BashSecureVOOR UBUNTU-SERVERS

Een Ubuntu-malwarescanner die bedreigingen vindt, gevaarlijke PHP tegenhoudt en kwetsbare CMS-software blootlegt.

Bescherm websites op Ubuntu met inhoudbewuste malwarescans, realtime Live Defense, omkeerbare quarantaine- en kwetsbaarheidscontroles voor WordPress en andere gedetecteerde CMS-installaties.

Scan elke webroot Observeer voordat u blokkeert Houd het herstel omkeerbaar
BashSecure scant websites op een Ubuntu-server en zet kwaadaardige bestanden om in quarantaine terwijl het gezonde verkeer doorgaat
WEBWORTELSGESCAND
GEVAARLIJK PHPLIVE GESTOPT
CMS-BLOOTSTELLINGGEÏDENTIFICEERD
HERSTELOMKEERBAAR
Ubuntu server-malwarebescherming

Een schone pakketlijst betekent niet dat elke gehoste applicatie schoon is.

Ubuntu houdt het besturingssysteem betrouwbaar, maar de meeste compromissen op een webserver vinden plaats in applicatiecode, geüploade bestanden, verlaten plug-ins en beschrijfbare mappen. Een conventionele pakketupdate kan u niet vertellen dat een afbeelding het uitvoerbare bestand PHP bevat of dat een verzoek een bestaand script gebruikt om een ​​shell te starten.

BashSecure inspecteert de applicatielaag die zich boven het besturingssysteem bevindt. Het ontdekt webroots, leest de inhoud van websitebestanden, bekijkt veranderingen en koppelt gevaarlijk runtime-gedrag aan de betrokken virtuele host en het script. Het resultaat is een Ubuntu-malwarescanner die is gebouwd voor de manier waarop productiewebservers feitelijk falen.

Detectie en respons blijven gescheiden. De eerste scan registreert bewijsmateriaal zonder stilletjes een klantenbestand te verwijderen. Live Defense kan worden uitgevoerd in de Log-modus voordat de Kill-modus wordt ingeschakeld. Een bevestigde bedreiging kan in quarantaine worden geplaatst met behoud van het oorspronkelijke pad, de eigenaar en de machtigingen voor gecontroleerd herstel.

Bescherming voor de hele Ubuntu-webstack

Volg een verdacht verzoek van de netwerkrand naar de code die het probeert uit te voeren.

BashSecure voegt toepassingsbewijs toe aan de serversignalen die een beheerder al gebruikt, zonder te doen alsof een netwerkpoortregel het gedrag van PHP kan inspecteren.

HTTP-VERKEERBezoekers, automatisering en vijandige verzoeken
nginx of ApacheVirtuele host en aangevraagd pad
PHP-runtimeScriptgedrag en bestandsactiviteit
BASHSECUREInspecteer · attribuut · bevatten Gevaarlijk gedrag stopt hier
GEHOSTE SITESGezonde applicaties blijven bezoekers bedienen
Vraag context aanBron, methode, URL en virtuele host.
Runtime-contextUitvoeren van het PHP-script en het bijbehorende gedrag.
BestandssysteemcontextWebroot, eigenaar, wijziging en herstelstatus.
Eén serverbeveiligingsweergave

Bekijk wat er is gescand, wat er is veranderd en waar een beslissing nodig is.

Het overzicht scheidt voltooid werk van onvolledige dekking, zodat een mislukte leesbewerking of onderbroken scan niet kan worden aangezien voor een schoon resultaat.

BASHSECUREUbuntu-beschermingsoverzicht
Agentrapportage
OverzichtBevindingenSitesLive DefenseIntegriteitPatchenQuarantaine
WEBWORTELS28 ontdekt27 compleet · 1 recensie
GEWIJZIGDE BESTANDEN1.842 gecontroleerdIncrementele cyclus
LIVE VERDEDIGINGLog-modusBewijs vóór tenuitvoerlegging
KWETSBAARHEDEN12 blootgesteld7 updates beschikbaar
SITEVINDENBEWIJSSTAAT
store.example/srv/www/store/public
Uitvoerbare inhoud in mediabestand/uploads/catalog/banner.jpg
Inhoudshandtekening komt overeenIn quarantaine geplaatst
portal.example/var/www/portal
Onverwachte processtart/public/index.php
Runtime-gebeurtenis behoudenWaargenomen
docs.voorbeeld/srv/www/docs/current
Onleesbaar applicatiepadToestemming geweigerd tijdens scannen
De dekking is niet volledigBeoordeling

Interfacevoorbeeld. Domeinen en paden zijn fictieve voorbeelden.

Ubuntu-malwarescanner

Inspecteer wat een bestand bevat, niet wat de naam beweert.

