KernelCare: Жизнь в 21 веке - безопасная жизнь без ребутов

rustelekom
На сайте с 20.04.2005
Offline
522
3454

Тут как то вскользь уже проскакивала информация о KernelCare, но без подробностей, поэтому возьму на себя смелость рассказать о ней подробее.

Обновления ядра для распространенных О/С Centos 6, CloudLinux 6, Redhat 6, OpenVZ в последнее время выпускаются с большой частотой (работа кипит). С января 2014 года их было выпущено 7 причем из них в июне - 4. Каждое такое обновление требует ребута. Нет никаких гарантий того, что в будущем число обновлений снизится. Linux набирает популярность, а следовательно, число попыток взломать ядро будет только увеличиваться.

Ребутить сервер часто - вызвать недовольство клиентов или снизить аптайм ваших сайтов или сервисов. Ведь посетитею вашего сайта все равно почему он не смог зайти на него. Каждый простой, независимо от причины - потеря денег и каждый вебмастер стремится снизить эти простои до минимума. Особенно критичны ребуты для серверов хостинга и еще более для нод OpenVZ когда перезагрузка сервера приводит к простоям множества сайтов (от 500 до нескольких тысяч а то и больше).

Не ребутить? Но это значит получить риски безопасности. Так как, как правило, обновления ядра выпускаются для закрытия серьезных уязвимостей в операционной системе позволяющих полностью скомпрометировать систему.

Кроме того, огромное число владельцев серверов на всех уровнях: от владельца дешевого ВПС с аппаратной виртуализацией (за 5 долларов в месяц) до дорогущих серверов мало что знают об обновлениях, а если даже и знают, то не всегда могут контролировать их выпуск и своевременно обновлять свои серверы. И в результате, как минимум, предоставляют свои серверы для использования хакерами, получают пессимизацию айпи адресов или сайтов из-за рассылки спама, распространения вирусов и троянов, участия скомпрометированных серверов в ддос атаках и т.п. и т.д. А как максимум - даже теряют результаты своего многолетнего напряженного труда.

Вы можете навсегда забыть о подобных проблемах благодаря KernelCare.

KernelCare - это специальный сервис реализованный в виде агента устанавливаемого на сервер для автоматической загрузки обновлений ядра О/С с серверов сервиса. Так как обновления загружаются в виде модуля, ребута сервера не требуется, хотя все необходимые обновления ядра при этом установливаются. Сервис предназначен как для серверов, так и для ВПС с полной аппаратной виртуализацией.

Что делает KernelCare.

Агент сервиса регулярно проверяет наличие обновления ядра системы (каждые четыре часа) на серверах производителя и, в случае, если таковое имеется, обновляет ядро вашего сервера для того, чтобы оно соответствовало новейшему имеющемуся, которое содержит в себе все необходимые исправления ошибок. Обновления под О/С Centos 6, CloudLinux 6, Redhat 6, OpenVZ выпускаются непосредственно сервисом KernelCare иногда, в случае, срочных исправлений безопасности, даже раньше, чем это делают разработчики оригинальных операционных систем.

Как это работает?

KernelCare - это не просто автоматическое распространение обновлений от разработчиков операционных систем. KernelCare - это продукт компании CloudLinux Inc. (автор хорошо уже известной хостерам О/С CloudLinux) которая имеет штат высококвалифицированных системных программистов и которые применяют выпущенные патчи к ядрам соответствующим О/С постоянно обеспечивая таким образом их соответствие последним исправлениям и улучшениям.

Какие плюсы у KernelCare ?

  • Не требуется ребутить сервер
  • Легкость установки
  • Полностью автоматизировано
  • Не требует квалификации
  • Гарантия защищенности
  • Низкая цена
  • Есть триальный период (15 дней)

Какие минусы у KernelCare ?

  • Цена низкая, но все же деньги платить приходится
  • Не меняется версия ядра О/С (подробнее ниже)

Версия ядра, которая показывается в командной строке сервера, не меняется так как, обновления накладываются путем использования специального модуля. Для того, чтобы менялось отображение версии ядра в командной строке сервера, необходимо перегрузить сервер.

Дефект косметический, так как, на самом деле операционная система будет использовать ядро обновленной версии и со всеми необходимыми исправлениями безопасности.

Кто-кто скажет, что функционал сервиса можно легко воспроизвести путем патчинга ядра на сервере. Но ответьте в таком случае на два вопроса:

1) Имеется ли у вас в штате программист или админ, квалификации которого хватит для применения патчей на работающем сервере "на лету" и который постоянно и круглосуточно следит за обновлениями?

2) Получает ли он за такую работу 2.95 доллара в месяц?

Если вы ответите на первый и второй вопрос "да", тогда вам сервис KernelCare не нужен. Не нужен он вам также, если вы используете О/С не входящие в список поддерживаемых. Поддерживаюся пока только: Centos 6, CloudLinux 6, Redhat 6, OpenVZ. Список поддерживаемых О/С возможно будет расширен в будущем.

Можно ли доверять KernelCare ?

Да. Сервис KernelCare разработан компанией CloudLinux Inc. разработчиком хорошо известной CLoudLinux О/С. Идейным основателем компании является Игорь Селецкий. О/С CloudLinux

уже установлена на большом числе серверов хостинга и количество установок постоянно растет.

Заказать триал или подписаться на платную подписку можно тут Подписаться на сервис KernelCare

PS. Ребут - калька с английского, означает - перезагрузка.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
rustelekom
На сайте с 20.04.2005
Offline
522
#1

Дополню: ноды с виртуализацией KVM на базе Centos 6, Redhat 6 также поддерживаются.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий