Tehditleri bulan, tehlikeli PHP'yi durduran ve savunmasız CMS yazılımını açığa çıkaran bir Ubuntu kötü amaçlı yazılım tarayıcısı.
Ubuntu üzerindeki web sitelerini içeriğe duyarlı kötü amaçlı yazılım taraması, gerçek zamanlı Live Defense, geri döndürülebilir karantina ve WordPress ve tespit edilen diğer CMS kurulumları için güvenlik açığı kontrolleriyle koruyun.

Temiz bir paket listesi, barındırılan her uygulamanın temiz olduğu anlamına gelmez.
Ubuntu işletim sistemini güvenilir tutar, ancak bir Web sunucusundaki risklerin çoğu uygulama kodu, yüklenen dosyalar, terk edilmiş eklentiler ve yazılabilir dizinler içinde gerçekleşir. Geleneksel bir paket güncellemesi size bir görüntünün yürütülebilir PHP içerdiğini veya bir isteğin bir kabuğu başlatmak için mevcut bir komut dosyasını kullandığını söyleyemez.
BashSecure, işletim sisteminin üzerinde bulunan uygulama katmanını denetler. Web köklerini keşfeder, web sitesi dosyalarının içeriğini okur, değişiklikleri izler ve tehlikeli çalışma zamanı davranışını ilgili sanal ana bilgisayara ve komut dosyasına bağlar. Sonuç, üretim Web sunucularının gerçekte başarısız olma şekli için tasarlanmış bir Ubuntu kötü amaçlı yazılım tarayıcısıdır.
Algılama ve yanıt ayrı kalır. İlk tarama, müşteri dosyasını sessizce silmeden kanıtları kaydeder. Live Defense, Kill modu etkinleştirilmeden önce Log modunda çalışabilir. Onaylanan bir tehdit, kontrollü geri yükleme için orijinal yolu, sahibi ve izinleri tutularak karantinaya alınabilir.
Ağ ucundan gelen şüpheli bir isteği, yürütmeye çalıştığı koda kadar takip edin.
BashSecure, bir ağ bağlantı noktası kuralının PHP davranışını denetleyebileceğini iddia etmeden, yöneticinin halihazırda kullandığı sunucu sinyallerine uygulama kanıtları ekler.
Nelerin tarandığını, nelerin değiştiğini ve nelerin karar verilmesi gerektiğini görün.
Genel bakış, tamamlanan çalışmayı eksik kapsamdan ayırır, böylece başarısız bir okuma veya kesintiye uğrayan tarama, temiz bir sonuçla karıştırılamaz.
Arayüz önizlemesi. Etki alanları ve yollar kurgusal örneklerdir.
Bir dosyanın adının ne iddia ettiğini değil, ne içerdiğini inceleyin.
Saldırganlar düzenli olarak çalıştırılabilir veri yüklerini sıradan uzantıların arkasına gizler, meşru uygulama dosyalarına küçük yükleyiciler ekler veya kodlanmış komutları yazılabilir dizinlerin içinde bırakır. BashSecure, yalnızca son eke güvenmek yerine PHP, JavaScript, HTML ve ilgili web sitesi içeriğini inceler.
Temel tam tarama
Yapılandırılmış her Web kökünü gözden geçirin ve amaçlanan kapsam için net bir tamamlanmış, eksik veya başarısız durumu kaydedin.
Artan günlük kontroller
Her döngüde milyonlarca değişmemiş dosyayı okumak yerine, rutin çalışmaya yeni ve değiştirilmiş içeriğe odaklanın.
Gerçek zamanlı dosya izleme
Önemli dosya sistemi değişikliklerini meydana geldikçe kaydedin, böylece yeni bir veri yükünün bir sonraki programlı taramayı beklemesine gerek kalmaz.
İçeriğe duyarlı inceleme
Yanıltıcı dosya türlerindeki şüpheli kodu tespit edin ve yöneticinin araştırması gereken kesin yolu ve kanıtları koruyun.

Tehlikeli eylemi gerçekleşirken durdurun.