Aanvallers verbergen regelmatig uitvoerbare payloads achter gewone extensies, voegen kleine laders in legitieme applicatiebestanden in of laten gecodeerde opdrachten achter in beschrijfbare mappen. BashSecure onderzoekt PHP, JavaScript, HTML en gerelateerde website-inhoud in plaats van alleen op het achtervoegsel te vertrouwen.

Basislijn volledige scan

Controleer elke geconfigureerde webroot en noteer een duidelijke voltooide, onvolledige of mislukte status voor het beoogde bereik.

Incrementele dagelijkse controles

Concentreer routinewerk op nieuwe en gewijzigde inhoud in plaats van elke cyclus miljoenen onveranderde bestanden te lezen.

Realtime bestandsbewaking

Registreer belangrijke wijzigingen in het bestandssysteem zodra deze zich voordoen, zodat een nieuwe payload niet hoeft te wachten op de volgende geplande inspectie.

Inhoudsbewuste inspectie

Detecteer verdachte code in misleidende bestandstypen en bewaar het exacte pad en bewijsmateriaal dat een beheerder moet onderzoeken.

BashSecure controleert CMS-componenten op een Ubuntu-server vóór een geverifieerde update met back-up en rollback
Live Defense voor PHP

Stop de gevaarlijke actie terwijl deze plaatsvindt.

Een malwarescan vindt code die al op schijf bestaat. Live Defense observeert geselecteerd PHP-gedrag tijdens het verzoek zelf. Het kan een gevaarlijke operatie verbinden met het verantwoordelijke bronadres, URL, virtuele host, script en webroot.

UIT

Geïnstalleerd, niet actief

Houd runtime-inspectie uitgeschakeld tijdens het voorbereiden van het server- of een geselecteerd sitebeleid.

LOGBOEK

Observeer de echte werkdruk

Verzamel bewijsmateriaal zonder verzoeken te beëindigen en controleer vervolgens het legitieme applicatiegedrag voordat u tot handhaving overgaat.

DODEN

Stop beoordeeld gedrag

Breek een bevestigde gevaarlijke actie af en bewaar de gebeurtenis voor onderzoek en vervolgscans.

BRON203.0.113.42Documentatie adres
VERZOEK/tools/importVerdachte POST
SCRIPT/public/index.phpRuntime-bewijs
VIRTUELE HOSTportal.exampleFictief domein
Gecontroleerde verwijdering van malware

Houd een bevestigde dreiging tegen zonder het herstelpad te wissen.

Een onomkeerbare opruiming kan bewijsmateriaal vernietigen, een aanvraag kapot maken en een vals positief resultaat moeilijker te corrigeren maken. BashSecure houdt de operator de controle over elke reactie.

Omkeerbare quarantaine

Verplaats een bevestigd kwaadaardig bestand buiten de webroot met behoud van het oorspronkelijke pad, de eigenaar, de groep, de modus en het herstelrecord.

Gerichte vervolgscan

Inspecteer de getroffen site nadat een runtime-gebeurtenis aangeeft dat er mogelijk meer bestanden zijn geschreven of gewijzigd.

Exacte vertrouwenscontroles

Vertrouw op een beoordeeld bestand of controlesom met een beperkt bereik, zonder de inspectie voor niet-gerelateerde applicaties uit te schakelen.

Onvolledig blijft onvolledig

Leg toestemmingsfouten, time-outs en onleesbare paden bloot in plaats van ontbrekende dekking om te zetten in een schone badge.

Operatorgeschiedenis

Houd quarantaine-, herstel-, patch- en beleidswijzigingen zichtbaar, zodat een andere beheerder de reactie kan reconstrueren.

Bronblokkerende overdracht

Gebruik toegeschreven verzoekbewijs ter ondersteuning van een afzonderlijk netwerkbeheer zonder bestandsdetectie te verwarren met firewallbeleid.

Ubuntu kwetsbaarheidsscanner voor CMS-software

Zoek het blootgestelde onderdeel dat de site steeds opnieuw opent.

Bij het verwijderen van malware wordt het bewijs van een compromis aangepakt. Kwetsbaarheidsscans richten zich op de blootstelling aan software die dit mogelijk heeft veroorzaakt. BashSecure inventariseert CMS-installaties en scheidt geïnstalleerde versies, blootstellingsstatus en malware-bewijsmateriaal in plaats van ze als hetzelfde probleem te behandelen.

Voor ondersteunde WordPress-plug-ins vergelijkt BashSecure geïnstalleerde versies met gepubliceerde informatie over kwetsbaarheden. Als er een erkende officiële update beschikbaar is, wordt de huidige plug-in eerst opgeslagen, wordt de officiële release gedownload, wordt de gepubliceerde checksum geverifieerd en wordt het resultaat gecontroleerd. Individueel terugdraaien blijft beschikbaar als de applicatie zich anders gedraagt.

