BashSecure우분투 서버의 경우

위협을 찾아 위험한 PHP를 중지하고 취약한 CMS 소프트웨어를 노출하는 Ubuntu 악성 코드 스캐너입니다.

콘텐츠 인식 맬웨어 검사, 실시간 Live Defense, WordPress 및 기타 감지된 CMS 설치에 대한 되돌릴 수 있는 격리 및 취약성 검사를 통해 Ubuntu에서 웹사이트를 보호하세요.

모든 웹 루트 스캔 차단하기 전에 관찰하세요 복구를 되돌릴 수 있게 유지
BashSecure는 Ubuntu 서버에서 웹사이트를 검사하고 트래픽이 정상인 동안 악성 파일을 격리 장소로 전환합니다.
웹 루트스캔됨
위험한 PHP중단된 라이브
CMS 노출확인됨
회복거꾸로 할 수 있는
Ubuntu 서버 악성 코드 방지

패키지 목록이 깨끗하다고 ​​해서 모든 호스팅된 애플리케이션이 깨끗하다는 의미는 아닙니다.

Ubuntu는 운영 체제의 신뢰성을 유지하지만 웹 서버에 대한 대부분의 손상은 애플리케이션 코드, 업로드된 파일, 버려진 플러그인 및 쓰기 가능한 디렉터리 내에서 발생합니다. 기존 패키지 업데이트에서는 이미지에 실행 가능한 PHP가 포함되어 있거나 요청이 기존 스크립트를 사용하여 셸을 시작하고 있음을 알 수 없습니다.

BashSecure는 운영 체제 위에 있는 애플리케이션 계층을 검사합니다. 웹 루트를 발견하고, 웹 사이트 파일의 내용을 읽고, 변경 사항을 감시하고, 위험한 런타임 동작을 관련된 가상 호스트 및 스크립트에 연결합니다. 그 결과 프로덕션 웹 서버가 실제로 실패하는 방식을 위해 구축된 Ubuntu 악성 코드 스캐너가 탄생했습니다.

탐지와 대응은 별개로 유지됩니다. 첫 번째 스캔에서는 고객 파일을 자동으로 삭제하지 않고 증거를 기록합니다. Live Defense는 Kill 모드가 활성화되기 전에 Log 모드에서 실행될 수 있습니다. 확인된 위협은 제어된 복원을 위해 원래 경로, 소유자 및 권한이 유지된 상태로 격리로 이동할 수 있습니다.

Ubuntu 웹 스택 전체에 대한 보호

네트워크 에지에서 실행을 시도하는 코드까지 의심스러운 요청을 따르세요.

BashSecure는 네트워크 포트 규칙이 PHP 동작을 검사할 수 있는 것처럼 가장하지 않고 관리자가 이미 사용하는 서버 신호에 애플리케이션 증거를 추가합니다.

HTTP 트래픽방문자, 자동화 및 적대적인 요청
nginx 또는 Apache가상 호스트 및 요청된 경로
PHP 런타임스크립트 동작 및 파일 활동
BASHSECURE검사 · 속성 · 포함 위험한 행동은 여기서 그만
호스팅된 사이트건강한 애플리케이션은 방문자에게 계속 서비스를 제공합니다.
요청 컨텍스트소스, 메소드, URL 및 가상 호스트.
런타임 컨텍스트PHP 스크립트 및 일치하는 동작을 실행합니다.
파일 시스템 컨텍스트웹 루트, 소유자, 변경 및 복구 상태.
단일 서버 보안 보기

스캔한 내용, 변경된 내용, 결정이 필요한 내용을 확인하세요.

개요는 완료된 작업과 불완전한 적용 범위를 구분하므로 읽기 실패 또는 스캔 중단이 깨끗한 결과로 오인될 수 없습니다.

