八彩云申明:本文内容由互联网用户贡献,该文观点仅代表作者,本站不拥有所有权,不承担相关法律责任。如发现有侵权/违规的内容,请联系我们info@bacaiyun.com。
11月产品动态
愿携手合作伙伴共生、共创、共赢,致力于降低供应链成本提升运营效率,成为值得产业信赖的合作生态伙伴
了解详情
合作伙伴意见反馈
推广大使邀新奖励
可以通过在线咨询、电话、工单等与我们取得联系,八彩云为您提供专业的服务支持,助力轻松上云。
查看技术文档| ➔ | 操作系统安全补丁管理是服务器运维中最基础但最重要的工作之一。据统计,超过60%的安全漏洞是由于未及时安装补丁导致的。本文介绍CentOS 8.5系统的更新策略与最佳实践。 |
# 检查可用更新
yum check-update
# 执行系统更新
yum update -y
# 查看更新历史对于生产环境,建议开启自动安全更新,只自动安装安全补丁:
yum install -y yum-cron && systemctl enable yum-cron生产环境更新策略:
# CentOS/RHEL回滚
yum history
yum history undo ID
# Ubuntu/Debian回滚
cat /var/log/apt/history.log
# 内核回滚
grub2-set-default '旧内核名称'
grub2-mkconfig -o /boot/grub2/grub.cfg
reboot# 除更新外,内核参数也能提升安全性
cat >> /etc/sysctl.d/99-security.conf << 'EOF'
# 防止IP欺骗
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.rp_filter = 1
# 禁用IP转发
net.ipv4.ip_forward = 0
# 禁用心跳检测
net.ipv4.tcp_timestamps = 0
# 限制内核日志访问
kernel.dmesg_restrict = 1
# 限制ptrace
kernel.yama.ptrace_scope = 1
# 启用地址空间布局随机化
kernel.randomize_va_space = 2
# TCP SYN Cookie防护
net.ipv4.tcp_syncookies = 1
# 忽略ICMP重定向
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.secure_redirects = 0
# 忽略ICMP Echo广播
net.ipv4.icmp_echo_ignore_broadcasts = 1
# 禁用source route
net.ipv4.conf.all.accept_source_route = 0
EOF
sysctl --system#!/bin/bash
# /usr/local/bin/update-check.sh
# 自动检查并报告更新状态
echo "===== 系统更新检查 ====="
echo "检查时间: $(date)"
echo ""
echo "--- 安全更新 ---"
yum updateinfo list security 2>/dev/null | head -20
# 或 Ubuntu: apt list --upgradable 2>/dev/null | grep security
echo ""
echo "--- 内核版本 ---"
uname -r
echo ""
echo "--- 系统运行时间 ---"
uptime
echo ""
echo "--- 需要重启?---"
if [ -f /var/run/reboot-required ]; then
echo "需要重启以完成更新!"
cat /var/run/reboot-required
else
echo "无需重启"
fi2026-06-30
八彩云申明:本文内容由互联网用户贡献,该文观点仅代表作者,本站不拥有所有权,不承担相关法律责任。如发现有侵权/违规的内容,请联系我们info@bacaiyun.com。