yum-безпеку для CentOS?


9

Минулого разу я перевірив, що мені вдалося встановити yum-безпеку в CentOS, але оскільки він не використовує офіційні дзеркала Redhat, я не зміг змусити його реально працювати. Чи є спосіб зробити роботу yum-безпеки чи існує альтернатива yum-безпеці на CentOS?

Відповіді:


1

Ні, не існує простої альтернативи цій функції Redhat з центсами.

Єдиною відомою мені альтернативою є ручний перелік rpms, на які впливає одне або кілька CVE, та оновлення лише їх.



0

У наші дні yum-безпека справно працює на CentOS, її можна встановити з EPEL

Приклад на CentOS 6:

$ rpm -q yum-plugin-security
yum-plugin-security-1.1.30-14.el6.noarch

(У CentOS 5 пакет називається yum-security)

$ sudo yum update --security
Loaded plugins: security
Setting up Update Process
Resolving Dependencies
Limiting packages to security relevant ones
epel/updateinfo                                                                                                                                                                                                         | 724 kB     00:00     
No packages needed for security; 141 packages available

2
Це не працює для мене. На CentOS 6 я встановив httpd-2.2.15-29.el6.centos.x86_64.rpm, у якому було кілька оновлень безпеки, таких як CESA-2013: 1156 . yum update --securityвсе ще каже No packages needed for security. yum updateоновить httpd просто чудово. Зауважу, що yum-plugin-security це працює на Scientific Linux.
Стефан Ласєвський

Я не впевнений , що це на самому справі робити на внутрішньому інтерфейсі, тому що це робить список деяких з пакетів оновлення необхідно. Проблема полягає в тому, що він залишає інші важливі пакети, які потребують оновлення, тому це дає помилкове відчуття безпеки. Що, певно, гірше, ніж якщо б просто надійно нічого не зробив.
Парфянський розстріл

Причина, чому це не працює, полягає в тому, що CentOS не публікує, які оновлення є оновленнями безпеки у своїх метаданих репо. EPEL, однак, іноді ви бачите оновлення через цей процес, і ви можете ввести в оману, що він робить те, що ви хочете.
Майкл Хемптон
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.