Conselho de correção do Redhat Kernel

1

Uma auditoria apontou que um servidor RHEL que eu gerencio não teve os últimos patches de kernel aplicados. Estou confuso sobre o patch do kernel e dentro do RHEL em relação aos lançamentos de RHEL, ou seja, 5.2, 5.3, 5.4 ..... Alguém pode responder a essas perguntas?

  1. Se eu quiser ficar em um ponto de lançamento do RHEL, digamos 5.4, posso aplicar apenas atualizações ao kernel 5.4 ou aplicando atualizações do kernel trazendo o servidor para uma versão de ponto posterior por padrão? A razão para essa pergunta é que eu tenho aplicativos que são suportados apenas no RHEL5.4 e ir para um lançamento de ponto mais recente do RHEL 5 quebraria o suporte.

  2. Eu tenho alguns drivers HP psp hba compilados contra o kernel atualmente instalado, aplicando uma atualização do kernel para quebrar esses drivers conforme eles foram cumpridos com o kernel original?

  3. Mais alguma coisa que eu preciso olhar com relação ao patch do kernel?

por AndyM 28.03.2012 / 20:58

1 resposta

2
  1. mesmo dentro da mesma versão secundária, existem diferentes atualizações do kernel, então você pode ficar com o 5.4 e atualizar o seu kernel.
  2. como você compilou os drivers? a menos que você tenha usado dkms (procure por isso), você terá que recompilar se você atualizar o kernel.
  3. existe algo chamado ksplice que pode fazer o que você quiser. procure novamente por detalhes. ele atualiza dinamicamente um kernel em execução para bloquear vulnerabilidades.
por 28.03.2012 / 21:17