CentOS/RHEL7 上更新安全补丁具体方法

系统安全中重要的一项便是使系统保持在最新的状态,便可以将系统被攻破的几率大大降低,本篇文章将为大家分享一下 CentOS/RHEL7 上更新安全补丁具体方法。

在 CentOS/RHEL7 系统上配置自动安全更新

在 CentOS/RHEL 7/6 系统上,你需要安装下面的安装包:

# yum update -y ; yum install yum-cron -y

安装完成以后,打开/etc/yum/yum-cron.conf,然后找到下面这些行内容,你必须确保它们的值和下面展示的一样

update_messages = yes
download_updates = yes
apply_updates = yes

第一行表明自动更新命令行应该像这样:

# yum --security upgrade

而其它的行保证了能够通知并自动下载、安装安全升级。 为了使来自 root@localhost 的通知能够通过邮件发送给同一账户(再次说明,你可以选择其他账户,如果你想这样的话),下面这些行也是必须的。

emit_via = email
email_from = root@localhost
email_to = root

在 CentOS/RHEL 6 上启用自动安全更新

默认情况下, cron 任务被配置成了立即下载并安装所有更新,但是我们可以通过在 /etc/sysconfig/yum-cron 配置文件中把下面两个参数改为yes,从而改变这种行为。

# 不要安装,只做检查(有效值: yes|no)
CHECK_ONLY=yes
# 不要安装,只做检查和下载(有效值: yes|no)
# 要求 CHECK_ONLY=yes(先要检查后才可以知道要下载什么)
DOWNLOAD_ONLY=yes

为了启用关于安装包更新的邮件通知,你需要把MAILTO 参数设置为一个有效的邮件地址。

# 默认情况下 MAILTO 是没有设置的,crond 会将输出发送邮件给自己
# (执行 cron 的用户,这里是 root)
# 例子: MAILTO=root
[email protected]

最后,打开并启用yum-cron 服务:

------------- On CentOS/RHEL 7 -------------
systemctl start yum-cron
systemctl enable yum-cron
------------- On CentOS/RHEL 6 -------------
# service yum-cron start
# chkconfig --level 35 yum-cron on

恭喜你,你已经成功的在 CentOS/RHEL 7/6 系统上设置了自动升级。

总结

在这篇文章中,我们讨论了如何保持你的服务器定期更新或升级最新的安全补丁。另外,为了保证当新的补丁被应用时你自己能够知道,你也学习了如何配置邮件通知。

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/7919.html

(0)
晴川运维晴川运维
上一篇 2025年6月11日
下一篇 2025年6月11日

相关推荐

  • CentOS 上安装Redis具体步骤

    Redis 是一个高性能的key-value数据库。 redis的出现,很大程度补偿了memcached这类keyvalue存储的不足,在部 分场合可以对关系数据库起到很好的补充作…

    CentOS 2025年7月1日
  • CentOS 7中配置NFS服务共享

    多个服务器之间需要共享文件,通过NFS服务共享是一个简单的方法,本篇文章为大家讲解一下CentOS 7中配置NFS服务共享具体方法。 详细配置 1. 前期配置 关闭服务端和客户端的…

    CentOS 2025年10月26日
  • CentOS 与 Ubuntu 使用命令搭建 LAMP 环境

    LAMP指的Linux操作系统 + apache服务器 + MariaDB/MySQL数据库软件 + PHP开发语言的第一个字母。 ==================centos…

    CentOS 2025年6月8日
  • CentOS7.3下利用Cobbler2.8.0安装部署ESXi 6.0

    1、挂载并导入数据[root@cobbler ~]# mount /dev/cdrom /mnt/ mount: /dev/sr0 is write-protected, moun…

    CentOS 2025年6月30日
  • Centos7中安装并使用7-Zip具体方法

    7-Zip(7z解压软件)是一款完全免费的压缩解压缩软件,同其他压缩软件相比它的压缩速度更快压缩率更好,不仅支持众多主流格式、支持超线程,而且还有强大的AES-256加密算法可以为…

    CentOS 2025年6月18日
  • CentOS 7实现PXE支持CentOS5,6,7的系统安装

    本博主要目的为实现自定义页面自动化安装系统,基于PXE支持的网卡,目前实现环境为VMware虚拟机。所用镜像为CentOS6.9,CentOS7.3及rhel5.4。支持中小规模自…

    CentOS 2025年6月8日
  • Cobbler自动化安装部署Ubuntu和CentOS教程

    本文档是基于centos 6.8最小化安装镜像制作,适用于RedHat 6和CentOS 6,ubuntu等其他linux系统可以参照操作。如有错误,欢迎发送邮件联系我修正,谢谢。…

    CentOS 2025年6月10日
  • CentOS 6.8下安装Design Compiler 2012

    前言 centos 6.8系统中安装synopsys公司的Design Compiler 2012。 流程 1.请掌握必要的linux知识,否则你将获得成吨的困难。 Linux系统…

    CentOS 2025年6月19日
  • CentOS6/7手动扩展PHP的IMAP模块

    一、CentOS 6.7 x64上手动扩展php的IMAP模块1、准备 yum install -y libc-client-develln -s /usr/lib64/libc-…

    CentOS 2025年9月21日
  • CentOS 7 安装Docker CE社区版

    Docker CE for centos 特点和优点 轻松安装和设置优化的Docker环境,以便在裸机服务器和虚拟机上进行CentOS分发。 最新的Docker平台版本,具有内置的…

    CentOS 2025年6月8日

发表回复

登录后才能评论