Een Ubuntu-malwarescanner die bedreigingen vindt, gevaarlijke PHP tegenhoudt en kwetsbare CMS-software blootlegt.
Bescherm websites op Ubuntu met inhoudbewuste malwarescans, realtime Live Defense, omkeerbare quarantaine- en kwetsbaarheidscontroles voor WordPress en andere gedetecteerde CMS-installaties.

Een schone pakketlijst betekent niet dat elke gehoste applicatie schoon is.
Ubuntu houdt het besturingssysteem betrouwbaar, maar de meeste compromissen op een webserver vinden plaats in applicatiecode, geüploade bestanden, verlaten plug-ins en beschrijfbare mappen. Een conventionele pakketupdate kan u niet vertellen dat een afbeelding het uitvoerbare bestand PHP bevat of dat een verzoek een bestaand script gebruikt om een shell te starten.
BashSecure inspecteert de applicatielaag die zich boven het besturingssysteem bevindt. Het ontdekt webroots, leest de inhoud van websitebestanden, bekijkt veranderingen en koppelt gevaarlijk runtime-gedrag aan de betrokken virtuele host en het script. Het resultaat is een Ubuntu-malwarescanner die is gebouwd voor de manier waarop productiewebservers feitelijk falen.
Detectie en respons blijven gescheiden. De eerste scan registreert bewijsmateriaal zonder stilletjes een klantenbestand te verwijderen. Live Defense kan worden uitgevoerd in de Log-modus voordat de Kill-modus wordt ingeschakeld. Een bevestigde bedreiging kan in quarantaine worden geplaatst met behoud van het oorspronkelijke pad, de eigenaar en de machtigingen voor gecontroleerd herstel.
Volg een verdacht verzoek van de netwerkrand naar de code die het probeert uit te voeren.
BashSecure voegt toepassingsbewijs toe aan de serversignalen die een beheerder al gebruikt, zonder te doen alsof een netwerkpoortregel het gedrag van PHP kan inspecteren.
Bekijk wat er is gescand, wat er is veranderd en waar een beslissing nodig is.
Het overzicht scheidt voltooid werk van onvolledige dekking, zodat een mislukte leesbewerking of onderbroken scan niet kan worden aangezien voor een schoon resultaat.
Interfacevoorbeeld. Domeinen en paden zijn fictieve voorbeelden.
Inspecteer wat een bestand bevat, niet wat de naam beweert.
Aanvallers verbergen regelmatig uitvoerbare payloads achter gewone extensies, voegen kleine laders in legitieme applicatiebestanden in of laten gecodeerde opdrachten achter in beschrijfbare mappen. BashSecure onderzoekt PHP, JavaScript, HTML en gerelateerde website-inhoud in plaats van alleen op het achtervoegsel te vertrouwen.
Basislijn volledige scan
Controleer elke geconfigureerde webroot en noteer een duidelijke voltooide, onvolledige of mislukte status voor het beoogde bereik.
Incrementele dagelijkse controles
Concentreer routinewerk op nieuwe en gewijzigde inhoud in plaats van elke cyclus miljoenen onveranderde bestanden te lezen.
Realtime bestandsbewaking
Registreer belangrijke wijzigingen in het bestandssysteem zodra deze zich voordoen, zodat een nieuwe payload niet hoeft te wachten op de volgende geplande inspectie.
Inhoudsbewuste inspectie
Detecteer verdachte code in misleidende bestandstypen en bewaar het exacte pad en bewijsmateriaal dat een beheerder moet onderzoeken.

Stop de gevaarlijke actie terwijl deze plaatsvindt.
Een malwarescan vindt code die al op schijf bestaat. Live Defense observeert geselecteerd PHP-gedrag tijdens het verzoek zelf. Het kan een gevaarlijke operatie verbinden met het verantwoordelijke bronadres, URL, virtuele host, script en webroot.
Geïnstalleerd, niet actief
Houd runtime-inspectie uitgeschakeld tijdens het voorbereiden van het server- of een geselecteerd sitebeleid.
Observeer de echte werkdruk
Verzamel bewijsmateriaal zonder verzoeken te beëindigen en controleer vervolgens het legitieme applicatiegedrag voordat u tot handhaving overgaat.
Stop beoordeeld gedrag
Breek een bevestigde gevaarlijke actie af en bewaar de gebeurtenis voor onderzoek en vervolgscans.
Houd een bevestigde dreiging tegen zonder het herstelpad te wissen.
Een onomkeerbare opruiming kan bewijsmateriaal vernietigen, een aanvraag kapot maken en een vals positief resultaat moeilijker te corrigeren maken. BashSecure houdt de operator de controle over elke reactie.
Omkeerbare quarantaine
Verplaats een bevestigd kwaadaardig bestand buiten de webroot met behoud van het oorspronkelijke pad, de eigenaar, de groep, de modus en het herstelrecord.
