보안 업데이트 관리 및 모니터링
RHEL 8 시스템 보안을 업데이트하여 공격자가 알려진 취약점을 악용하지 못하도록
초록
Red Hat 문서에 관한 피드백 제공 링크 복사링크가 클립보드에 복사되었습니다!
문서에 대한 피드백에 감사드립니다. 어떻게 개선할 수 있는지 알려주십시오.
Jira를 통해 피드백 제출 (등록 필요)
- Jira 웹 사이트에 로그인합니다.
- 상단 탐색 모음에서 생성 을 클릭합니다.
- Summary (요약) 필드에 설명 제목을 입력합니다.
- Description (설명) 필드에 개선을 위한 제안을 입력합니다. 문서의 관련 부분에 대한 링크를 포함합니다.
- 대화 상자 하단에서 생성 을 클릭합니다.
1장. 보안 업데이트 확인 링크 복사링크가 클립보드에 복사되었습니다!
현재와 미래의 위협으로부터 기업 시스템을 안전하게 보호하려면 정기적인 보안 업데이트가 필요합니다. Red Hat 제품 보안은 엔터프라이즈 솔루션을 배포하고 유지하는 데 필요한 지침을 제공합니다.
1.1. 보안 공지란 무엇입니까? 링크 복사링크가 클립보드에 복사되었습니다!
RHSA(Red Hat Security Advisories)에서는 Red Hat 제품 및 서비스에서 수정되는 보안 결함에 대한 정보를 문서화합니다.
각 RHSA에는 다음 정보가 포함됩니다.
- 심각도
- 유형 및 상태
- 영향을 받는 제품
- 수정된 문제 요약
- 문제에 대한 티켓에 링크합니다. 모든 티켓이 공개되는 것은 아니라는 점에 유의하십시오.
- CVE(Common Vulnerabilities and Exposures) 수 및 공격 복잡성과 같은 추가 세부 정보가 포함된 링크.
Red Hat 고객 포털은 Red Hat에서 발행한 Red Hat 보안 공지 목록을 제공합니다. Red Hat 보안 공지 목록에서 권고 ID로 이동하여 특정 권고에 대한 세부 정보를 표시할 수 있습니다.
그림 1.1. 보안 권고 목록
선택적으로 특정 제품, 변형, 버전 및 아키텍처에 따라 결과를 필터링할 수도 있습니다. 예를 들어 Red Hat Enterprise Linux 8에 대한 공지만 표시하려면 다음 필터를 설정할 수 있습니다.
- 제품: Red Hat Enterprise Linux
- 변형: 모든 변형
- 버전: 8
- 선택적으로 8.2와 같은 마이너 버전을 선택합니다.
1.2. 호스트에 설치되지 않은 보안 업데이트 표시 링크 복사링크가 클립보드에 복사되었습니다!
yum 유틸리티를 사용하여 시스템에 사용 가능한 모든 보안 업데이트를 나열할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
절차
호스트에 설치되지 않은 사용 가능한 모든 보안 업데이트를 나열합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.3. 호스트에 설치된 보안 업데이트 표시 링크 복사링크가 클립보드에 복사되었습니다!
yum 유틸리티를 사용하여 시스템에 설치된 보안 업데이트를 나열할 수 있습니다.
절차
호스트에 설치된 모든 보안 업데이트를 나열합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 단일 패키지의 여러 업데이트가 설치된 경우
yum은 패키지에 대한 모든 권고를 나열합니다. 이전 예에서는 시스템 설치 이후python3-libs패키지에 대한 두 가지 보안 업데이트가 설치되었습니다.
1.4. {PackageManager}를 사용하여 특정 권고 표시 링크 복사링크가 클립보드에 복사되었습니다!
yum 유틸리티를 사용하여 업데이트에 사용할 수 있는 특정 권고 정보를 표시할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
- 보안 권고의 ID를 알고 있습니다.
- 권고에서 제공한 업데이트는 설치되지 않습니다.
절차
특정 권고를 표시합니다. 예를 들면 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
2장. 보안 업데이트 설치 링크 복사링크가 클립보드에 복사되었습니다!
RHEL에서는 특정 보안 권고와 사용 가능한 모든 보안 업데이트를 설치할 수 있습니다. 보안 업데이트를 자동으로 다운로드하고 설치하도록 시스템을 구성할 수도 있습니다.
