Comparisons
CXS-Alternativen 2026: der ehrliche Überblick
ConfigServer schloss am 31. August 2025. Was cxs ersetzt, was die Optionen am 4. September 2026 kosten und was auf einem Standard-CyberPanel läuft.
Der ConfigServer eXploit Scanner war für die meisten CyberPanel- und cPanel-Betreiber das Produkt für diese Aufgabe, und es existiert nicht mehr. Das ist der Stand am 4. September 2026: was tatsächlich passiert ist, was eine stehengebliebene cxs-Installation praktisch bedeutet und was die Alternativen kosten.
Alle Preise wurden am 4. September 2026 auf der jeweiligen Herstellerseite gelesen. Sie ändern sich; prüfen Sie sie vor der Budgetierung erneut.
Was genau passiert ist
Way to the Web Ltd kündigte am 30. Juli 2025 an, dass das Unternehmen und configserver.com am 31. August 2025 endgültig schließen. Der Snapshot dieses Tages lautet wörtlich:
Way to the Web Ltd and Configserver.com will be closing down permanently on 31 August 2025. The server software market has changed drastically in the more than 25 years since our company began, and we now find the business is no longer profitable so must come to an end.
Zitieren Sie das sorgfältig: Der zweite Satz wurde vor dem Snapshot vom 31. August von der Seite entfernt. Wer die Ankündigung zitiert, sollte sagen, welche Fassung. Das Unternehmen selbst, Way to the Web Limited, Nr. 03829549 , wurde am 10. März 2026 aufgelöst.
Das war eine geplante, angekündigte Abwicklung eines über 25 Jahre alten Unternehmens, das sein kostenloses Hauptprodukt zum Abschied noch quelloffen gestellt hat. So sollte es auch beschrieben werden.
Was eine laufende cxs-Installation heute bedeutet
Vier dokumentierte Folgen, die zusammen den Migrationsgrund ohne jede Übertreibung ergeben:
- die Fingerprint-Datenbank wurde am 31. August 2025 eingefroren;
- das IP-Reputations-Backend wurde abgeschaltet;
- Reaktivierung und IP-Wechsel von Lizenzen sind nicht möglich — ein neu aufgesetzter oder migrierter Server lässt sich nicht erneut lizenzieren;
- der Hersteller hat kein Ersatzprodukt empfohlen, und cxs wurde nie quelloffen gestellt: kein Fork, kein Nachfolger.
Von unserem eigenen Host aus am 4. September 2026 gemessen: configserver.com löst weiterhin auf, verweigert aber TCP auf Port 80 und 443, die archivierte Startseite liefert seit dem 30. November 2025 einen 404, und download.configserver.com liefert NXDOMAIN von 1.1.1.1 wie von 8.8.8.8. Die Domainregistrierung selbst läuft bis zum 18. Januar 2027. Dass download.configserver.com der Update-Host für cxs war, haben wir nicht verifiziert — „Updates sind deshalb kaputt" ist also eine Schlussfolgerung, keine Feststellung. Die eingefrorene Fingerprint-Datenbank ist die dokumentierte Tatsache, und sie genügt.
csf ist etwas anderes — und csf lebt
Verwechseln Sie die beiden Produkte nicht. csf wurde am 28. August 2025 unter GPLv3 veröffentlicht, drei Tage vor der Schließung, in Version 15.00 und mit bewusst deaktiviertem Auto-Update. Das GitHub-Konto des Herstellers ist gelöscht; der Code überlebt, weil er geforkt wurde: Aetherinox/csf-firewall
— der Fork hinter configserver.dev — stand im Februar 2026 bei v15.10, und cPanel pflegt einen Mirror
und hat den Wechsel zum 25. Februar 2026 angekündigt
, beschreibt den eigenen Aufwand aber als reine Wartung.
„csf ist verwaist" ist falsch und sollte nicht wiederholt werden. Beachten Sie außerdem: configserver.dev ist der Community-Fork, nicht der Hersteller.
Die Asymmetrie prägt diesen Markt: Die kostenlose Firewall wurde von Forks gerettet, der kostenpflichtige Scanner nicht.
Der Preisanker, an dem alles gemessen wird
cxs kostete 60 USD pro Server, einmalig, mit lebenslangen Updates (50 USD bis Mitte 2014), mit einer Mengenstaffel bis zu einem effektiven Minimum von 36 USD pro Server (archivierte Produktseite , Ordering Policy ). Eine „Unlimited"-Variante gab es nie; monatliche cxs-Preise im Netz stammen von Lizenzhändlern, nicht vom Hersteller.
