BashEdgePARA SERVIDORES UBUNTU

Segurança do servidor Ubuntu além de um firewall básico.

Proteja portas abertas, logins SSH, aplicativos Web e capacidade de servidor com uma camada de segurança coordenada, sem descartar UFW, Fail2ban ou os controles já implementados.

Instalação com um comando Sem reinicialização Monitore antes de bloquear
Servidor Web Ubuntu protegido na rede, login SSH e camadas de aplicação
EXPOSIÇÃO NA REDEControlado01
LOGINS SSH E SERVIÇOProtegido02
PEDIDOS DA WEBInspecionado03
SOLICITAR INUNDAÇÕESContido04
Protegendo o Ubuntu em camadas

Um sistema operacional robusto é a base, não a linha de chegada.

Atualizações, privilégios mínimos e configuração SSH cuidadosa reduzem o número de maneiras pelas quais um invasor pode acessar o servidor. Um firewall então limita quais conexões são permitidas. Mas uma conexão permitida ainda pode conter uma exploração, e uma solicitação de aparência comum ainda pode fazer parte de um ataque DDoS de Camada 7.

BashEdge protege a atividade que começa após uma conexão ser permitida. Avalia a solicitação, sua origem e seu comportamento antes que a aplicação pague o custo.

Como BashEdge protege o Ubuntu

Interrompa solicitações hostis antes que elas consumam a capacidade do servidor Web.

O tráfego é inspecionado antes que nginx, Apache ou o tempo de execução do aplicativo execute um trabalho caro.

TRÁFEGO DA INTERNETVisitantes, bots e ataques
BASHEDGEInspecionar · verificar · conter O tráfego hostil para aqui
01
nginxProxy e tráfego estático
02
Apache + aplicativoSolicitações dinâmicas da Web
SERVIÇOS WEB UBUNTU
Cada aplicativo hospedado
Endurecimento do servidor Ubuntu

Crie segurança do sistema operacional para fora.

A segurança eficaz do servidor Ubuntu é uma sequência de controles. Cada camada elimina um tipo diferente de risco: reduz o que está exposto, protege a administração, limita o acesso à rede, inspeciona as solicitações permitidas e responde quando o comportamento se torna hostil.

As regras UFW existentes permanecem em vigorOs ataques na Web param antes do processamento do aplicativoLogins SSH e de serviço usam políticas independentes
Proteção em camadas do servidor Ubuntu, filtrando o tráfego hostil através de rede, solicitação da Web e controles de login de serviço antes que ele chegue ao servidor da Web
01

Reduza a superfície de ataque

Remova serviços não utilizados e mantenha o sistema operacional e o tempo de execução atualizados.

FUNDAÇÃO
02

Fortalecer a administração

Use chaves SSH, privilégios mínimos e acesso sudo deliberado.

ACESSO
03

Controle a exposição da rede

Abra apenas as portas e fontes que cada serviço requer.

FIREWALL
04

Inspecionar solicitações permitidas

Interrompa explorações e abusos de aplicativos depois que uma conexão for permitida.

WAF
05

Responder ao comportamento hostil

Contém logins repetidos, solicitações coordenadas e inundações de solicitações.

RESPOSTA
Firewall do Ubuntu e ferramentas de segurança

Mantenha controles comprovados. Dê a cada um um trabalho claro.

UFW, Fail2ban e ModSecurity resolvem problemas úteis. BashEdge trabalha junto com eles e conecta atividades da Web, de rede e de autenticação em um modelo de proteção e evidência.

Sem redefinição de firewallAs regras existentes permanecem intactas durante a instalação e operação.
CamadaFunçãoÚtil para
UFW / filtro de redeAcesso à redePortas, protocolos e política de origem
Fail2banResposta baseada em logFalhas de autenticação repetidas
ModSecuritySolicitar regrasCorrespondência de padrões de ataque na Web
BashEdgeProteção coordenada do servidorWAF, comportamento DDoS, firewall, IPS e evidências
PEDIDO NGINX/APACHEBloqueado antes de PHP
POSTAR/wp-admin/admin-ajax.php403
DETECÇÃOExecução remota de códigoaction=run&cmd=../../bin/sh
Trabalho de aplicação evitadoA carga hostil não alcançou PHP ou o CMS.
Firewall de aplicativos da Web para Ubuntu

Proteja nginx, Apache e os aplicativos por trás deles.

Uma porta pode ser aberta intencionalmente enquanto a solicitação que a atravessa é hostil. BashEdge inspeciona caminhos, métodos, parâmetros, cabeçalhos e uploads em relação a mais de 50 regras de ataque mantidas.

  • Injeção e execuçãoInjeção de SQL, injeção de comando, execução de código e explorações de framework.
  • Arquivos e credenciaisTraversal, arquivos de ambiente, backups, dumps de banco de dados e credenciais de nuvem.
  • Abuso de aplicativosUploads de Webshell, XSS, SSRF, sondagem GraphQL e ataques específicos de CMS.

Preços simples, por servidor.

Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Iniciar teste gratuito
  • Firewall de aplicativos da Web (WAF)
  • Proteção DDoS Camada 7
  • Firewall de servidor e prevenção de invasões
  • Assista, verifique ou bloqueie por regra
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Iniciar teste gratuito
  • Tudo em Basic
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

O suporte prioritário está disponível como complemento em qualquer plano.

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Proteção Ubuntu DDoS

Proteja os trabalhadores da CPU e dos aplicativos, não apenas a largura de banda.