BASHSECUREUbuntu 보호 개요
상담원 보고
개요조사 결과사이트Live Defense진실성패치건강격리
웹 루트28개 발견됨27개 완료 · 1개 리뷰
변경된 파일1,842 확인됨증분주기
라이브 디펜스Log 모드집행 전 증거
취약점12 노출7개 업데이트 사용 가능
대지발견증거상태
store.example/srv/www/store/public
미디어 파일의 실행 가능한 콘텐츠/uploads/catalog/banner.jpg
콘텐츠 서명이 일치함격리됨
portal.example/var/www/portal
예기치 않은 프로세스 시작/public/index.php
런타임 이벤트가 유지됨관찰됨
문서.예제/srv/www/docs/current
읽을 수 없는 애플리케이션 경로검사 중 권한이 거부되었습니다.
보장이 완료되지 않았습니다.검토

인터페이스 미리보기. 도메인과 경로는 가상의 예입니다.

Ubuntu 악성 코드 스캐너

이름이 주장하는 내용이 아닌 파일에 포함된 내용을 검사하십시오.

공격자는 정기적으로 일반 확장 뒤에 실행 가능한 페이로드를 숨기고, 합법적인 애플리케이션 파일에 작은 로더를 삽입하거나, 쓰기 가능한 디렉터리에 인코딩된 명령을 남겨 둡니다. BashSecure는 접미사만 신뢰하는 대신 PHP, JavaScript, HTML 및 관련 웹 사이트 콘텐츠를 검사합니다.

기준선 전체 검사

구성된 각 웹 루트를 검토하고 의도한 범위에 대해 명확한 완료, 불완전 또는 실패 상태를 기록합니다.

증분 일일 확인

매 주기마다 변경되지 않은 수백만 개의 파일을 읽는 대신 새로운 콘텐츠와 변경된 콘텐츠에 집중하세요.

실시간 파일 모니터링

중요한 파일 시스템 변경 사항이 발생하면 기록하여 새 페이로드가 다음 예정된 스윕을 기다릴 필요가 없도록 합니다.

내용 인식 검사

오해의 소지가 있는 파일 형식에서 의심스러운 코드를 탐지하고 관리자가 조사해야 하는 정확한 경로와 증거를 유지합니다.

백업 및 롤백을 통해 확인된 업데이트 전에 Ubuntu 서버에서 CMS 구성 요소를 확인하는 BashSecure
PHP에 대한 Live Defense

위험한 행동이 일어나는 동안에는 이를 중지하십시오.

맬웨어 검사는 디스크에 이미 존재하는 코드를 찾습니다. Live Defense는 요청 자체 중에 선택된 PHP 동작을 관찰합니다. 소스 주소, URL, 가상 호스트, 스크립트 및 담당 웹 루트에 위험한 작업을 연결할 수 있습니다.

끄다

설치되었지만 활성화되지 않음

서버 또는 선택한 사이트 정책을 준비하는 동안 런타임 검사를 비활성화된 상태로 유지합니다.

통나무

실제 작업량 관찰

요청을 종료하지 않고 증거를 수집한 다음, 적용하기 전에 합법적인 애플리케이션 동작을 검토하세요.

죽이다

검토된 행동 중지

확인된 위험한 작업을 중단하고 조사 및 후속 검색을 위해 이벤트를 보존합니다.

원천203.0.113.42문서 주소
요구/tools/import의심스러운 게시물
스크립트/public/index.php런타임 증거
가상 호스트portal.example가상의 도메인
제어된 맬웨어 제거

복구 경로를 삭제하지 않고 확인된 위협을 억제합니다.

되돌릴 수 없는 정리는 증거를 파괴하고 애플리케이션을 중단시키며 잘못된 긍정을 수정하기 어렵게 만들 수 있습니다. BashSecure는 운영자가 모든 응답을 제어할 수 있도록 해줍니다.

가역적 격리

확인된 악성 파일을 원래 경로, 소유자, 그룹, 모드 및 복구 기록을 유지하면서 웹 루트 외부로 이동합니다.