Das Feld, das cxs ersetzt hat, verlangt grob 5 bis 20 USD pro Server und Monat — also 60 bis 240 USD im ersten Jahr und danach jedes Jahr erneut. Jeder cxs-Umsteiger bemerkt das in den ersten fünf Minuten; es klar auszusprechen ist besser, als es zu umgehen.
Das Feld pro Server, September 2026
| Produkt | Anbieter / Land | Preis pro Server | Echtzeit beim Schreiben | Bereinigung | Anmerkungen |
|---|---|---|---|---|---|
| Imunify360 | CloudLinux Software, Inc. (USA) | 12–45 USD/Mon. (1–4 Server), 5–20 USD/Mon. (ab 5); USt. nicht angegeben | ja | ja | Staffelung nach Hosting-Accounts; auf CyberPanel verlangt der dokumentierte Weg eine Umstellung auf CloudLinux OS |
| ImunifyAV / AV+ | CloudLinux Software, Inc. (USA) | AV kostenlos; AV+ 7 USD/Mon. | — | nur AV+ | Dokumentierte Panels: cPanel, Plesk, DirectAdmin |
| BitNinja | BitNinja Technologies Zrt. (Ungarn, EU) | 8–52 USD/Mon. Liste, 5–23 USD/Mon. ab 5 Servern; USt. nicht angegeben | ja | ja | EU-Unternehmen; die Datenschutzerklärung nennt Auftragsverarbeiter in mehreren Ländern, auch den USA |
| Patchman | CloudLinux Software, Inc. (USA; niederländischer Ursprung) | 20–45 €/Mon. virtuell, 45–100 €/Mon. dediziert | nicht beworben | ja | Verkauft automatisiertes CMS-Patching, nicht primär Scanning |
| cPGuard | OPSSHIELD (Indien) | 4,50–10 USD/Mon. | ja | ja | Herstellerseite ist opsshield.com |
| ISPProtect | projektfarm GmbH (Deutschland, EU) | 82,68 €/Jahr, ausdrücklich zzgl. USt. | nein — nur On-Demand | nein | Einziger Anbieter im Feld, der seine USt.-Behandlung nennt |
| Defensia | Barcelona (Spanien, EU) | kostenlos für 1 Server (nur Beobachtung), 9 €/Mon. | nein — Ereigniserkennung | nein | Erklärt, dass Server und primäre Verarbeitung in der EU liegen |
| Sentinel Anti-malware | Danami | 5–15 USD/Mon. oder 189 USD einmalig | — | — | Nur Plesk; nutzt LMD und ClamAV darunter |
| maldet (LMD) | R-fx Networks | kostenlos, GPL-2.0 | ja (inotify) | eingeschränkt | Projekt lebt — v2.0.1 am 29. April 2026 — aber siehe die Feed-Anmerkung |
| ClamAV | Cisco / Talos | kostenlos, GPL-2.0 | nein (nur Engine) | nein | Laut eigener Dokumentation „not a traditional anti-virus or endpoint security suite" |
| Shelltrap | Panomity GmbH (Deutschland, EU) | pro Server, siehe Preisseite | ja (fanotify, mit gemeldeter Stufe) | Quarantäne mit Wiederherstellung | Für CyberPanel gebaut; Dateien verlassen den Server nicht |
Zwei Fußnoten wiegen schwerer als die Tabelle.
Der kostenlose Stack hat derzeit ein Feed-Problem. maldet ist nicht verwaist — v2.0.1 erschien am 29. April 2026 —, doch als wir das Signatur-CDN am 4. September 2026 gemessen haben, trug rfxn.yara
den Header Last-Modified: Sun, 24 May 2026 14:33:02 GMT. Ein kostenpflichtiger ClamAV-Feed derselben Kategorie, Malware Expert
für 50 € im Monat für unbegrenzt viele Server, war im selben Messlauf am 3. September 2026 aktualisiert. Die Alterung betrifft also diesen freien Feed, nicht Signaturfeeds allgemein. Messen Sie selbst nach; ein einziger Push ändert das Bild.
Für deutsche Käufer: Der Wiederverkäufer power-netz.de listet Imunify360 mit 14,28 € / 29,75 € / 41,65 € / 53,55 € pro Monat und weist diese Beträge als Bruttopreise inklusive gesetzlicher MwSt. aus — 14,28 ÷ 1,19 = 12,00 € netto, also der US-Listenpreis 1:1 in Euro plus 19 % USt. Das ist Händler-, keine Herstellerpreisstellung, und sollte auch so bezeichnet werden.
