Maison Tutoriel système Linux Livepatch - Appliquez les correctifs de sécurité critiques au noyau Ubuntu Linux sans redémarrer

Livepatch - Appliquez les correctifs de sécurité critiques au noyau Ubuntu Linux sans redémarrer

Feb 10, 2024 am 11:40 AM
linux linux教程 linux系统 linux命令 shell脚本 系统安装 Linux embarqué Débuter avec Linux apprentissage Linux

Avec Livepatch activé sur votre serveur Ubuntu, vous pouvez assurer la sécurité de votre système tout en minimisant les temps d'arrêt imprévus.

Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁

-Enregistrez le compte Ubuntu Livepatch pour 22%
-Obtenez et utilisez des jetons Livepatch pour 47 %
Si vous êtes un administrateur système gérant des systèmes critiques dans un environnement d'entreprise, vous devez être familier avec les deux choses suivantes :

1) Il est difficile de trouver des temps d'arrêt pour installer des correctifs de sécurité sur le système afin de corriger les vulnérabilités du noyau ou du système. Si l'entreprise ou l'entreprise pour laquelle vous travaillez n'a pas mis en place une politique de sécurité, la gestion des opérations peut finir par donner la priorité au maintien des systèmes en fonctionnement plutôt qu'à la résolution des vulnérabilités des systèmes. De plus, la bureaucratie interne peut également retarder les temps d’arrêt des approbations. C'est comme ça que j'étais.

2) Parfois, vous ne pouvez vraiment pas vous permettre les pertes causées par les temps d’arrêt et vous devez être prêt à utiliser d’autres méthodes pour réduire les risques causés par les attaques malveillantes.

La bonne nouvelle est que Canonical a récemment publié le service Livepatch pour Ubuntu 16.04 (version 64 bits / noyau 4.4.x), qui vous permet d'appliquer des correctifs de sécurité critiques au noyau sans redémarrer. Oui, vous avez bien lu : en utilisant Livepatch, vous pouvez appliquer les correctifs de sécurité pour les systèmes serveur Ubuntu 16.04 sans redémarrer.

Enregistrez un compte Ubuntu Livepatch

Pour exécuter le service Canonical Livepatch, vous devez d'abord créer un compte ici https://auth.livepatch.canonical.com/ et indiquer si vous êtes un utilisateur ordinaire ou un utilisateur d'entreprise (payant). En utilisant des tokens, tous les utilisateurs d'Ubuntu peuvent connecter jusqu'à 3 ordinateurs différents au service Livepatch :

Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁

Service Canonical Livepatch

L'étape suivante vous demandera de saisir vos informations d'identification Ubuntu One ou vous pourrez créer un nouveau compte. Si vous choisissez cette dernière option, vous devrez confirmer votre adresse e-mail pour finaliser l'inscription :
Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁
Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁
E-mail de confirmation Ubuntu One
Une fois que vous aurez confirmé votre adresse e-mail en cliquant sur le lien ci-dessus, vous serez redirigé vers https://auth.livepatch.canonical.com/ et obtiendrez votre jeton Livepatch.

Obtenez et utilisez des jetons Livepatch

Copiez d'abord le token unique attribué à votre compte :

Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁

Jeton Canonical Livepatch

Puis ouvrez le terminal et saisissez :

$ sudo snap install canonical-livepatch
Copier après la connexion

La commande ci-dessus installera le programme livepatch et la commande suivante l'activera pour votre système.

$ sudo canonical-livepatch enable [YOUR TOKEN HERE]
Copier après la connexion

Si cette dernière invite de commande ne trouve pas canonical-livepatch, vérifiez si /snap/bin a été ajouté à votre chemin, ou basculez votre répertoire de travail sur /snap/bin pour l'exécuter.

$ sudo ./canonical-livepatch enable [YOUR TOKEN HERE]
Copier après la connexion
Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁

Installer Livepatch dans Ubuntu

Ensuite, vous souhaiterez peut-être vérifier la description et l'état du correctif appliqué au noyau. Heureusement, c'est facile.

$ sudo ./canonical-livepatch status --verbose
Copier après la connexion

Comme le montre l'image ci-dessous :

Livepatch —— 免重启给 Ubuntu Linux 内核打关键性安全补丁

Vérifier l'état d'installation du correctif

Avec Livepatch activé sur votre serveur Ubuntu, vous pouvez assurer la sécurité de votre système tout en minimisant les temps d'arrêt imprévus. J'espère que cette décision de Canonical vous apportera une commodité de gestion et l'améliorera encore davantage.

