Rumah Operasi dan penyelenggaraan operasi dan penyelenggaraan linux Bagaimana untuk menyediakan sistem CentOS anda untuk mengemas kini patch keselamatan secara kerap

Bagaimana untuk menyediakan sistem CentOS anda untuk mengemas kini patch keselamatan secara kerap

Jul 05, 2023 pm 04:17 PM
patch keselamatan sistem centos Dikemas kini secara berkala

Cara menyediakan sistem CentOS untuk mengemas kini patch keselamatan secara kerap

Memandangkan risiko keselamatan rangkaian terus meningkat, mengemas kini patch keselamatan sistem pengendalian secara kerap adalah penting untuk melindungi keselamatan pelayan dan peranti terminal. Artikel ini akan memperkenalkan cara menyediakan kemas kini patch keselamatan automatik dan biasa pada sistem CentOS dan menyediakan contoh kod yang sepadan.

  1. Gunakan alat yum-cron

Sistem CentOS menyediakan alat yang dipanggil yum-cron, yang boleh membantu kami mengemas kini pakej perisian sistem dan tampung keselamatan secara automatik. Gunakan arahan berikut untuk memasang alat yum-cron:

sudo yum install yum-cron
Salin selepas log masuk

Selepas pemasangan selesai, gunakan arahan berikut untuk mendayakan perkhidmatan yum-cron:

sudo systemctl start yum-cron
sudo systemctl enable yum-cron
Salin selepas log masuk
  1. Konfigurasikan perkhidmatan yum-cron

Fail konfigurasi perkhidmatan yum-cron terletak di /etc/yum/ yum-cron.conf. Gunakan arahan berikut untuk mengedit fail konfigurasi:

sudo vi /etc/yum/yum-cron.conf
Salin selepas log masuk

Dalam fail konfigurasi, kita perlu mengubah suai parameter berikut mengikut keperluan kita:

apply_updates = yes  # 启用自动更新
update_cmd = default  # 默认使用yum命令进行更新
random_sleep = 360  # 随机延迟时间(单位为秒)
Salin selepas log masuk

Selepas menyelesaikan pengubahsuaian, simpan dan keluar dari fail konfigurasi.

  1. Konfigurasikan masa kemas kini biasa

Fail konfigurasi tugas berjadual perkhidmatan yum-cron terletak di /etc/cron.daily/0yum-daily.cron. Kami boleh mengkonfigurasi masa kemas kini berkala dengan mengedit fail ini.

Gunakan arahan berikut untuk mengedit fail konfigurasi tugas yang dijadualkan:

sudo vi /etc/cron.daily/0yum-daily.cron
Salin selepas log masuk

Pada permulaan fail, kita boleh melihat dua baris berikut:

#!/bin/bash
exec /usr/bin/yum --security -R 120 -e 0 -d 0 -y update
Salin selepas log masuk

Parameter -R menetapkan tamat masa perintah yum (dalam beberapa minit) , dan parameter -e Menunjukkan bahawa operasi kemas kini dilakukan apabila kod keluar ialah 0, dan parameter -d menunjukkan bahawa mod nyahpepijat dilumpuhkan.

Kami boleh mengubah suai parameter ini mengikut keperluan dan menetapkan masa kemas kini biasa yang sesuai dengan kami. Apabila anda selesai membuat perubahan, simpan dan keluar dari fail.

  1. Kemas kini patch keselamatan secara manual

Selain kemas kini biasa automatik, kami juga boleh mengemas kini patch keselamatan secara manual pada bila-bila masa.

Gunakan arahan berikut untuk mengemas kini pakej dan patch keselamatan secara manual:

sudo yum update --security
Salin selepas log masuk
  1. Pantau log kemas kini

Perkhidmatan yum-cron menjana log kemas kini, dan kami boleh memantau kemas kini sistem dengan melihat log kemas kini.

Log kemas kini terletak di /var/log/yum.log. Gunakan arahan berikut untuk melihat log perubahan:

sudo less /var/log/yum.log
Salin selepas log masuk

Dalam log perubahan, kita boleh mempelajari butiran setiap pakej yang dikemas kini dan patch keselamatan.

Dengan cara ini, kami telah menyelesaikan operasi menyediakan kemas kini patch keselamatan biasa automatik pada sistem CentOS.