Und nur ein Wettbewerber erklärt ausdrücklich EU-Verarbeitung. Defensia gibt an, dass Server und primäre Verarbeitungsinfrastruktur in der Europäischen Union liegen. BitNinja ist ein EU-Unternehmen, dessen Datenschutzerklärung dennoch Auftragsverarbeiter in mehreren Rechtsräumen nennt. Was Sie dazu fragen sollten, steht in DSGVO und Datenresidenz beim Malware-Scan .
Nicht vergleichbar: Produkte pro Website
Wordfence Premium, Care und Response kosten 149, 590 und 1.250 USD pro Website und Jahr; Sucuri Basic, Pro und Business 229, 339 und 549 USD pro Website und Jahr. Auf einem Server mit 250 Websites wären allein Wordfence Premium rechnerisch 37.250 USD im Jahr — ein struktureller Hinweis auf den Unterschied zwischen Lizenzierung pro Website und pro Server, aber keine Behauptung, dass irgendjemand das zahlt. Wordfence ist ein WordPress-Plugin pro Website, Sucuri scannt aus der Ferne hinter einem DNS-basierten WAF. Keines der beiden ist ein serverseitiger Scanner, der beim Schreiben prüft.
Wenn Sie speziell CyberPanel betreiben
Die Ausgangslage ist aus drei Herstellerquellen belegbar: Die CyberPanel-Knowledgebase verlangt für Imunify360 die Umstellung auf CloudLinux OS ; die Imunify-Dokumentation nennt für ImunifyAV die Panels cPanel, Plesk und DirectAdmin ; und das Add-on-Paket von CyberPanel enthält keinen Sicherheitsscanner. CloudLinux bewirbt Imunify360 mit einer eigenen EOL-Landingpage gezielt bei ehemaligen ConfigServer-Kunden — legitime Positionierung, die an der OS-Anforderung nichts ändert.
Es gibt also für einen Standard-CyberPanel-Server keinen offiziell unterstützten Echtzeit-Malware-Scanner. Dass Imunify inoffiziell betrieben wird, ist eine andere Aussage.
Wie Sie auswählen
- Erkennung oder Bereinigung? ISPProtect und Defensia bereinigen nicht; Imunify360, BitNinja und cPGuard tun es. Entscheiden Sie, ob Sie automatische Eingriffe in Kundenseiten überhaupt wollen.
- Echtzeit oder On-Demand? Fragen Sie nach der Kernel-Schnittstelle und danach, was bei einem Überlauf der Ereigniswarteschlange passiert.
- Pro Server oder pro Website? Oberhalb von etwa zwanzig Websites laufen die Rechnungen auseinander.
- Wohin gehen die Daten? Fragen Sie, ob Dateiinhalte den Server standardmäßig verlassen — und lassen Sie sich die Antwort aus der technischen Dokumentation zeigen, nicht aus dem Prospekt.
- Was passiert, wenn der Anbieter aufhört? Das ist die cxs-Lehre: Lizenzumzug nach einem Neuaufbau, exportierbare Funde und Quarantäne, dokumentierte Formate.
Was das für CyberPanel-Betreiber bedeutet
- Betrachten Sie eine laufende cxs-Installation als eingefroren und planen Sie die Migration in Ihrem eigenen Tempo — die Signaturen bewegen sich seit dem 31. August 2025 nicht mehr.
- Behalten Sie csf aus einem gepflegten Fork, wo es Ihnen passt, und behandeln Sie es nicht als Teil desselben Problems.
- Rechnen Sie die Optionen über drei Jahre und stellen Sie den 60-USD-Anker ausdrücklich daneben, statt so zu tun, als hätte sich der Markt nicht geändert.
- Prüfen Sie auf Standard-CyberPanel, ob das Wunschprodukt Ihr Betriebssystem ohne kommerzielle OS-Umstellung unterstützt; der praktische Weg steht in der CyberPanel-Einrichtung und in der Installationsdokumentation .
- Nehmen Sie „Was passiert, wenn Sie schließen?" in Ihren Lieferantenfragebogen auf — die Einordnung dazu liefert was CyberPanel-Betreiber jetzt tun sollten .
Shelltrap ist eine Lizenz pro Server, gebaut für CyberPanel, mit signierten Feeds und ohne Dateiabfluss vom Host. Zu den Preisen .
Häufige Fragen
Wurde cxs im Stich gelassen?
Nein, und das gehört gesagt. Way to the Web kündigte die Schließung am 30. Juli 2025 an, schloss am 31. August 2025 und veröffentlichte csf drei Tage vor der Schließung unter GPLv3. Das war eine geplante Abwicklung eines über 25 Jahre alten Unternehmens, keine Aufgabe des Produkts.
