BashSecurePARA SERVIDORES UBUNTU

Um scanner de malware Ubuntu que encontra ameaças, bloqueia PHP perigoso e expõe software CMS vulnerável.

Proteja sites em Ubuntu com verificação de malware com reconhecimento de conteúdo, Live Defense em tempo real, quarentena reversível e verificações de vulnerabilidade para WordPress e outras instalações CMS detectadas.

Digitalize todas as raízes da Web Observe antes de bloquear Mantenha a recuperação reversível
BashSecure verificando sites em um servidor Ubuntu e desviando arquivos maliciosos para quarentena enquanto o tráfego saudável continua
RAÍZES DA WEBDIGITALIZADO
PERIGOSO PHPPARADO AO VIVO
EXPOSIÇÃO DE CMSIDENTIFICADO
RECUPERAÇÃOREVERSÍVEL
Proteção contra malware de servidor Ubuntu

Uma lista de pacotes limpa não significa que todos os aplicativos hospedados estejam limpos.

Ubuntu mantém o sistema operacional confiável, mas a maioria dos comprometimentos em um servidor Web ocorre dentro do código do aplicativo, arquivos carregados, plug-ins abandonados e diretórios graváveis. Uma atualização de pacote convencional não pode informar que uma imagem contém o executável PHP ou que uma solicitação está usando um script existente para iniciar um shell.

BashSecure inspeciona a camada de aplicativo que fica acima do sistema operacional. Ele descobre raízes da Web, lê o conteúdo dos arquivos do site, observa alterações e vincula comportamentos perigosos em tempo de execução ao host virtual e ao script envolvido. O resultado é um scanner de malware Ubuntu desenvolvido para a forma como os servidores Web de produção realmente falham.

A detecção e a resposta permanecem separadas. A primeira varredura registra evidências sem excluir silenciosamente um arquivo do cliente. Live Defense pode ser executado no modo Log antes que o modo Kill seja ativado. Uma ameaça confirmada pode entrar em quarentena com seu caminho original, proprietário e permissões retidos para restauração controlada.

Proteção em toda a pilha da Web Ubuntu

Siga uma solicitação suspeita da borda da rede até o código que ela tenta executar.

BashSecure adiciona evidência de aplicativo aos sinais do servidor que um administrador já usa, sem fingir que uma regra de porta de rede pode inspecionar o comportamento de PHP.

TRÁFEGO HTTPVisitantes, automação e solicitações hostis
nginx ou ApacheHost virtual e caminho solicitado
Tempo de execução PHPComportamento de script e atividade de arquivo
BASHSEGUROInspecionar · atribuir · conter O comportamento perigoso termina aqui
SITES HOSPEDADOSAplicativos saudáveis ​​continuam atendendo aos visitantes
Contexto da solicitaçãoFonte, método, URL e host virtual.
Contexto de tempo de execuçãoExecutando script PHP e comportamento correspondente.
Contexto do sistema de arquivosRaiz da Web, proprietário, alteração e estado de recuperação.
Visão de segurança de um servidor

Veja o que foi digitalizado, o que mudou e o que precisa de decisão.

A visão geral separa o trabalho concluído da cobertura incompleta para que uma leitura com falha ou uma verificação interrompida não possam ser confundidas com um resultado limpo.

BASHSEGUROVisão geral da proteção Ubuntu
Relatórios de agentes
Visão geralDescobertasLocaisLive DefenseIntegridadeRemendandoQuarentena
RAÍZES DA WEB28 descobertos27 concluídos · 1 avaliação
ARQUIVOS ALTERADOS1.842 verificadosCiclo incremental
DEFESA AO VIVOModo LogProvas antes da aplicação
VULNERABILIDADES12 expostos7 atualizações disponíveis
SITEENCONTRANDOEVIDÊNCIAESTADO
store.example/srv/www/store/public
Conteúdo executável em arquivo de mídia/uploads/catalog/banner.jpg
Assinatura de conteúdo correspondenteEm quarentena
portal.example/var/www/portal
Início inesperado do processo/public/index.php
Evento de tempo de execução retidoObservado
documentos.exemplo/srv/www/docs/current
Caminho do aplicativo ilegívelPermissão negada durante a verificação
A cobertura não está completaAnálise

Visualização da interface. Domínios e caminhos são exemplos fictícios.

