KernelCare Lisans: Sunucuyu Yeniden Başlatmadan Çekirdek Yaması
Çekirdekteki bir güvenlik açığını, yama yayımlandığı gün ve sunucuyu kapatmadan kapatın. Lisans IP adresinize tanımlanır, kurulum sunucuda tek komutla biter.
KernelCare, güvenlik yamalarını çalışan Linux çekirdeğine sunucu açıkken uygulayan bir ajandır. Alışılmış yol yeni çekirdeği kurup makineyi yeniden başlatmaktır; yüzlerce siteyi barındıran bir sunucuda bu, gece yarısına planlanan, müşteriye duyurulan ve çoğu zaman haftalarca ertelenen bir iştir. Erteleme sürdükçe sunucu, açığı çoktan yayımlanmış bir çekirdekle çalışmaya devam eder. Ajan bu ikilemi ortadan kaldırır: yamayı bellekte çalışan çekirdeğe uygular, süreçler kesilmez, kesintisiz çalışma süresi sıfırlanmaz. Tek makinede yüzlerce hesap tutan paylaşımlı hosting firmaları, sunucusunu müşterileriyle paylaşan bayiler ve yeniden başlatma için hiçbir zaman uygun bir an bulamayan sistem yöneticileri bundan en çok yararlanan taraftır.
Buradan aldığınız lisans sunucunun IP adresine tanımlanır; indirip saklayacağınız, kaybedince yeniden isteyeceğiniz bir anahtar dosyası yoktur. Kurulum sunucuda tek satırlık bir komuttur; betik lisansı IP üzerinden bulur ve ajanı devreye alır. Ücret ön ödemeli bakiyenizden düşer, arada onay bekleyen bir adım yoktur, lisans genellikle bir dakika içinde kullanılabilir. Sunucuyu başka bir makineye ya da veri merkezine taşıdığınızda IP'yi panelden kendiniz değiştirirsiniz: talep açıp yanıt beklemezsiniz, eski adresteki lisans o anda durur. Çok sayıda sunucu yönetiyorsanız lisans oluşturma, yenileme, askıya alma ve IP değiştirme işlemlerinin tamamı REST API üzerinden yapılabilir; API her hesap kademesinde açıktır, WHMCS'ye ya da kendi panelinize bağlanır. Aylık lisanslar dönem sonuna kadar çalışır, otomatik yenilemeyi istediğiniz zaman kapatabilirsiniz; taahhüt ya da cayma bedeli yoktur. Her sipariş, yenileme ve API çağrısı sonucuyla birlikte hesabınıza kaydedilir.
Yamalar, dağıtımların kendi standart çekirdek derlemeleri için hazırlanır. Kendi derlediğiniz ya da üzerinde değişiklik yaptığınız bir çekirdek kullanıyorsanız, siparişten önce `uname -r` çıktısının kapsam içinde olduğunu doğrulayın; aksi hâlde ajan uygulayacak bir yama bulamaz. Konteyner sanallaştırmada (OpenVZ, LXC) çekirdek ana makineyle ortaktır; bu yüzden lisans, içindeki konteynerlerin her birine ayrı ayrı değil, ana makineye tanımlanır. KVM, VMware ve fiziksel sunucularda ise her makine kendi çekirdeğini çalıştırdığı için her biri kendi lisansını ister. Kullanıcı alanı yamaları (OpenSSL, glibc gibi bileşenlerin servisleri yeniden başlatmadan güncel tutulması) ve desteği bitmiş dağıtımlar için uzatılmış destek ayrı kapsamlardır; hangi paketin neyi içerdiğini ve güncel fiyatını katalogda görürsünüz. Son olarak, yeniden başlatma tamamen ortadan kalkmaz: ana sürüm çekirdek geçişleri ile donanım ve sürücü değişiklikleri için planlı bir yeniden başlatma yine gerekir. Kazandığınız şey, güvenlik yamasını o güne kadar bekletmek zorunda kalmamaktır.
Neden buradan
Kesintisiz çekirdek yaması
Güvenlik yamaları, sunucu trafiği karşılamaya devam ederken uygulanır; bakım penceresi planlamanız gerekmez.
Otomatik yama kontrolü
Ajan yeni yamaları düzenli aralıklarla kendisi indirip uygular; elle takip etmeniz gerekmez.
Geri alınabilir yama
Bir yama beklenmedik bir davranışa yol açarsa kcarectl ile, sunucuyu yeniden başlatmadan geri alınır.
IP'ye tanımlı lisans
Anahtar dosyası yerine sunucunun IP adresi kullanılır; taşıma gerektiğinde IP'yi panelden siz değiştirirsiniz.
Sık sorulanlar
Kurduktan sonra sunucuyu bir daha hiç yeniden başlatmayacak mıyım?
Çekirdek güvenlik yamaları için başlatmayacaksınız; asıl kazanç bu. Ama ana sürüm çekirdek geçişleri, donanım ve sürücü değişiklikleri ve bazı sistem güncellemeleri için planlı bir yeniden başlatma yine gerekir. Değişen şey şu: yayımlanmış bir açığın kapanması artık ilk uygun bakım penceresini beklemek zorunda değil.
Bir lisans kaç sunucuda kullanılabilir?
Bir lisans bir sunucudur ve o sunucunun IP adresine tanımlanır. OpenVZ, LXC gibi konteyner sistemlerinde çekirdek ana makineyle ortak olduğu için lisans ana makineye alınır; içindeki konteynerler ayrıca lisanslanmaz. KVM, VMware ve fiziksel sunucularda her makine kendi çekirdeğini çalıştırdığından her biri ayrı lisans ister.
Özel derlenmiş çekirdek kullanıyorum, çalışır mı?
Yamalar, dağıtımların kendi çekirdek derlemelerine göre hazırlanır. Kendi derlediğiniz ya da değiştirilmiş bir çekirdekte yama eşleşmez ve ajan hiçbir şey uygulamaz. Siparişten önce sunucuda `uname -r` çalıştırın; çıktı dağıtımın standart çekirdeğine ait değilse ya da emin değilseniz, sipariş vermeden çıktıyı bize iletip kapsam içinde olup olmadığını sorabilirsiniz.
Ödemeden sonra lisansı ne kadar sürede kurabilirim?
Tutar ön ödemeli bakiyenizden düşer ve lisans anında oluşturulur; onaylanmasını bekleyeceğiniz bir adım yoktur, genellikle bir dakika içinde kullanılabilir. Sunucuda tek satırlık kurulum komutunu çalıştırmanız yeterli; betik lisansı IP'den bulduğu için kopyalayıp saklayacağınız bir anahtar da yoktur.
Diğer lisanslar
Sunucunuzun IP adresini girin, lisansı oluşturun ve çekirdeği bir sonraki bakım penceresini beklemeden yamalayın.