BashSecurePER I SERVER UBUNTU

Uno scanner di malware Ubuntu che rileva minacce, blocca PHP pericolosi ed espone software CMS vulnerabili.

Proteggi i siti Web su Ubuntu con scansione malware sensibile al contenuto, Live Defense in tempo reale, quarantena reversibile e controlli di vulnerabilità per WordPress e altre installazioni CMS rilevate.

Scansiona ogni radice Web Osservare prima di bloccare Mantenere il recupero reversibile
BashSecure scansiona i siti web su un server Ubuntu e devia i file dannosi in quarantena mentre il traffico integro continua
RADICI DEL WEBSCANSIONATO
PERICOLOSO PHPFERMATO IN DIRETTA
ESPOSIZIONE CMSIDENTIFICATO
RECUPEROREVERSIBILE
Protezione antimalware del server Ubuntu

Un elenco di pacchetti pulito non significa che ogni applicazione ospitata sia pulita.

Ubuntu mantiene affidabile il sistema operativo, ma la maggior parte dei compromessi su un server Web avviene all'interno del codice dell'applicazione, dei file caricati, dei plugin abbandonati e delle directory scrivibili. Un aggiornamento del pacchetto convenzionale non può dirti che un'immagine contiene l'eseguibile PHP o che una richiesta sta utilizzando uno script esistente per avviare una shell.

BashSecure ispeziona il livello dell'applicazione che si trova sopra il sistema operativo. Scopre le radici del Web, legge il contenuto dei file del sito Web, osserva le modifiche e collega comportamenti pericolosi in fase di esecuzione all'host virtuale e allo script coinvolto. Il risultato è uno scanner di malware Ubuntu creato per il modo in cui i server Web di produzione effettivamente falliscono.

Il rilevamento e la risposta rimangono separati. La prima scansione registra le prove senza eliminare silenziosamente il file del cliente. Live Defense può essere eseguito in modalità Log prima che la modalità Kill sia abilitata. Una minaccia confermata può passare alla quarantena mantenendo il percorso, il proprietario e le autorizzazioni originali per il ripristino controllato.

Protezione nello stack Web Ubuntu

Segui una richiesta sospetta dal perimetro della rete al codice che tenta di eseguire.

BashSecure aggiunge prove dell'applicazione ai segnali del server già utilizzati da un amministratore, senza pretendere che una regola della porta di rete possa controllare il comportamento di PHP.

TRAFFICO HTTPVisitatori, automazione e richieste ostili
nginx o ApacheHost virtuale e percorso richiesto
Runtime PHPComportamento degli script e attività dei file
BASHSECUREIspezionare · attribuire · contenere Il comportamento pericoloso si ferma qui
SITI OSPITATILe applicazioni sane continuano a servire i visitatori
Richiedi contestoSorgente, metodo, URL e host virtuale.
Contesto di esecuzioneEsecuzione dello script PHP e comportamento corrispondente.
Contesto del file systemRadice Web, proprietario, stato di modifica e ripristino.
Una vista di sicurezza del server

Scopri cosa è stato scansionato, cosa è cambiato e cosa necessita di una decisione.

La panoramica separa il lavoro completato da quello incompleto, pertanto una lettura non riuscita o una scansione interrotta non possono essere confuse con un risultato pulito.

BASHSECUREPanoramica della protezione Ubuntu
Segnalazione dell'agente
PanoramicaRisultatiSitiLive DefenseIntegritàPatchQuarantena
RADICI DEL WEB28 scoperti27 completi · 1 recensione
FILE MODIFICATI1.842 controllatiCiclo incrementale
DIFESA VIVAModalità LogProve prima dell'esecuzione
VULNERABILITA'12 esposti7 aggiornamenti disponibili
SITOTROVAREPROVASTATO
store.example/srv/www/store/public
Contenuto eseguibile nel file multimediale/uploads/catalog/banner.jpg
Firma del contenuto corrispondenteIn quarantena
portal.example/var/www/portal
Avvio imprevisto del processo/public/index.php
Evento di runtime mantenutoOsservato
docs.esempio/srv/www/docs/current
Percorso dell'applicazione illeggibileAutorizzazione negata durante la scansione
La copertura non è completaRevisione

Anteprima dell'interfaccia. Domini e percorsi sono esempi fittizi.

