosamente il file del cliente. Live Defense può essere eseguito in modalità Log prima che la modalità Kill sia abilitata. Una minaccia confermata può passare alla quarantena mantenendo il percorso, il proprietario e le autorizzazioni originali per il ripristino controllato.
Segui una richiesta sospetta dal perimetro della rete al codice che tenta di eseguire.
BashSecure aggiunge prove dell'applicazione ai segnali del server già utilizzati da un amministratore, senza pretendere che una regola della porta di rete possa controllare il comportamento di PHP.
Scopri cosa è stato scansionato, cosa è cambiato e cosa necessita di una decisione.
La panoramica separa il lavoro completato da quello incompleto, pertanto una lettura non riuscita o una scansione interrotta non possono essere confuse con un risultato pulito.
Anteprima dell'interfaccia. Domini e percorsi sono esempi fittizi.
Controlla cosa contiene un file, non cosa afferma il suo nome.
Gli aggressori nascondono regolarmente payload eseguibili dietro estensioni ordinarie, inseriscono piccoli caricatori in file di applicazioni legittimi o lasciano comandi codificati all'interno di directory scrivibili. BashSecure esamina PHP, JavaScript, HTML e il relativo contenuto del sito Web invece di fidarsi solo del suffisso.
Scansione completa di base
Esaminare ciascuna radice Web configurata e registrare uno stato chiaro completato, incompleto o non riuscito per l'ambito previsto.
Controlli giornalieri incrementali
Concentra il lavoro di routine su contenuti nuovi e modificati invece di leggere milioni di file non modificati a ogni ciclo.
Monitoraggio dei file in tempo reale
Registra importanti modifiche al filesystem non appena si verificano, in modo che un nuovo payload non debba attendere la successiva scansione pianificata.
Ispezione consapevole del contenuto
Rileva il codice sospetto in tipi di file fuorvianti e conserva il percorso preciso e le prove su cui un amministratore deve indagare.

Interrompere l'azione pericolosa mentre sta accadendo.
Una scansione malware rileva il codice già esistente sul disco. Live Defense osserva il comportamento PHP selezionato durante la richiesta stessa. Può collegare un'operazione pericolosa all'indirizzo di origine, all'URL, all'host virtuale, allo script e alla radice Web responsabile.
Installato, non attivo
Mantieni l'ispezione runtime disabilitata durante la preparazione del server o di una policy del sito selezionato.
Osserva i carichi di lavoro reali
Raccogli prove senza terminare le richieste, quindi esamina il comportamento legittimo delle applicazioni prima dell'applicazione.
Interrompere il comportamento rivisto
Interrompere un'azione pericolosa confermata e conservare l'evento per indagini e scansioni successive.
Contenere una minaccia confermata senza cancellare il percorso di ripristino.
Una pulizia irreversibile può distruggere prove, interrompere un'applicazione e rendere più difficile correggere un falso positivo. BashSecure mantiene l'operatore sotto controllo di ogni risposta.
Quarantena reversibile
Sposta un file dannoso confermato all'esterno della sua radice Web preservandone il percorso, il proprietario, il gruppo, la modalità e il record di ripristino originali.
Scansione di follow-up mirata
Ispezionare il sito interessato dopo che un evento di runtime indica che potrebbero essere stati scritti o modificati più file.
Controlli di fiducia esatti
Considera attendibile un file o un checksum revisionato in un ambito ristretto senza disabilitare l'ispezione per applicazioni non correlate.
Incompleto rimane incompleto
Esponi errori di autorizzazione, timeout e percorsi illeggibili invece di trasformare la copertura mancante in un badge pulito.
Storia dell'operatore
Mantieni visibili le modifiche alla quarantena, al ripristino, alle patch e alle policy in modo che un altro amministratore possa ricostruire la risposta.
Trasferimento del blocco della fonte
Utilizza prove di richiesta attribuite per supportare un controllo di rete separato senza confondere il rilevamento dei file con la policy del firewall.
