Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum functioneaza KernelCare?

1 minut de citit

Ce este un kernel?

Un kernel este un program de calculator care rulează în nucleul sistemului de operare al unui computer. Conectează spațiul utilizatorului (software-ul pe care îl poate accesa un utilizator) la hardware-ul computerului printr-o zonă protejată de memorie. Această zonă este una dintre primele lucruri care începe atunci când un computer este pornit și este păstrat separat de spațiul utilizatorului pentru a împiedica supraîncărcarea sau modificarea fișierelor, ceea ce ar putea duce la o performanță mai lentă sau la crashing.

Kernel-ul este responsabil de executarea proceselor și de gestionarea întreruperilor, cum ar fi gestionarea memoriei și fișierelor sau a managementului I/O (de intrare/ieșire sau input/output). O asemenea componentă importantă a computerului necesită din când în când patch-uri pentru a fi în siguranță și pentru a rămâne performant. Înainte de KernelCare, aceste actualizări necesitau oprirea manuală a serverului și serviciillor computerizate pentru a actualiza kernelul și apoi efectuarea unei restartări complete, ceea ce vă costă timp preţios și energie.

O repornire a serverului (reboot) poate dura peste 15 minute sau mai mult pentru a se finaliza, ceea ce înseamnă fie: restartarea pe durata nopții sau programarea unui timp de oprire a serverului, care să nu afecteze prea mult clienții. În oricare din aceste cazuri, cineva nu va fi fericit – de aceea echipa CloudLinux a creat KernelCare.

KernelCare corectează vulnerabilitățile de securitate ale kernelului în mod automat, fără repornire, ceea ce înseamnă că nu mai sunt întreruperi de servicii pentru dvs. sau clienții dvs.

Patch-ing al kernel-ului

Un patch este o corecție la un cod original care fie schimbă sau înlocuiește o vulnerabilitate cu o versiune mai sigură a codului. Un patch poate fi orice, de la o singură linie de cod la modificări întregi ale structurii de date.

Echipa KernelCare monitorizează constant listele de e-mail de securitate pentru a verifica vulnerabilitățile. De îndată ce găsește unul, aceştia vor pregăti un patch și apoi îl vor trimite serverelor de distribuție. Un agent va rula un proces pe serverul dvs., verificând serverele de distribuție la fiecare 4 ore până când va găsi un patch nou și apoi îl va aplica în siguranță pe kernel-ul rulant, fără a fi necesară oprirea acestuia.

Un modul special de kernel este utilizat pentru aplicarea patch-urilor. În primul rând, acesta încarcă actualizarea în spațiul de adrese al kernelului, apoi plasează mutările pe codul / datele originale pentru a vă asigura că nu se execută blocul de cod în timpul actualizării. Odată terminat, acesta va comuta în siguranță calea de execuție de la original la codul actualizat și apoi se va asigura că vechiul cod nu va mai rula niciodată.

KernelCare face toate acestea instantaneu, automat și fără întreruperi de serviciu – nici nu veți observa că actualizarea are loc.

Actualizat la 26/07/2026