لایسنس CXS

لایسنس CXS که مخفف ConfigServer eXploit Scanner ( اسکنر ضد نفوذ کانفیگ سرور ) است یک آنتی شل و ماژول نرم افزاری قوی برای سیستم عامل لینوکس CentOS می‌باشد که همراه با کنترل پنل دایرکت ادمین و سی پنل است . با تهیه این لایسنس می‌توانید یک آنتی ویروس قدرتمند به همراه پکیج‌های دیگر امنیتی در اختیار بگیرید که به صورت Live Scan به طور مداوم و همیشگی اقدام به اسکن فایل‌های سرور و فایل‌های بارگذاری شده در RAM یا همان فضای موقت اجرای برنامه‌ها کرده و در صورت شناسایی هرگونه بد افزار و یا فایل ویروسی شده، به سرعت آن را به بخش قرنطینه منتقل خواهد کرد. همچنین این آنتی شلر قابلیت هماهنگی با Clam Av و فایروال CSF و ModSecurity را برای مقابله با لود ویروس‌ها، آی پی های هکر و آپلودهای مخرب دارد.

از یک استارت ‌آپ کوچک تا سازمانی بزرگ پشتیبان‌تان هستیم.

تصویر سرور آنلاین سرور
پشتیبانی ۲۴ ساعته
سرورهای قدرتمند
تحویل آنی
نام پلنلایسنس اورجینال
نصب و کانفیگ اولیه رایگان
کانفیگ حرفه ایاستعلام بگیرید
امکان تغییر آی پیبا دریافت هزینه
هزینه فعالسازی (یکبار)استعلام بگیرید
هزینه ماهانهاستعلام بگیرید
خرید محصول

CXS دقیقاً چه کاری روی سرور انجام می‌دهد؟

روی سروری که چند سایت روی آن میزبانی می‌شود، رایج‌ترین مسیر نفوذ شکستن سیستم‌عامل نیست؛ یک افزونه به‌روزنشده یا یک فرم آپلود بدون اعتبارسنجی کافی است تا مهاجم یک فایل PHP کوچک در پوشه‌ای با اجازه نوشتن بگذارد. آن فایل — چیزی که به آن «وب‌شل» می‌گویند — از همان لحظه به یک کنترل‌پنل برای مهاجم تبدیل می‌شود. CXS برای همین کارِ باریک ساخته شده است: خواندن فایل‌هایی که روی دیسک می‌نشینند و گشتن دنبال الگوهای شناخته‌شده کد مخرب.

بررسی فایل در همان لحظه آپلود

CXS مسیرهای ورود فایل به سرور را زیر نظر می‌گیرد و محتوا را همان لحظه نوشته شدن بررسی می‌کند، نه در اسکن شبانه. بیشترین آسیب در فاصله میان آپلود شدن یک شل و اولین اجرای آن رخ می‌دهد؛ اگر فایل پیش از اجرا جدا شود، مهاجم چیزی در دست ندارد.

اسکن دوره‌ای فایل‌های موجود

هر فایل مخربی از فرم آپلود نمی‌آید؛ ممکن است با یک رمز FTP لو رفته یا از راه SSH روی سرور نشسته باشد و حتی پیش از نصب CXS آنجا بوده باشد. برای همین اسکن کامل مسیر کاربران را هم می‌توان دستی یا زمان‌بندی‌شده اجرا کرد.

قرنطینه به‌جای حذف بی‌بازگشت

با پیکربندی مناسب، فایل مشکوک به قرنطینه منتقل می‌شود نه اینکه پاک شود. روی یک سرور تولیدی همین تفاوت مهم است: شواهد برای بررسی باقی می‌ماند و اگر تشخیص اشتباه بود، فایل سالم به جای خودش برمی‌گردد.

کار کردن در کنار CSF و ModSecurity

CXS ساخته نشده که تنها کار کند؛ با فایروال CSF هماهنگ می‌شود، کنار ModSecurity می‌نشیند و از امضاهای ClamAV هم استفاده می‌کند. آنچه معنا دارد جمع این لایه‌هاست.

CXS، CSF و LFD هرکدام کجای کار ایستاده‌اند؟

نام CSF و CXS شبیه هم است و از یک سازنده هم می‌آیند، اما جای یکدیگر را نمی‌گیرند. ستون آخر جدول عمداً نوشته شده است؛ همان چیزی که موقع خرید فراموش می‌شود.

