第 8 章 管理及监控安全更新
了解如何安装安全更新,并显示更新的额外详情,以保护您的 Red Hat Enterprise Linux 系统免受新发现的威胁和漏洞的攻击。
8.1. 识别安全更新 复制链接链接已复制到粘贴板!
为了确保企业系统不受当前和未来的安全威胁,系统需要定期进行安全更新。红帽产品安全团队为您提供了安心部署和维护企业解决方案所需的指导。
8.1.1. 什么是安全公告? 复制链接链接已复制到粘贴板!
红帽安全公告(Red Hat Security Advisories,简称 RHSA)记录了有关红帽产品和服务中安全漏洞的信息。
每个 RHSA 包括以下信息:
- 重要性
- 类型和状态
- 受影响的产品
- 修复问题的摘要
- 问题相关的报告链接。请注意,不是所有的报告都是公开的。
- 公共漏洞和暴露(Common Vulnerabilities and Exposures,简称 CVE)编号以及更多详情(如攻击复杂性)的链接。
红帽客户门户(Red Hat Customer Portal)提供了红帽发布的红帽安全公告列表。您可以通过访问红帽安全公告列表中的公告 ID 来显示特定公告的详情。
图 8.1. 安全公告列表
此外,您还可以根据特定产品、变体、版本和架构过滤结果。例如,只显示 Red Hat Enterprise Linux 9 公告,您可以设置以下过滤器:
- 产品: Red Hat Enterprise Linux
- 变体: 所有变体
- 版本: 9
- (可选)选择一个次版本。
8.1.2. 显示主机上未安装的安全更新 复制链接链接已复制到粘贴板!
您可以使用 dnf 实用程序列出系统的所有可用安全更新。
先决条件
- 红帽订阅已附加到主机。
流程
列出主机上尚未安装的所有可用安全更新:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
8.1.3. 显示在主机上安装的安全更新 复制链接链接已复制到粘贴板!
您可以使用 dnf 实用程序列出已安装系统的安全更新。
流程
列出主机上安装的所有安全更新:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果安装了多个软件包更新,
dnf将列出该软件包的所有公告。在上例中,自系统安装以来,已安装了python3-libs软件包的两个安全更新。
8.1.4. 使用 DNF 显示特定的公告 复制链接链接已复制到粘贴板!
您可以使用 dnf 实用程序显示可用于更新的特定公告信息。
先决条件
- 红帽订阅已附加到主机。
- 您知道安全公告的 ID。
- 公告提供的更新没有安装。
流程
显示特定的公告,例如:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow