| نام پلن | لایسنس اورجینال | |
|---|---|---|
| نصب و کانفیگ اولیه رایگان | ||
| کانفیگ حرفه ای | استعلام بگیرید | |
| امکان تغییر آی پی | با دریافت هزینه | |
| هزینه فعالسازی (یکبار) | استعلام بگیرید | |
| هزینه ماهانه | استعلام بگیرید | |
| خرید محصول |
CXS دقیقاً چه کاری روی سرور انجام میدهد؟
روی سروری که چند سایت روی آن میزبانی میشود، رایجترین مسیر نفوذ شکستن سیستمعامل نیست؛ یک افزونه بهروزنشده یا یک فرم آپلود بدون اعتبارسنجی کافی است تا مهاجم یک فایل PHP کوچک در پوشهای با اجازه نوشتن بگذارد. آن فایل — چیزی که به آن «وبشل» میگویند — از همان لحظه به یک کنترلپنل برای مهاجم تبدیل میشود. CXS برای همین کارِ باریک ساخته شده است: خواندن فایلهایی که روی دیسک مینشینند و گشتن دنبال الگوهای شناختهشده کد مخرب.
بررسی فایل در همان لحظه آپلود
CXS مسیرهای ورود فایل به سرور را زیر نظر میگیرد و محتوا را همان لحظه نوشته شدن بررسی میکند، نه در اسکن شبانه. بیشترین آسیب در فاصله میان آپلود شدن یک شل و اولین اجرای آن رخ میدهد؛ اگر فایل پیش از اجرا جدا شود، مهاجم چیزی در دست ندارد.
اسکن دورهای فایلهای موجود
هر فایل مخربی از فرم آپلود نمیآید؛ ممکن است با یک رمز FTP لو رفته یا از راه SSH روی سرور نشسته باشد و حتی پیش از نصب CXS آنجا بوده باشد. برای همین اسکن کامل مسیر کاربران را هم میتوان دستی یا زمانبندیشده اجرا کرد.
قرنطینه بهجای حذف بیبازگشت
با پیکربندی مناسب، فایل مشکوک به قرنطینه منتقل میشود نه اینکه پاک شود. روی یک سرور تولیدی همین تفاوت مهم است: شواهد برای بررسی باقی میماند و اگر تشخیص اشتباه بود، فایل سالم به جای خودش برمیگردد.
کار کردن در کنار CSF و ModSecurity
CXS ساخته نشده که تنها کار کند؛ با فایروال CSF هماهنگ میشود، کنار ModSecurity مینشیند و از امضاهای ClamAV هم استفاده میکند. آنچه معنا دارد جمع این لایههاست.
CXS، CSF و LFD هرکدام کجای کار ایستادهاند؟
نام CSF و CXS شبیه هم است و از یک سازنده هم میآیند، اما جای یکدیگر را نمیگیرند. ستون آخر جدول عمداً نوشته شده است؛ همان چیزی که موقع خرید فراموش میشود.
| ابزار | چه چیزی را میبیند | چه چیزی را پوشش نمیدهد |
|---|---|---|
| CXS | محتوای فایلها را میخواند؛ چه تازه آپلودشده و چه قدیمی، و دنبال الگوهای شناختهشده شل و بدافزار میگردد. | ترافیک شبکه، تلاشهای ورود، و سوءاستفادهای که از دل کدِ ظاهراً سالم انجام میشود. |
| CSF (فایروال) | اتصالها را در سطح آیپی و پورت کنترل میکند. | محتوای فایلی که همین حالا داخل پوشه سایت نشسته است. |
| LFD | لاگها را میخواند و به تلاشهای ناموفق ورود واکنش نشان میدهد؛ مثلاً آیپی مهاجم را میبندد. | کدی که پس از یک ورود موفق و با رمز درست نوشته میشود. |
| ModSecurity | درخواست HTTP را پیش از رسیدن به برنامه بررسی میکند و الگوهای حمله رایج را میگیرد. | فایلی که از راهی غیر از وب، مثل FTP یا SSH، روی سرور آمده است. |
| ClamAV | موتور آنتیویروس عمومی با پایگاه امضای گسترده که CXS میتواند از آن هم استفاده کند. | تهدیدی که هنوز امضایی برایش منتشر نشده است. |
چه چیزی از دست CXS در میرود
CXS در پایه یک تطبیقدهنده الگوست: محتوای فایل را با مجموعهای از امضاها و نشانههای شناختهشده مقایسه میکند و هرچه به این الگوها نخورد از کنارش رد میشود. مهاجمها هم این را میدانند؛ کد را درهم و رمزگذاری میکنند، به چند تکه در چند فایل تقسیمش میکنند، بخشی را داخل دیتابیس نگه میدارند یا چند خط را وسط فایلِ یک قالب و افزونه کاملاً سالم جا میدهند. هیچ اسکنر مبتنی بر امضا — نه CXS و نه ابزارهای مشابهش — نمیتواند ادعا کند همه این حالتها را میگیرد.
