BashSecureUBUNTU SUNUCULARI İÇİN

Tehditleri bulan, tehlikeli PHP'yi durduran ve savunmasız CMS yazılımını açığa çıkaran bir Ubuntu kötü amaçlı yazılım tarayıcısı.

Ubuntu üzerindeki web sitelerini içeriğe duyarlı kötü amaçlı yazılım taraması, gerçek zamanlı Live Defense, geri döndürülebilir karantina ve WordPress ve tespit edilen diğer CMS kurulumları için güvenlik açığı kontrolleriyle koruyun.

Her Web kökünü tarayın Engellemeden önce gözlemleyin Kurtarmanın geri döndürülebilir olmasını sağlayın
BashSecure, bir Ubuntu sunucusundaki web sitelerini tarar ve sağlıklı trafik devam ederken kötü amaçlı dosyaları karantinaya yönlendirir
WEB KÖKLERİTARANDI
TEHLİKELİ PHPCANLI DURDURULDU
CMS'YE MARUZ KALMATANIMLANMIŞ
İYİLEŞMEKGERİ DÖNÜŞÜLEBİLİR
Ubuntu sunucu kötü amaçlı yazılımlara karşı koruma

Temiz bir paket listesi, barındırılan her uygulamanın temiz olduğu anlamına gelmez.

Ubuntu işletim sistemini güvenilir tutar, ancak bir Web sunucusundaki risklerin çoğu uygulama kodu, yüklenen dosyalar, terk edilmiş eklentiler ve yazılabilir dizinler içinde gerçekleşir. Geleneksel bir paket güncellemesi size bir görüntünün yürütülebilir PHP içerdiğini veya bir isteğin bir kabuğu başlatmak için mevcut bir komut dosyasını kullandığını söyleyemez.

BashSecure, işletim sisteminin üzerinde bulunan uygulama katmanını denetler. Web köklerini keşfeder, web sitesi dosyalarının içeriğini okur, değişiklikleri izler ve tehlikeli çalışma zamanı davranışını ilgili sanal ana bilgisayara ve komut dosyasına bağlar. Sonuç, üretim Web sunucularının gerçekte başarısız olma şekli için tasarlanmış bir Ubuntu kötü amaçlı yazılım tarayıcısıdır.

Algılama ve yanıt ayrı kalır. İlk tarama, müşteri dosyasını sessizce silmeden kanıtları kaydeder. Live Defense, Kill modu etkinleştirilmeden önce Log modunda çalışabilir. Onaylanan bir tehdit, kontrollü geri yükleme için orijinal yolu, sahibi ve izinleri tutularak karantinaya alınabilir.

Ubuntu Web yığını genelinde koruma

Ağ ucundan gelen şüpheli bir isteği, yürütmeye çalıştığı koda kadar takip edin.

BashSecure, bir ağ bağlantı noktası kuralının PHP davranışını denetleyebileceğini iddia etmeden, yöneticinin halihazırda kullandığı sunucu sinyallerine uygulama kanıtları ekler.

HTTP TRAFİĞİZiyaretçiler, otomasyon ve düşmanca istekler
nginx veya ApacheSanal ana bilgisayar ve istenen yol
PHP çalışma zamanıKomut dosyası davranışı ve dosya etkinliği
BASHSECUREDenetlemek · nitelik · içermek Tehlikeli davranışlar burada sona eriyor
BARINDIRILAN SİTELERSağlıklı uygulamalar ziyaretçilere hizmet vermeye devam ediyor
İçerik isteğiKaynak, yöntem, URL ve sanal konak.
Çalışma zamanı bağlamıPHP betiğinin ve eşleşen davranışın yürütülmesi.
Dosya sistemi bağlamıWeb kökü, sahibi, değişiklik ve kurtarma durumu.
Tek sunucu güvenlik görünümü

Nelerin tarandığını, nelerin değiştiğini ve nelerin karar verilmesi gerektiğini görün.

Genel bakış, tamamlanan çalışmayı eksik kapsamdan ayırır, böylece başarısız bir okuma veya kesintiye uğrayan tarama, temiz bir sonuçla karıştırılamaz.

