yum-security สำหรับ CentOS หรือไม่


9

ครั้งล่าสุดที่ฉันตรวจสอบฉันสามารถติดตั้งความปลอดภัยยำใน CentOS แต่เนื่องจากมันไม่ได้ใช้กระจกสะท้อนแสงสีแดงอย่างเป็นทางการฉันจึงไม่สามารถใช้งานได้จริง มีวิธีในการทำให้การรักษาความปลอดภัย yum หรือมีทางเลือกอื่นเพื่อความปลอดภัย yum ใน CentOS?

คำตอบ:


1

ไม่ไม่มีทางเลือกอื่นในการเพิ่มคุณสมบัตินี้ด้วย centos

ทางเลือกเดียวที่ฉันรู้จนถึงตอนนี้คือการระบุ rpms ที่ได้รับผลกระทบจาก CVE อย่างน้อยหนึ่งตัวและอัปเดตเฉพาะพวกเขา



0

วันนี้ yum-security ทำงานได้ดีบน CentOS คุณสามารถติดตั้งได้จากEPEL

ตัวอย่างบน CentOS 6:

$ rpm -q yum-plugin-security
yum-plugin-security-1.1.30-14.el6.noarch

(บน CentOS 5 แพ็คเกจเรียกว่า yum-security)

$ sudo yum update --security
Loaded plugins: security
Setting up Update Process
Resolving Dependencies
Limiting packages to security relevant ones
epel/updateinfo                                                                                                                                                                                                         | 724 kB     00:00     
No packages needed for security; 141 packages available

2
มันไม่ได้ผลสำหรับฉัน บน CentOS 6 ผมติดตั้ง httpd-2.2.15-29.el6.centos.x86_64.rpm ซึ่งได้มีการปรับปรุงการรักษาความปลอดภัยหลายอย่างเช่นCESA-2013: 1156 ยังคงกล่าวว่าyum update --security จะอัปเดต httpd ได้ตามปกติ ฉันจะทราบว่าไม่ทำงานบนลินุกซ์วิทยาศาสตร์ No packages needed for securityyum updateyum-plugin-security
Stefan Lasiewski

ผมไม่แน่ใจว่าสิ่งที่มันทำจริงแบ็กเอนด์เพราะมันไม่บางรายการของแพคเกจที่ต้องปรับปรุง ปัญหาคือมีแพ็กเกจที่สำคัญอื่น ๆ ที่จำเป็นต้องอัปเดตดังนั้นจึงให้ความปลอดภัยที่ผิดพลาด ซึ่งเนื้อหานั้นเลวร้ายยิ่งกว่าถ้ามันไม่ได้ทำอะไรที่เชื่อถือได้
ต่อสู้ยิง

เหตุผลที่ใช้ไม่ได้คือ CentOS ไม่เผยแพร่ว่าการปรับปรุงใดที่เป็นการปรับปรุงความปลอดภัยในข้อมูลเมตาของ repo แม้ว่า EPEL จะทำเช่นนั้นเป็นครั้งคราวดังนั้นคุณจึงเห็นการอัปเดตผ่านกระบวนการนี้และอาจทำให้เข้าใจผิดคิดว่ามันกำลังทำสิ่งที่คุณต้องการ
Michael Hampton
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.