집중적인 후속 스캔

런타임 이벤트가 발생한 후 영향을 받은 사이트를 검사하면 더 많은 파일이 작성되거나 수정되었을 수 있음이 나타납니다.

정확한 신뢰 제어

관련 없는 응용 프로그램에 대한 검사를 비활성화하지 않고 좁은 범위에서 검토된 파일 또는 체크섬을 신뢰합니다.

미완성은 미완성으로 남아있다

누락된 적용 범위를 깨끗한 배지로 바꾸는 대신 권한 오류, 시간 초과 및 읽을 수 없는 경로를 노출합니다.

운영자 이력

다른 관리자가 대응을 재구성할 수 있도록 격리, 복원, 패치 및 정책 변경 사항을 눈에 띄게 유지하세요.

소스 차단 핸드오프

속성이 있는 요청 증거를 사용하여 파일 탐지와 방화벽 정책을 혼동하지 않고 별도의 네트워크 제어를 지원합니다.

CMS 소프트웨어용 Ubuntu 취약점 스캐너

사이트를 계속 다시 여는 노출된 구성 요소를 찾으십시오.

맬웨어 제거는 손상의 증거를 해결합니다. 취약점 검사는 이를 허용했을 수 있는 소프트웨어 노출을 해결합니다. BashSecure 인벤토리는 CMS 설치를 감지하고 설치된 버전, 노출 상태 및 악성 코드 증거를 동일한 문제로 처리하는 대신 분리합니다.

지원되는 WordPress 플러그인의 경우 BashSecure는 설치된 버전을 게시된 취약성 정보와 비교합니다. 인식된 공식 업데이트를 사용할 수 있는 경우 현재 플러그인이 먼저 저장되고 공식 릴리스가 다운로드되며 게시된 체크섬이 확인되고 결과가 확인됩니다. 애플리케이션이 다르게 동작하는 경우 개별 롤백을 계속 사용할 수 있습니다.

노출은 감염이 아니다이미 손상이 발생했다는 주장 없이 취약한 버전이 보고됩니다.
공식 출시가 필요함알려지지 않은 아카이브와 비공식 미러는 설치된 소프트웨어를 대체하지 않습니다.
현재 사본이 먼저 저장되었습니다.지원되는 구성 요소를 교체하기 전에도 복구가 가능합니다.
알 수 없는 상태는 알 수 없는 상태로 유지됩니다.발견되지 않았거나 인식할 수 없는 소프트웨어에는 오해의 소지가 있는 안전한 결과가 제공되지 않습니다.
취약점 검토웹 루트 전반의 CMS 구성 요소
현재 재고
애플리케이션 루트/srv/www/store/currentstore.example · 가상 도메인
catalog-blocks2.8.1 설치됨
알려진 취약점입력 검증
2.8.5 업데이트
성냥노출 확인됨
구하다설치된 사본이 유지됨
확인하다공식 체크섬
다시 덮다롤백 가능

데모용으로 표시된 가상의 소프트웨어 및 도메인입니다.

CMS 핵심 무결성

모든 차이점을 악성코드로 호출하지 않고 핵심 파일을 비교하세요.

수정된 코어 파일은 악의적이거나 로컬로 사용자 정의되었거나 불완전한 업데이트로 인해 남겨질 수 있습니다. BashSecure는 무결성 변경 사항을 별도로 보고하고 관리자가 복원을 선택하기 전에 증거를 검사할 수 있도록 합니다.

WordPress 비교

설치된 버전에 대해 인식된 공식 릴리스와 비교하여 누락되거나 수정된 ​​코어 파일을 식별합니다.

버전 인식 증거

Joomla 및 Drupal 검사

관련 없는 사이트를 혼합하지 않고 별도의 Ubuntu 애플리케이션 루트에서 지원되는 CMS 핵심 차이점을 검토합니다.

