Nexo · conçu par Server Room · une licence par serveur

Panneau de contrôle d’hébergement Nexo. Autant de comptes d’hébergement que le serveur peut en contenir, chacun isolé des autres.

Nexo est le panneau de contrôle d’hébergement que nous écrivons nous-mêmes et que nous installons sur votre serveur dédié : une alternative à WHM pour vous, le propriétaire, et une alternative à cPanel pour chacun des clients que vous hébergez. Chaque compte fonctionne comme son propre utilisateur Unix, avec son propre pool PHP-FPM et ses propres limites de CPU, de mémoire et de disque. En dessous se trouve la plateforme d’hébergement Linux sur laquelle repose notre propre hébergement web, configurée sous Ubuntu 24.04 ou 26.04.

Ubuntu 24.04 or 26.04PHP 8.1 to 8.4, chosen per siteLet’s Encrypt on every site$45 or €45/mo per server, no setup fee

L’administration, telle que son propriétaire la voit : la santé du serveur, les comptes et leurs états, les revendeurs, les offres et l’historique de chaque modification.

Ce qui est installé sur la machine

Un seul installateur, toute la pile d’hébergement, chaque élément configuré pour fonctionner avec les autres

Nexo n’est pas un écran plaqué sur des services que vous configurez vous-même. Son installateur déploie tous les services dont un serveur d’hébergement a besoin sur une machine Ubuntu propre, écrit leur configuration pour un usage par compte, et continue de l’écrire à mesure que vous ajoutez comptes, sites, boîtes mail et zones. Le panneau du propriétaire répond en TLS sur le port 2083 ; les services propres au panneau n’écoutent que sur la boucle locale.

Commandez Nexo avec un serveur et il n’y a rien à exécuter : nous l’installons une fois le système d’exploitation en place, ou lorsqu’un serveur prêt vous est remis. Sur un serveur qui vous appartient, il suffit de deux commandes en root. L’installateur vérifie la version par rapport à notre signature avant de décompresser un fichier, laisse SSH et vos propres règles de pare-feu tels quels, et affiche une seule fois les identifiants du premier administrateur.

  1. panel
    Nexoweb app · worker · root agent on the loopback
    :2083 TLS
  2. web
    Apacheevent MPM · HTTP/2 · FastCGI to each account’s PHP-FPM
    :80:443
  3. php
    PHP-FPM8.1 · 8.2 · 8.3 · 8.4, one master per account per version
    unix sockets
  4. sql
    MariaDBphpMyAdmin by one-time sign-on
    127.0.0.1
  5. mail
    Postfix · Dovecot · rspamdSieve · Roundcube webmail · DKIM signing
    :25:465:587:993:995
  6. dns
    PowerDNSauthoritative for every hosted zone
    :53
  7. ftp
    Pure-FTPdTLS required, one chroot per login
    :2130000–30999
  8. guard
    restic · fail2ban · nftablesuser quotas · unattended security updates
    /backup
Isolation

Anatomie d’un compte d’hébergement

Un compte chez Nexo n’est pas un dossier avec un mot de passe. C’est un utilisateur Unix avec son propre répertoire personnel, ses propres processus PHP et sa propre part de la machine, construit à partir du plan sur lequel il repose et reconstruit à chaque changement de plan. Un site très sollicité ou défaillant consomme son propre quota et celui de personne d’autre.

Son propre PHP
Un maître PHP-FPM pour chaque version de PHP utilisée par les sites du compte, exécuté en tant que compte sous systemd avec ProtectSystem=strict, un /tmp privé et aucun moyen d’obtenir des privilèges. open_basedir maintient PHP à l’intérieur du répertoire personnel, et la socket n’est lisible que par Apache et le compte lui-même.
Sa propre part
Une slice systemd limite le compte aux quotas de CPU, de mémoire et de nombre de processus prévus par son plan. L’espace disque et le nombre de fichiers sont gérés par des quotas utilisateur sur ext4 ou XFS.
Sa propre vue
/proc ne montre à chaque compte que ses propres processus et ceux de personne d’autre, et une table nftables empêche les processus des comptes d’atteindre le panneau, son agent et les autres services sur la boucle locale.
Tout le reste, à l’intérieur
Les tâches cron démarrent dans le même bac à sable que PHP. Les connexions FTP sont enfermées dans un dossier du répertoire personnel et agissent en tant que compte. Les noms de bases de données portent le préfixe du compte, et un utilisateur de base de données ne peut se voir accorder que les bases de données de ce compte.
Qui se connecte

Trois types de connexion, un seul serveur

Vous gérez le serveur. En dessous de vous, des revendeurs peuvent vendre leur propre hébergement ; en dessous d’eux, chaque client gère ses propres sites. Chaque connexion ne voit que sa propre partie de l’arborescence, et chaque écran peut porter la marque de celui qui vend à la personne qui le regarde.

CapacitéPropriétaire du serveurRevendeurClient
Voit Tout ce qui se trouve sur le serveur Ses propres clients, rien d’autre Ses propres comptes
Forfaits Tous, avec chaque limite : sites, disque, fichiers, bases de données, boîtes mail, connexions FTP, CPU, mémoire, processus, courriels par heure, sauvegardes conservées, plafonds PHP Ses propres offres, dans les limites des forfaits que vous l’autorisez à vendre —
Comptes Créer, déplacer vers un autre forfait ou propriétaire, suspendre, libérer, fermer Créer, suspendre, réactiver et résilier les comptes de ses clients —
Se connecter en tant que N’importe quel client Ses propres clients —
Limites Définit celles de chaque revendeur : nombre de comptes, espace disque, forfaits autorisés Travaille à l’intérieur de ces limites Celles de son forfait
Marque Le nom, le logo, la couleur, le lien d’aide et l’adresse de support du panneau La sienne, montrée à ses clients Voit celle de son fournisseur
Serveurs de noms Ceux du serveur, ns1 et ns2 sous son nom, sauf si vous en définissez d’autres ns1 et ns2 privés sur son propre domaine —
Sites, courrier, bases de données, DNS, fichiers, sauvegardes Via la connexion en tant que, ou par des restaurations et de nouveaux mots de passe depuis la page du compte Via la connexion en tant que À lui de les gérer, depuis son propre panneau
En cas de problème Suspend un revendeur ainsi que tous les comptes qui en dépendent — —
Sans surveillance

Les tâches qui s’exécutent quand personne n’est connecté

Un serveur d’hébergement, c’est surtout de la routine : des certificats à renouveler, des sauvegardes à faire, des mises à jour à installer, du courrier à signer. Nexo accomplit cette routine selon son propre calendrier et vous prévient dans les notifications de l’Aperçu quand quelque chose échoue.

Certificats, par site

Dès que le nom d’un site pointe vers le serveur, Let’s Encrypt émet son certificat et les renouvellements se font ensuite tout seuls. Un domaine qui échoue sans cesse à la validation est mis en retrait, afin qu’il ne puisse pas épuiser le quota d’échecs de tous les autres sites de la machine.

tls shop.example.net · émis

Sauvegardes, chaque nuit

Entre 02:00 et 06:00 UTC, restic prend un instantané de chaque compte dans un dépôt chiffré sur le serveur, sur un disque dédié lorsque l’installateur en reçoit un. Chaque offre indique combien d’instantanés quotidiens et hebdomadaires sont conservés. Les clients restaurent eux-mêmes un chemin, une base de données ou une boîte aux lettres, prennent un instantané supplémentaire par jour, ou en téléchargent un sous forme de .tar.gz.

restic 5a2f9c1e · 3 bases de données · 12 boîtes aux lettres

Mises à jour, signées

Chaque version est accompagnée d’un manifeste signé avec notre clé Ed25519, et la taille ainsi que le SHA-256 du téléchargement doivent correspondre avant que quoi que ce soit soit décompressé. Le panneau se met à jour lui-même entre 03:00 et 05:00 UTC ou lorsque vous appuyez sur Installer, et conserve sur le disque les trois versions les plus récentes comme solution de repli.

release signature ok · basculé

Un registre que personne ne peut modifier

Chaque modification apportée à un compte est consignée avec son auteur et sa raison, dans la même transaction de base de données que la modification elle-même. Les entrées sont chaînées par hachage ; Vérifier le registre parcourt la chaîne et indique si une entrée a été altérée ou supprimée.

audit vérifié · chaîne intacte

Assistance sans mots de passe

Ouvrez le panneau d’un client en tant que lui pour voir ce qu’il voit. La session dure jusqu’à deux heures, est marquée comme étant la vôtre dans le registre du compte, et ne peut ni définir de mots de passe ni lancer une restauration.

session se connecter en tant que · expire dans 2 h

Le courrier qui arrive

rspamd évalue le courrier entrant et signe DKIM le courrier sortant. Sur les zones hébergées par le serveur, SPF, DKIM, DMARC et les enregistrements que les applications de messagerie utilisent pour se configurer sont écrits pour chaque domaine. L’envoi est limité en débit par boîte aux lettres et par compte, selon le chiffre horaire de l’offre.

mail dkim=pass · spf=pass · dmarc=pass
La licence

Ce que la licence contrôle, et ce qu’elle ne touche jamais

Une clé est émise pour un serveur. Sa première activation la lie à l’UUID du firmware de cette machine, de sorte qu’une copie de l’installation transférée sur un autre matériel est refusée, tandis qu’une réinstallation sur la même machine la conserve. Pour déplacer Nexo vers un autre serveur, demandez-nous de libérer la clé.

Ce qui se met en pause, c’est la modification : pas de nouveaux comptes, pas de modifications, pas de gestionnaire de fichiers, jusqu’à ce qu’une licence valide soit de retour. La page de licence reste ouverte pour qu’une clé puisse être saisie ou renouvelée.

Ce qui ne se met jamais en pause, c’est le service. Une licence expirée n’arrête pas un site web, une boîte mail ou une base de données, et elle ne met jamais hors ligne le site d’un client.

Prix et machines

Une seule ligne sur la facture, quel que soit le contenu du serveur

Nexo figure sur sa propre ligne à côté du serveur, jamais intégré à celui-ci, et son prix ne varie pas selon le nombre de comptes, de revendeurs ou de sites. Chaque montant ci-dessous provient du catalogue utilisé par la caisse pour la facturation.

Nexo, per server, per month$45 in New York, San Francisco and Miami
€45 in Bucharest and Amsterdam
SetupNone
Hosting accountsAs many as the server holds: the licence counts none
On a 3, 6 or 12-month term$45 × the months. Software takes no term discount; the server’s own lines do
On a server that is not ours$45 a month, in US dollars: a licence on its own
Listed in the configurator asNexo Hosting Panel (Ubuntu 24.04+), under Software

Choisissez la machine

Chaque machine x86 que nous vendons avec Nexo sur Ubuntu 24.04 ou 26.04, de la configuration complète la moins chère à la plus coûteuse. Chaque prix correspond à cette configuration, lue avec sa fiche technique dans un même enregistrement du catalogue ; le lien ouvre le configurateur avec Ubuntu et Nexo déjà sélectionnés, où la mémoire, les disques et la ville peuvent encore être modifiés.

