KernelCare लाइसेंस: बिना रीबूट कर्नेल सुरक्षा पैच
जिस दिन पैच आए उसी दिन कर्नेल की कमज़ोरी बंद करें, मशीन गिराए बिना। लाइसेंस आपके सर्वर के IP से जुड़ा होता है और एक ही कमांड से इंस्टॉल होता है।
KernelCare चलते हुए लिनक्स कर्नेल पर सुरक्षा पैच लगाता है, मशीन बंद किए बिना। आम तरीका यह है कि नया कर्नेल इंस्टॉल करके रीबूट तय किया जाए — और सैकड़ों साइटों वाली मशीन पर इसका मतलब है देर रात की मेंटेनेंस विंडो, ग्राहकों को सूचना, और जितना कोई मानना चाहेगा उससे कहीं ज़्यादा बार, हफ्तों तक बिना लगे पड़ा रह गया पैच। इतने समय तक सर्वर उसी कर्नेल पर चलता रहता है जिसकी खामी पहले ही सार्वजनिक हो चुकी है। लाइव पैचिंग यह सौदेबाज़ी खत्म कर देती है: सुधार मेमोरी में चल रहे कर्नेल पर लग जाता है, प्रोसेस रुकती नहीं और अपटाइम शून्य नहीं होता। यह उन शेयर्ड होस्टिंग कंपनियों के लिए है जिनकी एक ही मशीन पर सैकड़ों अकाउंट हैं, उन रीसेलरों के लिए जो ग्राहकों के साथ एक ही मशीन साझा करते हैं, और उन सिसैडमिन के लिए जिन्हें कुछ भी दोबारा चालू करने का सही मौका कभी नहीं मिलता।
यहाँ से खरीदा गया लाइसेंस डाउनलोड करके संभालने वाली किसी की-फाइल पर नहीं, आपके सर्वर के IP पते पर दर्ज होता है। सर्वर पर इंस्टॉलेशन एक ही कमांड है; स्क्रिप्ट लाइसेंस को IP से पहचानती है और एजेंट चालू कर देती है। भुगतान प्रीपेड बैलेंस से कटता है, बीच में मंज़ूरी का कोई पड़ाव नहीं, इसलिए लाइसेंस आम तौर पर एक मिनट में चालू हो जाता है। सर्वर दूसरी मशीन या दूसरे डेटा सेंटर ले जाएँ तो IP आप खुद पैनल में बदलते हैं — न टिकट, न इंतज़ार — और पुराने पते पर लाइसेंस तुरंत बंद हो जाता है। अगर आप कई मशीनें चलाते हैं तो लाइसेंस बनाना, नवीनीकरण, निलंबन और IP बदलना, सब REST API से हो सकता है, जो हर अकाउंट स्तर पर खुला है और WHMCS या आपके अपने सिस्टम से जोड़ा जा सकता है। मासिक लाइसेंस भुगतान की गई अवधि के अंत तक चलते हैं और ऑटो-रिन्यूअल आप जब चाहें बंद कर सकते हैं; न अनुबंध, न रद्द करने का शुल्क। हर ऑर्डर, नवीनीकरण और API कॉल अपने नतीजे के साथ आपके अकाउंट में दर्ज होता है।
पैच डिस्ट्रिब्यूशन के अपने स्टॉक कर्नेल के लिए बनाए जाते हैं। अगर आप खुद बनाया या बदला हुआ कर्नेल चलाते हैं तो ऑर्डर से पहले `uname -r` देख लें, क्योंकि एजेंट को लगाने के लिए कुछ मिलेगा ही नहीं। OpenVZ या LXC जैसे कंटेनर वर्चुअलाइज़ेशन में कर्नेल होस्ट नोड का होता है, इसलिए लाइसेंस हर कंटेनर पर नहीं, होस्ट पर लगता है; KVM, VMware और बेयर-मेटल सर्वर अपना-अपना कर्नेल चलाते हैं और हर एक को अपना लाइसेंस चाहिए। यूज़रस्पेस पैचिंग — OpenSSL और glibc जैसे हिस्सों को सेवाएँ रोके बिना अपडेट रखना — और जीवनकाल पूरा कर चुके डिस्ट्रिब्यूशन के लिए विस्तारित सहायता, अलग दायरे हैं; कौन सा पैकेज क्या कवर करता है, यह मौजूदा कीमत के साथ कैटलॉग में दिखता है। आखिर में, रीबूट पूरी तरह गायब नहीं होते: बड़े कर्नेल वर्जन बदलाव, हार्डवेयर व ड्राइवर बदलाव और कुछ सिस्टम अपडेट के लिए नियोजित रीस्टार्ट अब भी ज़रूरी रहता है। फायदा यह है कि उस दिन के आने तक किसी सुरक्षा पैच को टालना नहीं पड़ता।
यहाँ से क्यों लें
बिना रीबूट पैचिंग
कर्नेल सुरक्षा पैच तब लगते हैं जब सर्वर ट्रैफिक संभाल रहा होता है, इसलिए कोई मेंटेनेंस विंडो तय नहीं करनी पड़ती।
अपने आप अपडेट
एजेंट तय समय पर नए पैच देखता है और आपकी निगरानी के बिना उन्हें लगा देता है।
पैच वापस भी लिए जा सकते हैं
कोई पैच गड़बड़ करे तो kcarectl उसे मशीन रीस्टार्ट किए बिना हटा देता है।
IP आधारित लाइसेंस
रखने के लिए कोई की-फाइल नहीं: लाइसेंस सर्वर के IP के साथ चलता है और उसे पैनल में आप खुद बदलते हैं।
अक्सर पूछे जाने वाले सवाल
इंस्टॉल हो जाने के बाद क्या कभी रीबूट करना पड़ेगा?
कर्नेल के सुरक्षा पैच के लिए नहीं — यही तो पूरा मकसद है। बड़े कर्नेल वर्जन अपग्रेड, हार्डवेयर या ड्राइवर बदलाव और कुछ सिस्टम अपडेट के लिए रीबूट फिर भी तय करना होगा। फर्क यह पड़ता है कि सार्वजनिक हो चुकी किसी कमज़ोरी को अगली मेंटेनेंस विंडो तक रुकना नहीं पड़ता।
एक लाइसेंस कितने सर्वर कवर करता है?
एक लाइसेंस, एक सर्वर, उसी सर्वर के IP से जुड़ा। OpenVZ और LXC जैसे कंटेनर प्लेटफॉर्म पर कर्नेल होस्ट नोड के साथ साझा होता है, इसलिए लाइसेंस होस्ट पर लगता है और भीतर के कंटेनरों के लिए अलग लाइसेंस नहीं चाहिए। KVM, VMware और फिजिकल सर्वर अपना-अपना कर्नेल चलाते हैं और हर एक को अपना लाइसेंस चाहिए।
मैं अपना कर्नेल खुद कंपाइल करता हूँ। क्या यह चलेगा?
पैच डिस्ट्रिब्यूशन के अपने कर्नेल बिल्ड के लिए बनते हैं। खुद कंपाइल किया या बदला हुआ कर्नेल उनसे मेल नहीं खाएगा और एजेंट कुछ नहीं लगाएगा। ऑर्डर से पहले सर्वर पर `uname -r` चलाएँ; अगर आउटपुट स्टॉक डिस्ट्रिब्यूशन कर्नेल नहीं है, या आपको यकीन नहीं है, तो वह हमें भेजकर पूछ लें कि वह बिल्ड कवर होता है या नहीं।
भुगतान के कितनी देर बाद इंस्टॉल कर सकता हूँ?
रकम आपके प्रीपेड बैलेंस से कटती है और लाइसेंस तुरंत बन जाता है; कुछ भी मंज़ूरी के इंतज़ार में नहीं रुकता और आम तौर पर एक मिनट के भीतर इस्तेमाल लायक हो जाता है। सर्वर पर एक लाइन का इंस्टॉलर चलाएँ — स्क्रिप्ट लाइसेंस को IP से पहचानती है, इसलिए आपको न कोई कुंजी कॉपी करनी है, न कहीं रखनी है।
दूसरे लाइसेंस
अपने सर्वर का IP जोड़ें, लाइसेंस बनाएँ और अगली मेंटेनेंस विंडो का इंतज़ार किए बिना कर्नेल पैच कर लें।