Trova il componente esposto che continua a riaprire il sito.
La rimozione del malware affronta le prove di compromissione. La scansione delle vulnerabilità risolve l'esposizione del software che potrebbe averlo consentito. Gli inventari BashSecure hanno rilevato installazioni CMS e separano la versione installata, lo stato di esposizione e le prove del malware invece di trattarli come lo stesso problema.
Per i plugin WordPress supportati, BashSecure confronta le versioni installate con le informazioni sulle vulnerabilità pubblicate. Quando è disponibile un aggiornamento ufficiale riconosciuto, il plugin corrente viene salvato per primo, viene scaricata la versione ufficiale, viene verificato il checksum pubblicato e viene controllato il risultato. Il rollback individuale rimane disponibile se l'applicazione si comporta diversamente.
Software e dominio fittizi mostrati a scopo dimostrativo.
Confronta i file principali senza chiamare malware ogni differenza.
Un file core modificato può essere dannoso, personalizzato localmente o lasciato da un aggiornamento incompleto. BashSecure segnala le modifiche all'integrità separatamente e consente all'amministratore di ispezionare le prove prima di scegliere un ripristino.
WordPress confronto
Identificare i file core mancanti e modificati rispetto alla versione ufficiale riconosciuta per la versione installata.
Evidenze basate sulla versioneControlli Joomla e Drupal
Esamina le differenze principali del CMS supportato tra le radici dell'applicazione Ubuntu separate senza mescolare siti non correlati.
Famiglie CMS multipleRipristino ufficiale controllato
Sostituisci un file core modificato confermato solo dopo che la versione e la fonte sono state riviste.
Risanamento deliberatoProteggi i siti anche quando le loro radici Web non seguono una convenzione del pannello di controllo.
I server Ubuntu variano. Le applicazioni possono vivere sotto /var/www, /srv/www, directory di rilascio, contenitori o percorsi di distribuzione personalizzati. BashSecure mappa le radici e la proprietà esplicite dell'applicazione invece di presupporre che ogni server disponga di un pannello di hosting.
Scopri deliberatamente
Inizia da host virtuali configurati e root approvati. Escludi cache, backup e elementi di distribuzione che non devono essere trattati come codice di sito Web attivo.
Mantieni i siti separati
Associare i risultati all'host virtuale e al percorso corretti in modo che un incidente su un'applicazione non diventi un elenco non strutturato a livello di server.
Rispettare la proprietà
Conserva la proprietà e la modalità dei file durante la quarantena e il ripristino, riducendo il rischio che un'azione di sicurezza causi un nuovo errore del servizio.
Segui le pubblicazioni in sicurezza
Esegui la scansione della versione attiva e dei contenuti modificati mantenendo la cronologia di distribuzione e gli alberi inattivi al di fuori del lavoro di routine, ove appropriato.
La sicurezza non dovrebbe diventare il processo più impegnativo sul server Ubuntu.
I server di produzione bilanciano già lavoratori Web, database, backup e lavori pianificati. BashSecure riduce il lavoro ripetuto con la scansione incrementale, supporta la priorità I/O inattiva e può limitare l'aumento del carico.
Le scansioni complete rimangono pianificate e controllate dall'operatore. Un evento live può attivare una revisione mirata della root dell'applicazione interessata invece di leggere nuovamente immediatamente ogni file ospitato. Lo stato di completamento rimane visibile se una scansione viene sospesa o interrotta.
Costruisci una linea di base prima di modificare il comportamento di produzione.
Passa dalla visibilità all'applicazione in passaggi misurati, utilizzando le prove provenienti dal server anziché una preimpostazione generica.
Mappare le radici dell'applicazione
Definisci i siti attivi e completa una scansione iniziale senza modificare i file.
Conferma i primi risultati
Separare le prove del malware, le differenze di integrità e il software vulnerabile.
