Segurança do servidor Ubuntu além de um firewall básico.
Proteja portas abertas, logins SSH, aplicativos Web e capacidade de servidor com uma camada de segurança coordenada, sem descartar UFW, Fail2ban ou os controles já implementados.

Um sistema operacional robusto é a base, não a linha de chegada.
Atualizações, privilégios mínimos e configuração SSH cuidadosa reduzem o número de maneiras pelas quais um invasor pode acessar o servidor. Um firewall então limita quais conexões são permitidas. Mas uma conexão permitida ainda pode conter uma exploração, e uma solicitação de aparência comum ainda pode fazer parte de um ataque DDoS de Camada 7.
BashEdge protege a atividade que começa após uma conexão ser permitida. Avalia a solicitação, sua origem e seu comportamento antes que a aplicação pague o custo.
Interrompa solicitações hostis antes que elas consumam a capacidade do servidor Web.
O tráfego é inspecionado antes que nginx, Apache ou o tempo de execução do aplicativo execute um trabalho caro.
Crie segurança do sistema operacional para fora.
A segurança eficaz do servidor Ubuntu é uma sequência de controles. Cada camada elimina um tipo diferente de risco: reduz o que está exposto, protege a administração, limita o acesso à rede, inspeciona as solicitações permitidas e responde quando o comportamento se torna hostil.

Reduza a superfície de ataque
Remova serviços não utilizados e mantenha o sistema operacional e o tempo de execução atualizados.
Fortalecer a administração
Use chaves SSH, privilégios mínimos e acesso sudo deliberado.
Controle a exposição da rede
Abra apenas as portas e fontes que cada serviço requer.
Inspecionar solicitações permitidas
Interrompa explorações e abusos de aplicativos depois que uma conexão for permitida.
Responder ao comportamento hostil
Contém logins repetidos, solicitações coordenadas e inundações de solicitações.
Mantenha controles comprovados. Dê a cada um um trabalho claro.
UFW, Fail2ban e ModSecurity resolvem problemas úteis. BashEdge trabalha junto com eles e conecta atividades da Web, de rede e de autenticação em um modelo de proteção e evidência.
/wp-admin/admin-ajax.php403action=run&cmd=../../bin/shProteja nginx, Apache e os aplicativos por trás deles.
Uma porta pode ser aberta intencionalmente enquanto a solicitação que a atravessa é hostil. BashEdge inspeciona caminhos, métodos, parâmetros, cabeçalhos e uploads em relação a mais de 50 regras de ataque mantidas.
- Injeção e execuçãoInjeção de SQL, injeção de comando, execução de código e explorações de framework.
- Arquivos e credenciaisTraversal, arquivos de ambiente, backups, dumps de banco de dados e credenciais de nuvem.
- Abuso de aplicativosUploads de Webshell, XSS, SSRF, sondagem GraphQL e ataques específicos de CMS.
Preços simples, por servidor.
Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.
Até 10 contas de hospedagem
- Firewall de aplicativos da Web (WAF)
- Proteção DDoS Camada 7
- Firewall de servidor e prevenção de invasões
- Assista, verifique ou bloqueie por regra
- Até 10 contas de hospedagem
- Domínios ilimitados
Contas de hospedagem ilimitadas
- Tudo em Basic
- Contas de hospedagem ilimitadas
- Domínios ilimitados
O suporte prioritário está disponível como complemento em qualquer plano.
Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.
Proteja os trabalhadores da CPU e dos aplicativos, não apenas a largura de banda.
Os ataques à camada de aplicação enviam solicitações HTTP que são individualmente válidas, mas coletivamente caras. BashEdge identifica clientes de alta taxa, fontes coordenadas, caminhos distribuídos e rotação de identidade antes que eles sobrecarreguem nginx, Apache, PHP ou o aplicativo.
Aplique o limite correto a cada superfície de login.
O SSH não se comporta como correio, FTP ou login de banco de dados. BashEdge permite que cada serviço use seu próprio limite de tentativa, janela de observação e duração do bloco.
