BashSecure托管服务器的恶意软件防护

Linux 恶意软件扫描程序可在攻击仍在运行时阻止攻击。

在每个托管帐户中查找恶意软件、后门和 Web shell。然后,使用 Live Defense 超越计划扫描,它可以在恶意 PHP 更改文件、启动命令或通过服务器传播之前阻止其执行。

普通 Linux 和托管面板 默认先检测 可逆检疫
BashSecure 扫描 Linux 托管服务器,阻止恶意文件并保持托管网站的健康
磁盘上的恶意软件成立
主动 PHP 攻击停止
攻击源归属
受感染的文件可恢复
清理前的保护

扫描可以找到昨天的妥协。 BashSecure 也在关注现在发生的事情。

传统的网站恶意软件扫描程序会在文件到达服务器后对其进行检查。这项工作仍然很重要,但它是在攻击者编写后门、更改核心文件或创建返回帐户的第二条路由之后开始的。

BashSecure 将准确的文件扫描与实时文件系统监控和运行时保护相结合。它可以帮助操作员找到已经存在的内容,捕获出现的新文件,并查看恶意请求何时尝试执行危险的 PHP 行为。

安全的起点是可见性。扫描报告结果和 Live Defense 以 Log 模式开始,因此您的团队可以在选择主动阻止有意义的位置之前了解真实的服务器活动。

Live Defense

在恶意执行成为另一项清理工作之前停止它。

Live Defense 在运行时监视 PHP。当受损请求尝试进行有害操作时,BashSecure 可以记录该事件或立即中止该请求,具体取决于操作员选择的模式。

敌意请求注入的代码或 shell 命令
巴什安全检查·属性·停止 危险的处决到此结束
托管服务器PHP 工作人员和网站仍然可用
离开

已准备就绪,但未激活

保持 Live Defense 可用,而无需观察或更改运行时行为。

日志

执行前先观察

记录将停止的内容并检查确切的请求、脚本和帐户。

中止恶意请求

当您的策略准备就绪时,请在运行时停止选定的危险行为。

网站恶意软件扫描程序

检查文件内容,而不是文件名讲述的故事。

攻击者并不总是留下一个方便命名的 PHP shell。恶意有效负载可能隐藏在普通应用程序文件中或使用图像扩展名保存以避免随意查看。作为服务器上的 Web 恶意软件扫描程序,BashSecure 检查 PHP、JavaScript、HTML 和其他 Web 文件中的内容,因此可以识别假冒的 Web 文件。 .jpg 或者 .png 扩展不会使可执行恶意软件变得不可见。

快速增量扫描

重新检查自上次完成扫描以来更改的文件,而不是重复读取未更改的服务器。

预定全面扫荡

按受控时间表运行完整的服务器审查,以获得更广泛的保证和新的基线。

清除扫描状态

如果扫描中断或不完整,仪表板会显示相关信息。它永远不会将部分证据变成虚假的全部证据。

BashSecure 停止恶意 PHP 请求并将事件链接到其源、路由、脚本和托管帐户
攻击归因

了解文件是如何到达的,而不仅仅是在哪里找到的。

有用的警报应该可以缩小调查范围。 BashSecure 将实时检测连接到生成它们的请求和托管上下文,帮助操作员从可疑文件转移到需要关注的易受攻击的路径。

现场防御活动命令执行被阻止
已停止
来源203.0.113.42为文档保留的示例地址
要求/tools/import可疑的 POST 请求
脚本/public/index.php观察到的运行时操作
帐户shop.example虚构的托管域
收到请求行为受到检查执行停止帐户扫描已排队
检测、防御和恢复

从第一次发现到最终审查的一个安全工作流程。

BashSecure 将证据与行动分开。操作员可以观察、确认并启用适合服务器、经销商或个人帐户的响应。

01

实时文件保护

监视文件系统中是否有新的或更改的恶意文件,并在几秒钟内报告它们,而不是等待下一次全面扫描。

02

可逆检疫

将已确认的威胁移至无法触及的范围而不将其删除。需要时恢复原始文件及其所有权和权限。

03

自动跟进

(可选)通过配套防火墙质询或阻止源,扫描受影响的帐户并将其标记为进行补丁审查。

04

假阳性对照

将文件或校验和标记为一个帐户或整个队列的可信文件,从而将重复的已知安全警报排除在队列之外。

05

每个帐户的政策

为特定托管帐户选择检测和响应设置,而无需对每个客户强制执行相同的强制级别。

06

可搜索的历史记录

在时间表中审查检测、决策、扫描状态和操作员操作,并用简单的英语解释观察到的内容。

漏洞修补

在漏洞成为下一个恶意软件入口点之前对其进行修补。

删除后门不会修复允许其上传的易受攻击的插件。 BashSecure 识别已安装的具有已知问题的 WordPress 插件,显示哪个帐户受到影响,并在支持的补丁可用时提供正确的官方版本。

漏洞修补与恶意软件发现是分开的。过时的插件是一种需要注意的风险,但它并不自动成为感染。这种区别使安全队列保持诚实,并为操作员提供了从暴露到经过验证的修复的清晰途径。

首先保存当前副本。在替换文件之前,会备份每个选定的插件。
使用官方发布的版本。更新是从公认的来源下载的,并根据发布的校验和进行检查。
保持回滚可用。如果更新改变了站点行为,则放回单个插件。
拒绝不安全的猜测。定制或不受支持的软件将被报告以供审查,而不是被覆盖。
漏洞修补官方更新并回滚
审核准备就绪
接触发现已知问题受影响版本已确认
来源正式发布可用校验和
恢复当前副本已保存单独回滚准备就绪
需要打补丁按软件或网站过滤
gallery-blocks插件·已安装2.4.1
shop.example虚构账户
文件上传访问控制
补丁至2.4.3备份准备就绪
forms-toolkit插件·已安装5.8.0
studio.example虚构账户
输入验证已知漏洞
补丁至 5.8.2备份准备就绪
验证曝光保存当前副本安装官方版本保持回滚

界面预览。软件名称和域名均为虚构示例。

CMS 完整性和曝光

将感染与导致感染的弱点分开。

清理一个恶意文件不会关闭易受攻击的插件或被篡改的核心文件。 BashSecure 为这些问题提供了自己的上下文,以便安全团队可以修复原因,而不会将每个修改与恶意软件混淆。

核心文件完整性

将 WordPress、Joomla 和 Drupal 核心文件与官方版本进行比较。修改的文件会单独报告,因为自定义和版本偏差不会自动感染。

可选官方恢复

易受攻击的 WordPress 插件

识别已安装的具有已发布漏洞的插件,并区分受影响、未受影响、未知和未发现的版本,而不是在不存在漏洞的情况下暗示确定性。

清晰的曝光状态

已验证的插件更新

在更改之前进行备份,从官方来源下载,验证校验和并保持回滚可用。定制的或未经验证的插件将被单独保留,而不是猜测。

更改前备份
托管面板和核心 Linux 服务器

保护您操作的服务器,无论是否带有控制面板。

BashSecure 在托管环境中使用相同的检测和响应模型,同时适应每个平台的帐户结构和操作工作流程。

CPCPANEL & WHM

cPanel 服务器

为管理员提供服务器范围的安全视图,同时将每个托管帐户和域明确分开。

  • WHM 管理
  • 帐户感知扫描
  • 共享托管控制
探索 cPanel 恶意软件防护
PLPLESK 黑曜石

Plesk 服务器

遵循 Plesk 订阅、域和应用程序根,无需将服务器扁平化为无用的路径列表。

  • 订阅上下文
  • 领域级发现
  • Linux 平台支持
探索 Plesk 恶意软件防护
DA直接管理

DirectAdmin 服务器

使用专为共享托管的资源配置文件设计的轻量级代理来保护用户帐户和托管域。

  • 用户感知的可见性
  • 每个帐户的政策
  • 机队概览
探索 DirectAdmin 恶意软件防护

专用的 cPanel、Plesk 和 DirectAdmin 恶意软件防护页面现已推出。

共享主机性能

安全工作不应该成为服务器的下一个吵闹的邻居。

完整的 Web 根目录可以包含数百万个文件,并且托管服务器可能已经在平衡客户流量、备份、邮件和数据库工作。 BashSecure 旨在在负载下进行节流,使用空闲 I/O 优先级,并让操作员控制何时运行更深的扫描。

增量扫描通过关注更改的文件来减少重复工作。每个帐户的可见性还可以让团队调查受影响的客户,而无需将每个事件都变成服务器范围的紧急情况。

扫描个人资料共享主机积极的
增量检查仅更改的文件
磁盘优先级闲置的
服务器繁忙响应风门
全扫描窗口操作员控制
配置示例。实际的调度仍然由服务器所有者控制。
受控推出

