Nexo · realizzato da Server Room · una licenza per server

Pannello di controllo hosting Nexo. Tutti gli account hosting che il server può ospitare, ognuno isolato dagli altri.

Nexo è il pannello di controllo hosting che scriviamo noi stessi e installiamo sul tuo server dedicato: un’alternativa a WHM per te, il proprietario, e un’alternativa a cPanel per ogni cliente che ospiti. Ogni account gira come utente Unix autonomo con il proprio pool PHP-FPM e i propri limiti di CPU, memoria e disco. Alla base c’è la piattaforma di hosting Linux su cui gira il nostro stesso web hosting, configurata su Ubuntu 24.04 o 26.04.

Ubuntu 24.04 or 26.04PHP 8.1 to 8.4, chosen per siteLet’s Encrypt on every site$45 or €45/mo per server, no setup fee

L’amministrazione, come la vede il suo proprietario: lo stato di salute del server, gli account e le loro condizioni, i rivenditori, i piani e il registro di ogni modifica.

Cosa viene installato sulla macchina

Un solo programma di installazione, l’intero stack di hosting, ogni componente configurato per funzionare con gli altri

Nexo non è una schermata sovrapposta a servizi che configuri da solo. Il suo programma di installazione mette ogni servizio necessario a un server di hosting su una macchina Ubuntu pulita, scrive la loro configurazione per l’uso per-account e continua a scriverla man mano che aggiungi account, siti, caselle di posta e zone. Il pannello del proprietario risponde su TLS sulla porta 2083; i servizi interni del pannello ascoltano solo sul loopback.

Ordina Nexo con un server e non c’è nulla da eseguire: lo installiamo noi una volta che il sistema operativo è attivo, o quando un server pronto ti viene consegnato. Su un server di tua proprietà bastano due comandi da root. Il programma di installazione verifica il rilascio rispetto alla nostra firma prima di decomprimere un file, lascia SSH e le tue regole firewall così come sono, e stampa una sola volta le credenziali del primo amministratore.

  1. panel
    Nexoweb app · worker · root agent on the loopback
    :2083 TLS
  2. web
    Apacheevent MPM · HTTP/2 · FastCGI to each account’s PHP-FPM
    :80:443
  3. php
    PHP-FPM8.1 · 8.2 · 8.3 · 8.4, one master per account per version
    unix sockets
  4. sql
    MariaDBphpMyAdmin by one-time sign-on
    127.0.0.1
  5. mail
    Postfix · Dovecot · rspamdSieve · Roundcube webmail · DKIM signing
    :25:465:587:993:995
  6. dns
    PowerDNSauthoritative for every hosted zone
    :53
  7. ftp
    Pure-FTPdTLS required, one chroot per login
    :2130000–30999
  8. guard
    restic · fail2ban · nftablesuser quotas · unattended security updates
    /backup
Isolamento

Anatomia di un account hosting

Un account su Nexo non è una cartella con una password. È un utente Unix con la propria home, i propri processi PHP e la propria quota della macchina, costruito a partire dal piano su cui poggia e ricostruito ogni volta che quel piano cambia. Un sito molto trafficato o malfunzionante consuma la propria dotazione e non quella di nessun altro.

Il suo PHP
Un master PHP-FPM per ogni versione di PHP usata dai siti dell’account, in esecuzione come l’account sotto systemd con ProtectSystem=strict, una /tmp privata e nessun modo di acquisire privilegi. open_basedir mantiene PHP dentro la home, e il socket è leggibile solo da Apache e dall’account.
La sua quota
Una slice di systemd vincola l’account ai limiti di CPU, memoria e numero di processi previsti dal piano. Spazio su disco e numero di file sono quote utente su ext4 o XFS.
La sua vista
/proc mostra a ogni account i propri processi e non quelli degli altri, e una tabella nftables impedisce ai processi degli account di raggiungere il pannello, il suo agente e gli altri servizi sul loopback.
Tutto il resto, dentro
I job cron partono nella stessa sandbox di PHP. Gli accessi FTP sono confinati in una cartella della home e agiscono come l’account. I nomi dei database portano il prefisso dell’account, e un utente di database può ricevere privilegi solo sui database di quell’account.
Chi accede

Tre tipi di accesso, un solo server

Il server lo gestisci tu. Sotto di te, i rivenditori possono vendere hosting in proprio; sotto di loro, ogni cliente gestisce i propri siti. Ogni accesso vede esattamente la propria parte dell'albero e ogni schermata può mostrare il marchio di chi vende alla persona che la sta guardando.

