8.2. セキュリティー更新のインストール
Red Hat Enterprise Linux では、特定のセキュリティーアドバイザリーと利用可能なすべてのセキュリティー更新をインストールできます。セキュリティー更新を自動的にダウンロードしてインストールするようにシステムを設定することもできます。
8.2.1. 利用可能なすべてのセキュリティー更新のインストール リンクのコピーリンクがクリップボードにコピーされました!
DNF ユーティリティーを使用して、利用可能なすべての Red Hat セキュリティー更新をインストールします。これにより、すべての既知の脆弱性にパッチを適用し、迅速にシステムを完全なコンプライアンス状態にすることができます。
前提条件
- Red Hat サブスクリプションがホストに割り当てられている。
手順
DNF ユーティリティーを使用してセキュリティー更新をインストールします。
# dnf update --security--securityパラメーターを指定しないと、dnf updateにより、バグ修正や機能拡張を含むすべての更新がインストールされます。y を押し、インストールを確認して開始します。
… Transaction Summary =========================================== Upgrade … Packages Total download size: … M Is this ok [y/d/N]: yオプション: 更新したパッケージのインストール後にシステムを手動で再起動する必要があるプロセスをリスト表示します。
# dnf needs-restarting 1107 : /usr/sbin/rsyslogd -n 1199 : -bash上記のコマンドは、再起動が必要なプロセスのみをリスト表示し、サービスはリスト表示しません。つまり、
systemctlコマンドを使用してリストしたプロセスを再起動することはできません。たとえば、出力に示されるbashプロセスは、そのプロセスを所有するユーザーがログアウトすると終了します。