Verificador de malware Ubuntu

Inspecione o que um arquivo contém, não o que seu nome indica.

Os invasores regularmente escondem cargas executáveis ​​​​por trás de extensões comuns, inserem pequenos carregadores em arquivos de aplicativos legítimos ou deixam comandos codificados dentro de diretórios graváveis. BashSecure examina PHP, JavaScript, HTML e conteúdo de site relacionado em vez de confiar apenas no sufixo.

Varredura completa de linha de base

Revise cada raiz da Web configurada e registre um estado concluído, incompleto ou com falha para o escopo pretendido.

Verificações diárias incrementais

Concentre o trabalho de rotina em conteúdos novos e alterados, em vez de ler milhões de arquivos inalterados a cada ciclo.

Monitoramento de arquivos em tempo real

Registre alterações importantes no sistema de arquivos à medida que ocorrem, para que uma nova carga útil não precise esperar pela próxima varredura agendada.

Inspeção com reconhecimento de conteúdo

Detecte códigos suspeitos em tipos de arquivos enganosos e retenha o caminho preciso e as evidências que um administrador precisa investigar.

BashSecure verificando componentes CMS em um servidor Ubuntu antes de uma atualização verificada com backup e reversão
Live Defense para PHP

Pare a ação perigosa enquanto ela estiver acontecendo.

Uma verificação de malware encontra código que já existe no disco. Live Defense observa o comportamento selecionado de PHP durante a própria solicitação. Ele pode conectar uma operação perigosa ao endereço de origem, URL, host virtual, script e raiz da Web responsável.

DESLIGADO

Instalado, não ativo

Mantenha a inspeção de tempo de execução desabilitada ao preparar o servidor ou uma política de site selecionada.

REGISTRO

Observe cargas de trabalho reais

Colete evidências sem encerrar solicitações e, em seguida, analise o comportamento legítimo do aplicativo antes da aplicação.

MATAR

Interromper o comportamento revisado

Abortar uma ação perigosa confirmada e preservar o evento para investigação e varredura de acompanhamento.

FONTE203.0.113.42Endereço da documentação
SOLICITAR/tools/importPOSTAGEM Suspeita
ROTEIRO/public/index.phpEvidência de tempo de execução
HOSPEDEIRO VIRTUALportal.exampleDomínio fictício
Remoção controlada de malware

Contenha uma ameaça confirmada sem apagar o caminho de recuperação.

Uma limpeza irreversível pode destruir evidências, quebrar um aplicativo e dificultar a correção de um falso positivo. BashSecure mantém o operador no controle de cada resposta.

Quarentena reversível

Mova um arquivo malicioso confirmado para fora da raiz da Web, preservando seu caminho, proprietário, grupo, modo e registro de recuperação originais.

Varredura de acompanhamento focada

Inspecione o site afetado após um evento de tempo de execução indicar que mais arquivos podem ter sido gravados ou modificados.

Controles de confiança exatos

Confie em um arquivo revisado ou soma de verificação em um escopo restrito sem desabilitar a inspeção de aplicativos não relacionados.

Incompleto permanece incompleto

Exponha erros de permissão, tempos limite e caminhos ilegíveis em vez de transformar a cobertura ausente em um crachá limpo.

Histórico do operador

Mantenha visíveis as alterações de quarentena, restauração, patches e políticas para que outro administrador possa reconstruir a resposta.

Transferência de bloqueio de fonte

Use evidências de solicitação atribuídas para oferecer suporte a um controle de rede separado sem confundir a detecção de arquivos com a política de firewall.

Scanner de vulnerabilidade Ubuntu para software CMS

Encontre o componente exposto que continua reabrindo o site.

A remoção de malware aborda evidências de comprometimento. A verificação de vulnerabilidades aborda a exposição do software que pode ter permitido isso. Os inventários BashSecure detectaram instalações de CMS e separam a versão instalada, o estado de exposição e as evidências de malware, em vez de tratá-los como o mesmo problema.

