Licenza cxs — ConfigServer eXploit Scanner
cxs controlla un file nell'istante esatto in cui viene scritto sul server, non ore dopo, quando passa la scansione pianificata. Dopo l'ordine non c'è nessuna approvazione da attendere: lanci il comando di installazione e il monitoraggio può partire lo stesso giorno.
Quello che distingue cxs dagli altri scanner non è tanto l'elenco delle firme quanto il tempismo. Una scansione notturna lascia lavorare per ore una shell caricata alle tre del mattino; il demone di monitoraggio, invece, ascolta le modifiche al filesystem attraverso il kernel (inotify) ed esamina il file mentre viene scritto, che arrivi da un form di upload HTTP, via FTP o da uno script già in esecuzione sulla macchina. Le regole sono scritte per gli ambienti di hosting: shell PHP, codice offuscato, kit di phishing, script per l'invio di spam, file di plugin con vulnerabilità note. Il file che corrisponde a una firma può essere messo in quarantena, soltanto registrato per la revisione oppure segnalato al titolare dell'account: sei tu a decidere nella configurazione quale comportamento applicare. Si guadagna il suo posto sui server condivisi e di rivendita dove il traffico di upload non si ferma mai, sulle macchine piene di installazioni WordPress e ovunque si accettino file dai clienti.
L'ordine è una procedura breve: inserisci l'IP del server, l'importo viene scalato dal credito prepagato e la licenza è di norma attiva entro un minuto, senza nessun passaggio di approvazione nel mezzo. Sul server lanci un solo comando di installazione e, dato che lo script convalida tramite l'IP, non c'è nessun codice di licenza né file di chiave da conservare. Se rinnovi l'hardware o passi a un altro provider, sei tu a scrivere il nuovo indirizzo nel pannello e il vecchio smette di funzionare in quel momento: niente ticket, nessuna attesa. Il credito ricaricato in criptovaluta viene accreditato in automatico; i bonifici li conferma una persona. Se gestisci decine di server, affida l'intero ciclo di vita alle API REST — creazione, rinnovo, sospensione, cambio indirizzo — e richiamale dal tuo script di installazione. Ogni chiamata finisce nello storico dell'account con il proprio esito, così è facile risalire in seguito a quale licenza gira su quale macchina.
Prima di installare vale la pena sapere alcune cose. Primo: cxs è uno scanner, non un firewall; esamina i file, non blocca i tentativi di accesso né gli attacchi di rete. Secondo: il monitoraggio in tempo reale vede solo i file scritti dopo il suo avvio, quindi subito dopo l'installazione conviene lanciare una scansione completa manuale per fare i conti con quello che è già su disco, e poi pianificare scansioni periodiche accanto al monitoraggio live. Terzo: sui server con un numero molto alto di directory sotto controllo può servire alzare il limite di watch del kernel, e le scansioni complete consumano disco e CPU, quindi tienile fuori dalle ore di punta. Verifica che il tuo pannello di controllo e la tua distribuzione Linux siano supportati prima di ordinare: se hai dubbi, basta chiedere. La licenza è per server e vincolata a un singolo indirizzo; quella mensile lavora fino alla fine del periodo pagato, il rinnovo automatico si disattiva dal pannello e non ci sono vincoli di durata né penali di recesso.
Perché comprarla qui
Scansione all'upload
Il demone di monitoraggio reagisce alle modifiche del filesystem: un file appena scritto viene esaminato senza aspettare la scansione pianificata.
Regole pensate per l'hosting
Il rilevamento punta a ciò che finisce davvero sui server di hosting: shell PHP, payload offuscati, kit di phishing e script per lo spam.
Installazione con un comando
Lo script risolve la licenza dall'IP del server: nessun seriale da incollare, niente da custodire dopo.
L'IP lo sposti tu
Cambi l'indirizzo licenziato dal pannello o via API: il nuovo funziona all'istante e il vecchio si ferma all'istante.
Domande frequenti
Che cosa serve sul server per la scansione in tempo reale di cxs?
Il demone di monitoraggio si appoggia alle notifiche del filesystem del kernel (inotify), già presenti sui server Linux standard. Se devi tenere sotto controllo un numero molto alto di directory, può servire alzare il limite di watch del kernel: è una modifica sysctl di una riga e ha effetto senza riavviare.
Trova anche i malware già presenti sul server?
Il monitoraggio in tempo reale copre solo i file scritti da quel momento in poi. Per i contenuti già presenti lancia una scansione completa manuale dopo l'installazione e poi pianifica scansioni periodiche. Su dischi grandi quella prima passata può richiedere tempo: avviala fuori dalle ore di punta.
cxs può sostituire il firewall?
No. cxs guarda i file, non le connessioni. Non ferma i tentativi di brute force, le scansioni delle porte o gli attacchi a livello di rete: sul server ti serve comunque un livello firewall.
Posso spostare la licenza su un altro server?
Sì: aggiorni il campo IP nel pannello e la licenza è valida subito sul nuovo indirizzo, mentre sul vecchio si ferma nello stesso istante. È uno spostamento, non una seconda postazione: per una seconda macchina serve una licenza a parte.
Altre licenze
Inserisci l'IP del tuo server, lancia l'installazione con un solo comando e metti cxs a sorvegliare gli upload entro oggi.