ابزارچه چیزی را می‌بیندچه چیزی را پوشش نمی‌دهد
CXSمحتوای فایل‌ها را می‌خواند؛ چه تازه آپلودشده و چه قدیمی، و دنبال الگوهای شناخته‌شده شل و بدافزار می‌گردد.ترافیک شبکه، تلاش‌های ورود، و سوءاستفاده‌ای که از دل کدِ ظاهراً سالم انجام می‌شود.
CSF (فایروال)اتصال‌ها را در سطح آی‌پی و پورت کنترل می‌کند.محتوای فایلی که همین حالا داخل پوشه سایت نشسته است.
LFDلاگ‌ها را می‌خواند و به تلاش‌های ناموفق ورود واکنش نشان می‌دهد؛ مثلاً آی‌پی مهاجم را می‌بندد.کدی که پس از یک ورود موفق و با رمز درست نوشته می‌شود.
ModSecurityدرخواست HTTP را پیش از رسیدن به برنامه بررسی می‌کند و الگوهای حمله رایج را می‌گیرد.فایلی که از راهی غیر از وب، مثل FTP یا SSH، روی سرور آمده است.
ClamAVموتور آنتی‌ویروس عمومی با پایگاه امضای گسترده که CXS می‌تواند از آن هم استفاده کند.تهدیدی که هنوز امضایی برایش منتشر نشده است.

چه چیزی از دست CXS در می‌رود

CXS در پایه یک تطبیق‌دهنده الگوست: محتوای فایل را با مجموعه‌ای از امضاها و نشانه‌های شناخته‌شده مقایسه می‌کند و هرچه به این الگوها نخورد از کنارش رد می‌شود. مهاجم‌ها هم این را می‌دانند؛ کد را درهم و رمزگذاری می‌کنند، به چند تکه در چند فایل تقسیمش می‌کنند، بخشی را داخل دیتابیس نگه می‌دارند یا چند خط را وسط فایلِ یک قالب و افزونه کاملاً سالم جا می‌دهند. هیچ اسکنر مبتنی بر امضا — نه CXS و نه ابزارهای مشابهش — نمی‌تواند ادعا کند همه این حالت‌ها را می‌گیرد.

محدودیت دوم جنس دیگری دارد: اسکنر فایل می‌بیند، نه رفتار. اگر مهاجم با یک رمز دزدیده‌شده وارد پنل مدیریت سایت شود و از همان‌جا کاربر ادمین بسازد یا تنظیمات را عوض کند، هیچ فایل مشکوک تازه‌ای نوشته نشده که اسکن شود. وقتی هم تغییر مخرب داخل فایلی باشد که خود برنامه به‌طور طبیعی در آن می‌نویسد، تفکیک «تغییر عادی» از «تغییر مخرب» فقط از روی الگوی متن شدنی نیست.

نتیجه عملی این نیست که CXS بی‌فایده است؛ این است که جای درستش کجاست. CXS زمان کشف را کوتاه می‌کند، اما جای به‌روز نگه داشتن سیستم مدیریت محتوا و افزونه‌ها، مرتب کردن سطح دسترسی فایل‌ها، رمز عبور درست و — مهم‌تر از همه — نسخه پشتیبانی که بازگرداندنش را امتحان کرده باشید نمی‌نشیند. اگر پس از یک آلودگی راهی برای بازگشت نداشته باشید، هر اسکنری فقط خبر بد را زودتر به شما می‌رساند.

CXS را کنار کدام لایه‌ها بگذاریم

CXS روی سرور نصب می‌شود، نه روی یک اکانت هاست؛ موضوع وقتی معنا دارد که دسترسی root در اختیار خودتان باشد، مثل سرور اختصاصی ایران یا هر سروری که نگهداری‌اش با خود شماست. این ابزار برای محیط‌های کنترل‌پنل دایرکت‌ادمین و کنترل‌پنل cPanel طراحی شده است، پس پیش از سفارش مشخص کنید سرورتان با کدام‌یک بالا آمده.

لایه بعدی جداسازی حساب‌هاست. اسکنر می‌گوید فایل آلوده‌ای وجود دارد؛ لایسنس کلودلینوکس کاری می‌کند که آن فایل نتواند از مرز حساب کاربری خودش بیرون بزند و به سایت‌های دیگرِ همان سرور برسد. یکی دامنه خسارت را محدود نگه می‌دارد و دیگری آلودگی را پیدا می‌کند؛ هیچ‌کدام جای دیگری را نمی‌گیرد.

لایه آخر برگشت‌پذیری است. چون هیچ اسکنری کامل نیست، سناریوی «فرض کنیم رد شد» باید از قبل جواب داشته باشد: نسخه پشتیبانی بیرون از خود سرور که بازگرداندنش را امتحان کرده‌اید — چیزی که هاست بکاپ برای همان ساخته شده است. اگر هم رسیدگی به قواعد و گزارش‌های اسکنر قرار نیست کار روزمره تیم شما باشد، پشتیبانی فنی و مدیریت سرور آن را بر عهده می‌گیرد.