FunzionalitàProprietario del serverRivenditoreCliente
Vede Tutto ciò che è sul server I propri clienti, nient'altro I propri account
Piani Qualsiasi, con ogni limite: siti, disco, file, database, caselle di posta, accessi FTP, CPU, memoria, processi, email all'ora, backup conservati, limiti PHP I propri pacchetti, entro i piani che gli permetti di vendere —
Account Crea, sposta a un altro piano o proprietario, mette in attesa, rilascia, chiude Crea, sospende, riattiva e termina gli account dei propri clienti —
Accedi come Qualsiasi cliente I propri clienti —
Limiti Imposta quelli di ogni rivenditore: quanti account, quanto disco, quali piani Opera al loro interno Quelli del proprio piano
Marchio Nome, logo, colore, link di aiuto e indirizzo di supporto del pannello Il proprio, mostrato ai propri clienti Vede quello del proprio fornitore
Nameserver Quelli del server, ns1 e ns2 sotto il suo nome, a meno che tu non ne imposti altri ns1 e ns2 privati sul proprio dominio —
Siti, posta, database, DNS, file, backup Tramite l'accesso come, oppure ripristini e nuove password dalla pagina dell'account Tramite l'accesso come I propri da gestire, dal proprio pannello
Quando qualcosa va storto Sospende un rivenditore insieme a tutti gli account sotto di lui — —
Senza supervisione

I processi che girano quando nessuno è collegato

Un server di hosting è soprattutto routine: certificati da rinnovare, backup da eseguire, aggiornamenti da installare, posta da firmare. Nexo svolge questa routine con una pianificazione propria e ti avvisa negli avvisi della Panoramica quando qualcosa non va.

Certificati, per ogni sito

Una volta che il nome di un sito punta al server, Let’s Encrypt emette il suo certificato e i rinnovi avvengono da soli. Un dominio che continua a non superare la validazione viene messo in pausa, così non può consumare il margine di errore di tutti gli altri siti sulla macchina.

tls shop.example.net · emesso

Backup, ogni notte

Tra le 02:00 e le 06:00 UTC restic salva ogni account in un repository cifrato sul server, su un disco dedicato quando l’installer ne riceve uno. Ogni piano indica quanti snapshot giornalieri e settimanali vengono conservati. I clienti ripristinano da soli un percorso, un database o una casella di posta, scattano uno snapshot extra al giorno oppure ne scaricano uno come .tar.gz.

restic 5a2f9c1e · 3 database · 12 caselle

Aggiornamenti, firmati

Ogni release arriva con un manifesto firmato con la nostra chiave Ed25519, e dimensione e SHA-256 del download devono corrispondere prima che venga estratto qualsiasi cosa. Il pannello si aggiorna da solo tra le 03:00 e le 05:00 UTC oppure quando premi Installa, e conserva su disco le tre release più recenti come via di ritorno.

release firma ok · sostituita

Un registro che nessuno può modificare

Ogni modifica a ogni account viene scritta con chi l’ha fatta e perché, nella stessa transazione di database della modifica stessa. Le voci sono collegate tramite hash; Verifica il registro percorre la catena e segnala se qualche voce è stata alterata o rimossa.

audit verificato · catena integra

Supporto senza password

Apri il pannello di un cliente come se fossi lui per vedere ciò che vede. La sessione dura fino a due ore, viene contrassegnata come tua nel registro dell’account e non può impostare password né avviare un ripristino.

session accedi come · scade tra 2 h

Posta in arrivo

rspamd valuta la posta in ingresso e firma con DKIM quella in uscita. Sulle zone ospitate dal server, SPF, DKIM, DMARC e i record che le app di posta usano per configurarsi da sole vengono scritti per ogni dominio. L’invio è limitato per casella e per account, in base alla soglia oraria del piano.

mail dkim=pass · spf=pass · dmarc=pass
La licenza

Cosa controlla la licenza e cosa non tocca mai

Una chiave viene emessa per un singolo server. La prima attivazione la lega all’UUID del firmware di quella macchina, quindi una copia dell’installazione spostata su altro hardware viene rifiutata, mentre una reinstallazione sulla stessa macchina la conserva. Per spostare Nexo su un altro server, chiedici di rilasciare la chiave.

Cosa si sospende è la possibilità di modificare: nessun nuovo account, nessuna modifica, nessun file manager, finché non torna una licenza valida. La pagina della licenza resta aperta così puoi inserire o rinnovare una chiave.

