Acasă › Blog › cPanel: Pericolele invizibile ale unei licențe cPanel frauduloase
cPanel: Pericolele invizibile ale unei licențe cPanel frauduloase
3 iunie 2025 · Dorel Tănase, specialist în servicii SEO din 2007 · Linux
cPanel: Pericolele invizibile ale unei licențe cPanel frauduloase, un subiect pe care îl întâlnim la clienți care vin de la găzduiri „cu cPanel la 5 lei pe lună”: panoul arată la fel, dar în spate rulează o versiune piratată, cu verificarea licenței ocolită, fără actualizări și, uneori, cu cod modificat de cine a piratat-o. Site-urile de pe un astfel de server plătesc costul, de obicei printr-o compromitere pe care nimeni nu o explică.
Articolul explică ce este o licență cPanel, de ce au apărut versiunile frauduloase, ce riscuri concrete aduc, cum recunoașteți situația din propriul cont și ce faceți dacă o descoperiți.
cPanel: Pericolele invizibile ale unei licențe cPanel frauduloase
Ce este licența și de ce s-a scumpit
cPanel și WHM sunt software comercial, licențiat pe server și, din 2019, pe numărul de conturi; furnizorii mari plătesc lunar pe fiecare server, cu prețuri care au crescut de mai multe ori. Pentru găzduirile foarte ieftine, licența a devenit o parte mare din cost, iar unii au ales versiuni „nulled”: instalări modificate care raportează o licență validă unui server fals de licențiere sau care sar peste verificare. Din exterior, panoul arată identic; diferența este în ce nu se mai întâmplă (actualizări, verificări) și în ce s-a adăugat (cod al terților).
Riscul 1: fără actualizări de securitate
cPanel publică regulat corecții de securitate, unele pentru vulnerabilități care permit accesul la orice cont de pe server. O instalare piratată nu le primește (actualizarea ar rupe modificarea) sau rămâne blocată pe o versiune veche, cu vulnerabilități publice, exploatabile automat. Serverul întreg devine ținta scanărilor, iar contul dumneavoastră, cu toate măsurile din ghidul despre securitatea contului cPanel, rămâne expus prin server.
Riscul 2: cod modificat
Cine modifică o instalare ca să ocolească licența poate modifica orice altceva: acces ascuns la conturi, colectarea parolelor introduse în panou, redirecționări. Nu există o cale de a verifica din cont ce s-a schimbat în binarele panoului. Pe un server preluat de un client, am găsit, după mutare, că parolele de e-mail configurate în panoul piratat apăruseră în liste publice de spam în două săptămâni.
Riscul 3: componentele care depind de licență
AutoSSL, actualizările automate ale PHP (EasyApache), WordPress Toolkit, integrările cu Cloudflare și copiile de siguranță ale panoului depind de servicii cPanel care verifică licența. Pe o instalare frauduloasă, certificatele pot expira fără reînnoire, versiunile PHP rămân vechi, iar copiile automate se opresc tăcut. Simptomele apar la dumneavoastră: ecran roșu de certificat, site lent, copie inexistentă la nevoie.
Riscul 4: fără suport și fără garanție
Furnizorul nu poate cere suport de la cPanel pentru o instalare piratată, deci problemele serverului se rezolvă cum se poate. La un incident, restaurarea depinde de un administrator care, de obicei, nu există. Iar când cPanel detectează instalarea (o face periodic), o dezactivează de la distanță: panoul se închide, site-urile rămân, dar administrarea lor devine imposibilă până la mutare.
Riscul 5: legal și de reputație
Folosirea de software piratat este încălcare a drepturilor de autor; răspunderea directă este a furnizorului, dar datele clienților dumneavoastră stau pe un server administrat cu încălcarea legii, ceea ce contează la conformitatea GDPR (obligația de măsuri tehnice adecvate). Serverele piratate ajung des pe liste negre de spam și de securitate, iar site-ul și e-mailul dumneavoastră suportă blocările.
Cum recunoașteți situația
- Prețul: găzduire cPanel la 1-2 euro pe lună, cu resurse generoase, nu acoperă costul licenței; nu e o dovadă, e un semnal.
- Versiunea: în cPanel, colțul din dreapta jos sau meniul de informații arată versiunea; comparați cu versiunea curentă publicată de cPanel. O versiune cu peste 6-12 luni în urmă, pe un server „întreținut”, este suspectă; ce aduc versiunile noi este descris în articolul despre cPanel WHM 126.
- Funcțiile care nu merg: AutoSSL nu emite, versiunile PHP se opresc la 8.0 sau mai vechi, WordPress Toolkit lipsește sau dă erori de licență.
- Verificarea licenței: cPanel are o pagină publică de verificare a licenței după adresa IP a serverului (verify.cpanel.net); introduceți adresa IP a serverului dumneavoastră (o vedeți în cPanel, în bara laterală). „No valid license” pe un server care afișează cPanel spune tot.
- Comportamentul furnizorului: fără anunțuri de mentenanță, fără pagină de stare, fără răspuns la întrebarea directă „ce licență cPanel aveți?”.
Ce faceți dacă ați descoperit-o
- Nu confruntați furnizorul înainte de a avea copiile: descărcați o copie completă a contului (Backup, Download a Full Account Backup) și exporturile bazelor de date, pe calculatorul dumneavoastră, azi; pașii sunt în ghidul despre copiile manuale.
