Um scanner de malware Ubuntu que encontra ameaças, bloqueia PHP perigoso e expõe software CMS vulnerável.
Proteja sites em Ubuntu com verificação de malware com reconhecimento de conteúdo, Live Defense em tempo real, quarentena reversível e verificações de vulnerabilidade para WordPress e outras instalações CMS detectadas.

Uma lista de pacotes limpa não significa que todos os aplicativos hospedados estejam limpos.
Ubuntu mantém o sistema operacional confiável, mas a maioria dos comprometimentos em um servidor Web ocorre dentro do código do aplicativo, arquivos carregados, plug-ins abandonados e diretórios graváveis. Uma atualização de pacote convencional não pode informar que uma imagem contém o executável PHP ou que uma solicitação está usando um script existente para iniciar um shell.
BashSecure inspeciona a camada de aplicativo que fica acima do sistema operacional. Ele descobre raízes da Web, lê o conteúdo dos arquivos do site, observa alterações e vincula comportamentos perigosos em tempo de execução ao host virtual e ao script envolvido. O resultado é um scanner de malware Ubuntu desenvolvido para a forma como os servidores Web de produção realmente falham.
A detecção e a resposta permanecem separadas. A primeira varredura registra evidências sem excluir silenciosamente um arquivo do cliente. Live Defense pode ser executado no modo Log antes que o modo Kill seja ativado. Uma ameaça confirmada pode entrar em quarentena com seu caminho original, proprietário e permissões retidos para restauração controlada.
Siga uma solicitação suspeita da borda da rede até o código que ela tenta executar.
BashSecure adiciona evidência de aplicativo aos sinais do servidor que um administrador já usa, sem fingir que uma regra de porta de rede pode inspecionar o comportamento de PHP.
Veja o que foi digitalizado, o que mudou e o que precisa de decisão.
A visão geral separa o trabalho concluído da cobertura incompleta para que uma leitura com falha ou uma verificação interrompida não possam ser confundidas com um resultado limpo.
Visualização da interface. Domínios e caminhos são exemplos fictícios.
Inspecione o que um arquivo contém, não o que seu nome indica.
Os invasores regularmente escondem cargas executáveis por trás de extensões comuns, inserem pequenos carregadores em arquivos de aplicativos legítimos ou deixam comandos codificados dentro de diretórios graváveis. BashSecure examina PHP, JavaScript, HTML e conteúdo de site relacionado em vez de confiar apenas no sufixo.
Varredura completa de linha de base
Revise cada raiz da Web configurada e registre um estado concluído, incompleto ou com falha para o escopo pretendido.
Verificações diárias incrementais
Concentre o trabalho de rotina em conteúdos novos e alterados, em vez de ler milhões de arquivos inalterados a cada ciclo.
Monitoramento de arquivos em tempo real
Registre alterações importantes no sistema de arquivos à medida que ocorrem, para que uma nova carga útil não precise esperar pela próxima varredura agendada.
Inspeção com reconhecimento de conteúdo
Detecte códigos suspeitos em tipos de arquivos enganosos e retenha o caminho preciso e as evidências que um administrador precisa investigar.

Pare a ação perigosa enquanto ela estiver acontecendo.
Uma verificação de malware encontra código que já existe no disco. Live Defense observa o comportamento selecionado de PHP durante a própria solicitação. Ele pode conectar uma operação perigosa ao endereço de origem, URL, host virtual, script e raiz da Web responsável.
Instalado, não ativo
Mantenha a inspeção de tempo de execução desabilitada ao preparar o servidor ou uma política de site selecionada.
Observe cargas de trabalho reais
Colete evidências sem encerrar solicitações e, em seguida, analise o comportamento legítimo do aplicativo antes da aplicação.
Interromper o comportamento revisado
Abortar uma ação perigosa confirmada e preservar o evento para investigação e varredura de acompanhamento.
Contenha uma ameaça confirmada sem apagar o caminho de recuperação.
Uma limpeza irreversível pode destruir evidências, quebrar um aplicativo e dificultar a correção de um falso positivo. BashSecure mantém o operador no controle de cada resposta.
