BashSecureDLA SERWERÓW UBUNTU

Skaner złośliwego oprogramowania Ubuntu, który wyszukuje zagrożenia, zatrzymuje niebezpieczne PHP i ujawnia podatne na ataki oprogramowanie CMS.

Chroń strony internetowe na Ubuntu za pomocą skanowania pod kątem złośliwego oprogramowania z uwzględnieniem zawartości, Live Defense w czasie rzeczywistym, odwracalnej kwarantanny i sprawdzania podatności na zagrożenia dla WordPress i innych wykrytych instalacji CMS.

Przeskanuj każdy katalog główny sieci Web Obserwuj przed zablokowaniem Zachowaj odwracalność odzyskiwania
BashSecure skanuje strony internetowe na serwerze Ubuntu i przekierowuje złośliwe pliki do kwarantanny, przy jednoczesnym utrzymaniu prawidłowego ruchu
KORZEŃ SIECIZESKANOWANE
NIEBEZPIECZNE PHPZATRZYMANE NA ŻYWO
EKSPOZYCJA CMSZIDENTYFIKOWANY
POWRÓT DO ZDROWIAODWRACALNY
Ochrona serwerów przed złośliwym oprogramowaniem Ubuntu

Czysta lista pakietów nie oznacza, że ​​każda hostowana aplikacja jest czysta.

Ubuntu zapewnia niezawodność systemu operacyjnego, ale większość kompromisów na serwerze internetowym ma miejsce w kodzie aplikacji, przesłanych plikach, porzuconych wtyczkach i zapisywalnych katalogach. Konwencjonalna aktualizacja pakietu nie może poinformować, że obraz zawiera plik wykonywalny PHP lub że żądanie używa istniejącego skryptu do uruchomienia powłoki.

BashSecure sprawdza warstwę aplikacji znajdującą się nad systemem operacyjnym. Odkrywa korzenie sieci, odczytuje zawartość plików witryny, obserwuje zmiany i łączy niebezpieczne zachowanie środowiska wykonawczego z wirtualnym hostem i zaangażowanym skryptem. W rezultacie powstał skaner złośliwego oprogramowania Ubuntu zbudowany z myślą o rzeczywistych awariach produkcyjnych serwerów sieci Web.

Wykrywanie i reagowanie pozostają odrębne. Pierwsze skanowanie rejestruje dowody bez cichego usuwania pliku klienta. Live Defense można uruchomić w trybie Log przed włączeniem trybu Kill. Potwierdzone zagrożenie może zostać poddane kwarantannie z zachowaniem oryginalnej ścieżki, właściciela i uprawnień w celu kontrolowanego przywrócenia.

Ochrona całego stosu internetowego Ubuntu

Podążaj za podejrzanym żądaniem od brzegu sieci do kodu, który próbuje wykonać.

BashSecure dodaje dowody aplikacji do sygnałów serwera, których już używa administrator, bez udawania, że ​​reguła portu sieciowego może sprawdzić zachowanie PHP.

RUCH HTTPOdwiedzający, automatyzacja i wrogie żądania
nginx lub ApacheHost wirtualny i żądana ścieżka
Środowisko wykonawcze PHPZachowanie skryptu i aktywność pliku
BASHSECURESprawdzanie · atrybut · zawierać Niebezpieczne zachowanie kończy się tutaj
STRONY HOSTOWANEZdrowe aplikacje nadal służą odwiedzającym
Kontekst żądaniaŹródło, metoda, adres URL i host wirtualny.
Kontekst środowiska wykonawczegoWykonywanie skryptu PHP i dopasowane zachowanie.
Kontekst systemu plikówKatalog główny sieci, właściciel, stan zmian i odzyskiwania.
Jeden widok bezpieczeństwa serwera

Zobacz, co zostało zeskanowane, co uległo zmianie i co wymaga decyzji.

Przegląd oddziela ukończoną pracę od niepełnego pokrycia, więc nieudanego odczytu lub przerwanego skanowania nie można pomylić z czystym wynikiem.