محدودیت دوم جنس دیگری دارد: اسکنر فایل میبیند، نه رفتار. اگر مهاجم با یک رمز دزدیدهشده وارد پنل مدیریت سایت شود و از همانجا کاربر ادمین بسازد یا تنظیمات را عوض کند، هیچ فایل مشکوک تازهای نوشته نشده که اسکن شود. وقتی هم تغییر مخرب داخل فایلی باشد که خود برنامه بهطور طبیعی در آن مینویسد، تفکیک «تغییر عادی» از «تغییر مخرب» فقط از روی الگوی متن شدنی نیست.
نتیجه عملی این نیست که CXS بیفایده است؛ این است که جای درستش کجاست. CXS زمان کشف را کوتاه میکند، اما جای بهروز نگه داشتن سیستم مدیریت محتوا و افزونهها، مرتب کردن سطح دسترسی فایلها، رمز عبور درست و — مهمتر از همه — نسخه پشتیبانی که بازگرداندنش را امتحان کرده باشید نمینشیند. اگر پس از یک آلودگی راهی برای بازگشت نداشته باشید، هر اسکنری فقط خبر بد را زودتر به شما میرساند.
CXS را کنار کدام لایهها بگذاریم
CXS روی سرور نصب میشود، نه روی یک اکانت هاست؛ موضوع وقتی معنا دارد که دسترسی root در اختیار خودتان باشد، مثل سرور اختصاصی ایران یا هر سروری که نگهداریاش با خود شماست. این ابزار برای محیطهای کنترلپنل دایرکتادمین و کنترلپنل cPanel طراحی شده است، پس پیش از سفارش مشخص کنید سرورتان با کدامیک بالا آمده.
لایه بعدی جداسازی حسابهاست. اسکنر میگوید فایل آلودهای وجود دارد؛ لایسنس کلودلینوکس کاری میکند که آن فایل نتواند از مرز حساب کاربری خودش بیرون بزند و به سایتهای دیگرِ همان سرور برسد. یکی دامنه خسارت را محدود نگه میدارد و دیگری آلودگی را پیدا میکند؛ هیچکدام جای دیگری را نمیگیرد.
لایه آخر برگشتپذیری است. چون هیچ اسکنری کامل نیست، سناریوی «فرض کنیم رد شد» باید از قبل جواب داشته باشد: نسخه پشتیبانی بیرون از خود سرور که بازگرداندنش را امتحان کردهاید — چیزی که هاست بکاپ برای همان ساخته شده است. اگر هم رسیدگی به قواعد و گزارشهای اسکنر قرار نیست کار روزمره تیم شما باشد، پشتیبانی فنی و مدیریت سرور آن را بر عهده میگیرد.
از استعلام قیمت تا اولین اسکن
- ۱
دسترسی root داشته باشید
CXS در سطح سرور نصب میشود و دسترسی مدیریتی میخواهد. اگر سرویس شما یک اکانت هاست اشتراکی روی سرور شخص دیگری است، این لایسنس برایتان موضوعیت ندارد.