Quarentena reversível
Mova um arquivo malicioso confirmado para fora da raiz da Web, preservando seu caminho, proprietário, grupo, modo e registro de recuperação originais.
Varredura de acompanhamento focada
Inspecione o site afetado após um evento de tempo de execução indicar que mais arquivos podem ter sido gravados ou modificados.
Controles de confiança exatos
Confie em um arquivo revisado ou soma de verificação em um escopo restrito sem desabilitar a inspeção de aplicativos não relacionados.
Incompleto permanece incompleto
Exponha erros de permissão, tempos limite e caminhos ilegíveis em vez de transformar a cobertura ausente em um crachá limpo.
Histórico do operador
Mantenha visíveis as alterações de quarentena, restauração, patches e políticas para que outro administrador possa reconstruir a resposta.
Transferência de bloqueio de fonte
Use evidências de solicitação atribuídas para oferecer suporte a um controle de rede separado sem confundir a detecção de arquivos com a política de firewall.
Encontre o componente exposto que continua reabrindo o site.
A remoção de malware aborda evidências de comprometimento. A verificação de vulnerabilidades aborda a exposição do software que pode ter permitido isso. Os inventários BashSecure detectaram instalações de CMS e separam a versão instalada, o estado de exposição e as evidências de malware, em vez de tratá-los como o mesmo problema.
Para plug-ins WordPress suportados, BashSecure compara as versões instaladas com informações de vulnerabilidade publicadas. Quando uma atualização oficial reconhecida está disponível, o plugin atual é salvo primeiro, a versão oficial é baixada, sua soma de verificação publicada é verificada e o resultado é verificado. A reversão individual permanece disponível se o aplicativo se comportar de maneira diferente.
Software e domínio fictícios mostrados para demonstração.
Compare os arquivos principais sem chamar todas as diferenças de malware.
Um arquivo principal modificado pode ser malicioso, personalizado localmente ou deixado para trás por uma atualização incompleta. BashSecure relata alterações de integridade separadamente e permite que o administrador inspecione as evidências antes de escolher uma restauração.
Comparação WordPress
Identifique os arquivos principais ausentes e modificados em relação ao lançamento oficial reconhecido para a versão instalada.
Evidência de reconhecimento de versãoVerificações Joomla e Drupal
Revise as principais diferenças do CMS compatível em raízes de aplicativos Ubuntu separadas, sem misturar sites não relacionados.
Várias famílias de CMSRestauração oficial controlada
Substitua um arquivo principal modificado confirmado somente depois que a versão e a fonte forem revisadas.
Remediação deliberadaProteja sites mesmo quando suas raízes na Web não seguem uma convenção do painel de controle.
Os servidores Ubuntu variam. Os aplicativos podem estar sob /var/www, /srv/www, diretórios de lançamento, contêineres ou caminhos de implantação personalizados. BashSecure mapeia raízes e propriedade explícitas do aplicativo em vez de assumir que cada servidor possui um painel de hospedagem.
Descubra deliberadamente
Comece com hosts virtuais configurados e raízes aprovadas. Exclua caches, backups e artefatos de implantação que não devem ser tratados como código ativo de site.
Mantenha os sites separados
Associe as descobertas ao host virtual e ao caminho corretos para que um incidente em um aplicativo não se torne uma lista não estruturada de todo o servidor.
Respeite a propriedade
Mantenha a propriedade e o modo dos arquivos durante a quarentena e a recuperação, reduzindo o risco de uma ação de segurança causar uma nova falha no serviço.
Acompanhe os lançamentos com segurança
Faça a varredura da versão ativa e do conteúdo alterado, mantendo o histórico de implantação e as árvores inativas fora do trabalho de rotina, quando apropriado.
A segurança não deve se tornar o processo mais ocupado no servidor Ubuntu.
Os servidores de produção já equilibram trabalhadores Web, bancos de dados, backups e trabalhos agendados. BashSecure reduz o trabalho repetido com varredura incremental, suporta prioridade de E/S ociosa e pode acelerar quando a carga aumenta.
As varreduras completas permanecem agendadas e controladas pelo operador. Um evento ao vivo pode desencadear uma revisão focada da raiz do aplicativo afetado, em vez de ler imediatamente todos os arquivos hospedados novamente. O status de conclusão permanece visível se uma verificação for pausada ou interrompida.