Ubuntu scanner di malware

Controlla cosa contiene un file, non cosa afferma il suo nome.

Gli aggressori nascondono regolarmente payload eseguibili dietro estensioni ordinarie, inseriscono piccoli caricatori in file di applicazioni legittimi o lasciano comandi codificati all'interno di directory scrivibili. BashSecure esamina PHP, JavaScript, HTML e il relativo contenuto del sito Web invece di fidarsi solo del suffisso.

Scansione completa di base

Esaminare ciascuna radice Web configurata e registrare uno stato chiaro completato, incompleto o non riuscito per l'ambito previsto.

Controlli giornalieri incrementali

Concentra il lavoro di routine su contenuti nuovi e modificati invece di leggere milioni di file non modificati a ogni ciclo.

Monitoraggio dei file in tempo reale

Registra importanti modifiche al filesystem non appena si verificano, in modo che un nuovo payload non debba attendere la successiva scansione pianificata.

Ispezione consapevole del contenuto

Rileva il codice sospetto in tipi di file fuorvianti e conserva il percorso preciso e le prove su cui un amministratore deve indagare.

BashSecure controllo dei componenti CMS su un server Ubuntu prima di un aggiornamento verificato con backup e rollback
Live Defense per PHP

Interrompere l'azione pericolosa mentre sta accadendo.

Una scansione malware rileva il codice già esistente sul disco. Live Defense osserva il comportamento PHP selezionato durante la richiesta stessa. Può collegare un'operazione pericolosa all'indirizzo di origine, all'URL, all'host virtuale, allo script e alla radice Web responsabile.

SPENTO

Installato, non attivo

Mantieni l'ispezione runtime disabilitata durante la preparazione del server o di una policy del sito selezionato.

TRONCO D'ALBERO

Osserva i carichi di lavoro reali

Raccogli prove senza terminare le richieste, quindi esamina il comportamento legittimo delle applicazioni prima dell'applicazione.

UCCISIONE

Interrompere il comportamento rivisto

Interrompere un'azione pericolosa confermata e conservare l'evento per indagini e scansioni successive.

FONTE203.0.113.42Indirizzo della documentazione
RICHIESTA/tools/importPOST sospetto
SCRITTURA/public/index.phpProve di runtime
OSPITE VIRTUALEportal.exampleDominio immaginario
Rimozione controllata del malware

Contenere una minaccia confermata senza cancellare il percorso di ripristino.

Una pulizia irreversibile può distruggere prove, interrompere un'applicazione e rendere più difficile correggere un falso positivo. BashSecure mantiene l'operatore sotto controllo di ogni risposta.

Quarantena reversibile

Sposta un file dannoso confermato all'esterno della sua radice Web preservandone il percorso, il proprietario, il gruppo, la modalità e il record di ripristino originali.

Scansione di follow-up mirata

Ispezionare il sito interessato dopo che un evento di runtime indica che potrebbero essere stati scritti o modificati più file.

Controlli di fiducia esatti

Considera attendibile un file o un checksum revisionato in un ambito ristretto senza disabilitare l'ispezione per applicazioni non correlate.

Incompleto rimane incompleto

Esponi errori di autorizzazione, timeout e percorsi illeggibili invece di trasformare la copertura mancante in un badge pulito.

Storia dell'operatore

Mantieni visibili le modifiche alla quarantena, al ripristino, alle patch e alle policy in modo che un altro amministratore possa ricostruire la risposta.

Trasferimento del blocco della fonte

Utilizza prove di richiesta attribuite per supportare un controllo di rete separato senza confondere il rilevamento dei file con la policy del firewall.

Scanner di vulnerabilità Ubuntu per il software CMS

Trova il componente esposto che continua a riaprire il sito.

La rimozione del malware affronta le prove di compromissione. La scansione delle vulnerabilità risolve l'esposizione del software che potrebbe averlo consentito. Gli inventari BashSecure hanno rilevato installazioni CMS e separano la versione installata, lo stato di esposizione e le prove del malware invece di trattarli come lo stesso problema.

Per i plugin WordPress supportati, BashSecure confronta le versioni installate con le informazioni sulle vulnerabilità pubblicate. Quando è disponibile un aggiornamento ufficiale riconosciuto, il plugin corrente viene salvato per primo, viene scaricata la versione ufficiale, viene verificato il checksum pubblicato e viene controllato il risultato. Il rollback individuale rimane disponibile se l'applicazione si comporta diversamente.