BASHSECUREUbuntu korumasına genel bakış
Temsilci raporlaması
Genel BakışBulgularSitelerLive DefenseBütünlükYamalamaKarantina
WEB KÖKLERİ28 keşfedildi27 tamamlandı · 1 inceleme
DEĞİŞTİRİLEN DOSYALAR1.842 kontrol edildiArtımlı döngü
CANLI SAVUNMALog moduİcra öncesi deliller
ZAYIFLIKLAR12 açığa çıktı7 güncelleme mevcut
ALANBULMAKANITDURUM
store.example/srv/www/store/public
Medya dosyasındaki yürütülebilir içerik/uploads/catalog/banner.jpg
İçerik imzası eşleştiKarantinaya alındı
portal.example/var/www/portal
Beklenmeyen süreç başlangıcı/public/index.php
Çalışma zamanı etkinliği korunduGözlemlendi
dokümanlar.örnek/srv/www/docs/current
Okunamayan uygulama yoluTarama sırasında izin reddedildi
Kapsam tamamlanmadıGözden geçirmek

Arayüz önizlemesi. Etki alanları ve yollar kurgusal örneklerdir.

Ubuntu kötü amaçlı yazılım tarayıcısı

Bir dosyanın adının ne iddia ettiğini değil, ne içerdiğini inceleyin.

Saldırganlar düzenli olarak çalıştırılabilir veri yüklerini sıradan uzantıların arkasına gizler, meşru uygulama dosyalarına küçük yükleyiciler ekler veya kodlanmış komutları yazılabilir dizinlerin içinde bırakır. BashSecure, yalnızca son eke güvenmek yerine PHP, JavaScript, HTML ve ilgili web sitesi içeriğini inceler.

Temel tam tarama

Yapılandırılmış her Web kökünü gözden geçirin ve amaçlanan kapsam için net bir tamamlanmış, eksik veya başarısız durumu kaydedin.

Artan günlük kontroller

Her döngüde milyonlarca değişmemiş dosyayı okumak yerine, rutin çalışmaya yeni ve değiştirilmiş içeriğe odaklanın.

Gerçek zamanlı dosya izleme

Önemli dosya sistemi değişikliklerini meydana geldikçe kaydedin, böylece yeni bir veri yükünün bir sonraki programlı taramayı beklemesine gerek kalmaz.

İçeriğe duyarlı inceleme

Yanıltıcı dosya türlerindeki şüpheli kodu tespit edin ve yöneticinin araştırması gereken kesin yolu ve kanıtları koruyun.

BashSecure, yedekleme ve geri alma ile doğrulanmış bir güncellemeden önce bir Ubuntu sunucusundaki CMS bileşenlerini kontrol ediyor
PHP için Live Defense

Tehlikeli eylemi gerçekleşirken durdurun.

Kötü amaçlı yazılım taraması, diskte zaten mevcut olan kodu bulur. Live Defense, istek sırasında seçilen PHP davranışını gözlemler. Tehlikeli bir işlemi kaynak adresine, URL'ye, sanal ana bilgisayara, komut dosyasına ve sorumlu Web köküne bağlayabilir.

KAPALI

Yüklendi, etkin değil

Sunucuyu veya seçilen site ilkesini hazırlarken çalışma zamanı incelemesini devre dışı bırakın.

KAYIT

Gerçek iş yüklerini gözlemleyin

İstekleri sonlandırmadan kanıt toplayın ve yaptırım uygulanmadan önce meşru uygulama davranışını inceleyin.

ÖLDÜRMEK

İncelenen davranışı durdur

Onaylanmış bir tehlikeli eylemi iptal edin ve olayı araştırma ve takip taraması için saklayın.

KAYNAK203.0.113.42Dokümantasyon adresi
RİCA ETMEK/tools/importŞüpheli POST
SENARYO/public/index.phpÇalışma zamanı kanıtı
SANAL BİNACIportal.exampleKurgusal alan
Kontrollü kötü amaçlı yazılımların kaldırılması

Kurtarma yolunu silmeden onaylanmış bir tehdidi içerir.

Geri dönüşü olmayan bir temizleme, kanıtları yok edebilir, uygulamayı bozabilir ve yanlış pozitifin düzeltilmesini zorlaştırabilir. BashSecure, operatörün her yanıtın kontrolünü elinde tutmasını sağlar.

Geri dönüşümlü karantina

Onaylanmış bir kötü amaçlı dosyayı, orijinal yolunu, sahibini, grubunu, modunu ve kurtarma kaydını korurken Web kökünün dışına taşıyın.

Odaklanmış takip taraması

Etkilenen siteyi, daha fazla dosyanın yazılmış veya değiştirilmiş olabileceğini belirten bir çalışma zamanı olayı sonrasında inceleyin.