BASHSECUREPrzegląd ochrony Ubuntu
Raportowanie agenta
PrzeglądUstaleniaWitrynyLive DefenseUczciwośćŁatanieKwarantanna
KORZEŃ SIECIOdkryto 2827 ukończone · 1 recenzja
ZMIENIONE PLIKISprawdzono 1842Cykl przyrostowy
OBRONA NA ŻYWOTryb LogDowód przed egzekucją
PODatności12 odsłoniętychDostępnych jest 7 aktualizacji
STRONAODKRYCIEDOWÓDPAŃSTWO
store.example/srv/www/store/public
Zawartość wykonywalna w pliku multimedialnym/uploads/catalog/banner.jpg
Podpis treści dopasowanyPoddano kwarantannie
portal.example/var/www/portal
Nieoczekiwane rozpoczęcie procesu/public/index.php
Zdarzenie wykonawcze zostało zachowaneZauważony
dokumenty.przykład/srv/www/docs/current
Nieczytelna ścieżka aplikacjiOdmowa uprawnień podczas skanowania
Ochrona nie jest kompletnaRecenzja

Podgląd interfejsu. Domeny i ścieżki to fikcyjne przykłady.

Skaner złośliwego oprogramowania Ubuntu

Sprawdź, co zawiera plik, a nie to, co twierdzi jego nazwa.

Atakujący regularnie ukrywają pliki wykonywalne za zwykłymi rozszerzeniami, umieszczają małe programy ładujące w legalnych plikach aplikacji lub pozostawiają zakodowane polecenia w zapisywalnych katalogach. BashSecure sprawdza PHP, JavaScript, HTML i powiązaną zawartość witryny internetowej, zamiast ufać samemu sufiksowi.

Pełne skanowanie linii bazowej

Przejrzyj każdy skonfigurowany katalog główny sieci Web i zapisz wyraźny stan ukończenia, niekompletności lub niepowodzenia dla zamierzonego zakresu.

Codzienne kontrole przyrostowe

Skoncentruj rutynową pracę na nowych i zmienionych treściach, zamiast czytać miliony niezmienionych plików w każdym cyklu.

Monitorowanie plików w czasie rzeczywistym

Rejestruj ważne zmiany w systemie plików w miarę ich pojawiania się, aby nowy ładunek nie musiał czekać na następne zaplanowane przeglądanie.

Kontrola uwzględniająca treść

Wykrywaj podejrzany kod w wprowadzających w błąd typach plików i zachowaj dokładną ścieżkę oraz dowody, które administrator musi zbadać.

BashSecure sprawdzanie komponentów CMS na serwerze Ubuntu przed zweryfikowaną aktualizacją z kopią zapasową i wycofaniem
Live Defense dla PHP

Zatrzymaj niebezpieczne działanie w trakcie jego trwania.

Skanowanie pod kątem złośliwego oprogramowania pozwala znaleźć kod, który już istnieje na dysku. Live Defense obserwuje wybrane zachowanie PHP podczas samego żądania. Może powiązać niebezpieczną operację z adresem źródłowym, adresem URL, hostem wirtualnym, skryptem i odpowiedzialnym rootem internetowym.

WYŁĄCZONY

Zainstalowany, nieaktywny

Pozostaw inspekcję środowiska wykonawczego wyłączoną podczas przygotowywania serwera lub zasad wybranej witryny.

DZIENNIK

Obserwuj rzeczywiste obciążenie pracą

Zbieraj dowody bez przerywania żądań, a następnie przejrzyj legalne zachowanie aplikacji przed wyegzekwowaniem.

ZABIĆ

Zatrzymaj sprawdzone zachowanie

Przerwij potwierdzoną niebezpieczną czynność i zachowaj zdarzenie do celów zbadania i dalszego skanowania.

ŹRÓDŁO203.0.113.42Adres dokumentacji
WNIOSEK/tools/importPodejrzany POST
SCENARIUSZ/public/index.phpDowody wykonawcze
WIRTUALNY GOSPODARZportal.exampleDomena fikcyjna
Kontrolowane usuwanie złośliwego oprogramowania

Powstrzymaj potwierdzone zagrożenie bez usuwania ścieżki odzyskiwania.

Nieodwracalne czyszczenie może zniszczyć dowody, zepsuć aplikację i sprawić, że fałszywie pozytywny wynik będzie trudniejszy do skorygowania. BashSecure zapewnia operatorowi kontrolę nad każdą reakcją.