L'esposizione non è un'infezioneViene segnalata una versione vulnerabile senza affermare che la compromissione è già avvenuta.
Necessaria la liberatoria ufficialeArchivi sconosciuti e mirror non ufficiali non sostituiscono il software installato.
Copia corrente salvata per primaIl ripristino rimane disponibile prima che un componente supportato venga sostituito.
Lo sconosciuto resta sconosciutoAl software scoperto o non riconosciuto non viene assegnato un risultato sicuro fuorviante.
REVISIONE DELLA VULNERABILITÀComponenti CMS attraverso le radici Web
Inventario attuale
RADICE DELL'APPLICAZIONE/srv/www/store/currentstore.example · dominio immaginario
catalog-blocksinstallato 2.8.1
Vulnerabilità notaConvalida dell'input
Aggiornamento 2.8.5
IncontroConfermata l'esposizione
SalvaCopia installata mantenuta
VerificareChecksum ufficiale
RecuperareRipristino disponibile

Software e dominio fittizi mostrati a scopo dimostrativo.

Integrità fondamentale del CMS

Confronta i file principali senza chiamare malware ogni differenza.

Un file core modificato può essere dannoso, personalizzato localmente o lasciato da un aggiornamento incompleto. BashSecure segnala le modifiche all'integrità separatamente e consente all'amministratore di ispezionare le prove prima di scegliere un ripristino.

WordPress confronto

Identificare i file core mancanti e modificati rispetto alla versione ufficiale riconosciuta per la versione installata.

Evidenze basate sulla versione

Controlli Joomla e Drupal

Esamina le differenze principali del CMS supportato tra le radici dell'applicazione Ubuntu separate senza mescolare siti non correlati.

Famiglie CMS multiple

Ripristino ufficiale controllato

Sostituisci un file core modificato confermato solo dopo che la versione e la fonte sono state riviste.

Risanamento deliberato
Costruito per layout Ubuntu reali

Proteggi i siti anche quando le loro radici Web non seguono una convenzione del pannello di controllo.

I server Ubuntu variano. Le applicazioni possono vivere sotto /var/www, /srv/www, directory di rilascio, contenitori o percorsi di distribuzione personalizzati. BashSecure mappa le radici e la proprietà esplicite dell'applicazione invece di presupporre che ogni server disponga di un pannello di hosting.

01

Scopri deliberatamente

Inizia da host virtuali configurati e root approvati. Escludi cache, backup e elementi di distribuzione che non devono essere trattati come codice di sito Web attivo.

02

Mantieni i siti separati

Associare i risultati all'host virtuale e al percorso corretti in modo che un incidente su un'applicazione non diventi un elenco non strutturato a livello di server.

03

Rispettare la proprietà

Conserva la proprietà e la modalità dei file durante la quarantena e il ripristino, riducendo il rischio che un'azione di sicurezza causi un nuovo errore del servizio.

04

Segui le pubblicazioni in sicurezza

Esegui la scansione della versione attiva e dei contenuti modificati mantenendo la cronologia di distribuzione e gli alberi inattivi al di fuori del lavoro di routine, ove appropriato.

Carico del server prevedibile

La sicurezza non dovrebbe diventare il processo più impegnativo sul server Ubuntu.

I server di produzione bilanciano già lavoratori Web, database, backup e lavori pianificati. BashSecure riduce il lavoro ripetuto con la scansione incrementale, supporta la priorità I/O inattiva e può limitare l'aumento del carico.

Le scansioni complete rimangono pianificate e controllate dall'operatore. Un evento live può attivare una revisione mirata della root dell'applicazione interessata invece di leggere nuovamente immediatamente ogni file ospitato. Lo stato di completamento rimane visibile se una scansione viene sospesa o interrotta.

PROFILO DI SCANSIONEUbuntu Server WebAttivo
Ciclo di routineFile modificati
Priorità del discoOziare
Il carico aumentaAcceleratore
Spazzatura completaProgrammato
Profilo di esempio. L'amministratore del server controlla la pianificazione finale e l'attuazione.
Lancio controllato

Costruisci una linea di base prima di modificare il comportamento di produzione.