Tam güven kontrolleri

İlgisiz uygulamalar için incelemeyi devre dışı bırakmadan, dar bir kapsamda incelenen bir dosyaya veya sağlama toplamına güvenin.

Eksik eksik kalır

Eksik kapsamı temiz bir rozete dönüştürmek yerine izin hatalarını, zaman aşımlarını ve okunamayan yolları açığa çıkarın.

Operatör geçmişi

Başka bir yöneticinin yanıtı yeniden oluşturabilmesi için karantinayı, geri yüklemeyi, düzeltme ekini ve politika değişikliklerini görünür tutun.

Kaynak engelleme aktarımı

Dosya algılamayı güvenlik duvarı politikasıyla karıştırmadan ayrı bir ağ kontrolünü desteklemek için atfedilen istek kanıtlarını kullanın.

CMS yazılımı için Ubuntu güvenlik açığı tarayıcısı

Sitenin yeniden açılmasına neden olan açıkta kalan bileşeni bulun.

Kötü amaçlı yazılımların kaldırılması, tehlikenin kanıtlarını giderir. Güvenlik açığı taraması, buna izin vermiş olabilecek yazılım açıklarını giderir. BashSecure envanterleri, CMS kurulumlarını tespit eder ve bunları aynı sorun olarak ele almak yerine yüklü sürümü, maruz kalma durumunu ve kötü amaçlı yazılım kanıtlarını ayırır.

Desteklenen WordPress eklentileri için BashSecure, yüklü sürümleri yayınlanmış güvenlik açığı bilgileriyle karşılaştırır. Tanınmış bir resmi güncelleme mevcut olduğunda, önce mevcut eklenti kaydedilir, resmi sürüm indirilir, yayınlanan sağlama toplamı doğrulanır ve sonuç kontrol edilir. Uygulama farklı davranırsa bireysel geri alma kullanılabilir durumda kalır.

Maruz kalma enfeksiyon değildirGüvenlik açığı bulunan bir sürüm, güvenlik ihlalinin zaten meydana geldiği iddia edilmeden rapor edilir.
Resmi yayın gerekliBilinmeyen arşivler ve resmi olmayan aynalar, yüklü yazılımın yerini almaz.
Geçerli kopya ilk olarak kaydedildiDesteklenen bir bileşen değiştirilmeden önce kurtarma kullanılabilir durumda kalır.
Bilinmeyen bilinmeyen olarak kalırOrtaya çıkarılan veya tanınmayan yazılımlara yanıltıcı güvenli bir sonuç verilmez.
GÜVENLİK AÇIĞI İNCELEMESİWeb köklerinde CMS bileşenleri
Envanter akımı
UYGULAMA KÖKÜ/srv/www/store/currentstore.example · kurgusal alan adı
catalog-blocks2.8.1 yüklü
Bilinen güvenlik açığıGiriş doğrulama
2.8.5 Güncellemesi
KibritPozlama onaylandı
KaydetmekYüklenen kopya tutuldu
DoğrulamakResmi sağlama toplamı
İyileşmekGeri alma mevcut

Gösterim amacıyla gösterilen kurgusal yazılım ve etki alanı.

CMS çekirdek bütünlüğü

Her farklılığa kötü amaçlı yazılım çağırmadan çekirdek dosyaları karşılaştırın.

Değiştirilmiş bir çekirdek dosya kötü amaçlı olabilir, yerel olarak özelleştirilmiş olabilir veya tamamlanmamış bir güncelleme nedeniyle geride bırakılmış olabilir. BashSecure bütünlük değişikliklerini ayrı ayrı raporlar ve yöneticinin bir geri yüklemeyi seçmeden önce kanıtları incelemesine olanak tanır.

WordPress karşılaştırması

Yüklü sürüm için tanınan resmi sürüme göre eksik ve değiştirilmiş çekirdek dosyaları belirleyin.

Sürüme duyarlı kanıt

Joomla ve Drupal kontrolleri

İlgisiz siteleri karıştırmadan ayrı Ubuntu uygulama köklerinde desteklenen CMS temel farklılıklarını inceleyin.

Çoklu CMS aileleri

Kontrollü resmi geri yükleme

Onaylanmış, değiştirilmiş bir çekirdek dosyayı yalnızca sürüm ve kaynak incelendikten sonra değiştirin.