Odwracalna kwarantanna

Przenieś potwierdzony złośliwy plik poza jego katalog główny, zachowując jego oryginalną ścieżkę, właściciela, grupę, tryb i zapis odzyskiwania.

Skoncentrowane skanowanie uzupełniające

Sprawdź witrynę, której dotyczy problem, gdy zdarzenie w czasie wykonywania wskaże, że mogło zostać zapisanych lub zmodyfikowanych więcej plików.

Dokładna kontrola zaufania

Zaufaj sprawdzonemu plikowi lub sumie kontrolnej w wąskim zakresie, bez wyłączania kontroli pod kątem niepowiązanych aplikacji.

Niekompletne pozostaje niekompletne

Ujawniaj błędy uprawnień, przekroczenia limitu czasu i nieczytelne ścieżki, zamiast zamieniać brakujące pokrycie w czystą plakietkę.

Historia operatora

Zachowaj widoczność zmian w kwarantannie, przywracaniu, łataniu i zasadach, aby inny administrator mógł zrekonstruować odpowiedź.

Przekazanie blokujące źródło

Użyj przypisanych dowodów żądań, aby wspierać oddzielną kontrolę sieci bez mylenia wykrywania plików z zasadami zapory sieciowej.

Skaner podatności Ubuntu dla oprogramowania CMS

Znajdź odsłonięty komponent, który powoduje ponowne otwarcie witryny.

Usuwanie złośliwego oprogramowania usuwa dowody naruszenia bezpieczeństwa. Skanowanie pod kątem luk w zabezpieczeniach dotyczy narażenia oprogramowania, które mogło na to pozwolić. Inwentarze BashSecure wykrywają instalacje CMS i oddzielają zainstalowaną wersję, stan ekspozycji i dowody złośliwego oprogramowania, zamiast traktować je jako ten sam problem.

W przypadku obsługiwanych wtyczek WordPress BashSecure porównuje zainstalowane wersje z opublikowanymi informacjami o podatnościach. Gdy dostępna jest uznana oficjalna aktualizacja, najpierw zapisywana jest bieżąca wtyczka, pobierana jest oficjalna wersja, weryfikowana jest jej opublikowana suma kontrolna i sprawdzany jest wynik. Indywidualne wycofanie pozostaje dostępne, jeśli aplikacja zachowuje się inaczej.

Narażenie nie jest infekcjąZgłaszana jest wersja zawierająca lukę, bez twierdzenia, że ​​naruszenie już nastąpiło.
Wymagane oficjalne wydanieNieznane archiwa i nieoficjalne serwery lustrzane nie zastępują zainstalowanego oprogramowania.
Bieżąca kopia została zapisana jako pierwszaOdzyskiwanie pozostaje dostępne przed wymianą obsługiwanego komponentu.
Nieznane pozostaje nieznaneNiezabezpieczone lub nierozpoznane oprogramowanie nie daje mylącego, bezpiecznego wyniku.
PRZEGLĄD PODatnościKomponenty CMS w korzeniach sieci Web
Aktualny stan zapasów
ROOT APLIKACJI/srv/www/store/currentstore.example · domena fikcyjna
catalog-blockszainstalowany 2.8.1
Znana lukaWalidacja danych wejściowych
Aktualizacja 2.8.5
MeczNarażenie potwierdzone
RatowaćZainstalowana kopia zachowana
ZweryfikowaćOficjalna suma kontrolna
OdzyskiwaćMożliwość wycofania

Fikcyjne oprogramowanie i domena pokazane w celach demonstracyjnych.

Integralność rdzenia CMS

Porównuj podstawowe pliki bez nazywania każdej różnicy złośliwym oprogramowaniem.

Zmodyfikowany plik podstawowy może być złośliwy, dostosowany lokalnie lub pozostawiony przez niekompletną aktualizację. BashSecure osobno raportuje zmiany integralności i pozwala administratorowi sprawdzić dowody przed wybraniem przywracania.

Porównanie WordPress

Zidentyfikuj brakujące i zmodyfikowane pliki podstawowe w oparciu o uznaną oficjalną wersję zainstalowanej wersji.

Dowody uwzględniające wersję

Kontrole Joomla i Drupal

Przejrzyj obsługiwane podstawowe różnice CMS w oddzielnych głównych aplikacjach Ubuntu bez mieszania niepowiązanych witryn.

