Skaner złośliwego oprogramowania Ubuntu, który wyszukuje zagrożenia, zatrzymuje niebezpieczne PHP i ujawnia podatne na ataki oprogramowanie CMS.
Chroń strony internetowe na Ubuntu za pomocą skanowania pod kątem złośliwego oprogramowania z uwzględnieniem zawartości, Live Defense w czasie rzeczywistym, odwracalnej kwarantanny i sprawdzania podatności na zagrożenia dla WordPress i innych wykrytych instalacji CMS.

Czysta lista pakietów nie oznacza, że każda hostowana aplikacja jest czysta.
Ubuntu zapewnia niezawodność systemu operacyjnego, ale większość kompromisów na serwerze internetowym ma miejsce w kodzie aplikacji, przesłanych plikach, porzuconych wtyczkach i zapisywalnych katalogach. Konwencjonalna aktualizacja pakietu nie może poinformować, że obraz zawiera plik wykonywalny PHP lub że żądanie używa istniejącego skryptu do uruchomienia powłoki.
BashSecure sprawdza warstwę aplikacji znajdującą się nad systemem operacyjnym. Odkrywa korzenie sieci, odczytuje zawartość plików witryny, obserwuje zmiany i łączy niebezpieczne zachowanie środowiska wykonawczego z wirtualnym hostem i zaangażowanym skryptem. W rezultacie powstał skaner złośliwego oprogramowania Ubuntu zbudowany z myślą o rzeczywistych awariach produkcyjnych serwerów sieci Web.
Wykrywanie i reagowanie pozostają odrębne. Pierwsze skanowanie rejestruje dowody bez cichego usuwania pliku klienta. Live Defense można uruchomić w trybie Log przed włączeniem trybu Kill. Potwierdzone zagrożenie może zostać poddane kwarantannie z zachowaniem oryginalnej ścieżki, właściciela i uprawnień w celu kontrolowanego przywrócenia.
Podążaj za podejrzanym żądaniem od brzegu sieci do kodu, który próbuje wykonać.
BashSecure dodaje dowody aplikacji do sygnałów serwera, których już używa administrator, bez udawania, że reguła portu sieciowego może sprawdzić zachowanie PHP.
Zobacz, co zostało zeskanowane, co uległo zmianie i co wymaga decyzji.
Przegląd oddziela ukończoną pracę od niepełnego pokrycia, więc nieudanego odczytu lub przerwanego skanowania nie można pomylić z czystym wynikiem.
Podgląd interfejsu. Domeny i ścieżki to fikcyjne przykłady.
Sprawdź, co zawiera plik, a nie to, co twierdzi jego nazwa.
Atakujący regularnie ukrywają pliki wykonywalne za zwykłymi rozszerzeniami, umieszczają małe programy ładujące w legalnych plikach aplikacji lub pozostawiają zakodowane polecenia w zapisywalnych katalogach. BashSecure sprawdza PHP, JavaScript, HTML i powiązaną zawartość witryny internetowej, zamiast ufać samemu sufiksowi.
Pełne skanowanie linii bazowej
Przejrzyj każdy skonfigurowany katalog główny sieci Web i zapisz wyraźny stan ukończenia, niekompletności lub niepowodzenia dla zamierzonego zakresu.
Codzienne kontrole przyrostowe
Skoncentruj rutynową pracę na nowych i zmienionych treściach, zamiast czytać miliony niezmienionych plików w każdym cyklu.
Monitorowanie plików w czasie rzeczywistym
Rejestruj ważne zmiany w systemie plików w miarę ich pojawiania się, aby nowy ładunek nie musiał czekać na następne zaplanowane przeglądanie.
Kontrola uwzględniająca treść
Wykrywaj podejrzany kod w wprowadzających w błąd typach plików i zachowaj dokładną ścieżkę oraz dowody, które administrator musi zbadać.

Zatrzymaj niebezpieczne działanie w trakcie jego trwania.