Kasıtlı iyileştirme
Gerçek Ubuntu düzenleri için tasarlandı

Web kökleri tek bir kontrol paneli kurallarına uymasa bile siteleri koruyun.

Ubuntu sunucuları farklılık gösterir. Uygulamalar altında yaşayabilir /var/www, /srv/www, yayın dizinleri, kapsayıcılar veya özel dağıtım yolları. BashSecure, her sunucunun bir barındırma paneline sahip olduğunu varsaymak yerine, uygulama köklerini ve sahipliğini açık bir şekilde haritalandırır.

01

Kasıtlı olarak keşfedin

Yapılandırılmış sanal ana bilgisayarlardan ve onaylanmış köklerden başlayın. Aktif web sitesi kodu olarak değerlendirilmemesi gereken önbellekleri, yedeklemeleri ve dağıtım yapılarını hariç tutun.

02

Siteleri ayrı tutun

Bulguları doğru sanal ana bilgisayar ve yolla ilişkilendirin; böylece bir uygulamadaki olay, sunucu çapında yapılandırılmamış bir liste haline gelmez.

03

Sahipliğe saygı gösterin

Karantina ve kurtarma sırasında dosya sahipliğini ve modunu koruyarak bir güvenlik eyleminin yeni bir hizmet hatasına neden olma riskini azaltır.

04

Yayınları güvenle takip edin

Uygun olduğu durumlarda dağıtım geçmişini ve etkin olmayan ağaçları rutin işlerin dışında tutarken etkin sürümü ve değiştirilen içeriği tarayın.

Tahmin edilebilir sunucu yükü

Güvenlik, Ubuntu sunucusundaki en yoğun süreç haline gelmemelidir.

Üretim sunucuları zaten Web çalışanlarını, veritabanlarını, yedeklemeleri ve zamanlanmış işleri dengeliyor. BashSecure, artımlı tarama ile tekrarlanan çalışmayı azaltır, boşta G/Ç önceliğini destekler ve yük arttığında kısılabilir.

Tam taramalar planlanmış ve operatör kontrollü olarak kalır. Canlı bir etkinlik, barındırılan her dosyayı hemen yeniden okumak yerine, etkilenen uygulama kökünün odaklanmış bir incelemesini tetikleyebilir. Tarama duraklatıldığında veya kesintiye uğradığında tamamlanma durumu görünür kalır.

TARAMA PROFİLİUbuntu Web sunucusuAktif
Rutin döngüDeğiştirilen dosyalar
Disk önceliğiBoşta
Yük artarGaz kelebeği
Tam taramaplanlanmış
Örnek profil. Sunucu yöneticisi son planlamayı ve uygulamayı kontrol eder.
Kontrollü kullanıma sunma

Üretim davranışını değiştirmeden önce bir temel oluşturun.

Genel bir ön ayar yerine sunucudan alınan kanıtları kullanarak, ölçülen adımlarla görünürlükten uygulamaya geçiş yapın.

Tara

Uygulama köklerini haritalayın

Etkin siteleri tanımlayın ve dosyaları değiştirmeden ilk taramayı tamamlayın.

Gözden geçirmek

Erken bulguları doğrulayın

Kötü amaçlı yazılım kanıtlarını, bütünlük farklılıklarını ve savunmasız yazılımları ayırın.

Gözlemlemek

Log'de Live Defense'yi çalıştırın

Meşru PHP davranışını öğrenin ve istekler durdurulmadan önce politikayı hassaslaştırın.

Korumak

Seçilen yanıtları etkinleştir

Kill modunu, karantinayı ve desteklenen düzeltme ekini yalnızca incelenen kanıtların değişikliği desteklediği durumlarda kullanın.

BashSecure plans

Licensing for one server or a hosting fleet.

Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.

Basic

Up to 10 hosting accounts

$12per month
Get BashSecure
  • Malware scanning across every hosted account
  • Live Defense runtime protection (Off, Log or Kill)
  • Reversible quarantine
  • Attack source, request and script attribution
  • Up to 10 hosting accounts
  • Unlimited domains
Most popular
Premium

Unlimited hosting accounts

$23per month
Get BashSecure
  • Everything in Basic
  • Vulnerability Patching for WordPress plugins
  • Core file integrity monitoring
  • Unlimited hosting accounts
  • Unlimited domains

Price per server, per month, excluding VAT. Cancel anytime. Talk to us.

Ubuntu kötü amaçlı yazılımlara karşı koruma soruları

Bir üretim sunucusunu korumadan önce bilinmesi gerekenler.