Os ataques à camada de aplicação enviam solicitações HTTP que são individualmente válidas, mas coletivamente caras. BashEdge identifica clientes de alta taxa, fontes coordenadas, caminhos distribuídos e rotação de identidade antes que eles sobrecarreguem nginx, Apache, PHP ou o aplicativo.

Proteja um site ou o servidor. Escopo a verificação do visitante para o serviço sob ataque.Preserve o tráfego confiável. Os sistemas permitidos e os rastreadores verificados continuam normalmente.Escolha a janela do incidente. Execute Lockdown Mode por um tempo fixo ou até ser desativado.
TAXA DE SOLICITAÇÃO HTTPAtaque contido
18 mil12k6k0
Proteção ativa
18.420/minantes da proteção612/mintráfego verificado
Prevenção de intrusões para serviços Ubuntu

Aplique o limite correto a cada superfície de login.

O SSH não se comporta como correio, FTP ou login de banco de dados. BashEdge permite que cada serviço use seu próprio limite de tentativa, janela de observação e duração do bloco.

SSH

Administração remota

Interrompa tentativas repetidas de autenticação sem tratar a atividade normal do administrador como um ataque.

Política independente
FTP

Transferência de arquivos

Contenha a adivinhação de credenciais em serviços FTP enquanto os sistemas de implantação confiáveis permanecem na lista de permissões.

Política independente
CORREIO

SMTP e IMAP

Proteja a autenticação de correio separadamente dos padrões de acesso à Web e ao shell.

Política independente
BD

Serviços de banco de dados

Restrinja a autenticação de banco de dados exposto e responda a fontes hostis repetidas.

Política independente
Evidências úteis de ameaças

Saiba o que aconteceu antes de pegar os registros.

BashEdge registra a origem, rede, país, regra, motivo, serviço e host de destino. Isso transforma um pico de CPU ou alerta de falha de login em um incidente que o proprietário do servidor pode explicar.

FonteAçãoRazão
203.0.113.47BloqueadoInvestigação de arquivo de credenciais em app.example
198.51.100.22VerificadoTaxa de solicitação distribuída em 18 caminhos
192.0.2.18BloqueadoFalhas repetidas de autenticação SSH
Dados de demonstração sintéticos. Nenhum endereço real, domínio ou evento de cliente é mostrado.
Implantação segura

Observe o servidor antes de alterar seu tráfego.

Instale BashEdge com um comando e comece no modo monitor. Revise o que cada regra teria feito, coloque na lista de permissões a infraestrutura confiável e ative apenas os controles que você está pronto para aplicar.

1InstalarSem reinicialização ou tempo de inatividade planejado
2MonitorarNenhum tráfego de clientes mudou
3RevisãoVerifique correspondências e sistemas confiáveis
4ProtegerObserve, verifique ou bloqueie cada regra
Perguntas de segurança do servidor Ubuntu

O que saber antes de proteger um servidor Ubuntu.

Qual é a melhor maneira de proteger um servidor Ubuntu?

Comece com um sistema operacional mínimo, atualizações de segurança atuais, chaves SSH, contas com privilégios mínimos e um firewall negado por padrão. Um servidor Web público também precisa de inspeção de solicitações, controles de taxa na camada de aplicação, prevenção de invasões específicas de serviços e evidências úteis de ameaças. BashEdge foi projetado para adicionar essas camadas de proteção ativas sem substituir práticas sólidas do sistema operacional.

O Ubuntu inclui um firewall?

O Ubuntu normalmente usa UFW como uma interface mais simples para gerenciar regras de firewall do netfilter. UFW é eficaz para decidir quais portas e fontes podem se conectar, mas não inspeciona o significado ou comportamento de uma solicitação HTTP.

BashEdge substitui UFW ou iptables?

Não. BashEdge detecta e preserva a configuração do firewall já existente no servidor. Ele adiciona regras de rede gerenciadas centralmente e as coordena com solicitações da Web e proteção de login.

BashEdge pode proteger nginx e Apache no Ubuntu?

Sim. BashEdge protege o tráfego HTTP antes que ele alcance aplicativos hospedados e pode ser usado com servidores Web Ubuntu executando nginx, Apache ou um arranjo proxy para aplicativo.

Como funciona a proteção DDoS do Ubuntu?

BashEdge monitora taxas de solicitação, caminhos repetidos, fontes distribuídas, comportamento coordenado e rotação de identidade. Durante um incidente ativo, a verificação de visitantes pode reter o tráfego automatizado enquanto os visitantes confiáveis ​​continuam.

BashEdge pode ser executado junto com Fail2ban?

Sim. As ferramentas existentes podem permanecer no lugar. BashEdge adiciona limites de serviço independentes, bloqueio de camada de rede e uma visão unificada da atividade de autenticação da Web, SSH, correio, FTP e banco de dados.

O Web Application Firewall quebrará meu site?

As regras começam no modo monitor e não alteram o tráfego. Revise o efeito deles nas solicitações do seu servidor, coloque sistemas confiáveis ​​na lista de permissões e escolha observar, verificar ou bloquear para cada regra.

Como o BashEdge é instalado no Ubuntu?

A instalação usa um comando, não requer reinicialização e começa no modo monitor. O serviço tem recursos limitados e as atualizações de proteção chegam sem reiniciar o servidor Web.

Proteja todo o servidor Web Ubuntu.

Comece no modo monitor, aprenda com o tráfego real do servidor e ative cada camada de proteção com evidências.

Iniciar teste gratuito