从证据开始。审核后添加强制执行。

该产品设计为无需立即更改客户文件或终止请求即可投入生产。

01

安装

将 BashSecure 代理添加到普通 Linux、cPanel、Plesk 或 DirectAdmin 服务器。

02

建立基线

运行第一次恶意软件扫描并分别检查不完整、干净和受影响的帐户。

03

观察现场行为

使用 Log 模式查看 Live Defense 在任何运行时请求停止之前检测到的内容。

04

启用所选响应

仅在证据支持的情况下打开 Kill、隔离或集成源阻止。

BashSecure 方案

为单台服务器或整个托管服务器群提供许可。

每个计划都运行相同的恶意软件扫描和 Live Defense 实时防护。根据您需要覆盖的托管帐户数量来选择计划。

Basic

最多 10 个托管帐户

$12每月
获取 BashSecure
  • 对每个托管帐户进行恶意软件扫描
  • Live Defense 实时防护(Off、Log 或 Kill)
  • 可逆检疫
  • 攻击来源、请求和脚本归因
  • 最多 10 个托管帐户
  • 无限域名
最受欢迎
优质的

无限的托管帐户

$23每月
获取 BashSecure
  • Basic 中的所有内容
  • 针对 WordPress 插件的漏洞修补
  • 核心文件完整性监控
  • 无限的托管帐户
  • 无限域名

每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。

BashSecure 问题

保护生产服务器之前需要了解什么。

什么是 BashSecure?

BashSecure 是一款适用于 Web 托管服务器的 Linux 恶意软件扫描器和主动防御产品。它扫描托管文件、监视文件系统更改、在运行时观察 PHP、归因攻击并提供受控隔离和响应工作流程。

如果没有 cPanel、Plesk 或 DirectAdmin,BashSecure 是否可以工作?

是的。 BashSecure 适用于普通或非托管 Linux Web 服务器以及 cPanel 和 WHM、Plesk 和 DirectAdmin 系统。核心扫描和 Live Defense 功能不需要控制面板。

这与普通的网站恶意软件扫描程序有何不同?

正常扫描会查找已存储在磁盘上的恶意文件。 BashSecure 还提供实时文件系统监控和 Live Defense,可以在执行恶意请求时观察或阻止危险的 PHP 行为。

BashSecure会自动删除受感染的文件吗?

不会。BashSecure 不会静默删除客户文件。检测是安全的默认设置。已确认的威胁可以转移到可逆隔离区,保留恢复所有权、权限和原始路径所需的信息。

Off、Log 和 Kill 模式是什么?

他们控制 Live Defense。关闭会使运行时保护处于非活动状态。 Log 在不停止请求的情况下观察并报告匹配行为。 Kill 主动中止选定的敌对行为。运营商决定适当的执法时间和地点。

BashSecure 能否解释一下攻击从何而来?

实时检测可以连接到源地址、请求的 URL、执行脚本和托管帐户。此上下文可帮助操作员调查入口点,而不是将生成的文件视为孤立事件。

它能找到隐藏在图像扩展名后面的恶意软件吗?

是的。 BashSecure 检查文件内容而不是单独信任扩展名,因此可执行或可疑内容不会仅仅因为文件以图像或其他看似无害的后缀命名而变得不可见。

BashSecure 是否修复 WordPress 网站?

它可以报告修改后的 WordPress 核心文件,识别具有已知已发布漏洞的插件,并支持受控的官方恢复或验证更新。这些操作与恶意软件检测无关,并且仍然是可选的,并在进行更改时进行备份和回滚。

扫描未完成时会发生什么?

结果仍然不完整。当未检查每个预期文件时,BashSecure 不会将帐户标记为干净。操作员可以查看原因并恢复或安排另一次扫描。

BashSecure 适合共享主机吗?

是的。它专为具有许多托管帐户的服务器而设计。增量检查减少了重复工作,扫描可以使用空闲 I/O 优先级,代理可以在负载下进行限制,以便安全活动不会与客户流量产生不必要的竞争。

巴什安全

找到妥协方案。停止实时攻击。让每一个动作都在你的掌控之中。

通过扫描、运行时防御、攻击归因和可逆恢复来保护普通 Linux 服务器或整个托管群。