CentOS/RHEL 시스템용 보안 패치를 업데이트하는 방법
다음 튜토리얼 칼럼은 centos에서 CentOS/RHEL 시스템용 보안 패치 업데이트 방법을 소개합니다. 필요한 친구들에게 도움이 되길 바랍니다!
소개 | Linux 시스템에서 가장 중요한 요구 사항 중 하나는 최신 보안 패치로 정기적으로 업데이트하거나 해당 Linux 버전에 사용 가능한 보안 패치를 업데이트하는 것입니다. 이 기사에서는 CentOS/RHEL 7/6 버전에서 필요할 때 중요한 보안 패치의 자동 업데이트를 설정하는 방법을 공유합니다. 유사한 방법을 사용하여 동일한 제품군의 다른 Linux 버전(Fedora 또는 Scientific Linux)을 구성할 수 있습니다. |
CentOS/RHEL7 시스템에서 자동 보안 업데이트 구성
CentOS/RHEL 7/6 시스템에서는 다음 설치 패키지를 설치해야 합니다.
# yum update -y ; yum install yum-cron -y
설치가 완료된 후 /etc/yum/yum-cron.conf를 열고 다음 줄을 찾으세요. 해당 값이 아래 표시된 것과 동일한지 확인해야 합니다
update_messages = yes download_updates = yes apply_updates = yes
첫 번째 줄은 자동 업데이트 명령줄이 다음과 같아야 함을 나타냅니다.
# yum --security upgrade
다른 줄은 보안 업데이트가 알림을 받고 자동으로 다운로드 및 설치되도록 합니다.
root@localhost의 알림을 동일한 계정으로 이메일로 보내려면 다음 줄도 필요합니다. (원하는 경우 다른 계정을 선택할 수도 있습니다.)
emit_via = email email_from = root@localhost email_to = root
CentOS/RHEL 6에서 자동 보안 업데이트 활성화
기본적으로 cron 작업은 모든 업데이트를 즉시 다운로드하고 설치하도록 구성되어 있지만 /etc/sysconfig/yum-cron 구성 파일에서 다음 두 매개변수를 yes로 변경하면 이 동작을 변경할 수 있습니다.
# 不要安装,只做检查(有效值: yes|no) CHECK_ONLY=yes # 不要安装,只做检查和下载(有效值: yes|no) # 要求 CHECK_ONLY=yes(先要检查后才可以知道要下载什么) DOWNLOAD_ONLY=yes
패키지 업데이트에 대한 이메일 알림을 활성화하려면 MAILTO 매개변수를 유효한 이메일 주소로 설정해야 합니다.
# 默认情况下 MAILTO 是没有设置的,crond 会将输出发送邮件给自己 # (执行 cron 的用户,这里是 root) # 例子: MAILTO=root MAILTO=admin@tecmint.com
마지막으로 yum-cron 서비스를 열고 활성화합니다.
------------- On CentOS/RHEL 7 ------------- systemctl start yum-cron systemctl enable yum-cron ------------- On CentOS/RHEL 6 ------------- # service yum-cron start # chkconfig --level 35 yum-cron on
축하합니다. CentOS/RHEL 7/6 시스템에서 자동 업그레이드를 성공적으로 설정했습니다.
요약
이 기사에서는 최신 보안 패치로 서버를 정기적으로 업데이트하거나 업그레이드하는 방법에 대해 논의했습니다. 또한 새 패치가 언제 적용되는지 확인하기 위해 이메일 알림을 구성하는 방법도 배웠습니다.
위 내용은 CentOS/RHEL 시스템용 보안 패치를 업데이트하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











CentOS에서 중국어 입력을 사용하는 방법에는 fcitx 입력 방법 사용: fcitx 설치 및 활성화, 단축키 설정, 단축키를 눌러 입력 방법 전환, 병음을 입력하여 후보 단어 생성 등이 있습니다. iBus 입력 방법 사용: iBus를 설치 및 활성화하고, 단축키를 설정하고, 단축키를 눌러 입력 방법을 전환하고, 병음을 입력하여 후보 단어를 생성합니다.

