BashEdgeUBUNTU SUNUCULARI İÇİN

Temel bir güvenlik duvarının ötesinde Ubuntu sunucu güvenliği.

UFW, Fail2ban veya halihazırda mevcut olan kontrolleri atmadan, açık bağlantı noktalarını, SSH oturum açma bilgilerini, Web uygulamalarını ve sunucu kapasitesini tek bir koordineli güvenlik katmanıyla koruyun.

Tek komutla kurulum Yeniden başlatma yok Engellemeden önce izleyin
Ağda korunan Ubuntu Web sunucusu, SSH oturum açma ve uygulama katmanları
AĞA MARUZ KALMAKontrollü01
SSH & HİZMET GİRİŞLERİKorumalı02
İNTERNET İSTEKLERİİncelendi03
TAŞKIN TALEP EDİNİçerilen04
Ubuntu'yu katmanlar halinde koruma

Sağlamlaştırılmış bir işletim sistemi bitiş çizgisi değil temeldir.

Güncellemeler, en az ayrıcalık ve dikkatli SSH yapılandırması, bir saldırganın sunucuya erişme yollarının sayısını azaltır. Daha sonra bir güvenlik duvarı hangi bağlantılara izin verildiğini sınırlar. Ancak izin verilen bir bağlantı yine de bir istismar taşıyabilir ve sıradan görünen bir istek yine de Katman 7 DDoS saldırısının parçası olabilir.

BashEdge, bağlantıya izin verildikten sonra başlayan etkinliği korur. Uygulama maliyeti ödemeden önce talebi, kaynağını ve davranışını değerlendirir.

BashEdge, Ubuntu'yu nasıl korur?

Düşmanca istekleri Web sunucusu kapasitesini tüketmeden önce durdurun.

Trafik, nginx, Apache veya uygulama çalışma zamanının pahalı işler gerçekleştirmesinden önce incelenir.

İNTERNET TRAFİĞİZiyaretçiler, botlar ve saldırılar
DARBEDenetlemek · doğrulamak · içermek Düşman trafiği burada duruyor
01
nginxProxy ve statik trafik
02
Apache + uygulamasıDinamik Web istekleri
UBUNTU WEB HİZMETLERİ
Barındırılan her uygulama
Ubuntu sunucu sağlamlaştırma

Güvenliği işletim sisteminden dışarıya doğru oluşturun.

Etkili Ubuntu sunucu güvenliği bir dizi kontrolden oluşur. Her katman farklı türdeki riskleri ortadan kaldırır: açığa çıkanları azaltır, yönetimi güvenli hale getirir, ağ erişimini sınırlandırır, izin verilen istekleri denetler ve davranışlar düşmanca bir hal aldığında yanıt verir.

Mevcut UFW kuralları yürürlükte kalırWeb saldırıları uygulama işlenmeden önce dururSSH ve hizmet oturum açma işlemleri bağımsız politikalar kullanır
Katmanlı Ubuntu sunucu koruması, Web sunucusuna ulaşmadan önce ağ, Web isteği ve hizmet oturum açma kontrolleri aracılığıyla düşman trafiğini filtreler
01

Saldırı yüzeyini azaltın

Kullanılmayan hizmetleri kaldırın ve işletim sistemini ve çalışma zamanını güncel tutun.

TEMEL
02

Yönetimi güçlendirmek

SSH anahtarlarını, en az ayrıcalıkları ve kasıtlı sudo erişimini kullanın.

ERİŞİM
03

Ağ maruziyetini kontrol edin

Yalnızca her hizmetin gerektirdiği bağlantı noktalarını ve kaynakları açın.

GÜVENLİK DUVARI
04

İzin verilen istekleri inceleyin

Bağlantıya izin verildikten sonra açıklardan yararlanmaları ve uygulamanın kötüye kullanımını durdurun.

WAF
05

Düşmanca davranışlara yanıt verin

Tekrarlanan oturum açmaları, koordineli istekleri ve istek taşkınlarını içerir.

CEVAP
Ubuntu güvenlik duvarı ve güvenlik araçları

Kanıtlanmış kontrolleri koruyun. Her birine net bir iş verin.

UFW, Fail2ban ve ModSecurity faydalı sorunları çözer. BashEdge onlarla birlikte çalışır ve Web, ağ ve kimlik doğrulama etkinliğini tek bir koruma ve kanıt modeline bağlar.