Passa dalla visibilità all'applicazione in passaggi misurati, utilizzando le prove provenienti dal server anziché una preimpostazione generica.

Scansione

Mappare le radici dell'applicazione

Definisci i siti attivi e completa una scansione iniziale senza modificare i file.

Revisione

Conferma i primi risultati

Separare le prove del malware, le differenze di integrità e il software vulnerabile.

Osservare

Esegui Live Defense in Log

Scopri il comportamento legittimo di PHP e perfeziona la policy prima che le richieste vengano interrotte.

Proteggere

Abilita le risposte scelte

Utilizza la modalità Kill, la quarantena e le patch supportate solo laddove le prove esaminate supportano la modifica.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Ubuntu domande sulla protezione da malware

Cosa sapere prima di proteggere un server di produzione.

Cosa ispeziona lo scanner malware BashSecure Ubuntu?

Esamina il contenuto del sito Web come PHP, JavaScript, HTML e i file correlati nelle root dell'applicazione configurate. Controlla il contenuto invece di fidarsi dell'estensione, registra la copertura incompleta e associa i risultati all'host virtuale e al percorso corretti.

BashSecure è un sostituto dell'antivirus Ubuntu?

BashSecure si concentra su siti Web ospitati, codice CMS, comportamento di runtime PHP e ripristino delle applicazioni. Integra gli aggiornamenti del sistema operativo e i controlli di rete anziché sostituire le pratiche di sicurezza più ampie richieste per un server Ubuntu.

Cos'è Live Defense?

Live Defense osserva il comportamento pericoloso PHP selezionato mentre una richiesta è in esecuzione. La modalità Log registra le prove senza interrompere la richiesta. La modalità Kill può interrompere il comportamento ostile esaminato e preservare l'origine, l'URL, lo script e il contesto dell'host virtuale.

BashSecure elimina automaticamente i file infetti?

No. Il rilevamento è l'impostazione predefinita sicura. Una minaccia confermata può essere spostata in quarantena reversibile mantenendo il percorso, il proprietario, il gruppo e le autorizzazioni originali in modo che l'amministratore abbia un'opzione di ripristino controllata.

BashSecure può scansionare i siti Web WordPress su Ubuntu?

SÌ. Può scansionare i file WordPress alla ricerca di malware, confrontare i file core riconosciuti con una versione ufficiale e fare l'inventario dei plugin supportati per l'esposizione alle vulnerabilità pubblicate. I risultati relativi a malware, integrità e vulnerabilità rimangono separati.

Lo scanner delle vulnerabilità dimostra che un sito è stato violato?

No. Un componente vulnerabile rappresenta un'esposizione, non una prova di compromissione. BashSecure segnala la versione installata e il problema noto separatamente dalle prove di malware in modo che l'amministratore possa prendere una decisione accurata.

BashSecure può applicare patch ai plugin WordPress vulnerabili?

Per i plugin supportati con un aggiornamento ufficiale riconosciuto, BashSecure può salvare la copia installata, ottenere la versione ufficiale, verificare il checksum pubblicato, installarlo e mantenere il rollback individuale. I pacchetti sconosciuti o non supportati non vengono indovinati.

Supporta nginx e Apache su Ubuntu?

SÌ. BashSecure è progettato per server Web Ubuntu che utilizzano nginx, Apache o una combinazione comune di proxy e server applicazioni. Gli host virtuali configurati e le radici dell'applicazione determinano l'ambito di protezione.

Cosa succede se una scansione non riesce a leggere tutti i file?

Il risultato rimane incompleto e viene mostrato il motivo. BashSecure non etichetta un'applicazione come pulita quando autorizzazioni, timeout o altre interruzioni impediscono il controllo dell'ambito previsto.

La scansione sovraccaricherà un server Ubuntu occupato?

BashSecure riduce il lavoro di routine con i controlli dei file modificati, supporta la priorità I/O inattiva e può limitare l'aumento del carico. Le scansioni complete sono pianificate dall'amministratore e il lavoro interrotto mantiene uno stato di completamento onesto.

BASHSECURE PER UBUNTU

Trova codice dannoso. Ferma i pericolosi PHP. Chiudere il componente CMS esposto.

Integra la scansione malware, Live Defense, la visibilità delle vulnerabilità e la risposta reversibile in un unico flusso di lavoro di sicurezza del server Ubuntu.