Eine fehlgeschlagene direkte Verbindung zu WHM-Port 2087 bedeutet nicht immer, dass cPanel ausgefallen ist. whm.example.com kann eine Service-Subdomain über Port 443 verwenden, während example.com:2087 direkt mit dem cpsrvd-Socket verbindet. DNS, TCP-Erreichbarkeit, TLS, cpsrvd, CSF und cPHulk müssen daher unabhängig voneinander getestet werden.
Dieselbe Fehleranzeige kann von unterschiedlichen Diensten stammen. Trennen Sie zunächst Netzwerkerreichbarkeit, Dienststatus, Firewall-Regeln und Authentifizierung, bevor Sie etwas ändern.
Die Service-Subdomain über 443 kann funktionieren, während direkter 2087-Datenverkehr blockiert ist.
TCP-Datenverkehr wird möglicherweise gefiltert, oder der Hostname löst zur falschen Adresse auf.
Der Host ist erreichbar, aber cpsrvd lauscht nicht auf 2087, oder es gilt eine aktive Ablehnungsregel.
Der Port ist erreichbar; prüfen Sie das Hostname-Zertifikat, SNI oder die Service-SSL-Ebene.
Deaktivieren Sie nicht den gesamten Schutzstapel, sondern belegen Sie, welche Regel den Zugriff blockiert, und ändern Sie nur den erforderlichen Bereich.
TCP_IN kann direkten WHM-Datenverkehr verwerfen, während der 443-Proxy-Pfad weiterhin verfügbar bleibt.
Sowohl ss als auch der lokale curl-Test schlagen fehl, wenn der cPanel-Web-Daemon nicht verfügbar ist.
Ein funktionierender /whm-Alias auf einer anderen Domain kann einen falschen A- oder AAAA-Eintrag verdecken.
Die Quelle kann speziell für WHM- oder SSH-Dienste gesperrt sein.
Sichern Sie die aktuelle Konfiguration, validieren Sie die Syntax und halten Sie vor jeder Dienst- oder Firewall-Änderung eine zweite Verwaltungssitzung offen.
Vergleichen Sie A- und AAAA-Einträge mit der Hauptadresse des Servers und übersehen Sie keine veraltete IPv6-Adresse.
Bestätigen Sie, dass der cpsrvd/cpanel-Prozess Port 2087 auf der erwarteten Schnittstelle besitzt.
Eine Antwort von 127.0.0.1:2087 belegt, dass der Daemon funktioniert, und lenkt den Fokus auf Firewall oder Routing.
Verwenden Sie das unterstützte Skript restartsrv_cpsrvd und prüfen Sie das cPanel-Fehlerprotokoll.
Durchsuchen Sie CSF, cPHulk und Host Access Control nach der Administrator-Adresse und Port 2087.
Testen Sie https://IP:2087, https://hostname:2087 und https://whm.example.com getrennt voneinander.
Ersetzen Sie Beispiel-IP-Adressen, Ports und Pfade durch Ihre eigenen Werte. Prüfen Sie die Befehlsausgabe, bevor Sie zum nächsten Schritt übergehen.
getent ahosts server.example.com dig +short A server.example.com dig +short AAAA server.example.com curl -vkI --connect-timeout 10 https://server.example.com:2087/
ss -lntp | grep ':2087[[:space:]]' curl -kI --connect-timeout 10 https://127.0.0.1:2087/ ps aux | grep '[c]psrvd'
/usr/local/cpanel/scripts/restartsrv_cpsrvd --restart systemctl status cpanel --no-pager -l tail -n 100 /usr/local/cpanel/logs/error_log
csf -g 2087 csf -g 203.0.113.10 whmapi1 --output=jsonpretty cphulk_status
Eine falsche Firewall-, SSH- oder Login-Schutzregel kann den Server unerreichbar machen. Schließen Sie Verwaltungsports nicht ohne KVM-, VNC- oder Anbieterkonsolenzugriff.
Der /whm-Alias oder die WHM-Service-Subdomain kann den Port-443-Proxy-Pfad verwenden. Direkter 2087-Datenverkehr folgt einer separaten Firewall-Regel.
Nein. cpsrvd bedient cPanel, WHM, Webmail und weitere cPanel-Service-Oberflächen.
Überprüfen Sie A- und AAAA-Einträge, SNI, das Hostname-Zertifikat und den lokalen DNS-Cache. Der TCP-Dienst selbst ist erreichbar.
Die Verwaltung auf vertrauenswürdige Quelladressen zu beschränken ist sicherer, aber halten Sie einen Notfall-Konsolenpfad für dynamische IP-Änderungen und Sperren bereit.
Offizielle Verwendung von Hostname oder IP-Adresse mit dem sicheren WHM-Port 2087.
Netzwerkanforderungen für Port 2087 und andere cPanel-Dienste.
Unterschied zwischen whm.example.com über 443 und direktem Zugriff auf Port 2087.
Aufgaben von cpsrvd und weiteren zentralen cPanel-Diensten.
Unterstütztes Neustartverfahren für den cpsrvd/cpanel-Daemon.
Die richtige Sicherheitsmethode besteht nicht darin, den Schutz zu deaktivieren, sondern Netzwerk, Dienst und Regelpfad zu messen und die schmalste sichere Änderung anzuwenden.