Show
Monthly, before tax. US cities bill in dollars, EU cities in euros, with the same figures.
Machine, and the build the price is forCitiesServer, fromWith NexoOrder
AMD Opteron X2150AMD Opteron X2150 APU, 4 cores 1.1GHz · 8 GB DDR3 · 1 × SATA-SSD 32 GB · 500 MbpsNew York, Bucharest$5 or €5$50 or €50Configure
Intel Atom C2730Intel Atom C2730 Octa Core 1.70 GHz · 16 GB DDR3 · 1 × SATA-SSD 64 GB · 500 MbpsNew York$21.68$66.68Configure
Intel Atom C2750Intel Atom C2750 Processor, 8 core 2.4 GHz · 16 GB DDR3 · 1 × SATA 500 GB · 500 MbpsNew York, Bucharest$34.40 or €34.40$79.40 or €79.40Configure
Intel Xeon E3-1284L v4Intel Xeon E3-1284L v4 Quad Core 2.90 GHz · 16 GB DDR3 · 1 × SATA-SSD 240 GB · 500 MbpsNew York, Bucharest, Amsterdam, San Francisco$46.18 or €46.18$91.18 or €91.18Configure
AMD Opteron 6300AMD Opteron 6366 HE Hexadeca Core 1.80 GHz · 16 GB DDR3 · 1 × SATA 500 GB · 500 MbpsNew York, Bucharest, Miami$51.86 or €51.86$96.86 or €96.86Configure
Intel Xeon E3-1284L v3Intel Xeon E3-1284L v3 Quad Core 1.80 GHz · 16 GB DDR3 · 1 × SATA-SSD 240 GB · 500 MbpsNew York, Bucharest$52.18 or €52.18$97.18 or €97.18Configure
Intel Xeon E3-1585L v5Intel Xeon E3-1585L v5 Quad Core 3.00 Ghz · 32 GB DDR4 · 1 × NVMe-SSD 240 GB · 1 GbpsNew York, Bucharest, San Francisco, Amsterdam, Miami$62.58 or €62.58$107.58 or €107.58Configure
Intel Xeon D-1500Intel Xeon D-1548 Octa Core 2.00 GHz · 32 GB DDR4 · 1 × NVMe-SSD 240 GB · 1 GbpsNew York, Miami, Bucharest, Amsterdam, San Francisco$62.58 or €62.58$107.58 or €107.58Configure
Intel Xeon E5-2600 v1/v2Intel Xeon E5-2630L Hex Core 2.00 GHz · 32 GB DDR3 · 2 × SATA 500 GB (RAID 1) · 500 MbpsNew York, Bucharest, Miami$70.93 or €70.93$115.93 or €115.93Configure
Intel Xeon E5-2600 v3/v4Intel Xeon E5-2620 v4 Octo Core 2.10 GHz · 32 GB DDR4 · 2 × SATA 500 GB (RAID 1) · 1 GbpsNew York, Bucharest, San Francisco, Miami, Amsterdam$73.47 or €73.47$118.47 or €118.47Configure
Intel Xeon Silver / GoldIntel Xeon Silver 4110 8 Core 2.10 GHz · 16 GB DDR4 · 2 × SATA-SSD 240 GB (RAID 1) · 1 GbpsNew York, Bucharest, San Francisco, Miami, Amsterdam$83.67 or €83.67$128.67 or €128.67Configure
Intel Xeon E-2286MIntel Xeon E-2286M 8 CORE 2.40 GHz · 32 GB DDR4 · 1 × NVMe-SSD 240 GB · 1 GbpsBucharest€105.99€150.99Configure
Intel Xeon E5-4600 v1/v24 × Intel Xeon E5-4650L Octo Core 2.60 GHz · 64 GB DDR3 · 2 × SATA 500 GB (RAID 1) · 500 MbpsNew York, Bucharest, Miami$109.69 or €109.69$154.69 or €154.69Configure
Intel Xeon E5-4600 v3/v44 × Intel Xeon E5-4650 v3 12 Core 2.10 GHz · 128 GB DDR4 · 2 × SATA 500 GB (RAID 1) · 1 GbpsNew York, Bucharest, Miami, San Francisco, Amsterdam$186.37 or €186.37$231.37 or €231.37Configure
AMD EPYCAMD EPYC 7413 24 CORE 2.65 GHz 128MB L3 CACHE · 32 GB DDR4 · 1 × SATA-SSD 240 GB · 1 GbpsNew York, Bucharest$217.59 or €217.59$262.59 or €262.59Configure
Intel Xeon Gold4 × Intel Xeon Gold 6130 16 Core 2.10 GHz · 128 GB DDR4 · 2 × SATA 500 GB (RAID 1) · 1 GbpsNew York, Bucharest, San Francisco$409.38 or €409.38$454.38 or €454.38Configure
Avant l’installation