2.1. 사용 가능한 모든 보안 업데이트 설치 링크 복사링크가 클립보드에 복사되었습니다!
시스템의 보안을 최신 상태로 유지하기 위해 yum 유틸리티를 사용하여 현재 사용 가능한 모든 보안 업데이트를 설치할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
절차
yum유틸리티를 사용하여 보안 업데이트를 설치합니다.yum update --security
# yum update --securityCopy to Clipboard Copied! Toggle word wrap Toggle overflow --security매개 변수가 없으면yum update는 버그 수정 및 개선 사항을 포함하여 모든 업데이트를 설치합니다.y:를 눌러 설치를 확인하고 시작하십시오.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항: 업데이트된 패키지를 설치한 후 시스템을 수동으로 다시 시작해야 하는 프로세스를 나열합니다.
yum needs-restarting
# yum needs-restarting 1107 : /usr/sbin/rsyslogd -n 1199 : -bashCopy to Clipboard Copied! Toggle word wrap Toggle overflow 이전 명령은 서비스가 아닌 재시작이 필요한 프로세스만 나열합니다. 즉,
systemctl유틸리티를 사용하여 나열된 프로세스를 다시 시작할 수 없습니다. 예를 들어 이 프로세스를 소유한 사용자가 로그아웃하면 출력의bash프로세스가 종료됩니다.
2.2. 특정 권고에서 제공하는 보안 업데이트 설치 링크 복사링크가 클립보드에 복사되었습니다!
특정 업데이트만 설치해야 하는 경우도 있습니다. 예를 들어, 다운타임을 예약하지 않고 특정 서비스를 업데이트할 수 있는 경우 이 서비스에 대해서만 보안 업데이트를 설치하고 나중에 나머지 보안 업데이트를 설치할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
업데이트하려는 보안 권고의 ID를 알고 있습니다.
자세한 내용은 보안 권고 업데이트 식별 섹션을 참조하십시오.
절차
특정 권고를 설치합니다. 예를 들면 다음과 같습니다.
yum update --advisory=RHSA-2019:0997
# yum update --advisory=RHSA-2019:0997Copy to Clipboard Copied! Toggle word wrap Toggle overflow 또는
yum upgrade-minimal명령을 사용하여 최소 버전 변경으로 특정 권고를 적용하도록 업데이트합니다. 예를 들면 다음과 같습니다.yum upgrade-minimal --advisory=RHSA-2019:0997
# yum upgrade-minimal --advisory=RHSA-2019:0997Copy to Clipboard Copied! Toggle word wrap Toggle overflow y:를 눌러 설치를 확인하고 시작하십시오.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항: 업데이트된 패키지를 설치한 후 시스템을 수동으로 다시 시작해야 하는 프로세스를 나열합니다.
yum needs-restarting
# yum needs-restarting 1107 : /usr/sbin/rsyslogd -n 1199 : -bashCopy to Clipboard Copied! Toggle word wrap Toggle overflow 이전 명령은 서비스가 아닌 재시작이 필요한 프로세스만 나열합니다. 즉,
systemctl유틸리티를 사용하여 나열된 모든 프로세스를 다시 시작할 수 없습니다. 예를 들어 이 프로세스를 소유한 사용자가 로그아웃하면 출력의bash프로세스가 종료됩니다.
2.3. 보안 업데이트 자동 설치 링크 복사링크가 클립보드에 복사되었습니다!
모든 보안 업데이트를 자동으로 다운로드하고 설치하도록 시스템을 구성할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
-
dnf-automatic패키지가 설치됩니다.
절차
[commands]섹션의/etc/dnf/automatic.conf파일에서upgrade_type옵션이기본값또는security로 설정되어 있는지 확인합니다.[commands] # What kind of upgrade to perform: # default = all available upgrades # security = only the security upgrades upgrade_type = security
[commands] # What kind of upgrade to perform: # default = all available upgrades # security = only the security upgrades upgrade_type = securityCopy to Clipboard Copied! Toggle word wrap Toggle overflow systemd타이머 장치를 활성화하고 시작합니다.systemctl enable --now dnf-automatic-install.timer
# systemctl enable --now dnf-automatic-install.timerCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
타이머가 활성화되어 있는지 확인합니다.
systemctl status dnf-automatic-install.timer
# systemctl status dnf-automatic-install.timerCopy to Clipboard Copied! Toggle word wrap Toggle overflow