yum-bảo mật cho CentOS?


9

Lần trước tôi đã kiểm tra tôi có thể cài đặt bảo mật yum trong CentOS nhưng vì nó không sử dụng gương phản chiếu chính thức nên tôi không thể làm cho nó hoạt động thực sự. Có cách nào để bảo mật yum hoạt động hay có cách nào khác để bảo mật yum trên CentOS không?

Câu trả lời:


1

Không, không có sự thay thế dễ dàng cho tính năng redhat này với centos.

Cách thay thế duy nhất tôi biết cho đến nay là liệt kê thủ công các rpms bị ảnh hưởng bởi một hoặc nhiều CVE và chỉ cập nhật chúng.



0

Ngày nay, bảo mật yum hoạt động tốt trên CentOS, bạn có thể cài đặt nó từ EPEL

Ví dụ trên CentOS 6:

$ rpm -q yum-plugin-security
yum-plugin-security-1.1.30-14.el6.noarch

(Trên CentOS 5, gói được gọi là yum-security)

$ sudo yum update --security
Loaded plugins: security
Setting up Update Process
Resolving Dependencies
Limiting packages to security relevant ones
epel/updateinfo                                                                                                                                                                                                         | 724 kB     00:00     
No packages needed for security; 141 packages available

2
Điều này không làm việc cho tôi. Trên CentOS 6, tôi đã cài đặt httpd-2.2.15-29.el6.centos.x86_64.rpm, đã có một số cập nhật bảo mật như CESA-2013: 1156 . yum update --securityvẫn nói No packages needed for security. yum updatesẽ cập nhật httpd tốt thôi. Tôi sẽ lưu ý rằng yum-plugin-security hoạt động trên Khoa học Linux.
Stefan Lasiewski

Tôi không chắc chắn những gì nó thực sự làm trên backend, bởi vì nó làm danh sách một số gói cần cập nhật. Vấn đề là nó để lại các gói quan trọng khác cần cập nhật, vì vậy nó mang lại cảm giác an toàn sai lầm. Mà, có thể nói là tồi tệ hơn nếu nó chỉ đơn giản là không làm gì cả.
Bắn Parthian

Lý do tại sao điều này không hoạt động là vì CentOS không xuất bản bản cập nhật nào là bản cập nhật bảo mật trong siêu dữ liệu repo của nó. Mặc dù vậy, EPEL cũng vậy, vì vậy đôi khi bạn thấy một bản cập nhật thông qua quy trình này và có thể bị nhầm lẫn khi nghĩ rằng nó đang làm những gì bạn muốn.
Michael Hampton
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.