Skanowanie pod kątem złośliwego oprogramowania pozwala znaleźć kod, który już istnieje na dysku. Live Defense obserwuje wybrane zachowanie PHP podczas samego żądania. Może powiązać niebezpieczną operację z adresem źródłowym, adresem URL, hostem wirtualnym, skryptem i odpowiedzialnym rootem internetowym.
Zainstalowany, nieaktywny
Pozostaw inspekcję środowiska wykonawczego wyłączoną podczas przygotowywania serwera lub zasad wybranej witryny.
Obserwuj rzeczywiste obciążenie pracą
Zbieraj dowody bez przerywania żądań, a następnie przejrzyj legalne zachowanie aplikacji przed wyegzekwowaniem.
Zatrzymaj sprawdzone zachowanie
Przerwij potwierdzoną niebezpieczną czynność i zachowaj zdarzenie do celów zbadania i dalszego skanowania.
Powstrzymaj potwierdzone zagrożenie bez usuwania ścieżki odzyskiwania.
Nieodwracalne czyszczenie może zniszczyć dowody, zepsuć aplikację i sprawić, że fałszywie pozytywny wynik będzie trudniejszy do skorygowania. BashSecure zapewnia operatorowi kontrolę nad każdą reakcją.
Odwracalna kwarantanna
Przenieś potwierdzony złośliwy plik poza jego katalog główny, zachowując jego oryginalną ścieżkę, właściciela, grupę, tryb i zapis odzyskiwania.
Skoncentrowane skanowanie uzupełniające
Sprawdź witrynę, której dotyczy problem, gdy zdarzenie w czasie wykonywania wskaże, że mogło zostać zapisanych lub zmodyfikowanych więcej plików.
Dokładna kontrola zaufania
Zaufaj sprawdzonemu plikowi lub sumie kontrolnej w wąskim zakresie, bez wyłączania kontroli pod kątem niepowiązanych aplikacji.
Niekompletne pozostaje niekompletne
Ujawniaj błędy uprawnień, przekroczenia limitu czasu i nieczytelne ścieżki, zamiast zamieniać brakujące pokrycie w czystą plakietkę.
Historia operatora
Zachowaj widoczność zmian w kwarantannie, przywracaniu, łataniu i zasadach, aby inny administrator mógł zrekonstruować odpowiedź.
Przekazanie blokujące źródło
Użyj przypisanych dowodów żądań, aby wspierać oddzielną kontrolę sieci bez mylenia wykrywania plików z zasadami zapory sieciowej.
Znajdź odsłonięty komponent, który powoduje ponowne otwarcie witryny.
Usuwanie złośliwego oprogramowania usuwa dowody naruszenia bezpieczeństwa. Skanowanie pod kątem luk w zabezpieczeniach dotyczy narażenia oprogramowania, które mogło na to pozwolić. Inwentarze BashSecure wykrywają instalacje CMS i oddzielają zainstalowaną wersję, stan ekspozycji i dowody złośliwego oprogramowania, zamiast traktować je jako ten sam problem.
W przypadku obsługiwanych wtyczek WordPress BashSecure porównuje zainstalowane wersje z opublikowanymi informacjami o podatnościach. Gdy dostępna jest uznana oficjalna aktualizacja, najpierw zapisywana jest bieżąca wtyczka, pobierana jest oficjalna wersja, weryfikowana jest jej opublikowana suma kontrolna i sprawdzany jest wynik. Indywidualne wycofanie pozostaje dostępne, jeśli aplikacja zachowuje się inaczej.
Fikcyjne oprogramowanie i domena pokazane w celach demonstracyjnych.
Porównuj podstawowe pliki bez nazywania każdej różnicy złośliwym oprogramowaniem.
Zmodyfikowany plik podstawowy może być złośliwy, dostosowany lokalnie lub pozostawiony przez niekompletną aktualizację. BashSecure osobno raportuje zmiany integralności i pozwala administratorowi sprawdzić dowody przed wybraniem przywracania.
Porównanie WordPress
Zidentyfikuj brakujące i zmodyfikowane pliki podstawowe w oparciu o uznaną oficjalną wersję zainstalowanej wersji.