여러 CMS ​​제품군

통제된 공식 복원

버전과 소스를 검토한 후에만 확인된 수정 코어 파일을 교체하십시오.

고의적인 교정
실제 Ubuntu 레이아웃용으로 제작됨

웹 루트가 제어판 규칙을 따르지 않는 경우에도 사이트를 보호하십시오.

Ubuntu 서버는 다양합니다. 응용 프로그램은 다음과 같이 살 수 있습니다. /var/www, /srv/www, 릴리스 디렉터리, 컨테이너 또는 사용자 정의 배포 경로. BashSecure는 모든 서버에 호스팅 패널이 있다고 가정하는 대신 명시적인 애플리케이션 루트와 소유권을 매핑합니다.

01

의도적으로 발견

구성된 가상 호스트와 승인된 루트에서 시작합니다. 활성 웹사이트 코드로 취급되어서는 안 되는 캐시, 백업 및 배포 아티팩트를 제외하세요.

02

사이트를 별도로 유지

한 애플리케이션의 인시던트가 구조화되지 않은 서버 전체 목록이 되지 않도록 결과를 올바른 가상 호스트 및 경로와 연결하십시오.

03

소유권 존중

격리 및 복구 중에 파일 소유권과 모드를 유지하여 보안 조치로 인해 새로운 서비스 오류가 발생할 위험을 줄입니다.

04

안전하게 릴리스를 따르세요

적절한 경우 일상적인 작업 외에 배포 기록과 비활성 트리를 유지하면서 활성 릴리스와 변경된 콘텐츠를 검사합니다.

예측 가능한 서버 로드

보안은 Ubuntu 서버에서 가장 바쁜 프로세스가 되어서는 안 됩니다.

프로덕션 서버는 이미 웹 작업자, 데이터베이스, 백업 및 예약된 작업의 균형을 맞추고 있습니다. BashSecure는 증분 스캔을 통해 반복 작업을 줄이고 유휴 I/O 우선순위를 지원하며 로드가 증가할 때 제한할 수 있습니다.

전체 스캔은 예약된 상태로 유지되며 운영자가 제어합니다. 라이브 이벤트는 호스팅된 모든 파일을 즉시 다시 읽는 대신 영향을 받는 응용 프로그램 루트에 대한 집중적인 검토를 트리거할 수 있습니다. 스캔이 일시 중지되거나 중단된 경우 완료 상태가 계속 표시됩니다.

스캔 프로필Ubuntu 웹 서버활동적인
루틴사이클변경된 파일
디스크 우선순위게으른
부하 증가조절판
완전한 스윕예정됨
예시 프로필. 서버 관리자는 최종 예약 및 시행을 제어합니다.
제어된 출시

프로덕션 동작을 변경하기 전에 기준선을 구축하세요.

일반적인 사전 설정이 아닌 서버의 증거를 사용하여 측정된 단계에 따라 가시성에서 시행으로 이동합니다.

주사

지도 애플리케이션 루트

활성 사이트를 정의하고 파일을 변경하지 않고 초기 검사를 완료합니다.

검토

초기 결과 확인

맬웨어 증거, 무결성 차이 및 취약한 소프트웨어를 분리합니다.

관찰하다

Log에서 Live Defense를 실행하세요.

요청이 중단되기 전에 합법적인 PHP 동작을 알아보고 정책을 개선하세요.

보호하다

선택한 응답 활성화

검토된 증거가 변경 사항을 뒷받침하는 경우에만 Kill 모드, 격리 및 지원 패치를 사용하세요.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Ubuntu 악성 코드 방지 질문

프로덕션 서버를 보호하기 전에 알아야 할 사항.

BashSecure Ubuntu 악성 코드 스캐너는 무엇을 검사합니까?

구성된 애플리케이션 루트 전체에서 PHP, JavaScript, HTML 및 관련 파일과 같은 웹 사이트 콘텐츠를 검사합니다. 확장 프로그램을 신뢰하는 대신 콘텐츠를 확인하고 불완전한 적용 범위를 기록하며 결과를 올바른 가상 호스트 및 경로와 연결합니다.

