Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
WHM-ZUGRIFFSPROBLEME

WHM-Port 2087 öffnet sich nicht: DNS-, cpsrvd-, Firewall- und TLS-Diagnose

Eine fehlgeschlagene direkte Verbindung zu WHM-Port 2087 bedeutet nicht immer, dass cPanel ausgefallen ist. whm.example.com kann eine Service-Subdomain über Port 443 verwenden, während example.com:2087 direkt mit dem cpsrvd-Socket verbindet. DNS, TCP-Erreichbarkeit, TLS, cpsrvd, CSF und cPHulk müssen daher unabhängig voneinander getestet werden.

2087/TLSDirekter sicherer WHM-Port
443/TLSZugriff über Service-Subdomain-Proxy
cpsrvdWeb-Daemon für cPanel, WHM und Webmail
/whmService-Alias oder SSL-Weiterleitung
01
DIAGNOSE

Die Symptome nach technischer Ebene trennen

Dieselbe Fehleranzeige kann von unterschiedlichen Diensten stammen. Trennen Sie zunächst Netzwerkerreichbarkeit, Dienststatus, Firewall-Regeln und Authentifizierung, bevor Sie etwas ändern.

whm.example.com funktioniert

Die Service-Subdomain über 443 kann funktionieren, während direkter 2087-Datenverkehr blockiert ist.

example.com:2087 läuft in einen Timeout

TCP-Datenverkehr wird möglicherweise gefiltert, oder der Hostname löst zur falschen Adresse auf.

Connection refused

Der Host ist erreichbar, aber cpsrvd lauscht nicht auf 2087, oder es gilt eine aktive Ablehnungsregel.

Eine Zertifikatswarnung erscheint

Der Port ist erreichbar; prüfen Sie das Hostname-Zertifikat, SNI oder die Service-SSL-Ebene.

02
GRUNDURSACHE

Untersuchen Sie die wahrscheinlichsten Ursachen nach Risiko geordnet

Deaktivieren Sie nicht den gesamten Schutzstapel, sondern belegen Sie, welche Regel den Zugriff blockiert, und ändern Sie nur den erforderlichen Bereich.

Hoch

Port 2087 ist in CSF geschlossen

TCP_IN kann direkten WHM-Datenverkehr verwerfen, während der 443-Proxy-Pfad weiterhin verfügbar bleibt.

Hoch

cpsrvd ist gestoppt oder nicht an 2087 gebunden

Sowohl ss als auch der lokale curl-Test schlagen fehl, wenn der cPanel-Web-Daemon nicht verfügbar ist.

Mittel

Hostname-DNS zeigt auf den falschen Server

Ein funktionierender /whm-Alias auf einer anderen Domain kann einen falschen A- oder AAAA-Eintrag verdecken.

Mittel

cPHulk- oder Host-Access-Control-Sperre

Die Quelle kann speziell für WHM- oder SSH-Dienste gesperrt sein.

03
SICHERER LÖSUNGSABLAUF

Führen Sie jeden Schritt der Reihe nach und reversibel aus

Sichern Sie die aktuelle Konfiguration, validieren Sie die Syntax und halten Sie vor jeder Dienst- oder Firewall-Änderung eine zweite Verwaltungssitzung offen.

01

DNS mit dem Zielserver abgleichen

Vergleichen Sie A- und AAAA-Einträge mit der Hauptadresse des Servers und übersehen Sie keine veraltete IPv6-Adresse.

02

Den lauschenden Socket prüfen

Bestätigen Sie, dass der cpsrvd/cpanel-Prozess Port 2087 auf der erwarteten Schnittstelle besitzt.

03

Eine lokale HTTPS-Anfrage senden

Eine Antwort von 127.0.0.1:2087 belegt, dass der Daemon funktioniert, und lenkt den Fokus auf Firewall oder Routing.

04

cpsrvd sicher neu starten

Verwenden Sie das unterstützte Skript restartsrv_cpsrvd und prüfen Sie das cPanel-Fehlerprotokoll.

05

Firewall und Login-Schutz prüfen

Durchsuchen Sie CSF, cPHulk und Host Access Control nach der Administrator-Adresse und Port 2087.

06

Direkten Pfad und Proxy-Pfad vergleichen

Testen Sie https://IP:2087, https://hostname:2087 und https://whm.example.com getrennt voneinander.

04
BEFEHLE

Befehle als root ausführen und Beispielwerte ersetzen

Ersetzen Sie Beispiel-IP-Adressen, Ports und Pfade durch Ihre eigenen Werte. Prüfen Sie die Befehlsausgabe, bevor Sie zum nächsten Schritt übergehen.

DNS und Konnektivität prüfen
getent ahosts server.example.com
dig +short A server.example.com
dig +short AAAA server.example.com
curl -vkI --connect-timeout 10 https://server.example.com:2087/
cpsrvd lokal testen
ss -lntp | grep ':2087[[:space:]]'
curl -kI --connect-timeout 10 https://127.0.0.1:2087/
ps aux | grep '[c]psrvd'
cpsrvd neu starten
/usr/local/cpanel/scripts/restartsrv_cpsrvd --restart
systemctl status cpanel --no-pager -l
tail -n 100 /usr/local/cpanel/logs/error_log
Firewall- und IP-Richtlinie durchsuchen
csf -g 2087
csf -g 203.0.113.10
whmapi1 --output=jsonpretty cphulk_status
Risiko eines Verwaltungssperre

Eine falsche Firewall-, SSH- oder Login-Schutzregel kann den Server unerreichbar machen. Schließen Sie Verwaltungsports nicht ohne KVM-, VNC- oder Anbieterkonsolenzugriff.

05
HÄUFIG GESTELLTE FRAGEN

Kritische Entscheidungspunkte

Warum funktioniert /whm, während :2087 fehlschlägt?

Der /whm-Alias oder die WHM-Service-Subdomain kann den Port-443-Proxy-Pfad verwenden. Direkter 2087-Datenverkehr folgt einer separaten Firewall-Regel.

Wird cpsrvd nur von WHM verwendet?

Nein. cpsrvd bedient cPanel, WHM, Webmail und weitere cPanel-Service-Oberflächen.

IP:2087 funktioniert, aber hostname:2087 schlägt fehl. Was sollte ich prüfen?

Überprüfen Sie A- und AAAA-Einträge, SNI, das Hostname-Zertifikat und den lokalen DNS-Cache. Der TCP-Dienst selbst ist erreichbar.

Sollte Port 2087 für alle offen sein?

Die Verwaltung auf vertrauenswürdige Quelladressen zu beschränken ist sicherer, aber halten Sie einen Notfall-Konsolenpfad für dynamische IP-Änderungen und Sperren bereit.

07
VERWANDTE ANLEITUNGEN

Mit dem richtigen nächsten Schritt fortfahren

EKA SUNUCU TECHNISCHES WISSENSZENTRUM

Zuerst den Zugriff sichern, dann die Sicherheit verschärfen.

Die richtige Sicherheitsmethode besteht nicht darin, den Schutz zu deaktivieren, sondern Netzwerk, Dienst und Regelpfad zu messen und die schmalste sichere Änderung anzuwenden.

Technischer Support
Top