Ubuntu 恶意软件扫描程序可发现威胁、阻止危险的 PHP 并暴露易受攻击的 CMS 软件。
通过内容感知恶意软件扫描、实时 Live Defense、可逆隔离以及针对 WordPress 和其他检测到的 CMS 安装的漏洞检查,保护 Ubuntu 上的网站。

干净的包列表并不意味着每个托管应用程序都是干净的。
Ubuntu 保持操作系统的可靠性,但 Web 服务器上的大多数妥协发生在应用程序代码、上传的文件、废弃的插件和可写目录中。传统的包更新无法告诉您映像包含可执行文件 PHP 或请求正在使用现有脚本来启动 shell。
BashSecure 检查位于操作系统之上的应用程序层。它发现 Web 根目录、读取网站文件的内容、监视更改并将危险的运行时行为链接到所涉及的虚拟主机和脚本。结果是 Ubuntu 恶意软件扫描程序针对生产 Web 服务器实际失败的方式而构建。
检测和响应保持分开。第一次扫描会记录证据,而不会默默删除客户文件。在启用 Kill 模式之前,Live Defense 可以在 Log 模式下运行。已确认的威胁可以进入隔离区,并保留其原始路径、所有者和权限以进行受控恢复。
跟踪来自网络边缘的可疑请求到它尝试执行的代码。
BashSecure 将应用程序证据添加到管理员已使用的服务器信号中,而不假装网络端口规则可以检查 PHP 行为。
查看扫描的内容、更改的内容以及需要做出决定的内容。
概述将已完成的工作与不完整的覆盖范围分开,因此读取失败或扫描中断不会被误认为是干净的结果。
界面预览。域和路径是虚构的示例。
检查文件包含的内容,而不是其名称所声称的内容。
攻击者经常将可执行有效负载隐藏在普通扩展后面,将小型加载程序插入合法应用程序文件或将编码命令留在可写目录中。 BashSecure 检查 PHP、JavaScript、HTML 和相关网站内容,而不是单独信任后缀。
基线全扫描
检查每个配置的 Web 根目录并记录预期范围的明确已完成、未完成或失败状态。
增量每日检查
将日常工作重点放在新的和更改的内容上,而不是在每个周期读取数百万个未更改的文件。
实时文件监控
记录发生的重要文件系统更改,以便新的有效负载不必等待下一次计划的扫描。
内容感知检查
检测误导性文件类型中的可疑代码,并保留管理员需要调查的精确路径和证据。

当危险行为发生时,立即停止。
恶意软件扫描会发现磁盘上已存在的代码。 Live Defense 在请求本身期间观察选定的 PHP 行为。它可以将危险操作连接到负责的源地址、URL、虚拟主机、脚本和Web根目录。
已安装,未激活
在准备服务器或选定站点策略时保持禁用运行时检查。
观察实际工作负载
在不终止请求的情况下收集证据,然后在执行之前审查合法的应用程序行为。
停止被审查的行为
中止已确认的危险操作并保留该事件以供调查和后续扫描。
遏制已确认的威胁而不删除恢复路径。
不可逆转的清理可能会破坏证据、破坏应用程序并使误报更难纠正。 BashSecure 使操作员能够控制每个响应。
可逆检疫
将已确认的恶意文件移出其 Web 根目录,同时保留其原始路径、所有者、组、模式和恢复记录。
重点跟踪扫描
在运行时事件表明可能已写入或修改更多文件后检查受影响的站点。
精确的信任控制
在较小的范围内信任经过审查的文件或校验和,而无需禁用对不相关应用程序的检查。
不完整依然不完整
暴露权限错误、超时和不可读的路径,而不是将缺失的覆盖范围变成干净的徽章。
操作员历史记录
保持隔离、恢复、补丁和策略更改可见,以便其他管理员可以重建响应。
源阻塞切换
使用属性请求证据来支持单独的网络控制,而不会将文件检测与防火墙策略混淆。
找到不断重新打开站点的暴露组件。
恶意软件删除解决了妥协的证据。漏洞扫描可解决可能允许其发生的软件暴露问题。 BashSecure 清单检测 CMS 安装并分离安装的版本、暴露状态和恶意软件证据,而不是将它们视为同一问题。
对于支持的 WordPress 插件,BashSecure 会将安装的版本与已发布的漏洞信息进行比较。当有公认的官方更新可用时,首先保存当前插件,下载官方版本,验证其发布的校验和并检查结果。如果应用程序的行为不同,则单独回滚仍然可用。
显示虚构的软件和域以供演示。
比较核心文件,无需调用每个不同的恶意软件。
修改后的核心文件可能是恶意的、本地定制的或由不完整的更新留下的。 BashSecure 单独报告完整性更改,并让管理员在选择恢复之前检查证据。
WordPress 比较
根据已安装版本的公认官方版本识别丢失和修改的核心文件。
版本感知证据Joomla 和 Drupal 检查
查看各个 Ubuntu 应用程序根之间受支持的 CMS 核心差异,而无需混合不相关的站点。
多个 CMS 系列受控官方恢复
仅在审查版本和来源后才替换已确认修改的核心文件。
刻意补救即使站点的 Web 根目录不遵循某一控制面板约定,也可以保护站点。
Ubuntu 服务器有所不同。应用程序可能位于 /var/www, /srv/www、发布目录、容器或自定义部署路径。 BashSecure 映射明确的应用程序根和所有权,而不是假设每个服务器都有一个托管面板。
刻意发现
从配置的虚拟主机和批准的根开始。排除不应被视为活动网站代码的缓存、备份和部署工件。
保持站点独立
将发现结果与正确的虚拟主机和路径相关联,以便一个应用程序上的事件不会成为非结构化的服务器范围列表。
尊重所有权
在隔离和恢复期间保留文件所有权和模式,降低安全操作导致新服务失败的风险。
