Vai al contenuto
ViaLicense
99.98% UPTIME
IT Lingua
Accedi Diventa rivenditore
Sicurezza

Licenza cxs — ConfigServer eXploit Scanner

cxs controlla un file nell'istante esatto in cui viene scritto sul server, non ore dopo, quando passa la scansione pianificata. Dopo l'ordine non c'è nessuna approvazione da attendere: lanci il comando di installazione e il monitoraggio può partire lo stesso giorno.

Quello che distingue cxs dagli altri scanner non è tanto l'elenco delle firme quanto il tempismo. Una scansione notturna lascia lavorare per ore una shell caricata alle tre del mattino; il demone di monitoraggio, invece, ascolta le modifiche al filesystem attraverso il kernel (inotify) ed esamina il file mentre viene scritto, che arrivi da un form di upload HTTP, via FTP o da uno script già in esecuzione sulla macchina. Le regole sono scritte per gli ambienti di hosting: shell PHP, codice offuscato, kit di phishing, script per l'invio di spam, file di plugin con vulnerabilità note. Il file che corrisponde a una firma può essere messo in quarantena, soltanto registrato per la revisione oppure segnalato al titolare dell'account: sei tu a decidere nella configurazione quale comportamento applicare. Si guadagna il suo posto sui server condivisi e di rivendita dove il traffico di upload non si ferma mai, sulle macchine piene di installazioni WordPress e ovunque si accettino file dai clienti.

L'ordine è una procedura breve: inserisci l'IP del server, l'importo viene scalato dal credito prepagato e la licenza è di norma attiva entro un minuto, senza nessun passaggio di approvazione nel mezzo. Sul server lanci un solo comando di installazione e, dato che lo script convalida tramite l'IP, non c'è nessun codice di licenza né file di chiave da conservare. Se rinnovi l'hardware o passi a un altro provider, sei tu a scrivere il nuovo indirizzo nel pannello e il vecchio smette di funzionare in quel momento: niente ticket, nessuna attesa. Il credito ricaricato in criptovaluta viene accreditato in automatico; i bonifici li conferma una persona. Se gestisci decine di server, affida l'intero ciclo di vita alle API REST — creazione, rinnovo, sospensione, cambio indirizzo — e richiamale dal tuo script di installazione. Ogni chiamata finisce nello storico dell'account con il proprio esito, così è facile risalire in seguito a quale licenza gira su quale macchina.

Prima di installare vale la pena sapere alcune cose. Primo: cxs è uno scanner, non un firewall; esamina i file, non blocca i tentativi di accesso né gli attacchi di rete. Secondo: il monitoraggio in tempo reale vede solo i file scritti dopo il suo avvio, quindi subito dopo l'installazione conviene lanciare una scansione completa manuale per fare i conti con quello che è già su disco, e poi pianificare scansioni periodiche accanto al monitoraggio live. Terzo: sui server con un numero molto alto di directory sotto controllo può servire alzare il limite di watch del kernel, e le scansioni complete consumano disco e CPU, quindi tienile fuori dalle ore di punta. Verifica che il tuo pannello di controllo e la tua distribuzione Linux siano supportati prima di ordinare: se hai dubbi, basta chiedere. La licenza è per server e vincolata a un singolo indirizzo; quella mensile lavora fino alla fine del periodo pagato, il rinnovo automatico si disattiva dal pannello e non ci sono vincoli di durata né penali di recesso.

Perché comprarla qui

Scansione all'upload

Il demone di monitoraggio reagisce alle modifiche del filesystem: un file appena scritto viene esaminato senza aspettare la scansione pianificata.

Regole pensate per l'hosting

Il rilevamento punta a ciò che finisce davvero sui server di hosting: shell PHP, payload offuscati, kit di phishing e script per lo spam.

Installazione con un comando

Lo script risolve la licenza dall'IP del server: nessun seriale da incollare, niente da custodire dopo.

L'IP lo sposti tu

Cambi l'indirizzo licenziato dal pannello o via API: il nuovo funziona all'istante e il vecchio si ferma all'istante.

Domande frequenti

Che cosa serve sul server per la scansione in tempo reale di cxs?

Il demone di monitoraggio si appoggia alle notifiche del filesystem del kernel (inotify), già presenti sui server Linux standard. Se devi tenere sotto controllo un numero molto alto di directory, può servire alzare il limite di watch del kernel: è una modifica sysctl di una riga e ha effetto senza riavviare.

Trova anche i malware già presenti sul server?

Il monitoraggio in tempo reale copre solo i file scritti da quel momento in poi. Per i contenuti già presenti lancia una scansione completa manuale dopo l'installazione e poi pianifica scansioni periodiche. Su dischi grandi quella prima passata può richiedere tempo: avviala fuori dalle ore di punta.

cxs può sostituire il firewall?

No. cxs guarda i file, non le connessioni. Non ferma i tentativi di brute force, le scansioni delle porte o gli attacchi a livello di rete: sul server ti serve comunque un livello firewall.

Posso spostare la licenza su un altro server?

Sì: aggiorni il campo IP nel pannello e la licenza è valida subito sul nuovo indirizzo, mentre sul vecchio si ferma nello stesso istante. È uno spostamento, non una seconda postazione: per una seconda macchina serve una licenza a parte.

Altre licenze

Licenza Imunify360: WAF, scansione malware e difesa proattiva Una suite di sicurezza che chiude da un'unica interfaccia la superficie d'attacco di un server di hosting condiviso. La licenza si lega all'IP del tuo server e si installa con un solo comando. Licenza CPGuard: uno strato di sicurezza per i server con pannello di controllo CPGuard riunisce il livello firewall, la scansione antimalware e la pulizia dei file in un'unica interfaccia, dentro il tuo pannello di controllo. Leghi la licenza all'IP del server, la installi con un solo comando e la prima scansione parte lo stesso giorno. Acquista una licenza cPanel per server VPS o dedicati La licenza viene registrata sull'indirizzo IP del tuo server, l'importo esce dal credito prepagato e di norma tutto è operativo entro un minuto. Quando il server si sposta, l'IP lo cambi tu. Licenza Plesk per server Linux e Windows Plesk gira su Linux e su Windows Server. La licenza è legata all'indirizzo IP del tuo server, si attiva senza passaggi di approvazione e l'IP resta sotto il tuo controllo. Licenza DirectAdmin, legata all'IP del tuo server DirectAdmin è la scelta leggera quando la memoria deve andare ai siti e non al pannello. La licenza è emessa sul tuo indirizzo IP, si paga dal credito prepagato ed è di solito attiva nel giro di un minuto. Licenza Webuzo per un singolo server Un pannello di controllo monoutente per l'unico server che gestisci davvero. La licenza viene emessa sull'indirizzo IP di quel server e l'installazione è un solo comando sulla macchina.

Tutte le licenze di sicurezza  ·  Programma rivenditori

Inserisci l'IP del tuo server, lancia l'installazione con un solo comando e metti cxs a sorvegliare gli upload entro oggi.