Koppelingen op een server
Een CoreCP-machine kan producten dragen die niet van ons zijn: een malwarescanner, een afstel-agent voor de database, de betaalde editie van de webserver, een applicatie-installer. Elk daarvan heeft een licentiesleutel nodig, en elke levera
Geschreven voor: Beheerder
Een CoreCP-machine kan producten dragen die niet van ons zijn: een malwarescanner, een afstel-agent voor de database, de betaalde editie van de webserver, een applicatie-installer. Elk daarvan heeft een licentiesleutel nodig, en elke leverancier heeft zijn eigen idee over waar die sleutel hoort.
CoreCP heeft er precies één idee over, en deze pagina is dat idee.
Servers → de server → Koppelingen.
Wat het scherm laat zien
Eén regel per koppeling, met vier dingen erover:
- of het product geïnstalleerd is, draait en gezond is op deze machine;
- de staat van zijn licentiesleutel — aanwezig, ontbreekt, leeg, of onveilig, wat betekent dat het bestand door iemand anders dan root te lezen is;
- of de leverancier die sleutel ook echt geaccepteerd heeft, waar de leverancier een manier biedt om dat te vragen;
- in welke sectie van het paneel de koppeling thuishoort, zodat je weet waar zijn eigen schermen staan.
Op een regel klikken opent de details, en daar wordt een sleutel ingevoerd.
Sleutels leven op de node, en nergens anders
Dit is een besluit, geen implementatiedetail, en het heeft een prijs die je vooraf moet weten: een node opnieuw opbouwen betekent de sleutels opnieuw invoeren.
Het paneel is een koerier. Typ je hier een sleutel, dan gaat die verzegeld over de mTLS-verbinding naar de agent van die machine, wordt daar weggeschreven op modus 0600 met root als eigenaar, en het paneel bewaart geen kopie — niet in de database, niet in het logboek, en niet in de auditregel, die de koppeling en de node noemt en nooit de waarde.
Dat betekent ook dat het paneel je een sleutel niet kan teruggeven. Elke lezing antwoordt met aanwezigheid, de rechten van het bestand, wanneer het voor het laatst wijzigde, en een oordeel — nooit met materiaal.
Hetzelfde vanaf een shell, op de node:
# Een sleutel wegzetten. Via standaardinvoer, nooit als argument: een argument
# staat in de procesregels van een gedeelde machine zolang het commando loopt.
printf '%s' '<de sleutel>' | corectl integration credential set cpguard --stdin
# Wat er staat, zonder te zeggen wát er staat.
corectl integration credential status cpguard
# En weer weghalen.
corectl integration credential clear cpguardEen koppeling met meer dan één sleutel noemt welke:
printf '%s' '<serial>' | corectl integration credential set litespeed --credential serial --stdin
corectl integration credential status litespeed --credential consoleHet sleutelveld staat waar anders de weigering had gestaan
Een koppeling waarvan de verplichte sleutel ontbreekt toont het veld en geen installatieknop. Dat is met opzet: de node weigert een installatie zonder licentiemateriaal toch, vóórdat er iets aan de machine verandert, en hij weigert identiek of je nu via addon install binnenkwam of via webserver set litespeed --edition lsws.
$ corectl addon install cpguard
integration_credential_missing: cpguard needs its licence key first
file: /etc/corecp/secrets/cpguard-license.key
repair: printf '%s' '<key>' | corectl integration credential set cpguard --stdin
CoreCP keeps no copy of it — the key lives on this node.corectl doctor meldt hetzelfde in stilstand, zodat een ontbrekende sleutel zichtbaar is vóórdat iemand iets probeert te installeren.
De kaarten onder de lijst
LiteSpeed
De editie die deze machine draait, de versie, de staat van het serienummer, en de cache. Twee knoppen:
- WebAdmin-console openen — een eenmalige aanmelding in LiteSpeeds eigen beheerinterface, in een eigen tabblad. Het wachtwoord van die console staat op de node in
/etc/corecp/secrets/litespeed-console.passen bereikt het paneel nooit. - Nieuw consolewachtwoord — munt een nieuw wachtwoord en vergeet het oude.
corectl litespeed status
corectl litespeed console # een aanmelding van 90 seconden
corectl litespeed console --reset # een nieuw wachtwoord
corectl litespeed console --off # console uit, en het wachtwoord vergetenEr is bewust géén configuratiescherm voor LiteSpeed. Afstemmen blijft bij de drop-in-motor en de serverprofielen, waar elke andere dienst op de machine ook wordt afgestemd.
Databasetuning
De afstel-agent, wat hij aanbeveelt, en de knop die het toepast. Toepassen gaat via het vangnet van de drop-in-motor — configuratietest, herstart, gezondheidscontrole, en terugzetten wat er stond als de database niet gezond terugkomt — en dát is wat het verantwoord maakt om er een knop van te maken.
corectl db tuner status
corectl db tuner apply --dry-run # zeggen wat er zou veranderen, en niets veranderen
corectl db tuner apply
corectl db tuner rollbackDe grafieken van de leverancier zijn een deeplink vanaf de kaart. De leverancier documenteert geen klant-API (nagegaan op 2026-08-13; zie docs/integrations.md), dus die deeplink ís de route ernaartoe en er staat hier geen kopie van die grafieken.
Er is geen versie hiervan per account, en die komt er ook niet: de agent leest serverbrede querystatistieken, en op een gedeelde machine is dat het verkeer van élke klant. De trage queries van één klant staan in de logviewer, gescoped door de node.
Servers → Databasetuning is dezelfde kaart voor alle databaseservers tegelijk, met toepassen in bulk. Bulk is een wachtrij — één machine tegelijk, en een fout stopt de rij. Acht databases tegelijk herstarten is geen afstelronde maar een storing.
Installatron
Achter een functievlag van het platform, standaard uit, tot de leverancier antwoordt op ons verzoek om een CoreCP-profiel (de concepttekst en het bewijsdossier staan in docs/addons.md). Uit betekent geen route en geen scherm. Aan zonder server betekent één zin die uitlegt wat er ontbreekt. Aan mét server betekent dat klanten Open Installatron op hun WordPress-pagina krijgen: de eigen interface van de leverancier, in een nieuw tabblad, al ingelogd.
Wat de scanner vond
Servers → de server → Malware is de andere helft van deze pagina: de besmette bestanden op deze machine, met quarantaine, terugzetten, uitschakelen en verwijderen als taak, en de schakelaar van de inbraakmonitor ernaast.
Een klant ziet hetzelfde scherm, begrensd tot de eigen thuismap, op de tab Malware van het account. De begrenzing is die van de node: die leidt de eigenaar van een pad af uit CoreCP's eigen administratie, niet uit de naam die de scanner van de leverancier opschreef.
corectl cpguard detections --limit 20
corectl cpguard detections --account demo
corectl cpguard scan start --domain voorbeeld.nl
corectl cpguard act quarantine --id 42 --account demo
corectl cpguard lfd status
corectl cpguard lfd set onDe gebeurtenissen van de inbraakmonitor worden samengevoegd in de logbron security, zodat "wie probeerde binnen te komen" één kolom blijft in plaats van twee lijstjes:
corectl logs tail security --since -1h --level warningVerder lezen
docs/integrations.md draagt het hele plaatje voor platformbeheerders: welk leveranciersoppervlak elke koppeling werkelijk gebruikt, waarom, en wat er gemeten is in plaats van aangenomen.