Licencja cxs — ConfigServer eXploit Scanner
cxs sprawdza plik w chwili, w której trafia on na serwer, a nie kilka godzin później, kiedy przyjdzie pora na zaplanowane skanowanie. Po złożeniu zamówienia nic nie czeka na akceptację: uruchamiasz polecenie instalacyjne i nasłuch może pracować jeszcze tego samego dnia.
O sile cxs decyduje nie tyle długość listy sygnatur, co moment reakcji. Przy nocnym skanowaniu shell wgrany o trzeciej nad ranem ma kilka godzin na swoją robotę; demon nasłuchujący czyta zmiany w systemie plików prosto z jądra (inotify) i ogląda plik w chwili zapisu — niezależnie od tego, czy przyszedł z formularza HTTP, przez FTP, czy ze skryptu już działającego na maszynie. Reguły pisano pod hosting: shelle PHP, kod zaciemniony, gotowe zestawy phishingowe, skrypty do wysyłki spamu, znane podatne pliki wtyczek. Trafiony plik można przenieść do kwarantanny, tylko zapisać do przeglądu albo zgłosić właścicielowi konta — co się z nim stanie, ustalasz w konfiguracji. Największy pożytek daje na serwerach współdzielonych i resellerskich, gdzie pliki wgrywane są bez przerwy, na maszynach pełnych instalacji WordPressa i wszędzie tam, gdzie przyjmujesz pliki od klientów.
Zamówienie jest krótkie: podajesz IP serwera, kwota schodzi z przedpłaconego salda, a licencja zwykle działa w niecałą minutę — po drodze nie ma etapu akceptacji. Na serwerze uruchamiasz jedno polecenie instalacyjne, a ponieważ skrypt weryfikuje licencję po adresie IP, nie masz żadnego kodu ani pliku klucza do przechowywania. Przy wymianie sprzętu albo przeprowadzce do innego dostawcy sam wpisujesz nowy adres w panelu, a stary przestaje działać w tej samej chwili — bez zgłoszenia i bez czekania na kogokolwiek. Saldo doładowane kryptowalutą księguje się automatycznie, przelew bankowy potwierdza człowiek. Jeśli prowadzisz kilkadziesiąt serwerów, oddaj cały cykl życia licencji do REST API — tworzenie, odnawianie, zawieszanie, zmiana adresu — i wywołuj je z własnego skryptu instalacyjnego. Każde wywołanie razem z wynikiem trafia do historii konta, więc łatwo później sprawdzić, która licencja pracuje na której maszynie.
Zanim zaczniesz instalację, warto wiedzieć kilka rzeczy. Po pierwsze, cxs jest skanerem, a nie firewallem: ogląda pliki, nie blokuje prób logowania ani ataków sieciowych. Po drugie, nasłuch w czasie rzeczywistym widzi wyłącznie pliki zapisane po jego starcie, więc zaraz po instalacji zrób jedno ręczne pełne skanowanie tego, co już leży na dysku, a potem zaplanuj skanowania cykliczne obok pracującego nasłuchu. Po trzecie, na serwerach z bardzo dużą liczbą obserwowanych katalogów może być konieczne podniesienie limitu obserwatorów w jądrze, a pełne skanowanie obciąża dysk i procesor — trzymaj je poza godzinami szczytu. Przed zamówieniem sprawdź, czy Twój panel i dystrybucja Linuksa są obsługiwane; jeśli nie masz pewności, po prostu zapytaj. Licencjonowanie jest na serwer i przypisane do jednego adresu; licencja miesięczna działa do końca opłaconego okresu, automatyczne odnawianie wyłączysz w panelu, nie ma okresu zobowiązania ani opłaty za rezygnację.
Dlaczego kupić tutaj
Skanowanie przy wgrywaniu
Demon nasłuchujący reaguje na zmiany w systemie plików, więc świeżo zapisany plik jest sprawdzany bez czekania na kolejne zaplanowane skanowanie.
Reguły pisane pod hosting
Wykrywanie celuje w to, co naprawdę ląduje na serwerach hostingowych: shelle PHP, zaciemniony kod, zestawy phishingowe i skrypty do wysyłki spamu.
Instalacja jednym poleceniem
Instalator odnajduje licencję po adresie IP serwera — nie ma numeru seryjnego do wklejenia ani niczego, co trzeba potem przechowywać.
IP przenosisz sam
Licencjonowany adres zmieniasz w panelu albo przez API; nowy działa natychmiast, a stary natychmiast przestaje.
Często zadawane pytania
Czego cxs potrzebuje na serwerze do skanowania w czasie rzeczywistym?
Demon nasłuchujący korzysta z powiadomień jądra o zmianach w systemie plików (inotify), które standardowe serwery z Linuksem mają od razu. Jeśli katalogów do obserwowania jest bardzo dużo, może być konieczne podniesienie limitu obserwatorów w jądrze — to jednolinijkowa zmiana w sysctl, działająca bez restartu.
Czy znajdzie szkodliwe pliki, które już są na serwerze?
Nasłuch w czasie rzeczywistym obejmuje tylko pliki zapisane od tego momentu. Dla istniejącej zawartości uruchom po instalacji ręczne pełne skanowanie, a potem zaplanuj skanowania cykliczne. Pierwszy przebieg na dużych dyskach potrafi trwać, więc zacznij go poza godzinami szczytu.
Czy cxs zastąpi mój firewall?
Nie. cxs patrzy na pliki, nie na połączenia. Nie zatrzyma prób łamania haseł, skanowania portów ani ataków na poziomie sieci, więc warstwa firewalla na serwerze nadal jest potrzebna.
Czy mogę przenieść licencję na inny serwer?
Tak — zmieniasz pole IP w panelu, a licencja natychmiast obowiązuje na nowym adresie i natychmiast przestaje działać na starym. To przeniesienie, a nie drugie stanowisko: druga maszyna potrzebuje własnej licencji.
Inne licencje
Podaj IP swojego serwera, uruchom instalację jednym poleceniem i jeszcze dziś oddaj wgrywane pliki pod nadzór cxs.