BashEdge对于 UBUNTU 服务器

Ubuntu 服务器的安全性超出了基本防火墙的范围。

通过一个协调的安全层保护开放端口、SSH 登录、Web 应用程序和服务器容量,而无需放弃 UFW、Fail2ban 或已有的控制措施。

一键安装 无需重启 拦截前监控
Ubuntu Web 服务器在网络、SSH 登录和应用程序层受到保护
网络曝光受控01
SSH 和服务登录受保护02
网络请求已检查03
请求洪水包含04
分层保护 Ubuntu

强化的操作系统是基础,而不是终点线。

更新、最小权限和仔细的 SSH 配置减少了攻击者访问服务器的方式数量。然后防火墙会限制允许的连接。但允许的连接仍然可能携带漏洞,并且看似普通的请求仍然可能是第 7 层 DDoS 攻击的一部分。

BashEdge 保护允许连接后开始的活动。它在应用程序支付费用之前评估请求、其来源及其行为。

BashEdge 如何保护 Ubuntu

在恶意请求消耗 Web 服务器容量之前将其阻止。

在 nginx、Apache 或应用程序运行时执行昂贵的工作之前,会检查流量。

互联网流量访客、机器人和攻击
巴什奇检查·验证·遏制 敌对交通在此停止
01
nginx代理和静态流量
02
Apache + 应用程序动态网络请求
乌班图网络服务
每个托管应用程序
Ubuntu服务器加固

从操作系统向外构建安全性。

有效的 Ubuntu 服务器安全是一系列的控制措施。每一层都消除了不同类型的风险:减少暴露的风险、安全管理、限制网络访问、检查允许的请求并在行为变得敌对时做出响应。

现有的 UFW 规则仍然有效Web 攻击在应用程序处理之前停止SSH和服务登录使用独立的策略
分层 Ubuntu 服务器保护在恶意流量到达 Web 服务器之前通过网络、Web 请求和服务登录控制对其进行过滤
01

减少攻击面

删除未使用的服务并使操作系统和运行时保持最新。

基础
02

加强管理

使用 SSH 密钥、最低权限和有意的 sudo 访问。

使用权
03

控制网络暴露

仅打开每个服务所需的端口和源。

防火墙
04

检查允许的请求

允许连接后停止漏洞利用和应用程序滥用。

WAF
05

应对敌对行为

包含重复登录、协调请求和请求泛滥。

回复
Ubuntu 防火墙和安全工具

保持经过验证的控制。给每个人一份明确的工作。

UFW、Fail2ban 和 ModSecurity 解决有用的问题。 BashEdge 与它们一起工作,并将 Web、网络和身份验证活动连接到一个保护和证据模型中。

没有防火墙重置现有规则在安装和操作期间保持不变。
角色有用于
UFW / 网络过滤器网络接入端口、协议和源策略
Fail2ban基于日志的响应多次验证失败
ModSecurity请求规则Web攻击模式匹配
BashEdge协调的服务器保护WAF、DDoS 行为、防火墙、IPS 和证据
NGINX / APACHE 请求在 PHP 之前被阻止
邮政/wp-admin/admin-ajax.php403
检测远程代码执行action=run&cmd=../../bin/sh
避免了申请工作恶意负载未到达 PHP 或 CMS。
适用于 Ubuntu 的 Web 应用程序防火墙

保护 nginx、Apache 及其背后的应用程序。

当穿过端口的请求是敌意的时,端口可以故意打开。 BashEdge 根据 50 多个维护的攻击规则检查路径、方法、参数、标头和上传。

  • 注入与执行SQL 注入、命令注入、代码执行和框架漏洞利用。
  • 文件和凭证遍历、环境文件、备份、数据库转储和云凭证。
  • 应用程序滥用Webshel​​l 上传、XSS、SSRF、GraphQL 探测和 CMS 特定攻击。

每台服务器的简单定价。

每个计划都运行相同的 Web 应用程序防火墙、第 7 层 DDoS 防护、服务器防火墙和入侵防御。根据您需要覆盖的托管帐户数量来选择计划。

Basic

最多 10 个托管帐户

$12每月
开始免费试用
  • Web 应用程序防火墙 (WAF)
  • 第 7 层 DDoS 防护
  • 服务器防火墙和入侵防御
  • 监视、验证或阻止每条规则
  • 最多 10 个托管帐户
  • 无限域名
最受欢迎
优质的

