Obtendo as atualizações de segurança da Centos como em 2016

2

Eu tenho pesquisado na net e também no StackExchange, e descobri o yum-plugin-security , embora possa ser instalado, mas na verdade não está funcionando para repositórios baseados no Centos, de volta para 2013 e 2014. Referindo-se a isto e isso .

Eu mesmo testei novamente com o meu Centos 6.6 e descobri como em 2016 agora, yum-plugin-security ainda não está funcionando. Isso pode ser testado usando o mais recente problema de aquecimento do ataque DROWN de openssl .

Primeiro, obtenha a versão de openssl instalada:

4977-20[13:59:19 root@lye-vm ~]# rpm -qa openssl
openssl-1.0.1e-30.el6_6.5.x86_64

Em seguida, encontre as atualizações disponíveis para o openssl:

4978-21[14:09:37 root@lye-vm ~]# yum list updates openssl*
Loaded plugins: security
Updated Packages
openssl.x86_64    1.0.1e-42.el6_7.4      updates

Ok, então existe um. Em seguida, encontre-o com yum-plugin-security tools updateinfo :

4979-22[14:09:42 root@lye-vm ~]# yum updateinfo list security
Loaded plugins: security
updateinfo list done
4980-23[14:09:46 root@lye-vm ~]#

Portanto, não há nenhum mostrado por 'updateinfo'. (Se usar yum --security check-update , listará todas as atualizações disponíveis, o que não está funcionando tão bem).

Gostaria de saber se é verdade que NÃO POSSAMOS obter as Atualizações de Segurança usando os comandos yum ? ou tem um jeito e eu fiz algo errado?

Meu objetivo é atualizar apenas o Centos com atualizações relacionadas à segurança . No momento, o que posso fazer é inscrever-me manualmente na lista de discussão do Centos-announce e procurar esses tópicos com a palavra-chave Atualização de segurança , como este para o openssl Ataque DROWN.

    
por sylye 07.03.2016 / 07:23

2 respostas

1

Como afirmado na outra resposta, o não fornece informações relacionadas à segurança. Em outras palavras, ele não marca atualizado como "atualizações de segurança", com a conseqüência de que yum --security update não faz nada .

No entanto, existe uma solução: podemos aproveitar o trabalho do CEFS para extrair as informações de segurança necessárias, alimentando-as em Spacewalk ou, muito recentemente, diretamente em yum . Portanto, tudo o que você precisa agora (outubro de 2017) para ter atualizações de segurança é instalar o plug-in yum-security necessário e ativar o repositório updateinfo .

Como notas / projetos históricos, e como outro meio para alimentar os metadados necessários em yum , certifique-se de dar uma olhada aqui e aqui

    
por 18.10.2017 / 21:27
0

Use apenas a opção --security .

# yum --security update
Loaded plugins: etckeeper, fastestmirror, security
Setting up Update Process
Loading mirror speeds from cached hostfile
 * base: mirror.cs.pitt.edu
 * epel: mirror.us.leaseweb.net
 * extras: mirror.dattobackup.com
 * updates: mirror.cogentco.com
Resolving Dependencies
Limiting packages to security relevant ones
No packages needed for security; 1 packages available

Mas tenha em mente que:

    Os repositórios do
  • CentOS não marcam atualizações como atualizações de segurança.
  • Se você usa repos de terceiros, eles podem não marcar todas as atualizações de segurança como tais.

Então você pode precisar aplicar atualizações adicionais.

    
por 07.03.2016 / 07:34