Dieser Leitfaden erklärt, wie Sie den hardenierten Kernel von cPanel durch einen standardmäßigen Drittanbieter-Kernel ersetzen können. Obwohl cPanel einen vorkonfigurierten hardenieten Kernel bereitstellt, haben Sie die Flexibilität, eine alternative Kernel-Version zu installieren. Beachten Sie, dass dieser Prozess einen Serverneustart und Ausfallzeit erfordert, daher planen Sie entsprechend.
Voraussetzungen
Bevor Sie fortfahren, wird empfohlen, die Symlink-Schutzfunktion zu aktivieren, wenn Sie den hardenieten Kernel entfernen. Stellen Sie sicher, dass Sie SSH-Root-Zugriff auf Ihren Server haben. Diese Schritte können Sie im Internetport Kundenportal unter „Serververwaltung“ durchführen.
Kernel ersetzen
-
Schritt 1: Das cPanel-Kernel-Repository entfernen
Melden Sie sich via SSH bei Ihrem Server an und entfernen Sie die Datei des cPanel-Kernel-Repositories:
rm /etc/yum.repos.d/cPkernel.repoDadurch wird das Repository, das von cPanel bereitgestellt wurde, deaktiviert.
-
Schritt 2: Verfügbare Kernel auflisten
Zeigen Sie alle verfügbaren Kernel-Versionen an, die installiert werden können:
yum list --showduplicates kernelDieser Befehl gibt Ihnen eine Liste aller verfügbaren Kernelversionen an. Suchen Sie nach einer stabilen Version, die Ihren Anforderungen entspricht.
-
Schritt 3: Ihren gewählten Kernel installieren
Installieren Sie die von Ihnen gewählte Kernel-Version, indem Sie
KERNELNAMEdurch die spezifische Version ersetzen:yum install KERNELNAMEZum Beispiel, um Kernel-Version 2.6.32 zu installieren:
yum install kernel-2.6.32Hinweis: Es wird empfohlen, die neueste stabile verfügbare Kernel-Version zu installieren, um sicherzustellen, dass Sie alle Sicherheitspatches erhalten.
-
Schritt 4: Den Server neu starten
Nach Abschluss der Installation starten Sie Ihren Server neu, um den neuen Kernel zu laden:
rebootWährend des Neustarts wird Ihr Server nicht verfügbar sein. Planen Sie daher einen Wartungstermin aus, in dem die Ausfallzeit minimal ist.
-
Schritt 5: Überprüfen der Kernelinstallation
Nach dem Neustart melden Sie sich erneut via SSH bei Ihrem Server an und überprüfen Sie, ob der neue Kernel korrekt installiert wurde:
uname -rDieser Befehl zeigt Ihnen die aktuell laufende Kernelversion an. Vergleichen Sie diese mit der Version, die Sie installiert haben.
Tipp: Stellen Sie sicher, dass Sie eine vollständige Sicherung Ihres Servers vor dem Austausch des Kernels erstellt haben. Sollten Probleme auftreten, können Sie mit dieser Sicherung zurückkehren.