BashEdgeVOOR UBUNTU-SERVERS

Ubuntu-serverbeveiliging die verder gaat dan een standaardfirewall.

Bescherm open poorten, SSH-aanmeldingen, webapplicaties en servercapaciteit met één gecoördineerde beveiligingslaag, zonder UFW, Fail2ban of de reeds aanwezige controles te negeren.

Installatie met één opdracht Geen herstart Controleer voordat u blokkeert
Ubuntu-webserver beveiligd op netwerk-, SSH-aanmeldings- en applicatielagen
NETWERK BLOOTSTELLINGGecontroleerd01
SSH- & SERVICE-AANMELDINGENBeschermd02
WEBVERZOEKENGeïnspecteerd03
VERZOEK OVERSTROMINGENBevat04
Ubuntu in lagen beveiligen

Een robuust besturingssysteem is de basis, niet de eindstreep.

Updates, minimale privileges en zorgvuldige SSH-configuratie verminderen het aantal manieren waarop een aanvaller de server kan bereiken. Een firewall beperkt vervolgens welke verbindingen zijn toegestaan. Maar een toegestane verbinding kan nog steeds een exploit bevatten, en een gewoon uitziend verzoek kan nog steeds deel uitmaken van een Layer 7 DDoS-aanval.

BashEdge beschermt de activiteit die begint nadat een verbinding is toegestaan. Het evalueert het verzoek, de bron en het gedrag ervan voordat de applicatie de kosten betaalt.

Hoe BashEdge Ubuntu beschermt

Stop vijandige verzoeken voordat ze de capaciteit van de webserver in beslag nemen.

Verkeer wordt geïnspecteerd voordat nginx, Apache of de runtime van de applicatie duur werk uitvoert.

INTERNETVERKEERBezoekers, bots en aanvallen
BASHEDGEInspecteren · verifiëren · bevatten Hier stopt het vijandige verkeer
01
nginxProxy en statisch verkeer
02
Apache + applicatieDynamische webverzoeken
UBUNTU WEBDIENSTEN
Elke gehoste applicatie
Ubuntu-serververharding

Bouw beveiliging vanaf het besturingssysteem naar buiten.

Effectieve Ubuntu-serverbeveiliging bestaat uit een reeks controles. Elke laag elimineert een ander soort risico: verminder wat zichtbaar is, beveilig het beheer, beperk de netwerktoegang, inspecteer toegestane verzoeken en reageer wanneer gedrag vijandig wordt.

De bestaande UFW-regels blijven van krachtWebaanvallen stoppen voordat de applicatie wordt verwerktSSH- en serviceaanmeldingen gebruiken onafhankelijk beleid
Gelaagde Ubuntu-serverbescherming die vijandig verkeer filtert via netwerk-, webverzoeken en service-inlogcontroles voordat het de webserver bereikt
01

Verklein het aanvalsoppervlak

Verwijder ongebruikte services en houd het besturingssysteem en de runtime actueel.

STICHTING
02

Versterk het bestuur

Gebruik SSH-sleutels, minimale rechten en opzettelijke sudo-toegang.

TOEGANG
03

Beheer netwerkblootstelling

Open alleen de poorten en bronnen die elke service vereist.

FIREWAL
04

Toegestane verzoeken inspecteren

Stop exploits en applicatiemisbruik nadat een verbinding is toegestaan.

WAF
05

Reageer op vijandig gedrag

Bevat herhaalde logins, gecoördineerde verzoeken en verzoekoverstromingen.

ANTWOORD
Ubuntu-firewall en beveiligingshulpmiddelen

Behoud beproefde bedieningselementen. Geef iedereen een duidelijke taak.

UFW, Fail2ban en ModSecurity lossen nuttige problemen op. BashEdge werkt met hen samen en verbindt web-, netwerk- en authenticatieactiviteiten in één beschermings- en bewijsmodel.