Cosa non si sospende mai è l’erogazione dei servizi. Una licenza scaduta non ferma un sito web, una casella di posta o un database, e non manda mai offline il sito di un cliente.

Prezzi e macchine

Una sola riga in fattura, qualunque cosa porti il server

Nexo è una voce a sé accanto al server, mai assorbita in esso, e il suo prezzo non cambia con il numero di account, rivenditori o siti. Ogni cifra qui sotto proviene dal catalogo su cui si basa il checkout.

Nexo, per server, per month$45 in New York, San Francisco and Miami
€45 in Bucharest and Amsterdam
SetupNone
Hosting accountsAs many as the server holds: the licence counts none
On a 3, 6 or 12-month term$45 × the months. Software takes no term discount; the server’s own lines do
On a server that is not ours$45 a month, in US dollars: a licence on its own
Listed in the configurator asNexo Hosting Panel (Ubuntu 24.04+), under Software

Scegli la macchina

Ogni macchina x86 che vendiamo con Nexo su Ubuntu 24.04 o 26.04, a partire dalla configurazione completa più economica. Ogni prezzo corrisponde a quella configurazione, letta insieme alle sue specifiche da un'unica voce di catalogo; il link apre il configuratore con Ubuntu e Nexo già selezionati, dove memoria, dischi e città possono ancora cambiare.

Show
Monthly, before tax. US cities bill in dollars, EU cities in euros, with the same figures.
Machine, and the build the price is forCitiesServer, fromWith NexoOrder
AMD Opteron X2150AMD Opteron X2150 APU, 4 cores 1.1GHz · 8 GB DDR3 · 1 × SATA-SSD 32 GB · 500 MbpsNew York, Bucharest$5 or €5$50 or €50Configure
Intel Atom C2730Intel Atom C2730 Octa Core 1.70 GHz · 16 GB DDR3 · 1 × SATA-SSD 64 GB · 500 MbpsNew York$21.68$66.68Configure
Intel Atom C2750Intel Atom C2750 Processor, 8 core 2.4 GHz · 16 GB DDR3 · 1 × SATA 500 GB · 500 MbpsNew York, Bucharest$34.40 or €34.40$79.40 or €79.40Configure
Intel Xeon E3-1284L v4Intel Xeon E3-1284L v4 Quad Core 2.90 GHz · 16 GB DDR3 · 1 × SATA-SSD 240 GB · 500 MbpsNew York, Bucharest, Amsterdam, San Francisco$46.18 or €46.18$91.18 or €91.18Configure
AMD Opteron 6300AMD Opteron 6366 HE Hexadeca Core 1.80 GHz · 16 GB DDR3 · 1 × SATA 500 GB · 500 MbpsNew York, Bucharest, Miami$51.86 or €51.86$96.86 or €96.86Configure
Intel Xeon E3-1284L v3Intel Xeon E3-1284L v3 Quad Core 1.80 GHz · 16 GB DDR3 · 1 × SATA-SSD 240 GB · 500 MbpsNew York, Bucharest$52.18 or €52.18$97.18 or €97.18Configure
Intel Xeon E3-1585L v5Intel Xeon E3-1585L v5 Quad Core 3.00 Ghz · 32 GB DDR4 · 1 × NVMe-SSD 240 GB · 1 GbpsNew York, Bucharest, San Francisco, Amsterdam, Miami$62.58 or €62.58$107.58 or €107.58Configure
Intel Xeon D-1500Intel Xeon D-1548 Octa Core 2.00 GHz · 32 GB DDR4 · 1 × NVMe-SSD 240 GB · 1 GbpsNew York, Miami, Bucharest, Amsterdam, San Francisco$62.58 or €62.58$107.58 or €107.58Configure
Intel Xeon E5-2600 v1/v2Intel Xeon E5-2630L Hex Core 2.00 GHz · 32 GB DDR3 · 2 × SATA 500 GB (RAID 1) · 500 MbpsNew York, Bucharest, Miami$70.93 or €70.93$115.93 or €115.93Configure
Intel Xeon E5-2600 v3/v4Intel Xeon E5-2620 v4 Octo Core 2.10 GHz · 32 GB DDR4 · 2 × SATA 500 GB (RAID 1) · 1 GbpsNew York, Bucharest, San Francisco, Miami, Amsterdam$73.47 or €73.47$118.47 or €118.47Configure
Intel Xeon Silver / GoldIntel Xeon Silver 4110 8 Core 2.10 GHz · 16 GB DDR4 · 2 × SATA-SSD 240 GB (RAID 1) · 1 GbpsNew York, Bucharest, San Francisco, Miami, Amsterdam$83.67 or €83.67$128.67 or €128.67Configure
Intel Xeon E-2286MIntel Xeon E-2286M 8 CORE 2.40 GHz · 32 GB DDR4 · 1 × NVMe-SSD 240 GB · 1 GbpsBucharest€105.99€150.99Configure
Intel Xeon E5-4600 v1/v24 × Intel Xeon E5-4650L Octo Core 2.60 GHz · 64 GB DDR3 · 2 × SATA 500 GB (RAID 1) · 500 MbpsNew York, Bucharest, Miami$109.69 or €109.69$154.69 or €154.69Configure
Intel Xeon E5-4600 v3/v44 × Intel Xeon E5-4650 v3 12 Core 2.10 GHz · 128 GB DDR4 · 2 × SATA 500 GB (RAID 1) · 1 GbpsNew York, Bucharest, Miami, San Francisco, Amsterdam$186.37 or €186.37$231.37 or €231.37Configure
AMD EPYCAMD EPYC 7413 24 CORE 2.65 GHz 128MB L3 CACHE · 32 GB DDR4 · 1 × SATA-SSD 240 GB · 1 GbpsNew York, Bucharest$217.59 or €217.59$262.59 or €262.59Configure
Intel Xeon Gold4 × Intel Xeon Gold 6130 16 Core 2.10 GHz · 128 GB DDR4 · 2 × SATA 500 GB (RAID 1) · 1 GbpsNew York, Bucharest, San Francisco$409.38 or €409.38$454.38 or €454.38Configure
Prima di installare