Kötü amaçlı yazılım taraması, diskte zaten mevcut olan kodu bulur. Live Defense, istek sırasında seçilen PHP davranışını gözlemler. Tehlikeli bir işlemi kaynak adresine, URL'ye, sanal ana bilgisayara, komut dosyasına ve sorumlu Web köküne bağlayabilir.
Yüklendi, etkin değil
Sunucuyu veya seçilen site ilkesini hazırlarken çalışma zamanı incelemesini devre dışı bırakın.
Gerçek iş yüklerini gözlemleyin
İstekleri sonlandırmadan kanıt toplayın ve yaptırım uygulanmadan önce meşru uygulama davranışını inceleyin.
İncelenen davranışı durdur
Onaylanmış bir tehlikeli eylemi iptal edin ve olayı araştırma ve takip taraması için saklayın.
Kurtarma yolunu silmeden onaylanmış bir tehdidi içerir.
Geri dönüşü olmayan bir temizleme, kanıtları yok edebilir, uygulamayı bozabilir ve yanlış pozitifin düzeltilmesini zorlaştırabilir. BashSecure, operatörün her yanıtın kontrolünü elinde tutmasını sağlar.
Geri dönüşümlü karantina
Onaylanmış bir kötü amaçlı dosyayı, orijinal yolunu, sahibini, grubunu, modunu ve kurtarma kaydını korurken Web kökünün dışına taşıyın.
Odaklanmış takip taraması
Etkilenen siteyi, daha fazla dosyanın yazılmış veya değiştirilmiş olabileceğini belirten bir çalışma zamanı olayı sonrasında inceleyin.
Tam güven kontrolleri
İlgisiz uygulamalar için incelemeyi devre dışı bırakmadan, dar bir kapsamda incelenen bir dosyaya veya sağlama toplamına güvenin.
Eksik eksik kalır
Eksik kapsamı temiz bir rozete dönüştürmek yerine izin hatalarını, zaman aşımlarını ve okunamayan yolları açığa çıkarın.
Operatör geçmişi
Başka bir yöneticinin yanıtı yeniden oluşturabilmesi için karantinayı, geri yüklemeyi, düzeltme ekini ve politika değişikliklerini görünür tutun.
Kaynak engelleme aktarımı
Dosya algılamayı güvenlik duvarı politikasıyla karıştırmadan ayrı bir ağ kontrolünü desteklemek için atfedilen istek kanıtlarını kullanın.
Sitenin yeniden açılmasına neden olan açıkta kalan bileşeni bulun.
Kötü amaçlı yazılımların kaldırılması, tehlikenin kanıtlarını giderir. Güvenlik açığı taraması, buna izin vermiş olabilecek yazılım açıklarını giderir. BashSecure envanterleri, CMS kurulumlarını tespit eder ve bunları aynı sorun olarak ele almak yerine yüklü sürümü, maruz kalma durumunu ve kötü amaçlı yazılım kanıtlarını ayırır.
Desteklenen WordPress eklentileri için BashSecure, yüklü sürümleri yayınlanmış güvenlik açığı bilgileriyle karşılaştırır. Tanınmış bir resmi güncelleme mevcut olduğunda, önce mevcut eklenti kaydedilir, resmi sürüm indirilir, yayınlanan sağlama toplamı doğrulanır ve sonuç kontrol edilir. Uygulama farklı davranırsa bireysel geri alma kullanılabilir durumda kalır.
Gösterim amacıyla gösterilen kurgusal yazılım ve etki alanı.
Her farklılığa kötü amaçlı yazılım çağırmadan çekirdek dosyaları karşılaştırın.
Değiştirilmiş bir çekirdek dosya kötü amaçlı olabilir, yerel olarak özelleştirilmiş olabilir veya tamamlanmamış bir güncelleme nedeniyle geride bırakılmış olabilir. BashSecure bütünlük değişikliklerini ayrı ayrı raporlar ve yöneticinin bir geri yüklemeyi seçmeden önce kanıtları incelemesine olanak tanır.