Geen firewall-resetBestaande regels blijven tijdens installatie en gebruik intact.
LaagRolHandig voor
UFW / netfilterNetwerktoegangPoorten, protocollen en bronbeleid
Fail2banLoggebaseerd antwoordHerhaalde authenticatiefouten
ModSecurityRegels opvragenMatching van webaanvalpatronen
BashEdgeGecoördineerde serverbeschermingWAF, DDoS-gedrag, firewall, IPS en bewijs
NGINX / APACHE-VERZOEKGeblokkeerd vóór PHP
POST/wp-admin/admin-ajax.php403
DETECTIEUitvoering van code op afstandaction=run&cmd=../../bin/sh
Applicatiewerk vermedenDe vijandige lading heeft PHP of het CMS niet bereikt.
Webapplicatiefirewall voor Ubuntu

Bescherm nginx, Apache en de applicaties erachter.

Een poort kan opzettelijk open zijn terwijl het verzoek dat de poort passeert vijandig is. BashEdge inspecteert paden, methoden, parameters, headers en uploads op basis van meer dan 50 onderhouden aanvalsregels.

  • Injectie en uitvoeringSQL-injectie, opdrachtinjectie, code-uitvoering en raamwerkexploitaties.
  • Bestanden en inloggegevensTraversal, omgevingsbestanden, back-ups, databasedumps en cloudreferenties.
  • Misbruik van applicatiesWebshell-uploads, XSS, SSRF, GraphQL-indringende en CMS-specifieke aanvallen.

Eenvoudige prijzen, per server.

Elk abonnement gebruikt dezelfde Web Application Firewall, Layer 7 DDoS-bescherming, serverfirewall en inbraakpreventie. Kies een plan op basis van het aantal hostingaccounts dat u moet dekken.

Basic

Maximaal 10 hostingaccounts

$12per maand
Gratis proefperiode starten
  • Firewall voor webapplicaties (WAF)
  • Laag 7 DDoS-bescherming
  • Serverfirewall en inbraakpreventie
  • Bekijk, verifieer of blokkeer per regel
  • Maximaal 10 hostingaccounts
  • Onbeperkte domeinen
Meest populair
Premie

Onbeperkte hostingaccounts

$23per maand
Gratis proefperiode starten
  • Alles in Basic
  • Onbeperkte hostingaccounts
  • Onbeperkte domeinen

Prioritaire ondersteuning is beschikbaar als add-on voor elk abonnement.

Prijs per server, per maand, exclusief BTW. Annuleer op elk gewenst moment. Praat met ons.

Ubuntu DDoS-bescherming

Bescherm CPU- en applicatiewerkers, niet alleen de bandbreedte.

Aanvallen op de applicatielaag verzenden HTTP-verzoeken die individueel geldig zijn, maar collectief duur. BashEdge identificeert hoogwaardige clients, gecoördineerde bronnen, gedistribueerde paden en identiteitsrotatie voordat ze nginx, Apache, PHP of de applicatie overweldigen.

Bescherm één site of de server. Bereik bezoekersverificatie voor de service die wordt aangevallen.Behoud vertrouwd verkeer. Systemen op de toelatingslijst en geverifieerde crawlers gaan normaal door.Kies het incidentvenster. Voer Lockdown Mode uit voor een vaste tijd of totdat het wordt uitgeschakeld.
HTTP-VERZOEKSNELHEIDAanval ingeperkt
18k12k6k0
Bescherming actief
18.420/minvóór bescherming612/mingeverifieerd verkeer
Inbraakpreventie voor Ubuntu-services

Pas de juiste drempelwaarde toe op elk inlogoppervlak.

SSH gedraagt zich niet zoals mail, FTP of een database login. Met BashEdge kan elke service zijn eigen pogingsdrempel, observatievenster en blokduur gebruiken.

SSH

Beheer op afstand

Stop herhaalde authenticatiepogingen zonder normale beheerdersactiviteiten als een aanval te behandelen.

Onafhankelijk beleid
FTP

Bestandsoverdracht

Zorg voor het raden van inloggegevens voor FTP-services, terwijl vertrouwde implementatiesystemen op de toelatingslijst blijven staan.

Onafhankelijk beleid
MAIL

SMTP en IMAP

Bescherm e-mailauthenticatie afzonderlijk van web- en shell-toegangspatronen.

Onafhankelijk beleid
DB

Databasediensten

Beperk blootgestelde databaseverificatie en reageer op herhaalde vijandige bronnen.

Onafhankelijk beleid
Nuttig dreigingsbewijs

Weet wat er is gebeurd voordat u naar de logboeken grijpt.

