cxs Lizenz — ConfigServer eXploit Scanner
cxs prüft eine Datei in dem Moment, in dem sie auf den Server geschrieben wird, und nicht erst Stunden später, wenn der geplante Scan an der Reihe ist. Nach der Bestellung wartet kein Freigabeschritt: Installationsbefehl ausführen, und die Überwachung läuft noch am selben Tag.
Was cxs von anderen Scannern unterscheidet, ist weniger die Signaturliste als der Zeitpunkt. Ein nächtlicher Scan lässt eine um drei Uhr morgens hochgeladene Shell stundenlang laufen; der Watch-Daemon horcht über den Kernel (inotify) auf Änderungen im Dateisystem und sieht sich eine Datei genau dann an, wenn sie geschrieben wird — ob sie über ein HTTP-Upload-Formular kam, per FTP oder aus einem Skript, das ohnehin schon auf der Maschine läuft. Die Regeln sind für Hosting-Umgebungen geschrieben: PHP-Shells, verschleierter Code, Phishing-Kits, Mailer-Skripte, bekannte verwundbare Plugin-Dateien. Ein Treffer lässt sich in Quarantäne verschieben, zur Prüfung protokollieren oder an den Kontoinhaber melden — was davon passiert, legen Sie in der Konfiguration fest. Auf Shared- und Reseller-Servern mit ständigem Upload-Verkehr, auf Maschinen voller WordPress-Installationen und überall dort, wo Sie Dateien von Kunden annehmen, spielt das seine Stärke aus.
Der Bestellweg ist kurz: Sie tragen die IP des Servers ein, der Betrag geht von Ihrem Prepaid-Guthaben ab, und die Lizenz ist in der Regel innerhalb einer Minute aktiv — dazwischen liegt kein Freigabeschritt. Auf dem Server führen Sie einen einzigen Installationsbefehl aus, und weil das Skript die Lizenz über die IP prüft, gibt es weder einen Lizenzcode noch eine Schlüsseldatei aufzubewahren. Erneuern Sie die Hardware oder wechseln Sie den Anbieter, tragen Sie die neue Adresse selbst im Panel ein; die alte hört in diesem Moment auf zu funktionieren — ohne Ticket, ohne auf jemanden zu warten. Per Krypto aufgeladenes Guthaben wird automatisch gutgeschrieben, Banküberweisungen bestätigt ein Mensch. Wer Dutzende Server betreibt, überlässt den gesamten Lebenszyklus der REST-API — anlegen, verlängern, sperren, Adresse ändern — und ruft sie aus dem eigenen Provisionierungsskript auf. Jeder Aufruf landet mit seinem Ergebnis im Verlauf Ihres Kontos, sodass später leicht nachvollziehbar bleibt, welche Lizenz auf welcher Maschine läuft.
Ein paar Dinge sollten Sie vor der Installation wissen. Erstens ist cxs ein Scanner und keine Firewall: Er prüft Dateien, blockiert aber keine Login-Versuche und keine Netzwerkangriffe. Zweitens sieht die Echtzeit-Überwachung nur Dateien, die nach ihrem Start geschrieben werden — lassen Sie deshalb direkt nach der Installation einmal einen vollständigen manuellen Scan laufen, um alles abzudecken, was bereits auf der Platte liegt, und planen Sie danach regelmäßige Scans zusätzlich zur laufenden Überwachung. Drittens müssen Sie auf Servern mit sehr vielen überwachten Verzeichnissen unter Umständen das Watch-Limit des Kernels anheben; vollständige Scans belasten außerdem Platte und CPU, halten Sie sie also aus den Stoßzeiten heraus. Prüfen Sie vor der Bestellung, ob Ihr Control Panel und Ihre Linux-Distribution unterstützt werden — fragen Sie einfach nach, wenn Sie unsicher sind. Lizenziert wird pro Server und immer auf eine einzige Adresse; eine Monatslizenz läuft bis zum Ende des bezahlten Zeitraums, die automatische Verlängerung lässt sich im Panel abschalten, und es gibt weder Mindestlaufzeit noch Kündigungsgebühr.
Warum hier kaufen
Prüfung beim Upload
Der Watch-Daemon reagiert auf Änderungen im Dateisystem, eine neu geschriebene Datei wird also geprüft, ohne auf den nächsten geplanten Scan zu warten.
Regeln fürs Hosting
Die Erkennung zielt auf das, was tatsächlich auf Hosting-Servern landet: PHP-Shells, verschleierte Payloads, Phishing-Kits und Mailer-Skripte.
Installation mit einem Befehl
Das Installationsskript ermittelt die Lizenz über die IP des Servers — keine Seriennummer zum Einfügen, nichts, was Sie danach aufbewahren müssen.
IP-Umzug in Ihrer Hand
Die lizenzierte Adresse ändern Sie im Panel oder über die API; die neue gilt sofort, die alte hört sofort auf.
Häufige Fragen
Was braucht cxs auf dem Server für das Scannen in Echtzeit?
Der Watch-Daemon nutzt die Dateisystem-Benachrichtigungen des Kernels (inotify), die auf Standard-Linux-Servern ohnehin vorhanden sind. Sollen sehr viele Verzeichnisse überwacht werden, müssen Sie eventuell das Watch-Limit des Kernels anheben — eine einzeilige sysctl-Änderung, die ohne Neustart greift.
Findet cxs auch Schadcode, der schon auf dem Server liegt?
Die Echtzeit-Überwachung erfasst nur Dateien, die ab diesem Zeitpunkt geschrieben werden. Für vorhandene Inhalte starten Sie nach der Installation einmal einen vollständigen manuellen Scan und planen danach regelmäßige Durchläufe. Dieser erste Durchlauf kann auf großen Platten dauern, legen Sie ihn also außerhalb der Stoßzeiten.
Ersetzt cxs meine Firewall?
Nein. cxs sieht sich Dateien an, keine Verbindungen. Brute-Force-Versuche, Portscans oder Angriffe auf Netzwerkebene hält er nicht auf — eine Firewall-Schicht brauchen Sie auf dem Server weiterhin.
Kann ich die Lizenz auf einen anderen Server umziehen?
Ja — Sie ändern das IP-Feld im Panel, und die Lizenz gilt sofort auf der neuen Adresse, während die alte sofort aufhört zu funktionieren. Das ist ein Umzug und kein zweiter Platz: Eine zweite Maschine braucht ihre eigene Lizenz.
Weitere Lizenzen
Tragen Sie die IP Ihres Servers ein, führen Sie den einen Installationsbefehl aus — und cxs überwacht Ihre Uploads noch heute.