Si vous avez des questions sur cet article, veuillez laisser un message ci-dessous et nous vous répondrons dans les plus brefs délais.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Différence entre Centos et Ubuntu Différence entre Centos et Ubuntu Apr 14, 2025 pm 09:09 PM

Les principales différences entre Centos et Ubuntu sont: l'origine (Centos provient de Red Hat, pour les entreprises; Ubuntu provient de Debian, pour les particuliers), la gestion des packages (Centos utilise Yum, se concentrant sur la stabilité; Ubuntu utilise APT, pour une fréquence de mise à jour élevée), le cycle de support (CentOS fournit 10 ans de soutien, Ubuntu fournit un large soutien de LT tutoriels et documents), utilisations (Centos est biaisé vers les serveurs, Ubuntu convient aux serveurs et aux ordinateurs de bureau), d'autres différences incluent la simplicité de l'installation (Centos est mince)

Comment installer CentOS Comment installer CentOS Apr 14, 2025 pm 09:03 PM

Étapes d'installation de CentOS: Téléchargez l'image ISO et Burn Bootable Media; démarrer et sélectionner la source d'installation; sélectionnez la langue et la disposition du clavier; configurer le réseau; partitionner le disque dur; définir l'horloge système; créer l'utilisateur racine; sélectionnez le progiciel; démarrer l'installation; Redémarrez et démarrez à partir du disque dur une fois l'installation terminée.

Le choix de Centos après l'arrêt de l'entretien Le choix de Centos après l'arrêt de l'entretien Apr 14, 2025 pm 08:51 PM

CentOS a été interrompu, les alternatives comprennent: 1. Rocky Linux (meilleure compatibilité); 2. Almalinux (compatible avec CentOS); 3. Serveur Ubuntu (configuration requise); 4. Red Hat Enterprise Linux (version commerciale, licence payante); 5. Oracle Linux (compatible avec Centos et Rhel). Lors de la migration, les considérations sont: la compatibilité, la disponibilité, le soutien, le coût et le soutien communautaire.

Comment utiliser Docker Desktop Comment utiliser Docker Desktop Apr 15, 2025 am 11:45 AM

Comment utiliser Docker Desktop? Docker Desktop est un outil pour exécuter des conteneurs Docker sur les machines locales. Les étapes à utiliser incluent: 1. Installer Docker Desktop; 2. Démarrer Docker Desktop; 3. Créer une image Docker (à l'aide de DockerFile); 4. Build Docker Image (en utilisant Docker Build); 5. Exécuter Docker Container (à l'aide de Docker Run).

Explication détaillée du principe docker Explication détaillée du principe docker Apr 14, 2025 pm 11:57 PM

Docker utilise les fonctionnalités du noyau Linux pour fournir un environnement de fonctionnement d'application efficace et isolé. Son principe de travail est le suivant: 1. Le miroir est utilisé comme modèle en lecture seule, qui contient tout ce dont vous avez besoin pour exécuter l'application; 2. Le Système de fichiers Union (UnionFS) empile plusieurs systèmes de fichiers, ne stockant que les différences, l'économie d'espace et l'accélération; 3. Le démon gère les miroirs et les conteneurs, et le client les utilise pour l'interaction; 4. Les espaces de noms et les CGROUP implémentent l'isolement des conteneurs et les limitations de ressources; 5. Modes de réseau multiples prennent en charge l'interconnexion du conteneur. Ce n'est qu'en comprenant ces concepts principaux que vous pouvez mieux utiliser Docker.

Que faire après Centos arrête la maintenance Que faire après Centos arrête la maintenance Apr 14, 2025 pm 08:48 PM

Une fois CentOS arrêté, les utilisateurs peuvent prendre les mesures suivantes pour y faire face: sélectionnez une distribution compatible: comme Almalinux, Rocky Linux et CentOS Stream. Migrez vers les distributions commerciales: telles que Red Hat Enterprise Linux, Oracle Linux. Passez à Centos 9 Stream: Rolling Distribution, fournissant les dernières technologies. Sélectionnez d'autres distributions Linux: comme Ubuntu, Debian. Évaluez d'autres options telles que les conteneurs, les machines virtuelles ou les plates-formes cloud.

Que faire si l'image Docker échoue Que faire si l'image Docker échoue Apr 15, 2025 am 11:21 AM

Dépannage des étapes pour la construction d'image Docker échouée: cochez la syntaxe Dockerfile et la version de dépendance. Vérifiez si le contexte de construction contient le code source et les dépendances requis. Affichez le journal de construction pour les détails d'erreur. Utilisez l'option - cibler pour créer une phase hiérarchique pour identifier les points de défaillance. Assurez-vous d'utiliser la dernière version de Docker Engine. Créez l'image avec --t [Image-Name]: Debug Mode pour déboguer le problème. Vérifiez l'espace disque et assurez-vous qu'il est suffisant. Désactivez SELINUX pour éviter les interférences avec le processus de construction. Demandez de l'aide aux plateformes communautaires, fournissez Dockerfiles et créez des descriptions de journaux pour des suggestions plus spécifiques.

Quelle configuration de l'ordinateur est requise pour VScode Quelle configuration de l'ordinateur est requise pour VScode Apr 15, 2025 pm 09:48 PM

Vs Code Système Exigences: Système d'exploitation: Windows 10 et supérieur, MacOS 10.12 et supérieur, processeur de distribution Linux: minimum 1,6 GHz, recommandé 2,0 GHz et au-dessus de la mémoire: minimum 512 Mo, recommandée 4 Go et plus d'espace de stockage: Minimum 250 Mo, recommandée 1 Go et plus d'autres exigences: connexion du réseau stable, xorg / wayland (Linux) recommandé et recommandée et plus

See all articles