Gerichte vervolgscan
Inspecteer de getroffen site nadat een runtime-gebeurtenis aangeeft dat er mogelijk meer bestanden zijn geschreven of gewijzigd.
Exacte vertrouwenscontroles
Vertrouw op een beoordeeld bestand of controlesom met een beperkt bereik, zonder de inspectie voor niet-gerelateerde applicaties uit te schakelen.
Onvolledig blijft onvolledig
Leg toestemmingsfouten, time-outs en onleesbare paden bloot in plaats van ontbrekende dekking om te zetten in een schone badge.
Operatorgeschiedenis
Houd quarantaine-, herstel-, patch- en beleidswijzigingen zichtbaar, zodat een andere beheerder de reactie kan reconstrueren.
Bronblokkerende overdracht
Gebruik toegeschreven verzoekbewijs ter ondersteuning van een afzonderlijk netwerkbeheer zonder bestandsdetectie te verwarren met firewallbeleid.
Zoek het blootgestelde onderdeel dat de site steeds opnieuw opent.
Bij het verwijderen van malware wordt het bewijs van een compromis aangepakt. Kwetsbaarheidsscans richten zich op de blootstelling aan software die dit mogelijk heeft veroorzaakt. BashSecure inventariseert CMS-installaties en scheidt geïnstalleerde versies, blootstellingsstatus en malware-bewijsmateriaal in plaats van ze als hetzelfde probleem te behandelen.
Voor ondersteunde WordPress-plug-ins vergelijkt BashSecure geïnstalleerde versies met gepubliceerde informatie over kwetsbaarheden. Als er een erkende officiële update beschikbaar is, wordt de huidige plug-in eerst opgeslagen, wordt de officiële release gedownload, wordt de gepubliceerde checksum geverifieerd en wordt het resultaat gecontroleerd. Individueel terugdraaien blijft beschikbaar als de applicatie zich anders gedraagt.
Fictieve software en domein getoond voor demonstratie.
Vergelijk kernbestanden zonder elk verschil malware te noemen.
Een gewijzigd kernbestand kan schadelijk zijn, lokaal aangepast of achtergelaten worden door een onvolledige update. BashSecure rapporteert integriteitswijzigingen afzonderlijk en laat de beheerder het bewijsmateriaal inspecteren voordat hij voor herstel kiest.
WordPress-vergelijking
Identificeer ontbrekende en gewijzigde kernbestanden aan de hand van de erkende officiële release voor de geïnstalleerde versie.
Versiebewust bewijsJoomla- en Drupal-controles
Bekijk de ondersteunde CMS-kernverschillen tussen afzonderlijke Ubuntu-applicatieroots zonder niet-gerelateerde sites door elkaar te halen.
Meerdere CMS-familiesGecontroleerd officieel herstel
Vervang een bevestigd gewijzigd kernbestand alleen nadat de versie en bron zijn beoordeeld.
Doelbewuste saneringBescherm sites, zelfs als hun webroots niet één configuratieschermconventie volgen.
Ubuntu-servers variëren. Toepassingen kunnen onder leven /var/www, /srv/www, releasemappen, containers of aangepaste implementatiepaden. BashSecure brengt expliciete applicatiewortels en eigendom in kaart in plaats van aan te nemen dat elke server een hostingpaneel heeft.
Bewust ontdekken
Begin met geconfigureerde virtuele hosts en goedgekeurde roots. Sluit caches, back-ups en implementatieartefacten uit die niet als actieve websitecode mogen worden behandeld.
Houd sites gescheiden
Koppel bevindingen aan de juiste virtuele host en het juiste pad, zodat een incident op één applicatie geen ongestructureerde serverbrede lijst wordt.
Respecteer het eigendom
Behoud het eigendom en de modus van het bestand tijdens quarantaine en herstel, waardoor het risico wordt verkleind dat een beveiligingsactie een nieuwe servicefout veroorzaakt.
Volg releases veilig
Scan de actieve release en gewijzigde inhoud terwijl u de implementatiegeschiedenis en inactieve bomen buiten het routinewerk bewaart, waar nodig.
Beveiliging mag niet het drukste proces op de Ubuntu-server worden.
Productieservers zorgen al voor een evenwichtige balans tussen webwerkers, databases, back-ups en geplande taken. BashSecure vermindert herhalingswerk met incrementeel scannen, ondersteunt inactieve I/O-prioriteit en kan vertragen wanneer de belasting toeneemt.
Volledige scans blijven gepland en worden door de operator gecontroleerd. Een live-gebeurtenis kan leiden tot een gerichte beoordeling van de getroffen applicatieroot, in plaats van dat elk gehost bestand onmiddellijk opnieuw wordt gelezen. De voltooiingsstatus blijft zichtbaar als een scan wordt gepauzeerd of onderbroken.
