Лицензия cxs — ConfigServer eXploit Scanner
cxs разбирает файл в момент его записи на сервер, а не через несколько часов, когда до него дойдёт плановое сканирование. После заказа никто ничего не подтверждает вручную: запускаете команду установки — и наблюдение работает в тот же день.
Отличает cxs не столько список сигнатур, сколько момент срабатывания. Ночное сканирование даёт шеллу, залитому в три часа ночи, спокойно проработать несколько часов; служба наблюдения слушает изменения файловой системы через ядро (inotify) и разбирает файл прямо при записи — неважно, пришёл он через HTTP-форму загрузки, по FTP или его создал уже работающий на машине скрипт. Правила написаны под хостинг: PHP-шеллы, обфусцированный код, фишинговые наборы, скрипты-рассыльщики, известные уязвимые файлы плагинов. Совпадение можно отправить в карантин, записать в журнал для разбора или сообщить о нём владельцу аккаунта — что именно произойдёт, вы задаёте в конфигурации. Своё место cxs оправдывает на shared- и реселлерских серверах с непрерывным потоком загрузок, на машинах, набитых установками WordPress, и везде, где вы принимаете файлы от клиентов.
Заказ короткий: указываете IP сервера, сумма списывается с предоплаченного баланса, и лицензия обычно готова к работе в течение минуты — промежуточного согласования нет. На сервере вы выполняете одну команду установки, а поскольку скрипт проверяет лицензию по IP, хранить код лицензии или файл ключа не нужно. Меняете железо или переезжаете к другому провайдеру — новый адрес вписываете в панели сами, и старый перестаёт работать в тот же момент: ни тикета, ни ожидания. Баланс, пополненный криптовалютой, зачисляется автоматически; банковский перевод подтверждает человек. Если у вас десятки серверов, отдайте весь жизненный цикл REST API — создание, продление, приостановка, смена адреса — и вызывайте его из собственного скрипта сборки. Каждый вызов вместе с результатом попадает в историю аккаунта, так что позже легко увидеть, какая лицензия на какой машине работает.
Перед установкой стоит знать несколько вещей. Во-первых, cxs — сканер, а не файрвол: он разбирает файлы, но не блокирует попытки входа и сетевые атаки. Во-вторых, наблюдение в реальном времени видит только те файлы, что записаны после его запуска, поэтому сразу после установки прогоните одно ручное полное сканирование по тому, что уже лежит на диске, а дальше поставьте периодические проверки рядом с живым наблюдением. В-третьих, на серверах с очень большим числом отслеживаемых каталогов может понадобиться поднять лимит наблюдателей в ядре, а полные сканирования нагружают диск и процессор — держите их вне часов пик. До заказа убедитесь, что ваша панель управления и дистрибутив Linux поддерживаются; если не уверены, просто спросите. Лицензирование идёт на сервер и на один адрес; месячная лицензия работает до конца оплаченного периода, автопродление отключается в панели, срока обязательства и платы за отказ нет.
Почему здесь
Проверка при загрузке
Служба наблюдения реагирует на изменения файловой системы, поэтому только что записанный файл разбирается, не дожидаясь очередного планового сканирования.
Правила под хостинг
Обнаружение нацелено на то, что реально попадает на хостинговые серверы: PHP-шеллы, обфусцированную нагрузку, фишинговые наборы и скрипты-рассыльщики.
Установка одной командой
Установщик определяет лицензию по IP сервера — нечего вставлять из буфера и незачем что-то хранить потом.
IP переносите вы
Лицензированный адрес меняется в панели или через API: новый работает мгновенно, старый мгновенно перестаёт.
Частые вопросы
Что нужно на сервере, чтобы cxs сканировал в реальном времени?
Служба наблюдения опирается на уведомления файловой системы от ядра (inotify) — на обычных Linux-серверах они уже есть. Если каталогов для наблюдения очень много, может понадобиться поднять лимит наблюдателей в ядре: это однострочная правка через sysctl, которая вступает в силу без перезагрузки.
Найдёт ли он вредоносные файлы, которые уже лежат на сервере?
Наблюдение в реальном времени охватывает только файлы, записанные с этого момента. Для того, что уже есть на диске, после установки запустите ручное полное сканирование, а затем поставьте периодические проверки по расписанию. Первый проход на больших дисках может затянуться, так что начинайте его вне часов пик.
Заменит ли cxs файрвол?
Нет. cxs смотрит на файлы, а не на соединения. Он не остановит перебор паролей, сканирование портов и атаки на сетевом уровне, так что файрвол на сервере всё равно нужен.
Можно ли перенести лицензию на другой сервер?
Да — обновите поле IP в панели, и лицензия сразу действует на новом адресе, а на старом сразу перестаёт. Это именно перенос, а не второе рабочее место: для второй машины нужна отдельная лицензия.
Другие лицензии
Укажите IP сервера, выполните установку одной командой — и cxs будет проверять загрузки уже сегодня.