Wiele rodzin CMS

Kontrolowane oficjalne przywracanie

Zastąp potwierdzony zmodyfikowany plik podstawowy dopiero po sprawdzeniu wersji i źródła.

Świadoma naprawa
Zbudowany dla prawdziwych układów Ubuntu

Chroń witryny, nawet jeśli ich katalogi główne nie są zgodne z jedną konwencją panelu sterowania.

Serwery Ubuntu są różne. Aplikacje mogą żyć pod /var/www, /srv/www, katalogi wydań, kontenery lub niestandardowe ścieżki wdrażania. BashSecure odwzorowuje jawne katalogi główne aplikacji i własność, zamiast zakładać, że każdy serwer ma panel hostingowy.

01

Odkrywaj świadomie

Zacznij od skonfigurowanych hostów wirtualnych i zatwierdzonych katalogów głównych. Wyklucz pamięci podręczne, kopie zapasowe i artefakty wdrażania, których nie należy traktować jako aktywnego kodu witryny internetowej.

02

Trzymaj witryny oddzielnie

Powiąż wyniki z właściwym hostem wirtualnym i ścieżką, aby incydent w jednej aplikacji nie stał się nieustrukturyzowaną listą obejmującą cały serwer.

03

Szanuj własność

Zachowaj własność pliku i tryb podczas kwarantanny i odzyskiwania, zmniejszając ryzyko, że działanie zabezpieczające spowoduje nową awarię usługi.

04

Bezpiecznie podążaj za wydaniami

Skanuj aktywną wersję i zmienioną zawartość, zachowując historię wdrożeń i nieaktywne drzewa poza rutynową pracą, tam gdzie to konieczne.

Przewidywalne obciążenie serwera

Bezpieczeństwo nie powinno stać się najbardziej obciążonym procesem na serwerze Ubuntu.

Serwery produkcyjne już równoważą pracowników sieciowych, bazy danych, kopie zapasowe i zaplanowane zadania. BashSecure ogranicza powtarzalność pracy dzięki skanowaniu przyrostowemu, obsługuje priorytet bezczynnych wejść/wyjść i może ograniczać działanie w przypadku wzrostu obciążenia.

Pełne skanowanie jest zaplanowane i kontrolowane przez operatora. Zdarzenie na żywo może wywołać ukierunkowany przegląd katalogu głównego aplikacji, którego dotyczy problem, zamiast natychmiastowego ponownego odczytywania każdego hostowanego pliku. Stan ukończenia pozostaje widoczny, jeśli skanowanie zostanie wstrzymane lub przerwane.

SKANUJ PROFILSerwer WWW UbuntuAktywny
Rutynowy cyklZmienione pliki
Priorytet dyskuBezczynny
Obciążenie wzrastaPrzepustnica
Kompletne przemiatanieZaplanowany
Przykładowy profil. Administrator serwera kontroluje ostateczne planowanie i egzekwowanie.
Kontrolowane wdrożenie

Zbuduj linię bazową przed zmianą zachowań produkcyjnych.

Przejdź od widoczności do egzekwowania w wyważonych krokach, korzystając z dowodów z serwera, a nie z ogólnych ustawień wstępnych.

Skandować

Mapuj korzenie aplikacji

Zdefiniuj aktywne witryny i wykonaj wstępne skanowanie bez zmiany plików.

Recenzja

Potwierdź wstępne ustalenia

Oddzielne dowody na obecność złośliwego oprogramowania, różnice w integralności i oprogramowanie podatne na ataki.

Przestrzegać

Uruchom Live Defense w Log

Naucz się legalnego zachowania PHP i udoskonal zasady, zanim żądania zostaną zatrzymane.

Chronić

Włącz wybrane odpowiedzi

Używaj trybu Kill, kwarantanny i obsługiwanych poprawek tylko wtedy, gdy sprawdzone dowody potwierdzają zmianę.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Pytania dotyczące ochrony przed złośliwym oprogramowaniem Ubuntu

Co warto wiedzieć przed zabezpieczeniem serwera produkcyjnego.

Co sprawdza skaner złośliwego oprogramowania BashSecure Ubuntu?