Bouw een basislijn voordat u het productiegedrag verandert.
Ga in afgemeten stappen van zichtbaarheid naar handhaving, waarbij u bewijsmateriaal van de server gebruikt in plaats van een algemene voorinstelling.
Toepassingswortels in kaart brengen
Definieer de actieve sites en voltooi een eerste scan zonder bestanden te wijzigen.
Bevestig vroege bevindingen
Scheid malware-bewijsmateriaal, integriteitsverschillen en kwetsbare software.
Voer Live Defense uit in Log
Ontdek legitiem PHP-gedrag en verfijn het beleid voordat verzoeken worden gestopt.
Schakel gekozen antwoorden in
Gebruik de Kill-modus, quarantaine en ondersteunde patches alleen als beoordeeld bewijsmateriaal de wijziging ondersteunt.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
Wat u moet weten voordat u een productieserver beschermt.
Wat inspecteert de BashSecure Ubuntu malwarescanner?
Het onderzoekt website-inhoud zoals PHP, JavaScript, HTML en gerelateerde bestanden in de geconfigureerde applicatieroots. Het controleert de inhoud in plaats van de extensie te vertrouwen, registreert onvolledige dekking en koppelt bevindingen aan de juiste virtuele host en pad.
Is BashSecure een Ubuntu antivirusvervanging?
BashSecure is gericht op gehoste websites, CMS-code, PHP runtime-gedrag en applicatieherstel. Het vormt een aanvulling op updates van het besturingssysteem en netwerkcontroles in plaats van de bredere beveiligingspraktijken te vervangen die vereist zijn voor een Ubuntu-server.
Wat is Live Defense?
Live Defense observeert geselecteerd gevaarlijk PHP-gedrag terwijl een verzoek wordt uitgevoerd. De Log-modus legt bewijs vast zonder het verzoek te stoppen. De Kill-modus kan beoordeeld vijandig gedrag afbreken en de bron-, URL-, script- en virtuele host-context behouden.
Verwijdert BashSecure geïnfecteerde bestanden automatisch?
Nee. Detectie is de veilige standaard. Een bevestigde bedreiging kan in omkeerbare quarantaine worden geplaatst, waarbij het oorspronkelijke pad, de eigenaar, de groep en de machtigingen behouden blijven, zodat de beheerder over een gecontroleerde hersteloptie beschikt.
Kan BashSecure WordPress-websites op Ubuntu scannen?
Ja. Het kan WordPress-bestanden scannen op malware, herkende kernbestanden vergelijken met een officiële release en ondersteunde plug-ins inventariseren voor gepubliceerde blootstelling aan kwetsbaarheden. De bevindingen over malware, integriteit en kwetsbaarheid blijven gescheiden.
Bewijst de kwetsbaarheidsscanner dat een site is gehackt?
Nee. Een kwetsbaar onderdeel vertegenwoordigt blootstelling, geen bewijs van compromis. BashSecure rapporteert de geïnstalleerde versie en het bekende probleem afzonderlijk van malwarebewijs, zodat de beheerder een nauwkeurige beslissing kan nemen.
Kan BashSecure kwetsbare WordPress-plug-ins patchen?
Voor ondersteunde plug-ins met een erkende officiële update kan BashSecure de geïnstalleerde kopie opslaan, de officiële release verkrijgen, de gepubliceerde checksum verifiëren, deze installeren en de individuele rollback behouden. Onbekende of niet-ondersteunde pakketten worden niet geraden.
Ondersteunt het nginx en Apache op Ubuntu?
Ja. BashSecure is ontworpen voor Ubuntu-webservers die nginx, Apache of een algemene combinatie van proxy en applicatieserver gebruiken. De geconfigureerde virtuele hosts en applicatieroots bepalen het beschermingsbereik.
Wat gebeurt er als een scan niet elk bestand kan lezen?
Het resultaat blijft onvolledig en de reden wordt weergegeven. BashSecure labelt een applicatie niet als schoon wanneer machtigingen, een time-out of een andere onderbreking verhinderden dat het beoogde bereik werd gecontroleerd.
Zal het scannen een drukke Ubuntu-server overbelasten?
BashSecure vermindert het routinewerk met controles op gewijzigde bestanden, ondersteunt inactieve I/O-prioriteit en kan vertragen als de belasting toeneemt. Volledige inspecties worden gepland door de beheerder, en onderbroken werkzaamheden behouden een eerlijke voltooiingsstatus.
Vind kwaadaardige code. Stop gevaarlijke PHP. Sluit het zichtbare CMS-onderdeel.
Breng malwarescans, Live Defense, zichtbaarheid van kwetsbaarheden en omkeerbare reacties samen in één Ubuntu-serverbeveiligingsworkflow.