- ۲
کنترلپنل و توزیع لینوکس را مشخص کنید
CXS با cPanel و DirectAdmin سازگار است و روی توزیعهایی مثل CentOS، AlmaLinux و Rocky Linux نصب میشود. همان ابتدا بنویسید سرورتان با کدام ترکیب بالا آمده تا نصب بدون رفتوبرگشت انجام شود.
- ۳
استعلام قیمت بگیرید
هزینه فعالسازی و هزینه ماهانه استعلامی است؛ با «استعلام قیمت» در جدول بالای همین صفحه تیکتی به بخش فروش باز میشود. لایسنس ارائهشده اورجینال است؛ نسخه کرکشده یعنی همان کدی که قرار است سرور را پاک نگه دارد، خودش از منبعی نامعلوم اجرا شود.
- ۴
آیپی سرور را در تیکت بنویسید
لایسنس روی آیپی سرور فعال میشود، پس آیپی نهایی را همان ابتدا اعلام کنید. تغییر آیپی بعداً ممکن است و با دریافت هزینه انجام میشود.
- ۵
اولین اسکن کامل را مرور کنید
نصب و کانفیگ اولیه رایگان است. روی سروری که از قبل پر از سایت است، اولین اسکن کامل معمولاً فهرست بلندی میدهد که بخشی از آن مثبت کاذب است. یک بار مرورش کنید، استثناها را تعریف کنید و بعد قرنطینه خودکار را روشن کنید؛ برای تنظیم دقیقتر قواعد، کانفیگ حرفهای هم استعلامی انجام میشود.
سوابق کاری آنلاین سرور

دیتاسنتر در جهان

مشتری از سراسر ایران

خدمات ارائه شده

سال حضور در مارکت
چرا آنلاین سرور؟
ضامن امنیت شما
امنیت اطلاعات کاربران یکی از اولویتهای آنلاین سرور است. به همین منظور، با بهرهگیری از راهکارهایی مانند گواهی SSL، فایروالهای امنیتی، لایسنس CXS و تهیه نسخههای پشتیبان (Backup)، بستری امنتر برای میزبانی وبسایتها و سرورها فراهم شده است. این زیرساختها به افزایش امنیت سرویسها، محافظت از اطلاعات و کاهش ریسک بروز مشکلات احتمالی کمک میکنند.
پشتیبانی 24 ساعته
پایداری سرویسها و دسترسی همیشگی به وبسایت، یکی از مهمترین نیازهای هر کسبوکار آنلاین است. به همین دلیل، تیم پشتیبانی آنلاین سرور بهصورت ۲۴ ساعته و در تمام روزهای هفته آماده پاسخگویی و رسیدگی به درخواستهای کاربران است تا مشکلات و نیازهای فنی در کوتاهترین زمان ممکن بررسی و پیگیری شوند.
بالاترین آپتایم
آنلاین سرور با بهرهگیری از زیرساختهای قدرتمند، سختافزارهای بهروز و همکاری با دیتاسنترهای معتبر داخلی و بینالمللی، بستری پایدار و قابلاعتماد برای میزبانی سرویسها فراهم کرده است. هدف ما ارائه آپتایم ۹۹٪ و حفظ پایداری سرویسهاست تا وبسایتها و کسبوکارهای آنلاین با کمترین میزان قطعی، همواره در دسترس کاربران باشند.
سرعت لود بالای سایت شما
سرعت بارگذاری وبسایت یکی از عوامل مهم در بهبود تجربه کاربری و سئو است. آنلاین سرور با بهرهگیری از زیرساختهای بهروز، سختافزارهای قدرتمند و سرویسهای میزبانی بهینه، بستر مناسبی برای افزایش سرعت وبسایت شما فراهم میکند. همچنین برای دستیابی به عملکرد بهتر، امکان استفاده از لایسنس LiteSpeed نیز برای کاربران فراهم شده است. البته سرعت نهایی وبسایت به عواملی مانند بهینهسازی سایت، قالب، افزونهها و نحوه توسعه آن نیز بستگی دارد.
سوالات متداول




