无限的托管帐户

$23每月
开始免费试用
  • Basic 中的所有内容
  • 无限的托管帐户
  • 无限域名

优先支持可作为任何计划的附加项目提供。

每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。

Ubuntu DDoS 防护

保护 CPU 和应用程序工作人员,而不仅仅是带宽。

应用程序层攻击发送的 HTTP 请求单独有效但总体成本高昂。 BashEdge 在高速率客户端、协调源、分布式路径和身份轮换淹没 nginx、Apache、PHP 或应用程序之前识别它们。

保护一个站点或服务器。 对受到攻击的服务进行范围访问者验证。保留可信流量。 列入白名单的系统和经过验证的爬网程序将正常运行。选择事件窗口。 运行 Lockdown Mode 固定时间或直到禁用。
HTTP 请求率攻击已被遏制
18k12k6k0
保护激活
18,420/分钟保护前612/分钟已验证流量
Ubuntu服务的入侵防御

将正确的阈值应用于每个登录表面。

SSH 的行为与邮件、FTP 或数据库登录不同。 BashEdge 让每个服务使用自己的尝试阈值、观察窗口和块持续时间。

SSH

远程管理

停止重复的身份验证尝试,而不将正常的管理员活动视为攻击。

独立政策
文件传输协议

文件传输

遏制跨 FTP 服务的凭据猜测,同时受信任的部署系统仍保留在白名单中。

独立政策
邮件

SMTP 和 IMAP

保护邮件身份验证与 Web 和 shell 访问模式分开。

独立政策
数据库

数据库服务

限制暴露的数据库身份验证并对重复的恶意来源做出响应。

独立政策
有用的威胁证据

在到达日志之前了解发生了什么。

BashEdge 记录来源、网络、国家、规则、原因、服务和目标主机。这会将 CPU 峰值或登录失败警报转变为服务器所有者可以解释的事件。

来源行动原因
203.0.113.47被阻止针对 app.example 的凭证文件探测
198.51.100.22已验证18 条路径上的分布式请求率
192.0.2.18被阻止SSH 身份验证重复失败
综合演示数据。不显示真实地址、域或客户事件。
安全部署

在更改其流量之前观察服务器。

使用一条命令安装 BashEdge 并以监控模式开始。查看每条规则的作用,将受信任的基础设施列入白名单,并仅激活您准备实施的控制措施。

1安装无需重新启动或计划内停机
2监视器客流量没有变化
3审查检查匹配和可信系统
4保护监视、验证或阻止每条规则
Ubuntu 服务器安全问题

保护 Ubuntu 服务器之前需要了解什么。

保护 Ubuntu 服务器的最佳方法是什么?

从最小的操作系统、当前的安全更新、SSH 密钥、最低权限帐户和默认拒绝防火墙开始。公共 Web 服务器还需要请求检查、应用程序层速率控制、特定于服务的入侵防御和有用的威胁证据。 BashEdge 旨在添加这些主动保护层,而无需取代健全的操作系统实践。

Ubuntu 有防火墙吗?

Ubuntu 通常使用 UFW 作为管理 netfilter 防火墙规则的更简单的界面。 UFW 对于决定可以连接哪些端口和源是有效的,但它不检查 HTTP 请求的含义或行为。

BashEdge 是否取代 UFW 或 iptables?

不会。BashEdge 检测并保留服务器上已有的防火墙配置。它添加了集中管理的网络规则,并将它们与 Web 请求和登录保护进行协调。

BashEdge 可以在 Ubuntu 上保护 nginx 和 Apache 吗?

是的。 BashEdge 在 HTTP 流量到达托管应用程序之前对其进行保护,并且可以与运行 nginx、Apache 或代理到应用程序安排的 Ubuntu Web 服务器一起使用。

Ubuntu DDoS 防护如何工作?

BashEdge 监视请求率、重复路径、分布式源、协调行为和身份轮换。在活动事件期间,访客验证可以阻止自动流量,同时受信任的访客继续。

BashEdge 可以与 Fail2ban 一起运行吗?

是的。现有工具可以保留在原处。 BashEdge 添加了独立的服务阈值、网络层阻止以及跨 Web、SSH、邮件、FTP 和数据库身份验证活动的统一视图。

Web 应用程序防火墙会破坏我的网站吗?

规则以监控模式启动并且不改变流量。查看它们对来自服务器的请求的影响,将受信任的系统列入白名单,然后为每条规则选择监视、验证或阻止。

BashEdge如何在Ubuntu上安装?

安装使用一个命令,无需重新启动并以监控模式开始。该服务具有资源上限,保护更新无需重新启动 Web 服务器即可到达。

保护完整的 Ubuntu Web 服务器。

以监控模式启动,从真实服务器流量中学习并根据证据激活每个保护层。

开始免费试用