Les questions que les administrateurs posent en premier

De quoi l’installateur a-t-il besoin côté serveur ?

Ubuntu 24.04 ou 26.04, un accès root, une adresse IPv4 publique et /home sur ext4 ou XFS ; sur XFS, le montage doit déjà inclure les quotas utilisateurs, sur ext4 l’installateur les active. Il s’arrête avant de modifier quoi que ce soit si cPanel, Plesk, DirectAdmin, CyberPanel, HestiaCP ou VestaCP est installé, ou si Apache sert déjà des sites, car il reprend les services web, mail et DNS.

Peut-il être installé avant que le serveur ait un nom d’hôte ?

Oui. Il s’installe sur l’adresse IPv4 du serveur avec un certificat auto-signé. Donnez ensuite son nom au serveur sous Administration, Paramètres : le panneau, le webmail, le courrier et le FTP basculent vers ce nom, avec un certificat Let’s Encrypt dès que le nom pointe vers la machine.

Quelles versions de PHP un site peut-il utiliser ?

PHP 8.1, 8.2, 8.3 et 8.4, choisies site par site, avec 8.3 par défaut. La limite de mémoire ainsi que les tailles d’envoi et de publication (dans les plafonds du forfait), les temps d’exécution et d’entrée, les variables d’entrée, le fuseau horaire et l’affichage des erreurs se règlent par compte, et le fichier .user.ini propre à un site continue de fonctionner.

Qu’arrive-t-il aux sites hébergés si la licence expire ?

Ils continuent de fonctionner. Les sites web, les courriels et les bases de données restent en ligne, et les sauvegardes nocturnes ainsi que les renouvellements de certificats se poursuivent ; seules les modifications via le panneau sont suspendues jusqu’à ce que la licence soit de nouveau valide. Un renouvellement qui échoue laisse d’abord la licence actuelle arriver à son terme, puis 14 jours de grâce avec un avis qui vous est adressé.

Où sont stockées les sauvegardes ?

Dans un dépôt restic chiffré sur le serveur lui-même, sous /backup, que l’installateur peut placer sur un disque dédié. Cela permet de récupérer un fichier supprimé, une table supprimée ou une mauvaise mise à jour ; ce n’est pas une copie hors de la machine, alors conservez-en une ailleurs si c’est le serveur lui-même que vous devez pouvoir remplacer.

Un engagement de 12 mois rend-il Nexo moins cher ?

Non. Les logiciels sur nos serveurs sont facturés à leur prix mensuel multiplié par le nombre de mois de chaque cycle ; un terme plus long réduit les lignes propres au serveur, pas Nexo.

Nexo facture-t-il mes clients ?

Non. Nexo gère l’hébergement, pas la facturation : il crée, limite, suspend et ferme les comptes lorsque vous ou vos revendeurs le demandez, et la facturation reste assurée par le système que vous utilisez déjà.

J’ai suivi “Propulsé par Nexo” depuis le panneau de mon hébergeur. À qui demander de l’aide ?

À votre hébergeur : c’est lui qui gère le serveur sur lequel vit votre compte et qui s’occupe de votre facturation et de votre assistance. Son lien d’aide ou son adresse se trouve à côté de cette mention au bas de chaque page de votre panneau.