BashEdge registreert de bron, het netwerk, het land, de regel, de reden, de service en de beoogde host. Dat verandert een CPU-piek of mislukte inlogwaarschuwing in een incident dat de servereigenaar kan uitleggen.

BronActieReden
203.0.113.47GeblokkeerdControle van referentiebestanden tegen app.example
198.51.100.22GeverifieerdVerdeelde aanvraagsnelheid over 18 paden
192.0.2.18GeblokkeerdHerhaalde SSH-verificatiefouten
Synthetische demonstratiegegevens. Er worden geen echte adressen, domeinen of klantgebeurtenissen weergegeven.
Veilige implementatie

Observeer de server voordat u het verkeer wijzigt.

Installeer BashEdge met één opdracht en begin in monitormodus. Bekijk wat elke regel zou hebben gedaan, zet vertrouwde infrastructuur op de toelatingslijst en activeer alleen de controles die u wilt afdwingen.

1InstallerenGeen herstart of geplande downtime
2MonitorEr is geen klantenverkeer gewijzigd
3BeoordelingControleer overeenkomsten en vertrouwde systemen
4BeschermBekijk, verifieer of blokkeer elke regel
Beveiligingsvragen voor Ubuntu-servers

Wat u moet weten voordat u een Ubuntu-server beschermt.

Wat is de beste manier om een Ubuntu-server te beveiligen?

Begin met een minimaal besturingssysteem, actuele beveiligingsupdates, SSH-sleutels, accounts met de minste rechten en een firewall die standaard wordt geweigerd. Een openbare webserver heeft ook verzoekinspectie, snelheidscontroles op de applicatielaag, servicespecifieke inbraakpreventie en nuttig bewijsmateriaal over bedreigingen nodig. BashEdge is ontworpen om die actieve beschermingslagen toe te voegen zonder de goede besturingssysteempraktijken te vervangen.

Bevat Ubuntu een firewall?

Ubuntu gebruikt UFW gewoonlijk als een eenvoudiger interface voor het beheren van netfilter-firewallregels. UFW is effectief om te beslissen welke poorten en bronnen verbinding mogen maken, maar inspecteert niet de betekenis of het gedrag van een HTTP-verzoek.

Vervangt BashEdge UFW of iptables?

Nee. BashEdge detecteert en bewaart de firewallconfiguratie die al op de server staat. Het voegt centraal beheerde netwerkregels toe en coördineert deze met webverzoek- en inlogbeveiliging.

Kan BashEdge nginx en Apache op Ubuntu beschermen?

Ja. BashEdge beschermt HTTP-verkeer voordat het gehoste applicaties bereikt en kan worden gebruikt met Ubuntu-webservers waarop nginx, Apache of een proxy-naar-applicatie-arrangement wordt uitgevoerd.

Hoe werkt Ubuntu DDoS-bescherming?

BashEdge houdt verzoekpercentages, herhaalde paden, gedistribueerde bronnen, gecoördineerd gedrag en identiteitsrotatie in de gaten. Tijdens een actief incident kan bezoekersverificatie geautomatiseerd verkeer tegenhouden terwijl vertrouwde bezoekers doorgaan.

Kan BashEdge naast Fail2ban draaien?

Ja. Bestaande instrumenten kunnen blijven bestaan. BashEdge voegt onafhankelijke servicedrempels, netwerklaagblokkering en een uniform overzicht van web-, SSH-, mail-, FTP- en databaseverificatieactiviteiten toe.

Zal de Web Application Firewall mijn website kapot maken?

Regels starten in de monitormodus en veranderen geen verkeer. Bekijk het effect ervan op verzoeken van uw server, zet vertrouwde systemen op de toelatingslijst en kies vervolgens voor elke regel kijken, verifiëren of blokkeren.

Hoe wordt BashEdge geïnstalleerd op Ubuntu?

De installatie gebruikt één commando, vereist geen herstart en begint in de monitormodus. De service heeft beperkte bronnen en beveiligingsupdates komen binnen zonder dat de webserver opnieuw hoeft te worden opgestart.

Bescherm de volledige Ubuntu-webserver.

Begin in de monitormodus, leer van echt serververkeer en activeer elke beveiligingslaag met bewijsmateriaal.

Gratis proefperiode starten