CentOS 7에서 U 디스크 파일을 읽으려면 먼저 U 디스크를 연결하고 장치 이름을 확인해야 합니다. 그런 다음 다음 단계를 사용하여 파일을 읽습니다. USB 플래시 드라이브 마운트: mount /dev/sdb1 /media/sdb1("/dev/sdb1"을 실제 장치 이름으로 대체) USB 플래시 드라이브 파일 찾아보기: ls /media /sdb1; cd /media /sdb1/디렉토리;

CentOS 7의 루트 권한을 입력하는 방법은 두 가지가 있습니다. sudo 명령을 사용합니다. 터미널에 sudo su -를 입력하고 현재 사용자 비밀번호를 입력합니다. 루트 사용자로 직접 로그인: 로그인 화면에서 "기타"를 선택하고 "루트"와 루트 비밀번호를 입력합니다. 참고: 루트 권한으로 주의 깊게 작업하고, sudo 권한으로 작업을 수행하고, 루트 비밀번호를 정기적으로 변경하십시오.

scp 명령을 사용하여 네트워크 호스트 간에 파일을 안전하게 복사할 수 있습니다. 데이터 전송 및 인증을 위해 SSH를 사용합니다. 일반적인 구문은 다음과 같습니다: scpfile1user@host:/path/to/dest/scp -r/path/to/source/user@host:/path/to/dest/scp 파일 제외 scp 명령을 사용할 때는 할 수 없을 것 같습니다 파일을 필터링하거나 제외합니다. 그러나 파일을 제외하고 SSH를 사용하여 안전하게 복사하는 좋은 해결 방법이 있습니다. 이 페이지에서는 scp를 사용하여 디렉터리를 반복적으로 복사할 때 파일을 필터링하거나 제외하는 방법을 설명합니다. rsync 명령을 사용하여 파일을 제외하는 방법 구문은 다음과 같습니다: rsyncav-essh-

잊어버린 CentOS 비밀번호에 대한 해결 방법은 다음과 같습니다. 단일 사용자 모드: 단일 사용자 모드로 들어가서 passwd root를 사용하여 비밀번호를 재설정합니다. 복구 모드: CentOS Live CD/USB에서 부팅하고 루트 파티션을 마운트하고 비밀번호를 재설정합니다. 원격 액세스: SSH를 사용하여 원격으로 연결하고 sudo passwd root로 비밀번호를 재설정합니다.

CentOS 사용자 이름과 비밀번호를 잊어버린 경우 액세스를 복원하는 두 가지 방법이 있습니다. 루트 비밀번호 재설정: 서버를 다시 시작하고 GRUB 메뉴에서 커널 명령줄을 편집한 후 "rw init=/sysroot/bin/sh"를 추가하고 Ctrl을 누릅니다. +x ;루트 파일 시스템을 마운트하고 단일 사용자 모드에서 비밀번호를 재설정합니다. 복구 모드 사용: CentOS 설치 ISO 이미지에서 서버를 시작하고, 루트 파일 시스템을 마운트하고, ISO 이미지에서 chroot 환경을 복사하고, 비밀번호를 재설정하고, chroot 환경을 종료하고 서버를 다시 시작합니다.

CentOS 7은 기본적으로 루트 권한을 비활성화합니다. 다음 단계에 따라 활성화할 수 있습니다. 임시 활성화: 터미널에 "su root"를 입력하고 루트 비밀번호를 입력합니다. 영구적으로 활성화됨: "/etc/ssh/sshd_config"를 편집하고 "PermitRootLogin no"를 "yes"로 변경한 후 SSH 서비스를 다시 시작합니다.

CentOS 7에서 비밀번호를 잊어버린 경우 세 가지 솔루션: 단일 사용자 모드: 시스템을 다시 시작하고, 커널 옵션을 편집하고, ro를 rw init=/sysroot/bin/sh로 변경하고, passwd 명령을 사용하여 루트 비밀번호를 재설정합니다. 복구 모드: 설치 미디어에서 부팅하고, 복구 모드를 선택하고, 루트 파일 시스템을 마운트하고, 루트 파일 시스템에 chroot하고, passwd 명령을 사용하여 루트 비밀번호를 재설정합니다. Grub2 명령줄: 시스템을 다시 시작하고, c를 눌러 명령줄을 입력하고, 커널을 로드하고, 루트 파일 시스템을 마운트하고, 루트 파일 시스템에 chroot를 지정한 다음, passwd 명령을 사용하여 루트 비밀번호를 재설정합니다.
