跳到主要内容
ViaLicense
99.98% 在线率
ZH 语言
登录 成为代理商
性能

KernelCare 授权:不重启服务器也能打内核安全补丁

补丁发布当天就把内核漏洞堵上,机器不用停。授权绑定你的服务器 IP,安装只有一条命令。

KernelCare 在机器保持运行的状态下,把安全补丁打进正在跑的 Linux 内核。通常的做法是装上新内核、再安排一次重启——放在一台承载着几百个站点的机器上,这意味着深夜的维护窗口、给客户发的公告,以及一个谁都不太愿意承认、常常一拖好几周才打上的补丁。这段时间里,服务器一直跑着一个漏洞早已公开的内核。热补丁去掉了这个取舍:修复直接进入内存中运行的内核,进程不被打断,连续运行时间也不清零。它面向的是一台机器上放着几百个账户的虚拟主机公司、和客户共用一台机器的代理,以及永远找不到合适时机重启任何东西的系统管理员。

在这里买到的授权,登记在你服务器的 IP 地址上,而不是一份要下载、还得妥善保管的密钥文件。安装是服务器上的一条命令;脚本按 IP 解析出授权,让客户端开始工作。费用从预付余额扣除,中间没有审核环节,授权通常一分钟内就能用。把服务器换到另一台机器或另一个机房时,IP 由你自己在面板里改——不开工单,不用等——旧地址上的授权立刻停止。如果你管着一批机器,创建、续费、暂停和改指向全都可以通过 REST API 完成;API 在所有账户等级上开放,能接进 WHMCS 或你自己的系统。按月授权跑满已付费的当期,自动续费随时可以关;没有合约,也没有违约金。每一笔订单、每次续费和每个 API 调用,都会连同结果记进你的账户。

补丁是针对各发行版官方内核构建的。如果你用的是自己编译或改过的内核,下单前先看一眼 `uname -r`,否则客户端根本找不到可以打的补丁。在 OpenVZ、LXC 这类容器虚拟化里,内核属于宿主机,所以授权买在宿主机上,而不是每个容器一份;KVM、VMware 和物理服务器各自跑自己的内核,各自需要一份授权。用户态补丁——在不重启服务的前提下让 OpenSSL、glibc 这类组件保持更新——以及针对已停止支持的发行版的延长支持,属于另外的范围;哪个套餐覆盖什么、当前价格多少,产品目录里都写着。最后,重启并没有彻底消失:内核大版本跨越、硬件和驱动变更以及某些系统更新,仍然需要一次计划内的重启。你得到的是:不必把一个安全补丁一直拖到那一天再打。

为什么在这里买

免重启打补丁

内核安全补丁在服务器继续对外提供服务时打上,不用专门安排维护窗口。

自动检查更新

客户端按计划检查新补丁并自动打上,不需要你一直盯着。

补丁可回退

某个补丁表现异常时,用 kcarectl 把它卸掉,机器不用重启。

按 IP 授权

不用保管密钥文件:授权跟着服务器的 IP 走,要迁移时你自己在面板里改。

常见问题

装上之后就再也不用重启服务器了吗?

就内核安全补丁而言,是的——这正是它的意义所在。但内核大版本升级、硬件或驱动变更以及某些系统更新,仍然需要计划一次重启。变化在于:一个已经公开的漏洞,不必再等下一个维护窗口。

一份授权能用在几台服务器上?

一份授权对应一台服务器,绑定这台服务器的 IP。在 OpenVZ、LXC 这类容器平台上,内核和宿主机共用,所以授权买在宿主机上,里面的容器不单独授权。KVM、VMware 和物理服务器各自跑自己的内核,各自需要一份。

我用的是自己编译的内核,能用吗?

补丁是按发行版自己的内核构建做的。自编译或改过的内核对不上,客户端不会打任何东西。下单前在服务器上跑一下 `uname -r`;如果输出不是发行版官方内核,或者你拿不准,把结果发给我们,问一下这个构建在不在覆盖范围内。

付款之后多久能装上?

费用从预付余额扣除,授权马上创建;没有等待审核的环节,通常一分钟内就能用。在服务器上跑那条一行的安装命令就行——脚本按 IP 识别授权,你没有任何密钥需要复制或者存在什么地方。

填入服务器的 IP,创建授权,别再等下一个维护窗口才给内核打补丁。