Domande che gli amministratori fanno per prime

Di cosa ha bisogno il programma di installazione dal server?

Ubuntu 24.04 o 26.04, root, un indirizzo IPv4 pubblico e /home su ext4 o XFS; su XFS deve essere già montato con le quote utente, su ext4 il programma di installazione le attiva. Si ferma prima di modificare qualsiasi cosa se sono installati cPanel, Plesk, DirectAdmin, CyberPanel, HestiaCP o VestaCP, oppure se Apache sta già servendo siti, perché prende in carico i servizi web, posta e DNS.

Può essere installato prima che il server abbia un nome host?

Sì. Si installa sull’indirizzo IPv4 del server con un certificato autofirmato. Assegna al server il suo nome in seguito, in Amministrazione, Impostazioni: il pannello, la webmail, la posta e l’FTP passano a quel nome, con un certificato Let’s Encrypt non appena il nome si risolve sulla macchina.

Quali versioni di PHP può eseguire un sito?

PHP 8.1, 8.2, 8.3 e 8.4, scelte sito per sito, con 8.3 come predefinita. Il limite di memoria e le dimensioni di upload e post (fino ai massimi del piano), i tempi di esecuzione e di input, le variabili di input, il fuso orario e la visualizzazione degli errori sono impostati per account, e il file .user.ini del sito continua a funzionare.

Cosa succede ai siti ospitati se la licenza scade?

Continuano a funzionare. Siti web, posta e database restano attivi, e i backup notturni e i rinnovi dei certificati proseguono; solo le modifiche tramite il pannello si fermano finché la licenza non è di nuovo valida. Un rinnovo che fallisce lascia prima scadere la licenza corrente, poi 14 giorni di tolleranza con un avviso per te.

Dove risiedono i backup?

In un repository restic cifrato sul server stesso, sotto /backup, che il programma di installazione può collocare su un disco dedicato. Questo annulla un file eliminato, una tabella cancellata o un aggiornamento errato; non è una copia fuori dalla macchina, quindi conservane una altrove se è il server stesso che devi far sopravvivere.

Un abbonamento di 12 mesi rende Nexo più economico?

No. Il software sui nostri server viene fatturato al prezzo mensile moltiplicato per i mesi di ogni ciclo; un periodo più lungo sconta le voci del server, non Nexo.

Nexo fattura ai miei clienti?

No. Nexo gestisce l’hosting, non la fatturazione: crea, limita, sospende e chiude gli account quando lo dici tu o i tuoi rivenditori, e la fatturazione resta nel sistema che già usi.

Ho seguito “Powered by Nexo” dal pannello del mio host. A chi chiedo aiuto?

Alla tua società di hosting: è lei che gestisce il server su cui vive il tuo account e si occupa della fatturazione e del supporto. Il suo link o indirizzo di assistenza si trova accanto a quella dicitura in fondo a ogni pagina del tuo pannello.