安全地跟踪发布
扫描活动版本和更改的内容,同时在适当的情况下将部署历史记录和非活动树保留在日常工作之外。
安全性不应成为 Ubuntu 服务器上最繁忙的进程。
生产服务器已经平衡了 Web 工作线程、数据库、备份和计划作业。 BashSecure 通过增量扫描减少重复工作,支持空闲 I/O 优先级,并可以在负载上升时进行限制。
全面扫描仍然按计划进行并由操作员控制。实时事件可以触发对受影响的应用程序根目录的集中审查,而不是立即再次读取每个托管文件。如果扫描暂停或中断,完成状态仍然可见。
在改变生产行为之前建立基线。
使用来自服务器的证据而不是通用预设,逐步从可见性转向强制执行。
地图应用程序根源
定义活动站点并完成初始扫描而不更改文件。
确认早期发现
单独的恶意软件证据、完整性差异和易受攻击的软件。
在 Log 中运行 Live Defense
了解合法的 PHP 行为并在请求停止之前完善策略。
启用所选响应
仅在经过审查的证据支持更改时才使用 Kill 模式、隔离和支持的修补。
Licensing for one server or a hosting fleet.
Every plan runs the same malware scanning and Live Defense runtime protection. Pick a plan by how many hosting accounts you need to cover.
Up to 10 hosting accounts
- Malware scanning across every hosted account
- Live Defense runtime protection (Off, Log or Kill)
- Reversible quarantine
- Attack source, request and script attribution
- Up to 10 hosting accounts
- Unlimited domains
Unlimited hosting accounts
- Everything in Basic
- Vulnerability Patching for WordPress plugins
- Core file integrity monitoring
- Unlimited hosting accounts
- Unlimited domains
Price per server, per month, excluding VAT. Cancel anytime. Talk to us.
保护生产服务器之前需要了解什么。
BashSecure Ubuntu 恶意软件扫描程序会检查什么?
它检查网站内容,例如 PHP、JavaScript、HTML 以及配置的应用程序根目录中的相关文件。它检查内容而不是信任扩展,记录不完整的覆盖范围并将结果与正确的虚拟主机和路径相关联。
BashSecure 是 Ubuntu 防病毒替代品吗?
BashSecure 专注于托管网站、CMS 代码、PHP 运行时行为和应用程序恢复。它补充了操作系统更新和网络控制,而不是取代 Ubuntu 服务器所需的更广泛的安全实践。
什么是 Live Defense?
Live Defense 在请求运行时观察选定的危险 PHP 行为。 Log 模式在不停止请求的情况下记录证据。 Kill 模式可以中止已审查的敌对行为并保留源、URL、脚本和虚拟主机上下文。
BashSecure 是否会自动删除受感染的文件?
不会。检测是安全的默认设置。已确认的威胁可以移入可逆隔离区,并保留其原始路径、所有者、组和权限,以便管理员拥有受控的恢复选项。
BashSecure可以在Ubuntu上扫描WordPress网站吗?
是的。它可以扫描 WordPress 文件中是否存在恶意软件,将已识别的核心文件与官方版本进行比较,并库存支持的插件以发现已发布的漏洞暴露情况。恶意软件、完整性和漏洞发现结果仍然是分开的。
漏洞扫描器是否证明网站被黑客入侵?
不。易受攻击的组件代表暴露,而不是妥协的证据。 BashSecure 将安装的版本和已知问题与恶意软件证据分开报告,以便管理员可以做出准确的决定。
BashSecure 能否修补易受攻击的 WordPress 插件?
对于具有公认的官方更新的受支持插件,BashSecure 可以保存已安装的副本、获取官方版本、验证其发布的校验和、安装它并保留单独的回滚。不会猜测未知或不受支持的软件包。
Ubuntu 上是否支持 nginx 和 Apache?
是的。 BashSecure 专为使用 nginx、Apache 或通用代理和应用程序服务器组合的 Ubuntu Web 服务器而设计。配置的虚拟主机和应用程序根决定了保护范围。
如果扫描无法读取每个文件,会发生什么情况?
结果仍然不完整,并显示原因。当权限、超时或其他中断阻止检查预期范围时,BashSecure 不会将应用程序标记为干净。
扫描会使繁忙的 Ubuntu 服务器过载吗?
BashSecure 通过更改文件检查减少日常工作,支持空闲 I/O 优先级,并可以在负载上升时进行限制。完整的扫描由管理员安排,中断的工作保持诚实的完成状态。
查找恶意代码。停止危险的 PHP。关闭暴露的 CMS 组件。
将恶意软件扫描、Live Defense、漏洞可见性和可逆响应集成到一个 Ubuntu 服务器安全工作流程中。