BashSecure Ubuntu kötü amaçlı yazılım tarayıcısı neyi denetler?

PHP, JavaScript, HTML gibi web sitesi içeriğini ve yapılandırılmış uygulama kökleri genelinde ilgili dosyaları inceler. Uzantıya güvenmek yerine içeriği kontrol eder, eksik kapsamı kaydeder ve bulguları doğru sanal ana bilgisayar ve yolla ilişkilendirir.

BashSecure bir Ubuntu antivirüs alternatifi midir?

BashSecure, barındırılan web sitelerine, CMS koduna, PHP çalışma zamanı davranışına ve uygulama kurtarmaya odaklanmıştır. Ubuntu sunucusu için gereken daha geniş güvenlik uygulamalarının yerine geçmek yerine, işletim sistemi güncellemelerini ve ağ kontrollerini tamamlar.

Live Defense nedir?

Live Defense, bir istek çalışırken seçilen tehlikeli PHP davranışını gözlemler. Log modu, isteği durdurmadan kanıtları kaydeder. Kill modu, incelenen düşmanca davranışı iptal edebilir ve kaynağı, URL'yi, komut dosyasını ve sanal ana bilgisayar içeriğini koruyabilir.

BashSecure virüslü dosyaları otomatik olarak siler mi?

Hayır. Algılama güvenli varsayılandır. Onaylanan bir tehdit, orijinal yolu, sahibi, grubu ve izinleri korunarak geri döndürülebilir karantinaya taşınabilir, böylece yönetici kontrollü bir kurtarma seçeneğine sahip olur.

BashSecure, Ubuntu üzerindeki WordPress web sitelerini tarayabilir mi?

Evet. WordPress dosyalarını kötü amaçlı yazılımlara karşı tarayabilir, tanınan çekirdek dosyaları resmi sürümle karşılaştırabilir ve yayınlanan güvenlik açığına yönelik envanter destekli eklentileri karşılaştırabilir. Kötü amaçlı yazılım, bütünlük ve güvenlik açığı bulguları ayrı kalır.

Güvenlik açığı tarayıcısı bir sitenin saldırıya uğradığını kanıtlıyor mu?

Hayır. Savunmasız bir bileşen, riskin kanıtını değil, açığa çıkmayı temsil eder. BashSecure, yüklü sürümü ve bilinen sorunu kötü amaçlı yazılım kanıtlarından ayrı olarak rapor eder, böylece yönetici doğru bir karar verebilir.

BashSecure, savunmasız WordPress eklentilerini yamalayabilir mi?

Tanınmış bir resmi güncellemeye sahip desteklenen eklentiler için BashSecure, yüklü kopyayı kaydedebilir, resmi sürümü alabilir, yayınlanan sağlama toplamını doğrulayabilir, kurabilir ve bireysel geri almayı koruyabilir. Bilinmeyen veya desteklenmeyen paketler tahmin edilmez.

Ubuntu üzerinde nginx ve Apache'yi destekliyor mu?

Evet. BashSecure, nginx, Apache veya ortak bir proxy ve uygulama-sunucu kombinasyonunu kullanan Ubuntu Web sunucuları için tasarlanmıştır. Yapılandırılmış sanal ana bilgisayarlar ve uygulama kökleri koruma kapsamını belirler.

Tarama her dosyayı okuyamazsa ne olur?

Sonuç eksik kalır ve nedeni gösterilir. İzinler, zaman aşımı veya başka bir kesinti amaçlanan kapsamın kontrol edilmesini engellediğinde BashSecure bir uygulamayı temiz olarak etiketlemez.

Tarama, meşgul bir Ubuntu sunucusuna aşırı yük bindirir mi?

BashSecure, değişen dosya kontrolleriyle rutin çalışmayı azaltır, boşta G/Ç önceliğini destekler ve yük arttıkça kısılabilir. Tam taramalar yönetici tarafından planlanır ve kesintiye uğrayan çalışma dürüst bir tamamlanma durumunu korur.

UBUNTU İÇİN BASHSECURE

Kötü amaçlı kodu bulun. Tehlikeli PHP'yi durdurun. Açığa çıkan CMS bileşenini kapatın.

Kötü amaçlı yazılım taraması, Live Defense, güvenlik açığı görünürlüğü ve geri döndürülebilir müdahaleyi tek bir Ubuntu sunucu güvenliği iş akışına getirin.