Estabilidade tratada como recurso
Máquinas Rocky costumam rodar coisas críticas e silenciosas. O BashPilot trabalha em passos pequenos e verificados, checa os serviços depois de cada mudança e deixa uma trilha que você pode auditar depois.
O Rocky Linux continua de onde o CentOS parou, e o BashPilot cobre tudo de ponta a ponta: pacotes via dnf, serviços via systemd, firewalld na borda da rede e SELinux tratado do jeito correto, não desligado.
Teste grátis por 7 dias. Cancele quando quiser.
Rocky continua de onde o CentOS parou. BashPilot cobre tudo de ponta a ponta: dnf, systemd, firewalld e SELinux tratados da maneira certa.
"Harden SSH nesta nova caixa."
Verifica primeiro os serviços, logs, pacotes e recursos.
Escolhe as operações exatas de um catálogo revisado.
Uma mudança que possa cortar seu acesso aguarda seu sim explícito.
Aplica a alteração por meio de dnf, systemd e firewalld.
Mantém sua sessão ativa, confirma a alteração realizada e depois relata.
O kit de ferramentas RHEL padrão, baseado no chat: dnf, systemd, firewalld e SELinux, da mesma forma que um administrador experiente faria.
As caixas rochosas tendem a executar coisas críticas. BashPilot funciona em pequenas etapas verificadas e corrige a causa real.
Aplica login somente com chave, restringe o acesso, verifica o sshd e mantém sua sessão atual ativa.
Lê a unidade e o diário systemd, corrige a dependência e a reativa.
Detecta inundações de login e bloqueia a origem por meio de firewalld e fail2ban.
Corrige o contexto real ou booleano do registo de auditoria, não desativando a aplicação.
Limpa o inchaço seguro e evita que ele se repita.
Rastreia o processo por trás da carga e a acalma.
Máquinas Rocky costumam rodar coisas críticas e silenciosas. O BashPilot trabalha em passos pequenos e verificados, checa os serviços depois de cada mudança e deixa uma trilha que você pode auditar depois.
dnf modules, systemd units, firewalld zones, SELinux booleans: the standard enterprise toolkit is what BashPilot reaches for, in the standard way.
Quando algo se comporta mal, o journal e os logs de auditoria são lidos primeiro. Você recebe a história do que aconteceu, depois a correção, depois a prova de que ela segura.
Ele altera o mínimo necessário, observa padrões de ataque e deixa um rastro que você pode revisar mais tarde.
Ele corrige o contexto real ou booleano do log de auditoria e nunca desativa a aplicação para encobrir um problema.
Lê os logs em busca de padrões de força bruta e inundação e bloqueia os IPs incorretos por meio de firewalld e fail2ban.
Firewall, SELinux e operações de disco são pausadas para sua confirmação explícita.
O agente é executado localmente com o acesso concedido e nada é carregado.
Ele funciona em pequenas etapas e verifica novamente o estado após cada uma delas. Feito significa confirmado.
Cada operação e seu resultado são registrados, para que você sempre saiba o que mudou e quando.
Os dois. O agente é um único binário estático e se comporta de forma idêntica nas duas versões.
Na prática, a cobertura é a mesma, porque os sistemas são irmãos. Cada um é testado por conta própria, então os dois são suportados pelo nome.
Sim. Configurações de SSH, uma base de firewall e atualizações automáticas de segurança são aplicadas passo a passo, com confirmação antes de qualquer coisa que possa trancar você do lado de fora.
Sim. Ele pode habilitar o EPEL e instalar a partir dele como de qualquer outro repositório, registrando o que veio de onde.
Conecte em cerca de um minuto. A primeira semana é por nossa conta.