Güvenlik duvarı sıfırlaması yokKurulum ve çalıştırma sırasında mevcut kurallar bozulmadan kalır.
KatmanRolŞunun için kullanışlıdır:
UFW / netfilterAğ erişimiBağlantı noktaları, protokoller ve kaynak politikası
Fail2banGünlüğe dayalı yanıtTekrarlanan kimlik doğrulama hataları
ModSecurityKural isteyinWeb saldırısı modeli eşleştirmesi
BashEdgeKoordineli sunucu korumasıWAF, DDoS davranışı, güvenlik duvarı, IPS ve kanıt
NGINX / APACHE TALEBİPHP'den önce engellendi
POSTALAMAK/wp-admin/admin-ajax.php403
TESPİTUzaktan kod yürütmeaction=run&cmd=../../bin/sh
Uygulama çalışmalarından kaçınıldıDüşman yükü PHP'ye veya CMS'ye ulaşmadı.
Ubuntu için Web Uygulaması Güvenlik Duvarı

nginx, Apache ve bunların arkasındaki uygulamaları koruyun.

Bir bağlantı noktası, onu geçen istek düşmancayken kasıtlı olarak açık olabilir. BashEdge yolları, yöntemleri, parametreleri, başlıkları ve yüklemeleri 50'den fazla bakımı yapılan saldırı kuralına göre inceler.

  • Enjeksiyon ve yürütmeSQL enjeksiyonu, komut enjeksiyonu, kod yürütme ve çerçeve istismarları.
  • Dosyalar ve kimlik bilgileriGeçiş, ortam dosyaları, yedeklemeler, veritabanı dökümleri ve bulut kimlik bilgileri.
  • Uygulamanın kötüye kullanılmasıWebshell yüklemeleri, XSS, SSRF, GraphQL araştırması ve CMS'ye özgü saldırılar.

Sunucu başına basit fiyatlandırma.

Her plan aynı Web Uygulaması Güvenlik Duvarını, Katman 7 DDoS korumasını, sunucu güvenlik duvarını ve izinsiz giriş önlemeyi çalıştırır. Kaç barındırma hesabını kapsamanız gerektiğine göre bir plan seçin.

Basic

10 adede kadar barındırma hesabı

$12aylık
Ücretsiz denemeyi başlat
  • Web Uygulaması Güvenlik Duvarı (WAF)
  • Katman 7 DDoS koruması
  • Sunucu güvenlik duvarı ve izinsiz giriş önleme
  • Kural başına izleyin, doğrulayın veya engelleyin
  • 10 adede kadar barındırma hesabı
  • Sınırsız alan adı
En popüler
prim

Sınırsız barındırma hesabı

$23aylık
Ücretsiz denemeyi başlat
  • Basic'deki her şey
  • Sınırsız barındırma hesabı
  • Sınırsız alan adı

Öncelikli destek herhangi bir planda eklenti olarak mevcuttur.

KDV hariç, sunucu başına aylık fiyat. İstediğiniz zaman iptal edin. Bizimle konuşun.

Ubuntu DDoS koruması

Yalnızca bant genişliğini değil, CPU'yu ve uygulama çalışanlarını da koruyun.

Uygulama katmanı saldırıları, tek başına geçerli ancak toplu olarak pahalı olan HTTP istekleri gönderir. BashEdge, yüksek hızlı istemcileri, koordineli kaynakları, dağıtılmış yolları ve kimlik rotasyonunu, bunlar nginx, Apache, PHP veya uygulamayı bunaltmadan önce tanımlar.

Bir siteyi veya sunucuyu koruyun. Saldırı altındaki hizmete yönelik ziyaretçi doğrulamasının kapsamını belirleyin.Güvenilir trafiği koruyun. İzin verilenler listesine eklenen sistemler ve doğrulanmış tarayıcılar normal şekilde devam eder.Olay penceresini seçin. Lockdown Mode'yi sabit bir süre veya devre dışı bırakılana kadar çalıştırın.
HTTP İSTEK ORANISaldırı kontrol altına alındı
18k12 bin6 bin0
Koruma aktif
18.420/dakkorumadan önce612/dakdoğrulanmış trafik
Ubuntu hizmetleri için izinsiz giriş önleme

Her oturum açma yüzeyine doğru eşiği uygulayın.

SSH, posta, FTP veya veritabanı girişi gibi davranmaz. BashEdge, her hizmetin kendi deneme eşiğini, gözlem penceresini ve blok süresini kullanmasına olanak tanır.

SSH

Uzaktan yönetim

Normal yönetici etkinliğini bir saldırı olarak değerlendirmeden tekrarlanan kimlik doğrulama girişimlerini durdurun.

Bağımsız politika
FTP'de

Dosya aktarımı

Güvenilir dağıtım sistemleri izin verilenler listesinde kalırken, FTP hizmetleri genelinde kimlik bilgisi tahminini içerir.

Bağımsız politika
POSTA

SMTP ve IMAP

Posta kimlik doğrulamasını Web ve kabuk erişim modellerinden ayrı olarak koruyun.

Bağımsız politika
Veritabanı

Veritabanı hizmetleri

Açığa çıkan veritabanı kimlik doğrulamasını kısıtlayın ve tekrarlanan düşmanca kaynaklara yanıt verin.

Bağımsız politika
Yararlı tehdit kanıtları

Günlüklere ulaşmadan önce ne olduğunu öğrenin.