Dowody uwzględniające wersjęKontrole Joomla i Drupal
Przejrzyj obsługiwane podstawowe różnice CMS w oddzielnych głównych aplikacjach Ubuntu bez mieszania niepowiązanych witryn.
Wiele rodzin CMSKontrolowane oficjalne przywracanie
Zastąp potwierdzony zmodyfikowany plik podstawowy dopiero po sprawdzeniu wersji i źródła.
Świadoma naprawaChroń witryny, nawet jeśli ich katalogi główne nie są zgodne z jedną konwencją panelu sterowania.
Serwery Ubuntu są różne. Aplikacje mogą żyć pod /var/www, /srv/www, katalogi wydań, kontenery lub niestandardowe ścieżki wdrażania. BashSecure odwzorowuje jawne katalogi główne aplikacji i własność, zamiast zakładać, że każdy serwer ma panel hostingowy.
Odkrywaj świadomie
Zacznij od skonfigurowanych hostów wirtualnych i zatwierdzonych katalogów głównych. Wyklucz pamięci podręczne, kopie zapasowe i artefakty wdrażania, których nie należy traktować jako aktywnego kodu witryny internetowej.
Trzymaj witryny oddzielnie
Powiąż wyniki z właściwym hostem wirtualnym i ścieżką, aby incydent w jednej aplikacji nie stał się nieustrukturyzowaną listą obejmującą cały serwer.
Szanuj własność
Zachowaj własność pliku i tryb podczas kwarantanny i odzyskiwania, zmniejszając ryzyko, że działanie zabezpieczające spowoduje nową awarię usługi.
Bezpiecznie podążaj za wydaniami
Skanuj aktywną wersję i zmienioną zawartość, zachowując historię wdrożeń i nieaktywne drzewa poza rutynową pracą, tam gdzie to konieczne.
Bezpieczeństwo nie powinno stać się najbardziej obciążonym procesem na serwerze Ubuntu.
Serwery produkcyjne już równoważą pracowników sieciowych, bazy danych, kopie zapasowe i zaplanowane zadania. BashSecure ogranicza powtarzalność pracy dzięki skanowaniu przyrostowemu, obsługuje priorytet bezczynnych wejść/wyjść i może ograniczać działanie w przypadku wzrostu obciążenia.
Pełne skanowanie jest zaplanowane i kontrolowane przez operatora. Zdarzenie na żywo może wywołać ukierunkowany przegląd katalogu głównego aplikacji, którego dotyczy problem, zamiast natychmiastowego ponownego odczytywania każdego hostowanego pliku. Stan ukończenia pozostaje widoczny, jeśli skanowanie zostanie wstrzymane lub przerwane.
Zbuduj linię bazową przed zmianą zachowań produkcyjnych.
Przejdź od widoczności do egzekwowania w wyważonych krokach, korzystając z dowodów z serwera, a nie z ogólnych ustawień wstępnych.
Mapuj korzenie aplikacji
Zdefiniuj aktywne witryny i wykonaj wstępne skanowanie bez zmiany plików.
Potwierdź wstępne ustalenia
Oddzielne dowody na obecność złośliwego oprogramowania, różnice w integralności i oprogramowanie podatne na ataki.
Uruchom Live Defense w Log
Naucz się legalnego zachowania PHP i udoskonal zasady, zanim żądania zostaną zatrzymane.
Włącz wybrane odpowiedzi
Używaj trybu Kill, kwarantanny i obsługiwanych poprawek tylko wtedy, gdy sprawdzone dowody potwierdzają zmianę.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
Co warto wiedzieć przed zabezpieczeniem serwera produkcyjnego.
Co sprawdza skaner złośliwego oprogramowania BashSecure Ubuntu?
Sprawdza zawartość witryny internetowej, taką jak PHP, JavaScript, HTML i powiązane pliki w skonfigurowanych katalogach głównych aplikacji. Zamiast ufać rozszerzeniu, sprawdza zawartość, rejestruje niepełne pokrycie i kojarzy ustalenia z właściwym wirtualnym hostem i ścieżką.