Sprawdza zawartość witryny internetowej, taką jak PHP, JavaScript, HTML i powiązane pliki w skonfigurowanych katalogach głównych aplikacji. Zamiast ufać rozszerzeniu, sprawdza zawartość, rejestruje niepełne pokrycie i kojarzy ustalenia z właściwym wirtualnym hostem i ścieżką.

Czy BashSecure jest zamiennikiem programu antywirusowego Ubuntu?

BashSecure koncentruje się na hostowanych stronach internetowych, kodzie CMS, zachowaniu środowiska wykonawczego PHP i odzyskiwaniu aplikacji. Uzupełnia aktualizacje systemu operacyjnego i kontrolę sieci, a nie zastępuje szersze praktyki bezpieczeństwa wymagane dla serwera Ubuntu.

Co to jest Live Defense?

Live Defense obserwuje wybrane niebezpieczne zachowanie PHP podczas wykonywania żądania. Tryb Log rejestruje dowody bez zatrzymywania żądania. Tryb Kill może przerwać sprawdzone wrogie zachowanie i zachować źródło, adres URL, skrypt i kontekst wirtualnego hosta.

Czy BashSecure automatycznie usuwa zainfekowane pliki?

Nie. Wykrywanie to bezpieczne ustawienie domyślne. Potwierdzone zagrożenie można przenieść do odwracalnej kwarantanny z zachowaniem oryginalnej ścieżki, właściciela, grupy i uprawnień, dzięki czemu administrator ma możliwość kontrolowanego odzyskiwania.

Czy BashSecure może skanować strony internetowe WordPress na Ubuntu?

Tak. Może skanować pliki WordPress w poszukiwaniu złośliwego oprogramowania, porównywać rozpoznane pliki podstawowe z oficjalną wersją i inwentaryzować wtyczki obsługiwane pod kątem opublikowanych luk w zabezpieczeniach. Ustalenia dotyczące złośliwego oprogramowania, integralności i luk w zabezpieczeniach pozostają odrębne.

Czy skaner podatności dowodzi, że witryna została zhakowana?

Nie. Podatny komponent oznacza narażenie, a nie dowód kompromisu. BashSecure raportuje zainstalowaną wersję i znany problem oddzielnie od dowodów na obecność złośliwego oprogramowania, dzięki czemu administrator może podjąć trafną decyzję.

Czy BashSecure może załatać podatne na ataki wtyczki WordPress?

W przypadku obsługiwanych wtyczek z uznaną oficjalną aktualizacją, BashSecure może zapisać zainstalowaną kopię, uzyskać oficjalną wersję, zweryfikować opublikowaną sumę kontrolną, zainstalować ją i zachować indywidualne wycofanie. Nieznane lub nieobsługiwane pakiety nie są zgadywane.

Czy obsługuje nginx i Apache na Ubuntu?

Tak. BashSecure jest przeznaczony dla serwerów WWW Ubuntu korzystających z nginx, Apache lub wspólnej kombinacji proxy i serwera aplikacji. Skonfigurowane hosty wirtualne i katalogi główne aplikacji określają zakres ochrony.

Co się stanie, jeśli skanowanie nie będzie w stanie odczytać wszystkich plików?

Wynik pozostaje niekompletny i pokazana jest przyczyna. BashSecure nie oznacza aplikacji jako czystą, gdy uprawnienia, przekroczenie limitu czasu lub inne przerwanie uniemożliwiły sprawdzenie zamierzonego zakresu.

Czy skanowanie przeciąży zajęty serwer Ubuntu?

BashSecure ogranicza rutynową pracę związaną ze sprawdzaniem zmienionych plików, obsługuje priorytety bezczynnych wejść/wyjść i może ograniczać działanie w miarę wzrostu obciążenia. Pełne przeglądy są zaplanowane przez administratora, a przerwana praca utrzymuje stan prawdziwego ukończenia.

BASHSECURE DLA UBUNTU

Znajdź złośliwy kod. Zatrzymaj niebezpieczne PHP. Zamknij odsłonięty komponent CMS.

Połącz skanowanie złośliwego oprogramowania, Live Defense, widoczność luk w zabezpieczeniach i odwracalną reakcję w jednym przepływie pracy związanym z bezpieczeństwem serwera Ubuntu.