Para plug-ins WordPress suportados, BashSecure compara as versões instaladas com informações de vulnerabilidade publicadas. Quando uma atualização oficial reconhecida está disponível, o plugin atual é salvo primeiro, a versão oficial é baixada, sua soma de verificação publicada é verificada e o resultado é verificado. A reversão individual permanece disponível se o aplicativo se comportar de maneira diferente.

Exposição não é infecçãoUma versão vulnerável é relatada sem alegar que já ocorreu comprometimento.
Lançamento oficial necessárioArquivos desconhecidos e espelhos não oficiais não substituem o software instalado.
Cópia atual salva primeiroA recuperação permanece disponível antes que um componente suportado seja substituído.
Desconhecido permanece desconhecidoSoftware descoberto ou não reconhecido não recebe um resultado seguro enganoso.
AVALIAÇÃO DE VULNERABILIDADEComponentes CMS nas raízes da Web
Inventário atual
RAIZ DE APLICAÇÃO/srv/www/store/currentstore.example · domínio fictício
catalog-blocksinstalado 2.8.1
Vulnerabilidade conhecidaValidação de entrada
Atualização 2.8.5
CorresponderExposição confirmada
SalvarCópia instalada retida
VerificarSoma de verificação oficial
RecuperarReversão disponível

Software e domínio fictícios mostrados para demonstração.

Integridade central do CMS

Compare os arquivos principais sem chamar todas as diferenças de malware.

Um arquivo principal modificado pode ser malicioso, personalizado localmente ou deixado para trás por uma atualização incompleta. BashSecure relata alterações de integridade separadamente e permite que o administrador inspecione as evidências antes de escolher uma restauração.

Comparação WordPress

Identifique os arquivos principais ausentes e modificados em relação ao lançamento oficial reconhecido para a versão instalada.

Evidência de reconhecimento de versão

Verificações Joomla e Drupal

Revise as principais diferenças do CMS compatível em raízes de aplicativos Ubuntu separadas, sem misturar sites não relacionados.

Várias famílias de CMS

Restauração oficial controlada

Substitua um arquivo principal modificado confirmado somente depois que a versão e a fonte forem revisadas.

Remediação deliberada
Construído para layouts Ubuntu reais

Proteja sites mesmo quando suas raízes na Web não seguem uma convenção do painel de controle.

Os servidores Ubuntu variam. Os aplicativos podem estar sob /var/www, /srv/www, diretórios de lançamento, contêineres ou caminhos de implantação personalizados. BashSecure mapeia raízes e propriedade explícitas do aplicativo em vez de assumir que cada servidor possui um painel de hospedagem.

01

Descubra deliberadamente

Comece com hosts virtuais configurados e raízes aprovadas. Exclua caches, backups e artefatos de implantação que não devem ser tratados como código ativo de site.

02

Mantenha os sites separados

Associe as descobertas ao host virtual e ao caminho corretos para que um incidente em um aplicativo não se torne uma lista não estruturada de todo o servidor.

03

Respeite a propriedade

Mantenha a propriedade e o modo dos arquivos durante a quarentena e a recuperação, reduzindo o risco de uma ação de segurança causar uma nova falha no serviço.

04

Acompanhe os lançamentos com segurança

Faça a varredura da versão ativa e do conteúdo alterado, mantendo o histórico de implantação e as árvores inativas fora do trabalho de rotina, quando apropriado.

Carga previsível do servidor

A segurança não deve se tornar o processo mais ocupado no servidor Ubuntu.

Os servidores de produção já equilibram trabalhadores Web, bancos de dados, backups e trabalhos agendados. BashSecure reduz o trabalho repetido com varredura incremental, suporta prioridade de E/S ociosa e pode acelerar quando a carga aumenta.

As varreduras completas permanecem agendadas e controladas pelo operador. Um evento ao vivo pode desencadear uma revisão focada da raiz do aplicativo afetado, em vez de ler imediatamente todos os arquivos hospedados novamente. O status de conclusão permanece visível se uma verificação for pausada ou interrompida.

PERFIL DE VERIFICAÇÃOServidor Web UbuntuAtivo
Ciclo de rotinaArquivos alterados
Prioridade de discoParado
Aumentos de cargaAcelerador
Varredura completaAgendado
Exemplo de perfil. O administrador do servidor controla o agendamento e a aplicação finais.
Implementação controlada

Crie uma linha de base antes de alterar o comportamento da produção.

