Aller au contenu
ViaLicense
DISPONIBILITÉ 99,98 %
FR Langue
Connexion Devenir revendeur
Sécurité

Licence cxs — ConfigServer eXploit Scanner

cxs examine un fichier au moment même où il est écrit sur le serveur, sans attendre le passage d'une analyse planifiée des heures plus tard. Aucune étape de validation après la commande : lancez la commande d'installation et la surveillance peut tourner le jour même.

Ce qui distingue cxs, c'est moins sa base de signatures que son timing. Avec une analyse nocturne, un shell déposé à 3 h du matin dispose de plusieurs heures pour agir ; le démon de surveillance, lui, écoute les modifications du système de fichiers via le noyau (inotify) et inspecte le fichier au moment où il s'écrit, qu'il arrive par un formulaire d'envoi HTTP, par FTP ou depuis un script déjà en cours d'exécution sur la machine. Les règles sont écrites pour l'hébergement web : shells PHP, code obfusqué, kits de phishing, scripts d'envoi de spam, fichiers d'extensions vulnérables connues. Un fichier détecté peut être mis en quarantaine, simplement journalisé pour examen ou signalé au titulaire du compte — c'est vous qui choisissez dans la configuration. Il prend tout son sens sur les serveurs mutualisés et revendeurs où les envois ne s'arrêtent jamais, sur les machines remplies d'installations WordPress et partout où vous acceptez des fichiers venant de vos clients.

La commande tient en quelques gestes : vous saisissez l'IP du serveur, le montant est débité de votre solde prépayé et la licence est normalement active en moins d'une minute — aucune étape de validation entre les deux. Sur le serveur, une seule commande d'installation suffit : comme le script vérifie la licence par l'IP, vous n'avez ni code ni fichier de clé à conserver. Si vous renouvelez votre matériel ou partez chez un autre hébergeur, vous saisissez vous-même la nouvelle adresse dans le panel et l'ancienne cesse de fonctionner à cet instant — sans ticket et sans attendre après personne. Un solde rechargé en cryptomonnaie est crédité automatiquement ; les virements bancaires sont validés par une personne. Si vous exploitez des dizaines de serveurs, confiez tout le cycle de vie à l'API REST — création, renouvellement, suspension, changement d'adresse — et appelez-la depuis votre propre script de déploiement. Chaque appel est consigné dans l'historique de votre compte avec son résultat, ce qui permet de retrouver facilement quelle licence tourne sur quelle machine.

Quelques points méritent d'être connus avant l'installation. D'abord, cxs est un scanner, pas un pare-feu : il examine des fichiers, il ne bloque ni les tentatives de connexion ni les attaques réseau. Ensuite, la surveillance en temps réel ne voit que les fichiers écrits après son démarrage ; lancez donc une analyse complète manuelle juste après l'installation pour traiter ce qui se trouve déjà sur le disque, puis planifiez des analyses périodiques en complément de la surveillance en direct. Enfin, sur les serveurs comptant un très grand nombre de répertoires surveillés, il peut être nécessaire d'augmenter la limite de surveillance du noyau ; les analyses complètes consomment du disque et du CPU, gardez-les donc hors des heures de pointe. Vérifiez que votre panneau de contrôle et votre distribution Linux sont pris en charge avant de commander — demandez-nous si vous avez un doute. La licence est par serveur et liée à une seule adresse ; une licence mensuelle court jusqu'à la fin de la période payée, le renouvellement automatique se désactive dans le panel, et il n'y a ni engagement ni frais de résiliation.

Pourquoi l'acheter ici

Analyse dès l'envoi

Le démon de surveillance réagit aux modifications du système de fichiers : un fichier tout juste écrit est inspecté sans attendre l'analyse planifiée suivante.

Règles propres à l'hébergement

La détection vise ce qui atterrit réellement sur les serveurs d'hébergement : shells PHP, charges obfusquées, kits de phishing et scripts d'envoi de spam.

Installation en une commande

Le script d'installation retrouve la licence à partir de l'IP du serveur — aucun numéro de série à coller, rien à conserver ensuite.

L'IP, vous la déplacez vous-même

Modifiez l'adresse sous licence dans le panel ou via l'API : la nouvelle fonctionne instantanément, l'ancienne s'arrête instantanément.

Questions fréquentes

De quoi cxs a-t-il besoin sur le serveur pour l'analyse en temps réel ?

Le démon de surveillance s'appuie sur les notifications du système de fichiers fournies par le noyau (inotify), déjà présentes sur les serveurs Linux standard. Si vous devez surveiller un très grand nombre de répertoires, il faudra peut-être relever la limite de surveillance du noyau — une modification sysctl d'une seule ligne, effective sans redémarrage.

Détecte-t-il aussi les fichiers malveillants déjà présents sur le serveur ?

La surveillance en temps réel ne couvre que les fichiers écrits à partir de son démarrage. Pour le contenu existant, lancez une analyse complète manuelle après l'installation, puis planifiez des analyses périodiques. Ce premier passage peut être long sur de gros disques : démarrez-le hors des heures de pointe.

cxs peut-il remplacer mon pare-feu ?

Non. cxs regarde les fichiers, pas les connexions. Il n'arrête ni les attaques par force brute, ni les scans de ports, ni les attaques au niveau réseau : il vous faut toujours une couche pare-feu sur le serveur.

Puis-je déplacer la licence sur un autre serveur ?

Oui — mettez à jour le champ IP dans le panel : la licence est aussitôt valide sur la nouvelle adresse, et l'ancienne s'arrête aussitôt. C'est un déplacement, pas un second poste : une deuxième machine demande sa propre licence.

Autres licences

Licence Imunify360 : WAF, analyse antimalware et défense proactive Une suite de sécurité qui referme la surface d'attaque d'un serveur mutualisé depuis une seule interface. La licence se rattache à l'IP de votre serveur et s'installe en une seule commande. Licence CPGuard : la couche de sécurité des serveurs sous panneau de contrôle CPGuard réunit le pare-feu, l'analyse antimalware et le nettoyage dans une seule interface, à l'intérieur de votre panneau de contrôle. Vous rattachez la licence à l'IP de votre serveur, vous l'installez en une seule commande et vous lancez votre premier scan le jour même. Acheter une licence cPanel pour serveur VPS ou dédié La licence est enregistrée sur l'adresse IP de votre serveur, payée depuis votre solde prépayé et généralement active en moins d'une minute. Quand le serveur déménage, vous changez l'IP vous-même. Licence Plesk pour serveurs Linux et Windows Plesk tourne sous Linux comme sous Windows Server. La licence est rattachée à l'adresse IP de votre serveur, s'active sans étape de validation, et l'IP reste sous votre contrôle. Acheter une licence DirectAdmin liée à l'IP de votre serveur DirectAdmin est l'option légère quand la mémoire doit aller aux sites plutôt qu'au panel. La licence est délivrée sur votre adresse IP, réglée sur votre solde prépayé, et généralement active en moins d'une minute. Licence Webuzo pour un serveur unique Un panneau de contrôle mono-utilisateur pour le serveur que vous exploitez vraiment. La licence est émise sur l'adresse IP de ce serveur, et l'installation se résume à une seule commande sur la machine.

Toutes les licences de sécurité  ·  Devenir revendeur

Saisissez l'IP de votre serveur, lancez l'installation en une commande et cxs surveillera les fichiers envoyés dès aujourd'hui.