Ist csf damit auch tot?
Nein. csf wurde am 28. August 2025 unter GPLv3 veröffentlicht und wird in Community-Forks gepflegt; cPanel beschreibt den eigenen Mirror als reine Wartung. Die Asymmetrie ist der Punkt: Die kostenlose Firewall wurde von Forks gerettet, der kostenpflichtige Scanner nicht.
Kann ich meine vorhandene cxs-Lizenz weiter betreiben?
Sie läuft weiter, aber die Fingerprint-Datenbank wurde am 31. August 2025 eingefroren, das IP-Reputations-Backend abgeschaltet, und Lizenzen lassen sich weder reaktivieren noch auf eine neue Server-IP umziehen. Ein Neuaufbau oder eine Migration beendet sie damit faktisch.
Quellen
Jede Zahl, jedes Datum und jede Herstelleraussage in diesem Artikel verweist auf einen dieser Belege.
- configserver.com — Abschaltungsankündigung, archiviert am 30. Juli 2025 — abgerufen 2026-09-04
- configserver.com — Abschaltungsankündigung, archiviert am 31. August 2025 — abgerufen 2026-09-04
- configserver.com — Produktseite ConfigServer eXploit Scanner, archiviert am 29. August 2025 — abgerufen 2026-09-04
- configserver.com — Ordering Policy, archiviert am 29. August 2025 — abgerufen 2026-09-04
- Companies House — Way to the Web Limited, Registernummer 03829549 — abgerufen 2026-09-04
- cpanel/cpanel-csf — csf unter GPLv3, gepflegter Mirror — abgerufen 2026-09-04
- cPanel — eigener CSF-Fork ab 25. Februar 2026 — abgerufen 2026-09-04
- Aetherinox/csf-firewall — Community-Fork hinter configserver.dev — abgerufen 2026-09-04
- Imunify360 — Preise — abgerufen 2026-09-04
- ImunifyAV — Produktseite — abgerufen 2026-09-04
- ImunifyAV-Dokumentation — unterstützte Panels — abgerufen 2026-09-04
- BitNinja — Preise — abgerufen 2026-09-04
- Patchman (Preise auf der Startseite) — abgerufen 2026-09-04
- cPGuard — Preise (OPSSHIELD) — abgerufen 2026-09-04
- ISPProtect (projektfarm GmbH) — abgerufen 2026-09-04
- Defensia — Preise — abgerufen 2026-09-04
- Sentinel Anti-malware (Danami) — abgerufen 2026-09-04
- power-netz.de — Imunify360 als Wiederverkäuferpreis (brutto) — abgerufen 2026-09-04
- Linux Malware Detect — Projekt-Repository — abgerufen 2026-09-04
- Linux Malware Detect — Signaturfeed rfxn.yara (gemessen mit curl -I) — abgerufen 2026-09-04
- Malware Expert — kostenpflichtige ClamAV-Signaturen — abgerufen 2026-09-04
- ClamAV-Dokumentation — abgerufen 2026-09-04
- Wordfence — Pläne und Preise (offizielle Landingpage) — abgerufen 2026-09-04
- Sucuri — Preise — abgerufen 2026-09-04
- CyberPanel-Knowledgebase — Imunify360 auf CyberPanel installieren und nutzen — abgerufen 2026-09-04
- CyberPanel-Add-ons — abgerufen 2026-09-04
- CloudLinux — Landingpage zum ConfigServer-EOL (Herstellerwerbung) — abgerufen 2026-09-04
Mehr aus der Security-Redaktion
CXS ist Geschichte: Was CyberPanel-Betreiber tun sollten
Way to the Web schloss am 31. August 2025. csf lebt in GPLv3-Forks weiter, cxs nicht. Was das für einen CyberPanel-Host …
GuidesCyberPanel-Malware-Scanner mit Shelltrap einrichten
Host-Scanner auf einem Standard-CyberPanel-Server: Voraussetzungen, signierte Pakete, zuerst Report-only, Lizenz und …
AnalysisDie WordPress-Webshell-Welle 2024–2026: Was die Daten zeigen
Belegte Kampagnen, CVE-Ketten und Dateiindikatoren der Backdoor-Welle 2024–2026 – mit Jahresangaben, Vorbehalten und dem …
Shelltrap bewacht genau die Dateien, um die es hier geht
Erkennung in Echtzeit, ein Upload-Gate vor Ihrem PHP, erklärbare Verdikte — und nichts, was Ihren Server verlässt.