از استعلام قیمت تا اولین اسکن

  1. ۱

    دسترسی root داشته باشید

    CXS در سطح سرور نصب می‌شود و دسترسی مدیریتی می‌خواهد. اگر سرویس شما یک اکانت هاست اشتراکی روی سرور شخص دیگری است، این لایسنس برایتان موضوعیت ندارد.

  2. ۲

    کنترل‌پنل و توزیع لینوکس را مشخص کنید

    CXS با cPanel و DirectAdmin سازگار است و روی توزیع‌هایی مثل CentOS، AlmaLinux و Rocky Linux نصب می‌شود. همان ابتدا بنویسید سرورتان با کدام ترکیب بالا آمده تا نصب بدون رفت‌وبرگشت انجام شود.

  3. ۳

    استعلام قیمت بگیرید

    هزینه فعال‌سازی و هزینه ماهانه استعلامی است؛ با «استعلام قیمت» در جدول بالای همین صفحه تیکتی به بخش فروش باز می‌شود. لایسنس ارائه‌شده اورجینال است؛ نسخه کرک‌شده یعنی همان کدی که قرار است سرور را پاک نگه دارد، خودش از منبعی نامعلوم اجرا شود.

  4. ۴

    آی‌پی سرور را در تیکت بنویسید

    لایسنس روی آی‌پی سرور فعال می‌شود، پس آی‌پی نهایی را همان ابتدا اعلام کنید. تغییر آی‌پی بعداً ممکن است و با دریافت هزینه انجام می‌شود.

  5. ۵

    اولین اسکن کامل را مرور کنید

    نصب و کانفیگ اولیه رایگان است. روی سروری که از قبل پر از سایت است، اولین اسکن کامل معمولاً فهرست بلندی می‌دهد که بخشی از آن مثبت کاذب است. یک بار مرورش کنید، استثناها را تعریف کنید و بعد قرنطینه خودکار را روشن کنید؛ برای تنظیم دقیق‌تر قواعد، کانفیگ حرفه‌ای هم استعلامی انجام می‌شود.

سوابق کاری آنلاین سرور

texture
12

دیتاسنتر در جهان

texture
34,547

مشتری از سراسر ایران

texture
485,213

خدمات ارائه شده

texture
14

سال حضور در مارکت

چرا آنلاین سرور؟

ضامن امنیت شما

امنیت اطلاعات کاربران یکی از اولویت‌های آنلاین سرور است. به همین منظور، با بهره‌گیری از راهکارهایی مانند گواهی SSL، فایروال‌های امنیتی، لایسنس CXS و تهیه نسخه‌های پشتیبان (Backup)، بستری امن‌تر برای میزبانی وب‌سایت‌ها و سرورها فراهم شده است. این زیرساخت‌ها به افزایش امنیت سرویس‌ها، محافظت از اطلاعات و کاهش ریسک بروز مشکلات احتمالی کمک می‌کنند.

پشتیبانی 24 ساعته

پایداری سرویس‌ها و دسترسی همیشگی به وب‌سایت، یکی از مهم‌ترین نیازهای هر کسب‌وکار آنلاین است. به همین دلیل، تیم پشتیبانی آنلاین سرور به‌صورت ۲۴ ساعته و در تمام روزهای هفته آماده پاسخگویی و رسیدگی به درخواست‌های کاربران است تا مشکلات و نیازهای فنی در کوتاه‌ترین زمان ممکن بررسی و پیگیری شوند.

بالاترین آپتایم

آنلاین سرور با بهره‌گیری از زیرساخت‌های قدرتمند، سخت‌افزارهای به‌روز و همکاری با دیتاسنترهای معتبر داخلی و بین‌المللی، بستری پایدار و قابل‌اعتماد برای میزبانی سرویس‌ها فراهم کرده است. هدف ما ارائه آپ‌تایم ۹۹٪ و حفظ پایداری سرویس‌هاست تا وب‌سایت‌ها و کسب‌وکارهای آنلاین با کمترین میزان قطعی، همواره در دسترس کاربران باشند.

سرعت لود بالای سایت شما

سرعت بارگذاری وب‌سایت یکی از عوامل مهم در بهبود تجربه کاربری و سئو است. آنلاین سرور با بهره‌گیری از زیرساخت‌های به‌روز، سخت‌افزارهای قدرتمند و سرویس‌های میزبانی بهینه، بستر مناسبی برای افزایش سرعت وب‌سایت شما فراهم می‌کند. همچنین برای دستیابی به عملکرد بهتر، امکان استفاده از لایسنس LiteSpeed نیز برای کاربران فراهم شده است. البته سرعت نهایی وب‌سایت به عواملی مانند بهینه‌سازی سایت، قالب، افزونه‌ها و نحوه توسعه آن نیز بستگی دارد.

