cxs 与其他扫描器拉开距离的,与其说是特征库,不如说是时机。每晚一次的扫描,等于放任凌晨三点传上来的一个木马跑上好几个小时;而 cxs 的监控进程通过内核(inotify)监听文件系统的变动,文件一写入就被检查——无论它是从 HTTP 上传表单来的、走 FTP 传的,还是服务器上已经在跑的某个脚本写出来的。规则是照着主机环境写的:PHP 木马、混淆过的代码、钓鱼页面套件、群发邮件脚本、已知有漏洞的插件文件。命中之后可以隔离、可以只记录待查,也可以通知账户所有者,具体执行哪一种由你在配置里决定。上传流量不断的虚拟主机和代理主机服务器、装满 WordPress 的机器,以及任何接收客户文件的地方,它都用得上。
下单流程很短:填服务器的 IP 地址,费用从预付余额里扣,授权通常一分钟之内就生效——中间没有等待审核的环节。服务器上执行一条安装命令即可,脚本按 IP 校验,所以你没有授权码,也没有密钥文件要保存。换硬件或者搬到另一家服务商,新地址由你自己填进面板,旧地址在那一刻就失效——不用开工单,也不用等谁回复。用加密货币充的余额自动到账,银行转账则由人工确认。如果你手上有几十台服务器,可以把整套流程交给 REST API——开通、续费、暂停、改地址——直接在自己的部署脚本里调用。每一次调用连同结果都会记进账户历史,日后想查哪台机器上跑的是哪一张授权也就容易了。
安装之前有几件事值得先弄清楚。第一,cxs 是扫描器,不是防火墙:它检查文件,不拦截登录尝试或网络攻击。第二,实时监控只看得见它启动之后写入的文件,所以装完先手动跑一次全盘扫描,把磁盘上已有的东西处理掉,之后再让定期扫描和实时监控并行。第三,需要监控的目录数量非常大时,可能要调高内核的监控上限;全盘扫描也会占用磁盘和 CPU,尽量避开高峰时段。下单前先确认你的控制面板和 Linux 发行版在支持范围内——不确定就直接问。授权按服务器计算,绑定单个地址;月付授权用到已付周期结束为止,自动续费可以在面板里关掉,没有合约期,也没有违约金。
为什么在这里买
上传即扫描
监控进程盯着文件系统的变动,新写入的文件不必等下一次定时扫描就会被检查。
针对主机环境的规则
识别的是主机服务器上真正会出现的东西:PHP 木马、混淆过的载荷、钓鱼页面套件和群发邮件脚本。
一条命令装完
安装脚本按服务器的 IP 找到授权——没有序列号要粘贴,事后也没有东西要保管。
IP 你自己改
在面板里或通过 API 更换授权绑定的地址;新地址立即生效,旧地址立即停用。
常见问题
cxs 做实时扫描,服务器上需要什么条件?
监控进程依赖内核的文件系统通知机制(inotify),标准 Linux 服务器本身就带。如果要监控的目录数量非常多,可能需要调高内核的监控数量上限——改一行 sysctl 即可生效,不用重启服务器。
服务器上原来就有的恶意文件,它能找出来吗?
实时监控只覆盖从那一刻起写入的文件。已有的内容要靠安装后手动跑一次全盘扫描,之后再配上定期扫描。磁盘大的话第一遍会比较久,建议放在非高峰时段开始。
cxs 能代替防火墙吗?
不能。cxs 看的是文件,不是连接。它不会拦下暴力破解、端口扫描或网络层攻击,服务器上仍然需要一层防火墙。
授权可以换到另一台服务器吗?
可以——在面板里改掉 IP 字段,授权在新地址立即生效,旧地址立即停止。这是迁移,不是多一个使用名额:第二台机器需要自己的授权。