Dieser Leitfaden erklärt, wie Sie den hardenierten Kernel von cPanel durch einen standardmäßigen Drittanbieter-Kernel ersetzen können. Obwohl cPanel einen vorkonfigurierten hardenieten Kernel bereitstellt, haben Sie die Flexibilität, eine alternative Kernel-Version zu installieren. Beachten Sie, dass dieser Prozess einen Serverneustart und Ausfallzeit erfordert, daher planen Sie entsprechend.

Voraussetzungen

Bevor Sie fortfahren, wird empfohlen, die Symlink-Schutzfunktion zu aktivieren, wenn Sie den hardenieten Kernel entfernen. Stellen Sie sicher, dass Sie SSH-Root-Zugriff auf Ihren Server haben. Diese Schritte können Sie im Internetport Kundenportal unter „Serververwaltung“ durchführen.

Kernel ersetzen

  1. Schritt 1: Das cPanel-Kernel-Repository entfernen

    Melden Sie sich via SSH bei Ihrem Server an und entfernen Sie die Datei des cPanel-Kernel-Repositories:

    rm /etc/yum.repos.d/cPkernel.repo

    Dadurch wird das Repository, das von cPanel bereitgestellt wurde, deaktiviert.

  2. Schritt 2: Verfügbare Kernel auflisten

    Zeigen Sie alle verfügbaren Kernel-Versionen an, die installiert werden können:

    yum list --showduplicates kernel

    Dieser Befehl gibt Ihnen eine Liste aller verfügbaren Kernelversionen an. Suchen Sie nach einer stabilen Version, die Ihren Anforderungen entspricht.

  3. Schritt 3: Ihren gewählten Kernel installieren

    Installieren Sie die von Ihnen gewählte Kernel-Version, indem Sie KERNELNAME durch die spezifische Version ersetzen:

    yum install KERNELNAME

    Zum Beispiel, um Kernel-Version 2.6.32 zu installieren:

    yum install kernel-2.6.32

    Hinweis: Es wird empfohlen, die neueste stabile verfügbare Kernel-Version zu installieren, um sicherzustellen, dass Sie alle Sicherheitspatches erhalten.

  4. Schritt 4: Den Server neu starten

    Nach Abschluss der Installation starten Sie Ihren Server neu, um den neuen Kernel zu laden:

    reboot

    Während des Neustarts wird Ihr Server nicht verfügbar sein. Planen Sie daher einen Wartungstermin aus, in dem die Ausfallzeit minimal ist.

  5. Schritt 5: Überprüfen der Kernelinstallation

    Nach dem Neustart melden Sie sich erneut via SSH bei Ihrem Server an und überprüfen Sie, ob der neue Kernel korrekt installiert wurde:

    uname -r

    Dieser Befehl zeigt Ihnen die aktuell laufende Kernelversion an. Vergleichen Sie diese mit der Version, die Sie installiert haben.

Tipp: Stellen Sie sicher, dass Sie eine vollständige Sicherung Ihres Servers vor dem Austausch des Kernels erstellt haben. Sollten Probleme auftreten, können Sie mit dieser Sicherung zurückkehren.