WordPress karşılaştırması
Yüklü sürüm için tanınan resmi sürüme göre eksik ve değiştirilmiş çekirdek dosyaları belirleyin.
Sürüme duyarlı kanıtJoomla ve Drupal kontrolleri
İlgisiz siteleri karıştırmadan ayrı Ubuntu uygulama köklerinde desteklenen CMS temel farklılıklarını inceleyin.
Çoklu CMS aileleriKontrollü resmi geri yükleme
Onaylanmış, değiştirilmiş bir çekirdek dosyayı yalnızca sürüm ve kaynak incelendikten sonra değiştirin.
Kasıtlı iyileştirmeWeb kökleri tek bir kontrol paneli kurallarına uymasa bile siteleri koruyun.
Ubuntu sunucuları farklılık gösterir. Uygulamalar altında yaşayabilir /var/www, /srv/www, yayın dizinleri, kapsayıcılar veya özel dağıtım yolları. BashSecure, her sunucunun bir barındırma paneline sahip olduğunu varsaymak yerine, uygulama köklerini ve sahipliğini açık bir şekilde haritalandırır.
Kasıtlı olarak keşfedin
Yapılandırılmış sanal ana bilgisayarlardan ve onaylanmış köklerden başlayın. Aktif web sitesi kodu olarak değerlendirilmemesi gereken önbellekleri, yedeklemeleri ve dağıtım yapılarını hariç tutun.
Siteleri ayrı tutun
Bulguları doğru sanal ana bilgisayar ve yolla ilişkilendirin; böylece bir uygulamadaki olay, sunucu çapında yapılandırılmamış bir liste haline gelmez.
Sahipliğe saygı gösterin
Karantina ve kurtarma sırasında dosya sahipliğini ve modunu koruyarak bir güvenlik eyleminin yeni bir hizmet hatasına neden olma riskini azaltır.
Yayınları güvenle takip edin
Uygun olduğu durumlarda dağıtım geçmişini ve etkin olmayan ağaçları rutin işlerin dışında tutarken etkin sürümü ve değiştirilen içeriği tarayın.
Güvenlik, Ubuntu sunucusundaki en yoğun süreç haline gelmemelidir.
Üretim sunucuları zaten Web çalışanlarını, veritabanlarını, yedeklemeleri ve zamanlanmış işleri dengeliyor. BashSecure, artımlı tarama ile tekrarlanan çalışmayı azaltır, boşta G/Ç önceliğini destekler ve yük arttığında kısılabilir.
Tam taramalar planlanmış ve operatör kontrollü olarak kalır. Canlı bir etkinlik, barındırılan her dosyayı hemen yeniden okumak yerine, etkilenen uygulama kökünün odaklanmış bir incelemesini tetikleyebilir. Tarama duraklatıldığında veya kesintiye uğradığında tamamlanma durumu görünür kalır.
Üretim davranışını değiştirmeden önce bir temel oluşturun.
Genel bir ön ayar yerine sunucudan alınan kanıtları kullanarak, ölçülen adımlarla görünürlükten uygulamaya geçiş yapın.
Uygulama köklerini haritalayın
Etkin siteleri tanımlayın ve dosyaları değiştirmeden ilk taramayı tamamlayın.
Erken bulguları doğrulayın
Kötü amaçlı yazılım kanıtlarını, bütünlük farklılıklarını ve savunmasız yazılımları ayırın.
Log'de Live Defense'yi çalıştırın
Meşru PHP davranışını öğrenin ve istekler durdurulmadan önce politikayı hassaslaştırın.
Seçilen yanıtları etkinleştir
Kill modunu, karantinayı ve desteklenen düzeltme ekini yalnızca incelenen kanıtların değişikliği desteklediği durumlarda kullanın.
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
Bir üretim sunucusunu korumadan önce bilinmesi gerekenler.
BashSecure Ubuntu kötü amaçlı yazılım tarayıcısı neyi denetler?
PHP, JavaScript, HTML gibi web sitesi içeriğini ve yapılandırılmış uygulama kökleri genelinde ilgili dosyaları inceler. Uzantıya güvenmek yerine içeriği kontrol eder, eksik kapsamı kaydeder ve bulguları doğru sanal ana bilgisayar ve yolla ilişkilendirir.
BashSecure bir Ubuntu antivirüs alternatifi midir?
BashSecure, barındırılan web sitelerine, CMS koduna, PHP çalışma zamanı davranışına ve uygulama kurtarmaya odaklanmıştır. Ubuntu sunucusu için gereken daha geniş güvenlik uygulamalarının yerine geçmek yerine, işletim sistemi güncellemelerini ve ağ kontrollerini tamamlar.
Live Defense nedir?
Live Defense, bir istek çalışırken seçilen tehlikeli PHP davranışını gözlemler. Log modu, isteği durdurmadan kanıtları kaydeder. Kill modu, incelenen düşmanca davranışı iptal edebilir ve kaynağı, URL'yi, komut dosyasını ve sanal ana bilgisayar içeriğini koruyabilir.
BashSecure virüslü dosyaları otomatik olarak siler mi?
Hayır. Algılama güvenli varsayılandır. Onaylanan bir tehdit, orijinal yolu, sahibi, grubu ve izinleri korunarak geri döndürülebilir karantinaya taşınabilir, böylece yönetici kontrollü bir kurtarma seçeneğine sahip olur.
BashSecure, Ubuntu üzerindeki WordPress web sitelerini tarayabilir mi?
Evet. WordPress dosyalarını kötü amaçlı yazılımlara karşı tarayabilir, tanınan çekirdek dosyaları resmi sürümle karşılaştırabilir ve yayınlanan güvenlik açığına yönelik envanter destekli eklentileri karşılaştırabilir. Kötü amaçlı yazılım, bütünlük ve güvenlik açığı bulguları ayrı kalır.
Güvenlik açığı tarayıcısı bir sitenin saldırıya uğradığını kanıtlıyor mu?
Hayır. Savunmasız bir bileşen, riskin kanıtını değil, açığa çıkmayı temsil eder. BashSecure, yüklü sürümü ve bilinen sorunu kötü amaçlı yazılım kanıtlarından ayrı olarak rapor eder, böylece yönetici doğru bir karar verebilir.
BashSecure, savunmasız WordPress eklentilerini yamalayabilir mi?
Tanınmış bir resmi güncellemeye sahip desteklenen eklentiler için BashSecure, yüklü kopyayı kaydedebilir, resmi sürümü alabilir, yayınlanan sağlama toplamını doğrulayabilir, kurabilir ve bireysel geri almayı koruyabilir. Bilinmeyen veya desteklenmeyen paketler tahmin edilmez.
Ubuntu üzerinde nginx ve Apache'yi destekliyor mu?
Evet. BashSecure, nginx, Apache veya ortak bir proxy ve uygulama-sunucu kombinasyonunu kullanan Ubuntu Web sunucuları için tasarlanmıştır. Yapılandırılmış sanal ana bilgisayarlar ve uygulama kökleri koruma kapsamını belirler.
Tarama her dosyayı okuyamazsa ne olur?
Sonuç eksik kalır ve nedeni gösterilir. İzinler, zaman aşımı veya başka bir kesinti amaçlanan kapsamın kontrol edilmesini engellediğinde BashSecure bir uygulamayı temiz olarak etiketlemez.
Tarama, meşgul bir Ubuntu sunucusuna aşırı yük bindirir mi?
BashSecure, değişen dosya kontrolleriyle rutin çalışmayı azaltır, boşta G/Ç önceliğini destekler ve yük arttıkça kısılabilir. Tam taramalar yönetici tarafından planlanır ve kesintiye uğrayan çalışma dürüst bir tamamlanma durumunu korur.
Kötü amaçlı kodu bulun. Tehlikeli PHP'yi durdurun. Açığa çıkan CMS bileşenini kapatın.
Kötü amaçlı yazılım taraması, Live Defense, güvenlik açığı görünürlüğü ve geri döndürülebilir müdahaleyi tek bir Ubuntu sunucu güvenliği iş akışına getirin.