Crie uma linha de base antes de alterar o comportamento da produção.
Passe da visibilidade à fiscalização em etapas medidas, usando evidências do servidor em vez de uma predefinição genérica.
Mapear raízes do aplicativo
Defina os sites ativos e conclua uma verificação inicial sem alterar os arquivos.
Confirme as primeiras descobertas
Evidências separadas de malware, diferenças de integridade e software vulnerável.
Execute Live Defense em Log
Aprenda o comportamento legítimo do PHP e refine a política antes que as solicitações sejam interrompidas.
Habilitar respostas escolhidas
Use o modo Kill, quarentena e aplicação de patches com suporte apenas quando as evidências revisadas apoiarem a alteração.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
O que saber antes de proteger um servidor de produção.
O que o verificador de malware BashSecure Ubuntu inspeciona?
Ele examina o conteúdo do site, como PHP, JavaScript, HTML e arquivos relacionados nas raízes do aplicativo configurado. Ele verifica o conteúdo em vez de confiar na extensão, registra a cobertura incompleta e associa as descobertas ao host virtual e ao caminho corretos.
O BashSecure é um substituto do antivírus Ubuntu?
BashSecure é focado em sites hospedados, código CMS, comportamento de tempo de execução PHP e recuperação de aplicativos. Ele complementa as atualizações do sistema operacional e os controles de rede, em vez de substituir as práticas de segurança mais amplas exigidas para um servidor Ubuntu.
O que é Live Defense?
Live Defense observa o comportamento perigoso selecionado de PHP enquanto uma solicitação está em execução. O modo Log registra evidências sem interromper a solicitação. O modo Kill pode abortar o comportamento hostil revisado e preservar a origem, a URL, o script e o contexto do host virtual.
O BashSecure exclui arquivos infectados automaticamente?
Não. A detecção é o padrão seguro. Uma ameaça confirmada pode ser movida para quarentena reversível com seu caminho, proprietário, grupo e permissões originais retidos para que o administrador tenha uma opção de recuperação controlada.
O BashSecure pode verificar sites WordPress em Ubuntu?
Sim. Ele pode verificar arquivos WordPress em busca de malware, comparar arquivos principais reconhecidos com um lançamento oficial e inventariar plug-ins suportados para exposição de vulnerabilidade publicada. As descobertas de malware, integridade e vulnerabilidade permanecem separadas.
O scanner de vulnerabilidade prova que um site foi hackeado?
Não. Um componente vulnerável representa exposição e não prova de comprometimento. BashSecure relata a versão instalada e o problema conhecido separadamente das evidências de malware para que o administrador possa tomar uma decisão precisa.
O BashSecure pode corrigir plug-ins WordPress vulneráveis?
Para plug-ins suportados com uma atualização oficial reconhecida, BashSecure pode salvar a cópia instalada, obter a versão oficial, verificar sua soma de verificação publicada, instalá-la e reter a reversão individual. Pacotes desconhecidos ou não suportados não são adivinhados.
Ele suporta nginx e Apache em Ubuntu?
Sim. BashSecure foi projetado para servidores Web Ubuntu usando nginx, Apache ou uma combinação comum de proxy e servidor de aplicativos. Os hosts virtuais configurados e as raízes do aplicativo determinam o escopo da proteção.
O que acontece se uma varredura não conseguir ler todos os arquivos?
O resultado permanece incompleto e o motivo é mostrado. BashSecure não rotula um aplicativo como limpo quando as permissões, um tempo limite ou outra interrupção impediram que o escopo pretendido fosse verificado.
A verificação sobrecarregará um servidor Ubuntu ocupado?
BashSecure reduz o trabalho de rotina com verificações de arquivos alterados, suporta prioridade de E/S ociosa e pode acelerar conforme a carga aumenta. As varreduras completas são agendadas pelo administrador e o trabalho interrompido mantém um estado de conclusão honesto.
Encontre código malicioso. Pare o perigoso PHP. Feche o componente CMS exposto.
Traga verificação de malware, Live Defense, visibilidade de vulnerabilidade e resposta reversível em um fluxo de trabalho de segurança de servidor Ubuntu.