Ringkasnya, kemas kini tampung keselamatan tetap adalah penting untuk mengekalkan keselamatan pelayan dan peranti akhir. Dengan menggunakan alat yum-cron, kami boleh melaksanakan fungsi kemas kini automatik dengan mudah. Selain itu, kami juga boleh mengemas kini patch keselamatan secara manual pada bila-bila masa dan mengetahui tentang kemas kini sistem dengan memantau log kemas kini.

Saya harap kaedah yang disediakan dalam artikel ini akan membantu anda menyediakan kemas kini patch keselamatan biasa dalam sistem CentOS anda!

Rujukan:

  • https://access.redhat.com/solutions/10021

Atas ialah kandungan terperinci Bagaimana untuk menyediakan sistem CentOS anda untuk mengemas kini patch keselamatan secara kerap. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Cara menggunakan log audit sistem CentOS untuk mengesan akses tanpa kebenaran kepada sistem Cara menggunakan log audit sistem CentOS untuk mengesan akses tanpa kebenaran kepada sistem Jul 05, 2023 pm 02:30 PM

Cara menggunakan log audit sistem CentOS untuk memantau capaian yang tidak dibenarkan kepada sistem Dengan perkembangan Internet, isu keselamatan rangkaian telah menjadi semakin ketara, dan banyak pentadbir sistem telah memberi perhatian yang lebih kepada keselamatan sistem. Sebagai sistem pengendalian sumber terbuka yang biasa digunakan, fungsi audit CentOS boleh membantu pentadbir sistem memantau keselamatan sistem, terutamanya untuk akses tanpa kebenaran. Artikel ini akan memperkenalkan cara menggunakan log audit sistem CentOS untuk memantau akses tanpa kebenaran kepada sistem dan menyediakan contoh kod. 1. Mulakan hari audit

Pemasangan sistem CentOS 6.6 dan tutorial bergambar penuh konfigurasi Pemasangan sistem CentOS 6.6 dan tutorial bergambar penuh konfigurasi Jan 12, 2024 pm 04:27 PM

Tetapan berkaitan pelayan adalah seperti berikut: Sistem pengendalian: CentOS6.6 Alamat IP 64-bit: 192.168.21.129 Gateway: 192.168.21.2 DNS: 8.8.8.88.8.4.4 Catatan: Imej sistem CentOS6.6 mempunyai dua versi, 32 -bit dan 64-bit, dan Terdapat juga versi minimum pelayan pengeluaran yang dioptimumkan khas untuk pelayan Jika pelayan pengeluaran mempunyai memori yang besar (4G) 1. Memori komputer di mana sistem CentOS6.6 dipasang mestilah. sama dengan atau lebih daripada 628M (memori minimum 628M) sebelum mod pemasangan grafik boleh didayakan 2. CentOS6.6 Kaedah pemasangan sistem dibahagikan kepada: mod pemasangan grafik dan mod pemasangan teks.

Bagaimana untuk menyediakan sistem CentOS anda untuk mengemas kini patch keselamatan secara kerap Bagaimana untuk menyediakan sistem CentOS anda untuk mengemas kini patch keselamatan secara kerap Jul 05, 2023 pm 04:17 PM

Cara menyediakan sistem CentOS untuk mengemas kini patch keselamatan secara kerap Memandangkan risiko keselamatan rangkaian terus meningkat, mengemas kini patch keselamatan secara kerap untuk sistem pengendalian adalah penting untuk melindungi keselamatan pelayan dan peranti terminal. Artikel ini akan memperkenalkan cara menyediakan kemas kini patch keselamatan automatik dan biasa pada sistem CentOS dan menyediakan contoh kod yang sepadan. Menggunakan alat yum-cron Sistem CentOS menyediakan alat yang dipanggil yum-cron, yang boleh membantu kami mengemas kini pakej perisian sistem dan tampung keselamatan secara automatik. Gunakan arahan berikut untuk memasang

Cara menggunakan fungsi pengelogan sistem CentOS untuk menganalisis peristiwa keselamatan Cara menggunakan fungsi pengelogan sistem CentOS untuk menganalisis peristiwa keselamatan Jul 05, 2023 pm 09:37 PM