Czy BashSecure jest zamiennikiem programu antywirusowego Ubuntu?
BashSecure koncentruje się na hostowanych stronach internetowych, kodzie CMS, zachowaniu środowiska wykonawczego PHP i odzyskiwaniu aplikacji. Uzupełnia aktualizacje systemu operacyjnego i kontrolę sieci, a nie zastępuje szersze praktyki bezpieczeństwa wymagane dla serwera Ubuntu.
Co to jest Live Defense?
Live Defense obserwuje wybrane niebezpieczne zachowanie PHP podczas wykonywania żądania. Tryb Log rejestruje dowody bez zatrzymywania żądania. Tryb Kill może przerwać sprawdzone wrogie zachowanie i zachować źródło, adres URL, skrypt i kontekst wirtualnego hosta.
Czy BashSecure automatycznie usuwa zainfekowane pliki?
Nie. Wykrywanie to bezpieczne ustawienie domyślne. Potwierdzone zagrożenie można przenieść do odwracalnej kwarantanny z zachowaniem oryginalnej ścieżki, właściciela, grupy i uprawnień, dzięki czemu administrator ma możliwość kontrolowanego odzyskiwania.
Czy BashSecure może skanować strony internetowe WordPress na Ubuntu?
Tak. Może skanować pliki WordPress w poszukiwaniu złośliwego oprogramowania, porównywać rozpoznane pliki podstawowe z oficjalną wersją i inwentaryzować wtyczki obsługiwane pod kątem opublikowanych luk w zabezpieczeniach. Ustalenia dotyczące złośliwego oprogramowania, integralności i luk w zabezpieczeniach pozostają odrębne.
Czy skaner podatności dowodzi, że witryna została zhakowana?
Nie. Podatny komponent oznacza narażenie, a nie dowód kompromisu. BashSecure raportuje zainstalowaną wersję i znany problem oddzielnie od dowodów na obecność złośliwego oprogramowania, dzięki czemu administrator może podjąć trafną decyzję.
Czy BashSecure może załatać podatne na ataki wtyczki WordPress?
W przypadku obsługiwanych wtyczek z uznaną oficjalną aktualizacją, BashSecure może zapisać zainstalowaną kopię, uzyskać oficjalną wersję, zweryfikować opublikowaną sumę kontrolną, zainstalować ją i zachować indywidualne wycofanie. Nieznane lub nieobsługiwane pakiety nie są zgadywane.
Czy obsługuje nginx i Apache na Ubuntu?
Tak. BashSecure jest przeznaczony dla serwerów WWW Ubuntu korzystających z nginx, Apache lub wspólnej kombinacji proxy i serwera aplikacji. Skonfigurowane hosty wirtualne i katalogi główne aplikacji określają zakres ochrony.
Co się stanie, jeśli skanowanie nie będzie w stanie odczytać wszystkich plików?
Wynik pozostaje niekompletny i pokazana jest przyczyna. BashSecure nie oznacza aplikacji jako czystą, gdy uprawnienia, przekroczenie limitu czasu lub inne przerwanie uniemożliwiły sprawdzenie zamierzonego zakresu.
Czy skanowanie przeciąży zajęty serwer Ubuntu?
BashSecure ogranicza rutynową pracę związaną ze sprawdzaniem zmienionych plików, obsługuje priorytety bezczynnych wejść/wyjść i może ograniczać działanie w miarę wzrostu obciążenia. Pełne przeglądy są zaplanowane przez administratora, a przerwana praca utrzymuje stan prawdziwego ukończenia.
Znajdź złośliwy kod. Zatrzymaj niebezpieczne PHP. Zamknij odsłonięty komponent CMS.
Połącz skanowanie złośliwego oprogramowania, Live Defense, widoczność luk w zabezpieczeniach i odwracalną reakcję w jednym przepływie pracy związanym z bezpieczeństwem serwera Ubuntu.