cxs Lisans — ConfigServer eXploit Scanner
cxs, sunucuya yüklenen bir dosyayı zamanlanmış taramayı beklemeden, yazıldığı anda inceleyen bir zararlı yazılım tarayıcısıdır. Siparişten sonra onay bekleyen bir aşama yoktur; kurulum komutunu çalıştırıp izlemeyi aynı gün başlatabilirsiniz.
cxs'i diğer tarayıcılardan ayıran şey, imza listesinden çok zamanlamasıdır. Gecelik tarama, sabaha karşı yüklenen bir shell'in sunucuda saatlerce çalışmasına izin verir; izleme servisi ise dosya sistemindeki değişiklikleri çekirdek üzerinden (inotify ile) dinler ve HTTP formundan, FTP'den ya da sunucuda çalışan bir betikten yazılan dosyayı yazıldığı anda inceler. Kural kümesi web barındırmaya özgüdür: PHP shell'leri, gizlenmiş (obfuscated) kod, phishing kitleri, spam gönderen betikler, bilinen zafiyetli eklenti dosyaları. Eşleşen dosya karantinaya alınabilir, yalnızca raporlanabilir ya da hesap sahibine bildirilebilir; hangisinin uygulanacağını yapılandırmada siz seçersiniz. Yükleme trafiğinin hiç durmadığı paylaşımlı ve bayi hosting sunucularında, çok sayıda WordPress kurulumu barındıran makinelerde ve müşteri dosyası kabul eden her yerde işe yarar.
Sipariş akışı kısadır: sunucunun IP adresini yazarsınız, tutar ön ödemeli bakiyenizden düşer ve lisans genellikle bir dakika içinde etkinleşir; arada onay bekleyen bir aşama yoktur. Sunucuda tek bir kurulum komutu çalıştırırsınız; betik lisansı IP üzerinden doğruladığı için saklamanız gereken bir lisans kodu ya da anahtar dosyası olmaz. Donanım yeniler veya sunucuyu başka bir sağlayıcıya taşırsanız yeni adresi panelden kendiniz girersiniz, eski adres aynı anda devre dışı kalır — destek talebi açıp yanıt beklemeniz gerekmez. Bakiyeyi kripto ile yüklediğinizde otomatik geçer; havaleyi bir kişi onaylar. Onlarca sunucu yönetiyorsanız lisans oluşturma, yenileme, askıya alma ve adres değiştirme işlemlerini REST API'ye devredip kendi kurulum betiğinize gömebilirsiniz; her çağrı sonucuyla birlikte hesap geçmişine yazıldığından hangi makinede hangi lisansın çalıştığını sonradan izlemek de kolaylaşır.
Birkaç noktayı baştan bilmekte fayda var. Birincisi, cxs bir güvenlik duvarı değildir; giriş denemelerini veya ağ saldırılarını engellemez, yalnızca dosyalara bakar. İkincisi, gerçek zamanlı izleme sadece izlemeye başladıktan sonra yazılan dosyaları görür; sunucuda hâlihazırda duran zararlı dosyalar için kurulumun hemen ardından bir kez elle tam tarama, sonrasında da zamanlanmış periyodik tarama çalıştırmanız gerekir. Üçüncüsü, izlenecek dizin sayısı çok yüksek sunucularda çekirdeğin izleme limitini yükseltmeniz gerekebilir; ayrıca tam taramalar disk ve CPU tüketir, bunları yoğun saatlerin dışına almak yerinde olur. Sipariş vermeden önce sunucunuzdaki kontrol panelinin ve işletim sistemi dağıtımının desteklendiğinden emin olun; emin değilseniz sormanız yeterli. Lisanslama sunucu başınadır ve tek adrese tanımlıdır; aylık lisans ödediğiniz dönemin sonuna kadar çalışır, otomatik yenilemeyi panelden kapatabilirsiniz — taahhüt ya da cayma bedeli yoktur.
Neden buradan
Yüklenme Anında Tarama
İzleme servisi dosya sistemi değişikliklerini dinler; yeni yazılan bir dosya, sıradaki zamanlanmış taramayı beklemeden incelenir.
Barındırmaya Özgü Kurallar
PHP shell'leri, gizlenmiş kod, phishing kitleri ve spam betikleri gibi barındırma sunucularının gerçekten karşılaştığı sorunlara odaklanır.
Tek Komutla Kurulum
Betik lisansı sunucunun IP adresinden bulur; kopyalanacak seri numarası ya da sonradan saklanacak anahtar dosyası yoktur.
IP'yi Kendiniz Taşırsınız
Sunucu değiştiğinde yeni adresi panelden veya API'den siz girersiniz; yeni adres anında geçerli olur, eski adres anında durur.
Sık sorulanlar
cxs'in gerçek zamanlı taraması için sunucuda ne gerekiyor?
İzleme servisinin çalışması için çekirdeğin dosya sistemi bildirimlerini (inotify) desteklemesi gerekir; standart Linux sunucularında bu hazır gelir. İzlenecek dizin sayısı çok yüksekse çekirdeğin izleme limitini yükseltmeniz gerekebilir — tek satırlık bir sysctl değişikliğidir ve sunucuyu yeniden başlatmayı gerektirmez.
Sunucuda zaten duran eski zararlı dosyaları da bulur mu?
Gerçek zamanlı izleme yalnızca o andan sonra yazılan dosyaları görür. Kurulumun ardından mevcut içerik için bir kez elle tam tarama çalıştırmanız, sonrasında periyodik taramayı zamanlamanız gerekir. Bu ilk tarama büyük disklerde uzun sürebilir; yoğun olmayan bir saate koymakta fayda var.
cxs güvenlik duvarımın yerini tutar mı?
Hayır. cxs dosyalara bakar, bağlantılara değil. Brute force denemelerini, port taramalarını veya ağ katmanındaki saldırıları durdurmaz; sunucuda ayrıca bir güvenlik duvarı katmanı bulundurmanız gerekir.
Lisansı başka bir sunucuya taşıyabilir miyim?
Evet. Panelden IP alanını güncellemeniz yeterli; lisans yeni adreste anında geçerli olur, eski adreste anında durur. Bu bir taşıma işlemidir, ikinci bir kullanım hakkı değil — aynı anda iki sunucuyu kapsamaz, ikinci makine için ayrı lisans gerekir.
Diğer lisanslar
Sunucunuzun IP adresini girin, tek komutluk kurulumu çalıştırın ve yüklemeleri bugünden itibaren izlemeye alın.