Blootstelling is geen infectieEr wordt een kwetsbare versie gerapporteerd zonder te beweren dat er al een compromittering heeft plaatsgevonden.
Officiële release vereistOnbekende archieven en niet-officiële spiegelservers kunnen de geïnstalleerde software niet vervangen.
Huidige kopie eerst opgeslagenHerstel blijft beschikbaar voordat een ondersteund onderdeel wordt vervangen.
Onbekend blijft onbekendOngedekte of niet-herkende software krijgt geen misleidend veilig resultaat.
BEOORDELING VAN KWETSBAARHEIDCMS-componenten voor alle webroots
Voorraad actueel
TOEPASSINGSWORTEL/srv/www/store/currentstore.example · fictief domein
catalog-blocksgeïnstalleerd 2.8.1
Bekende kwetsbaarheidInvoervalidatie
Update 2.8.5
OvereenkomstBlootstelling bevestigd
ReddenGeïnstalleerd exemplaar behouden
VerifiërenOfficiële controlesom
HerstellenTerugdraaien beschikbaar

Fictieve software en domein getoond voor demonstratie.

CMS-kernintegriteit

Vergelijk kernbestanden zonder elk verschil malware te noemen.

Een gewijzigd kernbestand kan schadelijk zijn, lokaal aangepast of achtergelaten worden door een onvolledige update. BashSecure rapporteert integriteitswijzigingen afzonderlijk en laat de beheerder het bewijsmateriaal inspecteren voordat hij voor herstel kiest.

WordPress-vergelijking

Identificeer ontbrekende en gewijzigde kernbestanden aan de hand van de erkende officiële release voor de geïnstalleerde versie.

Versiebewust bewijs

Joomla- en Drupal-controles

Bekijk de ondersteunde CMS-kernverschillen tussen afzonderlijke Ubuntu-applicatieroots zonder niet-gerelateerde sites door elkaar te halen.

Meerdere CMS-families

Gecontroleerd officieel herstel

Vervang een bevestigd gewijzigd kernbestand alleen nadat de versie en bron zijn beoordeeld.

Doelbewuste sanering
Gebouwd voor echte Ubuntu-lay-outs

Bescherm sites, zelfs als hun webroots niet één configuratieschermconventie volgen.

Ubuntu-servers variëren. Toepassingen kunnen onder leven /var/www, /srv/www, releasemappen, containers of aangepaste implementatiepaden. BashSecure brengt expliciete applicatiewortels en eigendom in kaart in plaats van aan te nemen dat elke server een hostingpaneel heeft.

01

Bewust ontdekken

Begin met geconfigureerde virtuele hosts en goedgekeurde roots. Sluit caches, back-ups en implementatieartefacten uit die niet als actieve websitecode mogen worden behandeld.

02

Houd sites gescheiden

Koppel bevindingen aan de juiste virtuele host en het juiste pad, zodat een incident op één applicatie geen ongestructureerde serverbrede lijst wordt.

03

Respecteer het eigendom

Behoud het eigendom en de modus van het bestand tijdens quarantaine en herstel, waardoor het risico wordt verkleind dat een beveiligingsactie een nieuwe servicefout veroorzaakt.

04

Volg releases veilig

Scan de actieve release en gewijzigde inhoud terwijl u de implementatiegeschiedenis en inactieve bomen buiten het routinewerk bewaart, waar nodig.

Voorspelbare serverbelasting

Beveiliging mag niet het drukste proces op de Ubuntu-server worden.

Productieservers zorgen al voor een evenwichtige balans tussen webwerkers, databases, back-ups en geplande taken. BashSecure vermindert herhalingswerk met incrementeel scannen, ondersteunt inactieve I/O-prioriteit en kan vertragen wanneer de belasting toeneemt.

Volledige scans blijven gepland en worden door de operator gecontroleerd. Een live-gebeurtenis kan leiden tot een gerichte beoordeling van de getroffen applicatieroot, in plaats van dat elk gehost bestand onmiddellijk opnieuw wordt gelezen. De voltooiingsstatus blijft zichtbaar als een scan wordt gepauzeerd of onderbroken.

SCANPROFIELUbuntu WebserverActief
Routinematige cyclusGewijzigde bestanden
SchijfprioriteitInactief
De belasting neemt toeGaspedaal
Compleet vegenGepland
Voorbeeld profiel. De serverbeheerder controleert de definitieve planning en handhaving.
Gecontroleerde uitrol

Bouw een basislijn voordat u het productiegedrag verandert.