Passe da visibilidade à fiscalização em etapas medidas, usando evidências do servidor em vez de uma predefinição genérica.

Digitalizar

Mapear raízes do aplicativo

Defina os sites ativos e conclua uma verificação inicial sem alterar os arquivos.

Análise

Confirme as primeiras descobertas

Evidências separadas de malware, diferenças de integridade e software vulnerável.

Observar

Execute Live Defense em Log

Aprenda o comportamento legítimo do PHP e refine a política antes que as solicitações sejam interrompidas.

Proteger

Habilitar respostas escolhidas

Use o modo Kill, quarentena e aplicação de patches com suporte apenas quando as evidências revisadas apoiarem a alteração.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Perguntas sobre proteção contra malware Ubuntu

O que saber antes de proteger um servidor de produção.

O que o verificador de malware BashSecure Ubuntu inspeciona?

Ele examina o conteúdo do site, como PHP, JavaScript, HTML e arquivos relacionados nas raízes do aplicativo configurado. Ele verifica o conteúdo em vez de confiar na extensão, registra a cobertura incompleta e associa as descobertas ao host virtual e ao caminho corretos.

O BashSecure é um substituto do antivírus Ubuntu?

BashSecure é focado em sites hospedados, código CMS, comportamento de tempo de execução PHP e recuperação de aplicativos. Ele complementa as atualizações do sistema operacional e os controles de rede, em vez de substituir as práticas de segurança mais amplas exigidas para um servidor Ubuntu.

O que é Live Defense?

Live Defense observa o comportamento perigoso selecionado de PHP enquanto uma solicitação está em execução. O modo Log registra evidências sem interromper a solicitação. O modo Kill pode abortar o comportamento hostil revisado e preservar a origem, a URL, o script e o contexto do host virtual.

O BashSecure exclui arquivos infectados automaticamente?

Não. A detecção é o padrão seguro. Uma ameaça confirmada pode ser movida para quarentena reversível com seu caminho, proprietário, grupo e permissões originais retidos para que o administrador tenha uma opção de recuperação controlada.

O BashSecure pode verificar sites WordPress em Ubuntu?

Sim. Ele pode verificar arquivos WordPress em busca de malware, comparar arquivos principais reconhecidos com um lançamento oficial e inventariar plug-ins suportados para exposição de vulnerabilidade publicada. As descobertas de malware, integridade e vulnerabilidade permanecem separadas.

O scanner de vulnerabilidade prova que um site foi hackeado?

Não. Um componente vulnerável representa exposição e não prova de comprometimento. BashSecure relata a versão instalada e o problema conhecido separadamente das evidências de malware para que o administrador possa tomar uma decisão precisa.

O BashSecure pode corrigir plug-ins WordPress vulneráveis?

Para plug-ins suportados com uma atualização oficial reconhecida, BashSecure pode salvar a cópia instalada, obter a versão oficial, verificar sua soma de verificação publicada, instalá-la e reter a reversão individual. Pacotes desconhecidos ou não suportados não são adivinhados.

Ele suporta nginx e Apache em Ubuntu?

Sim. BashSecure foi projetado para servidores Web Ubuntu usando nginx, Apache ou uma combinação comum de proxy e servidor de aplicativos. Os hosts virtuais configurados e as raízes do aplicativo determinam o escopo da proteção.

O que acontece se uma varredura não conseguir ler todos os arquivos?

O resultado permanece incompleto e o motivo é mostrado. BashSecure não rotula um aplicativo como limpo quando as permissões, um tempo limite ou outra interrupção impediram que o escopo pretendido fosse verificado.

A verificação sobrecarregará um servidor Ubuntu ocupado?

BashSecure reduz o trabalho de rotina com verificações de arquivos alterados, suporta prioridade de E/S ociosa e pode acelerar conforme a carga aumenta. As varreduras completas são agendadas pelo administrador e o trabalho interrompido mantém um estado de conclusão honesto.

BASHSEGURO PARA UBUNTU

Encontre código malicioso. Pare o perigoso PHP. Feche o componente CMS exposto.

Traga verificação de malware, Live Defense, visibilidade de vulnerabilidade e resposta reversível em um fluxo de trabalho de segurança de servidor Ubuntu.