- Schimbați parolele conturilor de e-mail și ale aplicațiilor imediat după mutare, nu înainte (pe serverul vechi pot fi colectate).
- Alegeți o găzduire cu licență verificabilă (pagina de verificare cPanel după IP), cu politică de actualizări publicată și cu suport care răspunde; întrebați explicit despre izolarea conturilor și despre copii.
- Migrați după ghidul despre migrarea unui website folosind cPanel: restaurare pe noul server, test prin fișierul hosts, apoi DNS.
- Pe noul server, tratați site-urile ca potențial compromise: verificarea sumelor de control, fișierele PHP din dosarele de încărcare, utilizatorii necunoscuți, după ghidul despre detectarea malware-ului.
- Reînnoiți certificatele și reconfigurați SPF, DKIM și DMARC pentru noul server.
Un caz din practică
Un client cu trei site-uri de prezentare plătea 3 euro pe lună pentru un cont cPanel „nelimitat”. Semnele: versiunea cPanel cu 14 luni în urmă, AutoSSL care nu mai emisese certificate de jumătate de an (site-urile foloseau certificate expirate, cu avertisment), PHP maxim 7.4 și niciun răspuns la tichete. Verificarea licenței după adresa IP a serverului: nicio licență validă. Am descărcat copiile complete, am mutat conturile pe o găzduire cu licență verificabilă, am schimbat toate parolele după mutare și am verificat sumele de control ale celor trei instalări WordPress: două aveau fișiere PHP străine în dosarul de încărcări, din perioada în care serverul nu primise actualizări. Costul mutării: patru ore și diferența de 6 euro pe lună. Costul de a fi rămas: necunoscut, dar deja plătit parțial prin cele două infecții.
Cum evaluați o găzduire înainte de a semna
- Licența cPanel verificabilă după IP-ul serverului de test pe care vi-l oferă (cereți o adresă de test).
- Versiunea cPanel și versiunile PHP disponibile (8.2 și 8.3 trebuie să existe).
- Politica de actualizări și pagina de stare a serviciilor, publice.
- Izolarea conturilor (CloudLinux sau echivalent) și copiile de siguranță ale furnizorului, cu perioada de păstrare.
- Suport care răspunde la o întrebare tehnică în timp rezonabil, înainte de a plăti.
- Firma reală, cu date de identificare și contract; găzduirile fără firmă identificabilă nu au cui să le cereți socoteală.
Alternativele legitime la cPanel scump
Dacă motivul pentru care ați ajuns la o găzduire dubioasă a fost prețul, există căi corecte: găzduiri cPanel serioase cu planuri de bază la câțiva euro pe lună (licența e amortizată pe zeci de conturi), panouri cu licență gratuită sau ieftină (DirectAdmin, CyberPanel, Plesk în varianta mică) la furnizori corecți, sau un server virtual administrat de dumneavoastră fără panou, cu stiva instalată direct, cum arătăm în ghidul despre instalarea LAMP pe Ubuntu. Comparația între panouri este în articolul despre cPanel față de Plesk. Pentru cine vrea cPanel pe server propriu, instalarea legală, cu licență de la cPanel sau de la furnizorul serverului, este descrisă în ghidul despre instalarea cPanel/WHM pe AlmaLinux 9.
Ce se întâmplă când cPanel dezactivează instalarea
cPanel verifică periodic licențele și, când detectează o instalare frauduloasă, o dezactivează de la distanță: panoul afișează un mesaj de licență invalidă și nu mai permite autentificarea. Site-urile continuă să funcționeze (serverul web și baza de date nu depind de panou), dar nu mai puteți face nimic: nici copii, nici schimbări de parole, nici acces la fișiere prin File Manager. Dacă aveți SSH sau FTP configurat dinainte, puteți salva fișierele și exporta bazele de date din terminal; dacă nu, depindeți de furnizor, care are aceeași problemă. Este motivul pentru care copia descărcată local, înainte de orice discuție, este primul pas.
Întrebări pe care le primim
- Pot fi eu tras la răspundere? Nu pentru licența furnizorului; da, indirect, pentru datele clienților expuse pe un server nesigur, dacă nu ați luat măsuri rezonabile după ce ați aflat.
- Site-ul meu merge bine, de ce m-aș muta? Fiindcă riscul nu se vede până se materializează, iar atunci costă mult mai mult decât diferența de preț.
- Cum știu că noul furnizor e corect? Verificarea licenței după IP, versiunea cPanel curentă, actualizări anunțate, răspunsuri clare la întrebări tehnice.
- Panoul e fals, dar serverul e al furnizorului, nu al meu; contează? Serverul găzduiește site-ul, e-mailul și datele dumneavoastră; contează exact cât contează ele.
Găzduirea este fundația pe care stă tot ce faceți în SEO și în securitate; o fundație piratată anulează restul. Verificarea ei este primul punct din auditul SEO pe care îl facem pentru orice site nou.
Surse
- Documentația cPanel: funcțiile panoului și dependența lor de serviciile cPanel.
- Documentația WHM: licențierea, actualizările și administrarea serverului.
Cum a fost realizat acest articol
- Autor
- Dorel Tănase
- Publicat
- 3 iunie 2025
- Ultima actualizare
- 9 septembrie 2026
- Surse
Lucrăm după principiile noastre de publicare, politica pentru corectare, politica pentru etică.