Administração remota
Interrompa tentativas repetidas de autenticação sem tratar a atividade normal do administrador como um ataque.
Política independenteTransferência de arquivos
Contenha a adivinhação de credenciais em serviços FTP enquanto os sistemas de implantação confiáveis permanecem na lista de permissões.
Política independenteSMTP e IMAP
Proteja a autenticação de correio separadamente dos padrões de acesso à Web e ao shell.
Política independenteServiços de banco de dados
Restrinja a autenticação de banco de dados exposto e responda a fontes hostis repetidas.
Política independenteSaiba o que aconteceu antes de pegar os registros.
BashEdge registra a origem, rede, país, regra, motivo, serviço e host de destino. Isso transforma um pico de CPU ou alerta de falha de login em um incidente que o proprietário do servidor pode explicar.
203.0.113.47BloqueadoInvestigação de arquivo de credenciais em app.example198.51.100.22VerificadoTaxa de solicitação distribuída em 18 caminhos192.0.2.18BloqueadoFalhas repetidas de autenticação SSHObserve o servidor antes de alterar seu tráfego.
Instale BashEdge com um comando e comece no modo monitor. Revise o que cada regra teria feito, coloque na lista de permissões a infraestrutura confiável e ative apenas os controles que você está pronto para aplicar.
O que saber antes de proteger um servidor Ubuntu.
Qual é a melhor maneira de proteger um servidor Ubuntu?
Comece com um sistema operacional mínimo, atualizações de segurança atuais, chaves SSH, contas com privilégios mínimos e um firewall negado por padrão. Um servidor Web público também precisa de inspeção de solicitações, controles de taxa na camada de aplicação, prevenção de invasões específicas de serviços e evidências úteis de ameaças. BashEdge foi projetado para adicionar essas camadas de proteção ativas sem substituir práticas sólidas do sistema operacional.
O Ubuntu inclui um firewall?
O Ubuntu normalmente usa UFW como uma interface mais simples para gerenciar regras de firewall do netfilter. UFW é eficaz para decidir quais portas e fontes podem se conectar, mas não inspeciona o significado ou comportamento de uma solicitação HTTP.
BashEdge substitui UFW ou iptables?
Não. BashEdge detecta e preserva a configuração do firewall já existente no servidor. Ele adiciona regras de rede gerenciadas centralmente e as coordena com solicitações da Web e proteção de login.
BashEdge pode proteger nginx e Apache no Ubuntu?
Sim. BashEdge protege o tráfego HTTP antes que ele alcance aplicativos hospedados e pode ser usado com servidores Web Ubuntu executando nginx, Apache ou um arranjo proxy para aplicativo.
Como funciona a proteção DDoS do Ubuntu?
BashEdge monitora taxas de solicitação, caminhos repetidos, fontes distribuídas, comportamento coordenado e rotação de identidade. Durante um incidente ativo, a verificação de visitantes pode reter o tráfego automatizado enquanto os visitantes confiáveis continuam.
BashEdge pode ser executado junto com Fail2ban?
Sim. As ferramentas existentes podem permanecer no lugar. BashEdge adiciona limites de serviço independentes, bloqueio de camada de rede e uma visão unificada da atividade de autenticação da Web, SSH, correio, FTP e banco de dados.
O Web Application Firewall quebrará meu site?
As regras começam no modo monitor e não alteram o tráfego. Revise o efeito deles nas solicitações do seu servidor, coloque sistemas confiáveis na lista de permissões e escolha observar, verificar ou bloquear para cada regra.
Como o BashEdge é instalado no Ubuntu?
A instalação usa um comando, não requer reinicialização e começa no modo monitor. O serviço tem recursos limitados e as atualizações de proteção chegam sem reiniciar o servidor Web.
Proteja todo o servidor Web Ubuntu.
Comece no modo monitor, aprenda com o tráfego real do servidor e ative cada camada de proteção com evidências.
Iniciar teste gratuito