Cara menggunakan fungsi pengelogan sistem CentOS untuk menganalisis peristiwa keselamatan Pengenalan: Dalam persekitaran rangkaian hari ini, peristiwa keselamatan dan gelagat serangan semakin meningkat dari hari ke hari. Untuk melindungi keselamatan sistem, adalah penting untuk mengesan dan bertindak balas terhadap ancaman keselamatan tepat pada masanya. Sistem CentOS menyediakan fungsi pengelogan yang berkuasa yang boleh membantu kami menganalisis dan memantau peristiwa keselamatan dalam sistem. Artikel ini akan memperkenalkan cara menggunakan fungsi pengelogan sistem CentOS untuk menganalisis peristiwa keselamatan dan menyediakan contoh kod yang berkaitan. 1. Rakaman log konfigurasi dalam sistem CentOS

Cara menangani pencerobohan perisian hasad dan virus dalam sistem Linux Cara menangani pencerobohan perisian hasad dan virus dalam sistem Linux Jun 29, 2023 am 10:03 AM

Cara menangani pencerobohan perisian hasad dan virus dalam sistem Linux Dengan perkembangan Internet, ancaman perisian hasad dan virus juga semakin meningkat. Walaupun sistem Linux lebih selamat daripada sistem Windows, mereka tidak benar-benar kebal terhadap malware dan pencerobohan virus. Oleh itu, cara menangani perisian hasad dan virus dalam sistem Linux telah menjadi satu cabaran yang mesti dihadapi. Pasang dan kemas kini perisian anti-virus: Dalam sistem Linux, kami juga boleh memilih untuk memasang perisian anti-virus untuk mengesan dan membersihkan perisian hasad. beberapa popular

Pemasangan dan peningkatan patch keselamatan Nginx Pemasangan dan peningkatan patch keselamatan Nginx Jun 11, 2023 pm 12:16 PM

Sebagai pelayan web yang sangat baik, Nginx sangat popular di Internet. Namun, memandangkan pelbagai isu keselamatan terus timbul hari ini, memastikan keselamatan pelayan telah menjadi cabaran yang mesti dihadapi. Dalam proses ini, amat penting untuk memasang dan menaik taraf patch keselamatan Nginx. Tampalan keselamatan Nginx merujuk kepada tampalan yang diketahui atau potensi kelemahan dalam perisian Nginx Dengan tampung keselamatan ini, keselamatan pelayan Nginx boleh dipertingkatkan dengan berkesan. Secara umumnya, memasang Nginx

Bagaimana untuk melindungi pelayan Linux anda dengan alat baris arahan Bagaimana untuk melindungi pelayan Linux anda dengan alat baris arahan Sep 09, 2023 am 08:46 AM

Cara Melindungi Pelayan Linux Anda dengan Alat Baris Perintah Keselamatan pelayan Linux adalah penting, dan ia sering mengehoskan aplikasi dan data penting. Dalam kebanyakan kes, alat baris arahan ialah cara yang mudah dan cekap untuk melindungi pelayan Linux anda. Artikel ini akan memperkenalkan beberapa alatan baris arahan yang biasa digunakan dan memberikan contoh kod untuk membantu anda melindungi pelayan Linux anda. Konfigurasi firewall menggunakan iptables iptables digunakan untuk mengkonfigurasi firewall pada pelayan Linux

Bagaimana untuk mengenal pasti dan menangani kelemahan keselamatan dalam sistem CentOS Bagaimana untuk mengenal pasti dan menangani kelemahan keselamatan dalam sistem CentOS Jul 05, 2023 pm 09:00 PM

Cara mengenal pasti dan menangani kelemahan keselamatan dalam sistem CentOS Dalam era Internet, kelemahan keselamatan adalah penting untuk perlindungan sistem dan data. Sebagai pengedaran Linux yang popular, CentOS juga berbeza daripada sistem pengendalian lain kerana ia memerlukan pengguna untuk mengenal pasti dan membaiki kelemahan keselamatan tepat pada masanya. Artikel ini akan memperkenalkan pembaca tentang cara mengenal pasti dan menangani kelemahan keselamatan dalam sistem CentOS, dan menyediakan beberapa contoh kod untuk pembaikan kerentanan. 1. Pengenalpastian Kerentanan Menggunakan Alat Pengimbasan Kerentanan Alat pengimbasan kerentanan ialah kaedah biasa untuk mengenal pasti kelemahan keselamatan yang wujud dalam sistem.

See all articles