سوالات متداول

vector
لایسنس به زبان ساده تر مجوز استفاده از یک برنامه می‌باشد. هر برنامه ای توسط یک یا گروهی برنامه نویس نوشته شده است و راهی بازار شده است تا با پرداخت هرکاربر برای استفاده از آن بتونند هزینه های نوشتن برنامه را جبران کنند ولی متاسفانه در کشور هایی همانند ایران قوانین کپی رایت رعایت نشده و برنامه ها به صورت کرک شده برای استفاده عموم آزاد است . لایسنس ها به دو دسته زمان‌دار و مادام‌العمر تقسیم می‌شوند.
لایسنس CXS (ConfigServer eXploit Scanner) یک ابزار امنیتی برای سرورهای لینوکسی است که با اسکن مداوم فایل‌ها، بدافزارها، شل‌ها و سایر فایل‌های مخرب را شناسایی و مدیریت می‌کند.
CXS با اسکن مداوم فایل‌های سرور، بدافزارها، شل‌ها و فایل‌های مخرب را شناسایی کرده و به افزایش امنیت سرور کمک می‌کند.
لایسنس CXS با کنترل‌پنل‌های cPanel و DirectAdmin سازگاری کامل دارد و به‌راحتی روی این سرویس‌ها قابل استفاده است.
خیر، CXS یک ابزار امنیتی تخصصی برای اسکن فایل‌ها و شناسایی بدافزارها و شل‌ها است و در کنار ابزارهایی مانند ClamAV، CSF Firewall و ModSecurity امنیت سرور را افزایش می‌دهد.
بله، در صورت پیکربندی مناسب، CXS می‌تواند فایل‌های مشکوک یا آلوده را به‌صورت خودکار شناسایی و به بخش قرنطینه منتقل کند.
لایسنس CXS روی بسیاری از توزیع‌های لینوکسی از جمله CentOS، AlmaLinux، Rocky Linux و سایر توزیع‌های سازگار قابل نصب و استفاده است.
بله، CXS برای استفاده در محیط‌های cPanel و DirectAdmin طراحی شده است و معمولاً در کنار این کنترل‌پنل‌ها استفاده می‌شود.

نظرات مشتریان

۹۹٪آپتایم۲۴/۷پشتیبانیآنیتحویل۱۴+سال سابقه۳۴٬۵۰۰+مشتری— اولین نفری باشید که تجربه‌اش را ثبت می‌کند.

محصولات و خدمات مرتبط

برخی از مشتریان ما

لوگوی همراه اول
لوگوی مهندسی و ساخت توربین مپنا
لوگوی بیسكو لارج
لوگوی تاپین
لوگوی آمارد
لوگوی روزنامه همشهری
لوگوی داده کاوان توسن
لوگوی تجارت خودرو خسروانی
لوگوی مدیریت فناوری بورس تهران
لوگوی نگین توسن
لوگوی شرکت پتروشیمی لردگان
لوگوی با سلام
لوگوی سندپرداز
لوگوی دانشگاه جامع علمی کاربردی
لوگوی پالایشگاه ستاره سبز سیراف
لوگوی شرکت داده پردازی ایران
لوگوی فدراسیون فوتبال ایران
لوگوی صندوق نوآوری و شکوفایی
لوگوی عطا طب نوین
لوگوی آستان حضرت عبدالعظیم
لوگوی الکتریک خراسان
لوگوی دانشگاه تربیت دبیر شهید رجائی

آدرس دفاتر ما

دفتر تهران(نیاز به هماهنگی از طریق تیکت)

خیابان مطهری - خیابان علی اکبری - خیابان صحاف زاده - پلاک ۱۷ -واحد ۱/۱

دفتر استانبول(نیاز به هماهنگی از طریق تیکت)

Yeşılköy Mah - Atatürk Cad - EGS Busıness Park - Apt No ۱۲/۱ - Onlıne Server Telekomünıkasyon - Bakırköy/Isatnbul - Turkey

دفتر شهریار(نیاز به هماهنگی از طریق تیکت)

تهران – شهریار – خیابان کرشته – پلاک ۱۰۱ – مجتمع اداری نور – طبقه سوم – واحد ۱۲

تماس با ما

شماره تماس

021-54634021-54667000

ساعات پشتیبانی تلفنی

ساعت پاسخگویی تلفنی : شنبه تا چهار شنبه ساعت ۸ صبح تا ۱۶ عصر

ایمیل و تیکت (۲۴ ساعته)

مجوزها و نمادها

نماد کارفرمای نمونه
نماینده رسمی ثبت دامنه ایران (nic.ir)عضویت در RIPE NCCعضویت در اتحادیه صنفی رایانهنماد اعتماد الکترونیکی (اینماد)ثبت در سامانه ساجار