Ga in afgemeten stappen van zichtbaarheid naar handhaving, waarbij u bewijsmateriaal van de server gebruikt in plaats van een algemene voorinstelling.

Scannen

Toepassingswortels in kaart brengen

Definieer de actieve sites en voltooi een eerste scan zonder bestanden te wijzigen.

Beoordeling

Bevestig vroege bevindingen

Scheid malware-bewijsmateriaal, integriteitsverschillen en kwetsbare software.

Observeer

Voer Live Defense uit in Log

Ontdek legitiem PHP-gedrag en verfijn het beleid voordat verzoeken worden gestopt.

Beschermen

Schakel gekozen antwoorden in

Gebruik de Kill-modus, quarantaine en ondersteunde patches alleen als beoordeeld bewijsmateriaal de wijziging ondersteunt.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Ubuntu vragen over malwarebescherming

Wat u moet weten voordat u een productieserver beschermt.

Wat inspecteert de BashSecure Ubuntu malwarescanner?

Het onderzoekt website-inhoud zoals PHP, JavaScript, HTML en gerelateerde bestanden in de geconfigureerde applicatieroots. Het controleert de inhoud in plaats van de extensie te vertrouwen, registreert onvolledige dekking en koppelt bevindingen aan de juiste virtuele host en pad.

Is BashSecure een Ubuntu antivirusvervanging?

BashSecure is gericht op gehoste websites, CMS-code, PHP runtime-gedrag en applicatieherstel. Het vormt een aanvulling op updates van het besturingssysteem en netwerkcontroles in plaats van de bredere beveiligingspraktijken te vervangen die vereist zijn voor een Ubuntu-server.

Wat is Live Defense?

Live Defense observeert geselecteerd gevaarlijk PHP-gedrag terwijl een verzoek wordt uitgevoerd. De Log-modus legt bewijs vast zonder het verzoek te stoppen. De Kill-modus kan beoordeeld vijandig gedrag afbreken en de bron-, URL-, script- en virtuele host-context behouden.

Verwijdert BashSecure geïnfecteerde bestanden automatisch?

Nee. Detectie is de veilige standaard. Een bevestigde bedreiging kan in omkeerbare quarantaine worden geplaatst, waarbij het oorspronkelijke pad, de eigenaar, de groep en de machtigingen behouden blijven, zodat de beheerder over een gecontroleerde hersteloptie beschikt.

Kan BashSecure WordPress-websites op Ubuntu scannen?

Ja. Het kan WordPress-bestanden scannen op malware, herkende kernbestanden vergelijken met een officiële release en ondersteunde plug-ins inventariseren voor gepubliceerde blootstelling aan kwetsbaarheden. De bevindingen over malware, integriteit en kwetsbaarheid blijven gescheiden.

Bewijst de kwetsbaarheidsscanner dat een site is gehackt?

Nee. Een kwetsbaar onderdeel vertegenwoordigt blootstelling, geen bewijs van compromis. BashSecure rapporteert de geïnstalleerde versie en het bekende probleem afzonderlijk van malwarebewijs, zodat de beheerder een nauwkeurige beslissing kan nemen.

Kan BashSecure kwetsbare WordPress-plug-ins patchen?

Voor ondersteunde plug-ins met een erkende officiële update kan BashSecure de geïnstalleerde kopie opslaan, de officiële release verkrijgen, de gepubliceerde checksum verifiëren, deze installeren en de individuele rollback behouden. Onbekende of niet-ondersteunde pakketten worden niet geraden.

Ondersteunt het nginx en Apache op Ubuntu?

Ja. BashSecure is ontworpen voor Ubuntu-webservers die nginx, Apache of een algemene combinatie van proxy en applicatieserver gebruiken. De geconfigureerde virtuele hosts en applicatieroots bepalen het beschermingsbereik.

Wat gebeurt er als een scan niet elk bestand kan lezen?

Het resultaat blijft onvolledig en de reden wordt weergegeven. BashSecure labelt een applicatie niet als schoon wanneer machtigingen, een time-out of een andere onderbreking verhinderden dat het beoogde bereik werd gecontroleerd.

Zal het scannen een drukke Ubuntu-server overbelasten?

BashSecure vermindert het routinewerk met controles op gewijzigde bestanden, ondersteunt inactieve I/O-prioriteit en kan vertragen als de belasting toeneemt. Volledige inspecties worden gepland door de beheerder, en onderbroken werkzaamheden behouden een eerlijke voltooiingsstatus.

BASHSECURE VOOR UBUNTU

Vind kwaadaardige code. Stop gevaarlijke PHP. Sluit het zichtbare CMS-onderdeel.

Breng malwarescans, Live Defense, zichtbaarheid van kwetsbaarheden en omkeerbare reacties samen in één Ubuntu-serverbeveiligingsworkflow.