BashSecure는 Ubuntu 바이러스 백신을 대체합니까?

BashSecure는 호스팅된 웹사이트, CMS 코드, PHP 런타임 동작 및 애플리케이션 복구에 중점을 두고 있습니다. 이는 Ubuntu 서버에 필요한 광범위한 보안 관행을 대체하는 대신 운영 체제 업데이트 및 네트워크 제어를 보완합니다.

Live Defense란 무엇입니까?

Live Defense는 요청이 실행되는 동안 선택된 위험한 PHP 동작을 관찰합니다. Log 모드는 요청을 중지하지 않고 증거를 기록합니다. Kill 모드는 검토된 적대적인 행동을 중단하고 소스, URL, 스크립트 및 가상 호스트 컨텍스트를 보존할 수 있습니다.

BashSecure는 감염된 파일을 자동으로 삭제합니까?

아니요. 감지는 안전한 기본값입니다. 확인된 위협은 원래 경로, 소유자, 그룹 및 권한이 유지된 상태로 되돌릴 수 있는 격리로 이동할 수 있으므로 관리자는 복구 옵션을 제어할 수 있습니다.

BashSecure는 Ubuntu에서 WordPress 웹사이트를 검사할 수 있나요?

예. WordPress 파일에서 맬웨어를 검색하고, 인식된 핵심 파일을 공식 릴리스와 비교하고, 게시된 취약점 노출에 대한 인벤토리 지원 플러그인을 제공할 수 있습니다. 악성 코드, 무결성 및 취약성 조사 결과는 별도로 유지됩니다.

취약점 스캐너는 사이트가 해킹되었음을 증명합니까?

아니요. 취약한 구성 요소는 손상의 증거가 아니라 노출을 나타냅니다. BashSecure는 설치된 버전과 알려진 문제를 맬웨어 증거와 별도로 보고하므로 관리자가 정확한 결정을 내릴 수 있습니다.

BashSecure가 취약한 WordPress 플러그인을 패치할 수 있습니까?

공식 업데이트가 인정된 지원 플러그인의 경우, BashSecure는 설치된 사본을 저장하고, 공식 릴리스를 얻고, 게시된 체크섬을 확인하고, 설치하고, 개별 롤백을 유지할 수 있습니다. 알 수 없거나 지원되지 않는 패키지는 추측되지 않습니다.

Ubuntu에서 nginx 및 Apache를 지원합니까?

예. BashSecure는 nginx, Apache 또는 공통 프록시 및 애플리케이션 서버 조합을 사용하는 Ubuntu 웹 서버용으로 설계되었습니다. 구성된 가상 호스트와 애플리케이션 루트에 따라 보호 범위가 결정됩니다.

스캔으로 모든 파일을 읽을 수 없으면 어떻게 됩니까?

결과는 불완전한 상태로 유지되며 이유가 표시됩니다. BashSecure는 권한, 시간 초과 또는 기타 중단으로 인해 의도한 범위를 확인할 수 없는 경우 애플리케이션에 정리 레이블을 지정하지 않습니다.

스캔이 바쁜 Ubuntu 서버에 과부하를 주나요?

BashSecure는 변경된 파일 검사를 통해 일상적인 작업을 줄이고 유휴 I/O 우선 순위를 지원하며 로드 증가에 따라 조절이 가능합니다. 전체 청소는 관리자가 예약하며, 중단된 작업은 정직한 완료 상태를 유지합니다.

우분투용 BASHSECURE

악성코드를 찾아보세요. 위험한 PHP를 중지하세요. 노출된 CMS 구성 요소를 닫습니다.

맬웨어 검사, Live Defense, 취약점 가시성 및 되돌릴 수 있는 대응을 하나의 Ubuntu 서버 보안 워크플로에 통합합니다.