Eu tenho um servidor dedicado hospedado pela OVH.
Ao instalar o servidor, devo ter deixado a opção padrão do kernel, que é usar o kernel OVH estável / testado em vez do kernel nativo da distribuição.
Eu recentemente mudei para usar o firewall APF em vez do UFW e depois de configurar o APF com todas as minhas regras e começar com apf -s
, recebo uma saída assim:
apf(11291): {glob} flushing & zeroing chain policies apf(11291):
{glob} firewall offline apf(11328): {glob} activating firewall
libkmod: ERROR ../libkmod/libkmod-module.c:1655
kmod_module_new_from_loaded: could not open /proc/modules: No such
file or directory Error: could not get list of modules: No such file
or directory apf(11368): {glob} kernel version not equal to 2.4.x or
2.6.x, aborting. apf(11328): {glob} firewall initalized
Eu alterei uma configuração no APF chamada MONOKERN
, que é descrita como "Suporte a construções monolíticas do kernel [sem LKMs]" depois de encontrar uma postagem no fórum explicando que isso é necessário devido ao kernel que alguns hosts usam.
Reiniciar o APF com apf -r
produziu esta saída:
apf(22524): {glob} flushing & zeroing chain policies apf(22524):
{glob} firewall offline apf(22599): {glob} activating firewall
libkmod: ERROR ../libkmod/libkmod-module.c:1655
kmod_module_new_from_loaded: could not open /proc/modules: No such
file or directory Error: could not get list of modules: No such file
or directory apf(22703): {glob} determined (IFACE_UNTRUSTED) eth0 has
address 158.69.123.46 apf(22703): {glob} loading preroute.rules
//carries on printing out the firewall rules it is setting up...
apf(22599): {glob} firewall initalized
A OVH disse que eu sempre posso mudar o kernel durante uma reinstalação, mas eu realmente não quero fazer isso.
Eu hospedo um jogo um pouco popular no meu servidor com cerca de 100 usuários on-line a qualquer momento. Deixar o servidor offline por algumas horas para reinstalar a distribuição e configurar tudo de novo não é prático.
É possível voltar para o kernel de distribuição nativo para o Ubuntu 16.04 sem executar uma reinstalação e, em caso afirmativo, como?