Esegui Live Defense in Log
Scopri il comportamento legittimo di PHP e perfeziona la policy prima che le richieste vengano interrotte.
Abilita le risposte scelte
Utilizza la modalità Kill, la quarantena e le patch supportate solo laddove le prove esaminate supportano la modifica.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
Cosa sapere prima di proteggere un server di produzione.
Cosa ispeziona lo scanner malware BashSecure Ubuntu?
Esamina il contenuto del sito Web come PHP, JavaScript, HTML e i file correlati nelle root dell'applicazione configurate. Controlla il contenuto invece di fidarsi dell'estensione, registra la copertura incompleta e associa i risultati all'host virtuale e al percorso corretti.
BashSecure è un sostituto dell'antivirus Ubuntu?
BashSecure si concentra su siti Web ospitati, codice CMS, comportamento di runtime PHP e ripristino delle applicazioni. Integra gli aggiornamenti del sistema operativo e i controlli di rete anziché sostituire le pratiche di sicurezza più ampie richieste per un server Ubuntu.
Cos'è Live Defense?
Live Defense osserva il comportamento pericoloso PHP selezionato mentre una richiesta è in esecuzione. La modalità Log registra le prove senza interrompere la richiesta. La modalità Kill può interrompere il comportamento ostile esaminato e preservare l'origine, l'URL, lo script e il contesto dell'host virtuale.
BashSecure elimina automaticamente i file infetti?
No. Il rilevamento è l'impostazione predefinita sicura. Una minaccia confermata può essere spostata in quarantena reversibile mantenendo il percorso, il proprietario, il gruppo e le autorizzazioni originali in modo che l'amministratore abbia un'opzione di ripristino controllata.
BashSecure può scansionare i siti Web WordPress su Ubuntu?
SÌ. Può scansionare i file WordPress alla ricerca di malware, confrontare i file core riconosciuti con una versione ufficiale e fare l'inventario dei plugin supportati per l'esposizione alle vulnerabilità pubblicate. I risultati relativi a malware, integrità e vulnerabilità rimangono separati.
Lo scanner delle vulnerabilità dimostra che un sito è stato violato?
No. Un componente vulnerabile rappresenta un'esposizione, non una prova di compromissione. BashSecure segnala la versione installata e il problema noto separatamente dalle prove di malware in modo che l'amministratore possa prendere una decisione accurata.
BashSecure può applicare patch ai plugin WordPress vulnerabili?
Per i plugin supportati con un aggiornamento ufficiale riconosciuto, BashSecure può salvare la copia installata, ottenere la versione ufficiale, verificare il checksum pubblicato, installarlo e mantenere il rollback individuale. I pacchetti sconosciuti o non supportati non vengono indovinati.
Supporta nginx e Apache su Ubuntu?
SÌ. BashSecure è progettato per server Web Ubuntu che utilizzano nginx, Apache o una combinazione comune di proxy e server applicazioni. Gli host virtuali configurati e le radici dell'applicazione determinano l'ambito di protezione.
Cosa succede se una scansione non riesce a leggere tutti i file?
Il risultato rimane incompleto e viene mostrato il motivo. BashSecure non etichetta un'applicazione come pulita quando autorizzazioni, timeout o altre interruzioni impediscono il controllo dell'ambito previsto.
La scansione sovraccaricherà un server Ubuntu occupato?
BashSecure riduce il lavoro di routine con i controlli dei file modificati, supporta la priorità I/O inattiva e può limitare l'aumento del carico. Le scansioni complete sono pianificate dall'amministratore e il lavoro interrotto mantiene uno stato di completamento onesto.
Trova codice dannoso. Ferma i pericolosi PHP. Chiudere il componente CMS esposto.
Integra la scansione malware, Live Defense, la visibilità delle vulnerabilità e la risposta reversibile in un unico flusso di lavoro di sicurezza del server Ubuntu.