Przejdź do treści
ViaLicense
99,98% UPTIME
PL Język
Zaloguj się Zostań resellerem
Wydajność

Licencja KernelCare: łatki bezpieczeństwa jądra bez restartu

Zamknij lukę w jądrze tego samego dnia, w którym pojawia się łatka, bez wyłączania maszyny. Licencja jest przypisana do IP serwera, a instalacja to jedno polecenie.

KernelCare nakłada łatki bezpieczeństwa na działające jądro Linuksa, kiedy maszyna pozostaje włączona. Zwykła alternatywa to instalacja nowego jądra i zaplanowanie restartu — a na maszynie z setkami stron oznacza to nocne okno serwisowe, komunikat do klientów i, częściej niż ktokolwiek chce przyznać, łatkę, która tygodniami czeka nienałożona. Przez cały ten czas serwer pracuje na jądrze z luką, o której wszyscy już wiedzą. Live patching znosi ten kompromis: poprawka trafia do jądra działającego w pamięci, procesy nie są przerywane, a licznik uptime się nie zeruje. Celuje w firmy hostingowe z setkami kont na jednej maszynie, w resellerów dzielących serwer z klientami i w administratorów, którzy nigdy nie znajdują dobrego momentu na restart czegokolwiek.

Licencja kupiona tutaj jest zarejestrowana na adres IP twojego serwera, a nie na plik klucza, który trzeba pobrać i pilnować. Instalacja to jedno polecenie na serwerze; skrypt rozpoznaje licencję po IP i uruchamia agenta. Płatność schodzi z przedpłaconego salda, bez kroku akceptacji po drodze, więc licencja zwykle działa w niecałą minutę. Przy przeniesieniu serwera na inną maszynę albo do innej serwerowni sam zmieniasz IP w panelu — bez zgłoszenia i bez czekania — a licencja na starym adresie przestaje działać natychmiast. Jeśli prowadzisz całą flotę, tworzenie, odnawianie, zawieszanie i przepinanie licencji jest dostępne przez REST API, otwarte na każdym poziomie konta i gotowe do wpięcia w WHMCS albo we własny system. Licencje miesięczne działają do końca opłaconego okresu, a automatyczne odnawianie wyłączysz, kiedy zechcesz; nie ma umowy ani opłaty za rezygnację. Każde zamówienie, odnowienie i wywołanie API zapisujemy na twoim koncie razem z wynikiem.

Łatki są budowane pod standardowe jądra z dystrybucji. Jeśli używasz własnoręcznie skompilowanego albo zmodyfikowanego jądra, przed zamówieniem sprawdź `uname -r`, bo agent po prostu nie znajdzie nic do nałożenia. Przy wirtualizacji kontenerowej, takiej jak OpenVZ czy LXC, jądro należy do maszyny nadrzędnej, więc licencję bierze się na hosta, a nie na każdy kontener; KVM, VMware i serwery fizyczne mają własne jądra i każdy z nich potrzebuje osobnej licencji. Łatanie przestrzeni użytkownika — utrzymywanie komponentów takich jak OpenSSL i glibc w aktualnej wersji bez restartowania usług — oraz wydłużone wsparcie dla dystrybucji po końcu życia to osobne zakresy; w katalogu widać, który pakiet co obejmuje i w jakiej cenie. Na koniec: restarty nie znikają całkiem. Skok na nową główną wersję jądra, zmiany sprzętu i sterowników oraz część aktualizacji systemu nadal wymagają planowanego restartu. Zyskujesz to, że nie musisz odkładać łatki bezpieczeństwa do tego dnia.

Dlaczego kupić tutaj

Łatanie bez restartu

Łatki bezpieczeństwa jądra nakładają się, gdy serwer dalej obsługuje ruch, więc nie musisz planować okna serwisowego.

Aktualizacje bez nadzoru

Agent sam sprawdza nowe łatki zgodnie z harmonogramem i nakłada je, a ty nie musisz nad tym siedzieć.

Odwracalne łatki

Jeśli łatka zachowa się nie tak, jak trzeba, kcarectl zdejmuje ją bez restartowania maszyny.

Licencja na IP

Nie ma pliku klucza do przechowywania: licencja idzie za adresem IP serwera, a przepinasz ją sam w panelu.

Często zadawane pytania

Czy po instalacji jeszcze kiedykolwiek zrestartuję serwer?

Dla łatek bezpieczeństwa jądra — nie, i o to w tym wszystkim chodzi. Restart nadal zaplanujesz przy przejściu na nową główną wersję jądra, przy zmianach sprzętu i sterowników oraz przy części aktualizacji systemu. Zmienia się to, że opublikowana podatność nie musi już czekać na najbliższe okno serwisowe.

Na ile serwerów starcza jedna licencja?

Jedna licencja to jeden serwer, przypisany do jego adresu IP. Na platformach kontenerowych, takich jak OpenVZ i LXC, jądro jest współdzielone z maszyną nadrzędną, więc licencja należy do hosta, a kontenerów w środku nie licencjonuje się osobno. KVM, VMware i serwery fizyczne mają własne jądra i każdy potrzebuje własnej licencji.

Kompiluję własne jądro. Czy to zadziała?

Łatki powstają pod jądra budowane przez same dystrybucje. Jądro skompilowane samodzielnie albo zmodyfikowane nie będzie pasować i agent niczego nie nałoży. Przed zamówieniem uruchom na serwerze `uname -r`; jeśli wynik nie jest standardowym jądrem dystrybucji albo nie masz pewności, prześlij go nam i zapytaj, czy ta wersja jest objęta.

Jak szybko po płatności mogę ją zainstalować?

Kwota schodzi z przedpłaconego salda, a licencja powstaje od razu; nic nie czeka na akceptację i zwykle w niecałą minutę jest gotowa do użycia. Na serwerze uruchamiasz jednolinijkowy instalator — ponieważ skrypt rozpoznaje licencję po IP, nie ma klucza, który trzeba gdziekolwiek kopiować ani przechowywać.

Dodaj adres IP serwera, utwórz licencję i załataj jądro, nie czekając na najbliższe okno serwisowe.