ترخيص cxs — ConfigServer eXploit Scanner
يفحص cxs الملف لحظة كتابته على الخادم، لا بعد ساعات حين يحين دور الفحص المجدول. ولا توجد مرحلة موافقة بعد الطلب: نفّذ أمر التثبيت وتبدأ المراقبة في اليوم نفسه.
ما يميّز cxs ليس طول قائمة توقيعاته بقدر ما هو توقيت عمله. الفحص الليلي يترك ملف shell رُفع عند الثالثة فجرًا يعمل ساعات طويلة؛ أما خدمة المراقبة فتستمع إلى تغييرات نظام الملفات عبر النواة (inotify) وتفحص الملف لحظة كتابته، سواء وصل من نموذج رفع عبر HTTP أو عبر FTP أو من سكربت يعمل أصلًا على الخادم. والقواعد مكتوبة لبيئات الاستضافة تحديدًا: ملفات shell بلغة PHP، والشيفرات المموّهة، وأطقم التصيّد، وسكربتات إرسال البريد المزعج، وملفات الإضافات المعروفة بثغراتها. والملف المطابق يمكن عزله في الحجر الصحي أو تسجيله للمراجعة أو إبلاغ صاحب الحساب به، وأنت من يحدد أيّها يُطبَّق في الإعدادات. قيمته تظهر على خوادم الاستضافة المشتركة وخوادم الموزّعين التي لا تهدأ فيها حركة الرفع، وعلى الأجهزة المليئة بتنصيبات ووردبريس، وفي كل مكان تقبل فيه ملفات من عملائك.
خطوات الطلب قصيرة: تُدخل عنوان IP الخادم، فيُخصم المبلغ من رصيدك المدفوع مسبقًا، ويصبح الترخيص فعّالًا خلال دقيقة عادةً دون أي مرحلة موافقة بينهما. وعلى الخادم تُنفّذ أمر تثبيت واحدًا، وبما أن السكربت يتحقق من الترخيص عبر عنوان IP فلا يوجد رمز ترخيص ولا ملف مفتاح تحتفظ به. وإذا جدّدت العتاد أو انتقلت إلى مزوّد آخر، تكتب العنوان الجديد في اللوحة بنفسك فيتوقف القديم في اللحظة ذاتها — بلا تذكرة دعم وبلا انتظار أحد. الرصيد المشحون بالعملات الرقمية يُضاف تلقائيًا، أما الحوالات البنكية فيؤكدها موظف. وإن كنت تدير عشرات الخوادم، فسلّم دورة حياة الترخيص كاملة إلى واجهة REST API — إنشاء وتجديد وتعليق وتغيير عنوان — واستدعِها من سكربت التنصيب الخاص بك. وكل استدعاء يُسجَّل في سجل حسابك مع نتيجته، ما يسهّل عليك لاحقًا معرفة أي ترخيص يعمل على أي جهاز.
قبل التثبيت هناك نقاط يحسن معرفتها. أولًا، cxs ماسح وليس جدار حماية: يفحص الملفات ولا يحجب محاولات تسجيل الدخول ولا الهجمات على مستوى الشبكة. ثانيًا، المراقبة اللحظية ترى فقط الملفات المكتوبة بعد تشغيلها، لذا شغّل فحصًا كاملًا يدويًا مباشرة بعد التثبيت لمعالجة ما هو موجود على القرص أصلًا، ثم اجدول فحوصًا دورية إلى جانب المراقبة الحيّة. ثالثًا، على الخوادم التي تضم عددًا كبيرًا جدًا من المجلدات المراقَبة قد تحتاج إلى رفع حد المراقبة في النواة، كما أن الفحص الكامل يستهلك القرص والمعالج فأبقِه خارج ساعات الذروة. وتأكد من دعم لوحة التحكم وتوزيعة لينكس لديك قبل الطلب — واسأل إن لم تكن متأكدًا. الترخيص لكل خادم ومرتبط بعنوان واحد؛ والترخيص الشهري يعمل حتى نهاية المدة المدفوعة، ويمكن إيقاف التجديد التلقائي من اللوحة، ولا توجد مدة تعاقد ولا رسوم إلغاء.
لماذا تشتريه من هنا
فحص لحظة الرفع
خدمة المراقبة تتفاعل مع تغييرات نظام الملفات، فيُفحص الملف المكتوب حديثًا دون انتظار الفحص المجدول التالي.
قواعد مخصّصة للاستضافة
الكشف موجّه إلى ما يصل فعلًا إلى خوادم الاستضافة: ملفات shell بلغة PHP، والشيفرات المموّهة، وأطقم التصيّد، وسكربتات البريد المزعج.
تثبيت بأمر واحد
سكربت التثبيت يجد الترخيص من عنوان IP الخادم — لا رقم تسلسلي تلصقه ولا شيء تحفظه بعد ذلك.
أنت من ينقل الـ IP
غيّر العنوان المرخَّص من اللوحة أو عبر الـ API؛ يعمل الجديد فورًا ويتوقف القديم فورًا.
الأسئلة الشائعة
ماذا يحتاج cxs على الخادم كي يفحص لحظيًا؟
تعتمد خدمة المراقبة على إشعارات نظام الملفات في النواة (inotify)، وهي متوفرة أصلًا في خوادم لينكس القياسية. وإذا احتجت إلى مراقبة عدد كبير جدًا من المجلدات، فقد يلزمك رفع حد المراقبة في النواة — وهو تغيير sysctl من سطر واحد يسري دون إعادة تشغيل الخادم.
هل يعثر على البرمجيات الخبيثة الموجودة على الخادم أصلًا؟
المراقبة اللحظية تشمل الملفات المكتوبة من تلك اللحظة فصاعدًا. أما المحتوى الموجود مسبقًا فيحتاج إلى فحص كامل يدوي بعد التثبيت، ثم جدولة فحوص دورية. وهذه الجولة الأولى قد تستغرق وقتًا على الأقراص الكبيرة، فابدأها خارج ساعات الذروة.
هل يغني cxs عن جدار الحماية؟
لا. cxs ينظر إلى الملفات لا إلى الاتصالات. فهو لن يوقف محاولات التخمين ولا فحص المنافذ ولا الهجمات على مستوى الشبكة، لذا تبقى بحاجة إلى طبقة جدار حماية على الخادم.
هل يمكنني نقل الترخيص إلى خادم آخر؟
نعم — حدّث حقل الـ IP في اللوحة، فيصبح الترخيص صالحًا على العنوان الجديد فورًا ويتوقف على القديم فورًا. وهذا نقل لا حق استخدام ثانٍ: الجهاز الثاني يحتاج ترخيصه الخاص.
تراخيص أخرى
أدخل عنوان IP خادمك، ونفّذ أمر التثبيت الواحد، واجعل cxs يراقب عمليات الرفع قبل انتهاء اليوم.