Ir al contenido
ViaLicense
99,98% UPTIME
ES Idioma
Iniciar sesión Hazte revendedor
Rendimiento

Licencia KernelCare: parches de seguridad del kernel sin reiniciar

Cierra una vulnerabilidad del kernel el mismo día que sale el parche, sin tumbar la máquina. La licencia va ligada a la IP de tu servidor y se instala con un solo comando.

KernelCare aplica parches de seguridad a un kernel de Linux en marcha sin que la máquina deje de dar servicio. La alternativa de siempre es instalar el kernel nuevo y programar un reinicio, lo que en un servidor con cientos de sitios significa una ventana de mantenimiento de madrugada, un aviso a los clientes y, más a menudo de lo que a nadie le gusta reconocer, un parche que se queda sin aplicar durante semanas. Todo ese tiempo el servidor sigue corriendo un kernel cuyo fallo ya es público. El parcheo en caliente elimina el dilema: la corrección entra en el kernel que se está ejecutando en memoria, los procesos no se interrumpen y el tiempo de actividad no vuelve a cero. Está pensado para empresas de hosting compartido con cientos de cuentas en una misma máquina, revendedores que comparten servidor con sus clientes y administradores que nunca encuentran un buen momento para reiniciar nada.

La licencia que compras aquí queda registrada contra la dirección IP de tu servidor en lugar de un fichero de clave que haya que descargar y custodiar. La instalación es un único comando en el servidor; el script resuelve la licencia a partir de la IP y pone el agente en marcha. El importe sale de tu saldo prepago sin ningún paso de aprobación por medio, así que la licencia suele estar activa en menos de un minuto. Cuando lleves el servidor a otra máquina o a otro centro de datos, cambias tú mismo la IP en el panel —sin ticket y sin esperas— y la licencia de la dirección antigua se detiene al instante. Si gestionas un parque de servidores, crear, renovar, suspender y reapuntar licencias está disponible por la API REST, que está abierta en todos los niveles de cuenta y se conecta a WHMCS o a tu propio sistema. Las licencias mensuales corren hasta el final del periodo pagado y la renovación automática se desactiva cuando quieras; no hay permanencia ni penalización por cancelar. Cada pedido, renovación y llamada a la API se registra en tu cuenta con su resultado.

Los parches se compilan contra los kernels estándar de las distribuciones. Si usas un kernel compilado a medida o modificado, comprueba `uname -r` antes de pedir, porque el agente sencillamente no encontrará nada que aplicar. En virtualización por contenedores, como OpenVZ o LXC, el kernel es el del nodo anfitrión, así que la licencia va en el anfitrión y no en cada contenedor; KVM, VMware y los servidores dedicados ejecutan cada uno su propio kernel y cada uno necesita su licencia. El parcheo del espacio de usuario —mantener al día componentes como OpenSSL y glibc sin reiniciar servicios— y el soporte extendido para distribuciones que han llegado a su fin de vida son alcances aparte; el catálogo indica qué cubre cada paquete y a qué precio. Por último, los reinicios no desaparecen del todo: los saltos de versión mayor del kernel, los cambios de hardware y de controladores y algunas actualizaciones del sistema siguen pidiendo un reinicio planificado. Lo que ganas es no tener que aplazar un parche de seguridad hasta que llegue ese día.

Por qué comprarla aquí

Parches sin reinicio

Los parches de seguridad del kernel se aplican mientras el servidor sigue atendiendo tráfico, así que no hay ventana de mantenimiento que programar.

Actualizaciones desatendidas

El agente busca parches nuevos de forma periódica y los aplica sin que tengas que estar pendiente.

Parches reversibles

Si un parche se comporta mal, kcarectl vuelve a descargarlo de memoria sin reiniciar la máquina.

Licencia ligada a la IP

Sin fichero de clave que guardar: la licencia sigue a la IP del servidor y la reapuntas tú mismo en el panel.

Preguntas frecuentes

Una vez instalado, ¿no vuelvo a reiniciar nunca?

Para los parches de seguridad del kernel, no, y ese es justo el objetivo. Seguirás programando un reinicio para las subidas de versión mayor del kernel, los cambios de hardware o de controladores y ciertas actualizaciones del sistema. Lo que cambia es que una vulnerabilidad ya publicada no tiene que esperar a la próxima ventana de mantenimiento.

¿Cuántos servidores cubre una licencia?

Una licencia, un servidor, ligada a la IP de ese servidor. En plataformas de contenedores como OpenVZ y LXC el kernel se comparte con el nodo anfitrión, así que la licencia corresponde al anfitrión y los contenedores de dentro no se licencian aparte. KVM, VMware y los servidores físicos ejecutan cada uno su propio kernel y cada uno necesita su licencia.

Compilo mi propio kernel. ¿Funcionará?

Los parches se preparan para las compilaciones de kernel de las propias distribuciones. Un kernel compilado por ti o modificado no encaja, y el agente no aplicará nada. Ejecuta `uname -r` en el servidor antes de pedir; si la salida no corresponde a un kernel estándar de la distribución, o no lo tienes claro, mándanosla y pregúntanos si esa compilación entra en el alcance.

¿Cuánto tardo en poder instalarla después de pagar?

El importe se descuenta de tu saldo prepago y la licencia se crea al momento; no queda nada esperando aprobación y normalmente se puede usar en menos de un minuto. Ejecuta el instalador de una línea en el servidor: como el script identifica la licencia por IP, no hay ninguna clave que copiar ni guardar en ningún sitio.

Otras licencias

Todas las licencias de rendimiento  ·  Programa de revendedores

Añade la IP de tu servidor, crea la licencia y parchea el kernel sin esperar a la próxima ventana de mantenimiento.