BashEdge kaynağı, ağı, ülkeyi, kuralı, nedeni, hizmeti ve hedeflenen ana bilgisayarı kaydeder. Bu, CPU ani artışını veya başarısız oturum açma uyarısını sunucu sahibinin açıklayabileceği bir olaya dönüştürür.

KaynakAksiyonSebep
203.0.113.47EngellendiApp.example'a karşı kimlik bilgisi dosyası araştırması
198.51.100.22Doğrulandı18 yola dağıtılmış istek oranı
192.0.2.18EngellendiTekrarlanan SSH kimlik doğrulama hataları
Sentetik gösteri verileri. Hiçbir gerçek adres, alan adı veya müşteri etkinliği gösterilmez.
Güvenli dağıtım

Trafiği değiştirmeden önce sunucuyu gözlemleyin.

BashEdge'yi tek komutla kurun ve monitör modunda başlayın. Her bir kuralın ne yapacağını inceleyin, güvenilir altyapıyı izin verilenler listesine ekleyin ve yalnızca uygulamaya hazır olduğunuz kontrolleri etkinleştirin.

1DüzenlemekYeniden başlatma veya planlı kesinti yok
2MonitörHiçbir müşteri trafiği değişmedi
3Gözden geçirmekEşleşmeleri ve güvenilir sistemleri kontrol edin
4KorumakHer kuralı izleyin, doğrulayın veya engelleyin
Ubuntu sunucusu güvenlik soruları

Bir Ubuntu sunucusunu korumadan önce bilinmesi gerekenler.

Bir Ubuntu sunucusunun güvenliğini sağlamanın en iyi yolu nedir?

Minimal bir işletim sistemi, güncel güvenlik güncellemeleri, SSH anahtarları, en az ayrıcalıklı hesaplar ve varsayılan reddetme güvenlik duvarı ile başlayın. Genel bir Web sunucusunun ayrıca istek incelemesine, uygulama katmanı hız kontrollerine, hizmete özel izinsiz giriş önleme ve yararlı tehdit kanıtlarına ihtiyacı vardır. BashEdge, sağlam işletim sistemi uygulamalarını değiştirmeden bu aktif koruma katmanlarını eklemek için tasarlanmıştır.

Ubuntu bir güvenlik duvarı içeriyor mu?

Ubuntu, netfilter güvenlik duvarı kurallarını yönetmek için daha basit bir arayüz olarak genellikle UFW'yi kullanır. UFW hangi bağlantı noktalarının ve kaynakların bağlanabileceğine karar vermede etkilidir ancak bir HTTP isteğinin anlamını veya davranışını denetlemez.

BashEdge, UFW veya iptables'ın yerini mi alıyor?

Hayır. BashEdge, halihazırda sunucuda bulunan güvenlik duvarı yapılandırmasını algılar ve korur. Merkezi olarak yönetilen ağ kuralları ekler ve bunları Web isteği ve oturum açma korumasıyla koordine eder.

BashEdge, Ubuntu'da nginx ve Apache'yi koruyabilir mi?

Evet. BashEdge, HTTP trafiğini barındırılan uygulamalara ulaşmadan önce korur ve nginx, Apache veya bir proxy-uygulama düzenlemesi çalıştıran Ubuntu Web sunucularıyla kullanılabilir.

Ubuntu DDoS koruması nasıl çalışır?

BashEdge istek oranlarını, tekrarlanan yolları, dağıtılmış kaynakları, koordineli davranışı ve kimlik rotasyonunu izler. Etkin bir olay sırasında ziyaretçi doğrulama, güvenilir ziyaretçiler devam ederken otomatik trafiği durdurabilir.

BashEdge, Fail2ban ile birlikte çalışabilir mi?

Evet. Mevcut araçlar yerinde kalabilir. BashEdge, Web, SSH, posta, FTP ve veritabanı kimlik doğrulama etkinliği genelinde bağımsız hizmet eşikleri, ağ katmanı engelleme ve birleşik bir görünüm ekler.

Web Uygulaması Güvenlik Duvarı web sitemi bozar mı?

Kurallar izleme modunda başlar ve trafiği değiştirmez. Bunların sunucunuzdan gelen istekler üzerindeki etkisini inceleyin, güvenilir sistemleri izin verilenler listesine ekleyin ve ardından her kural için izlemeyi, doğrulamayı veya engellemeyi seçin.

BashEdge Ubuntu'ya nasıl kurulur?

Kurulum tek bir komut kullanır, yeniden başlatma gerektirmez ve monitör modunda başlar. Hizmetin kaynak sınırı vardır ve koruma güncellemeleri Web sunucusunu yeniden başlatmadan gelir.

Ubuntu Web sunucusunun tamamını koruyun.

İzleme modunda başlayın, gerçek sunucu trafiğinden öğrenin ve her koruma katmanını kanıtlarla etkinleştirin.

Ücretsiz denemeyi başlat