Alibaba Cloud Linux 2实践之系统安全更新

简介: 本场景介绍如何在Alibaba Cloud Linux 2上使用YUM命令安装系统安全更新。

Alibaba Cloud Linux 2实践之系统安全更新

1. 创建资源

  1. 在页面左侧,单击 云产品资源 下拉列表,查看本次实验所需资源。
  2. 单击屏幕右侧 创建资源 ,免费创建当前实验所需云产品资源。

说明:

资源创建过程需要1~3分钟。完成实验资源的创建后,您可以在 云产品资源 列表查看已创建的资源信息,例如:IP地址、子用户名称和子用户密码等。


2. 查询安全更新

本节介绍使用yum查询安全更新,查询安全更新的yum命令格式如下。

yum updateinfo <command> [option]

命令内参数的取值说明如下。

变量名称

取值

command

list:查询可用的安全更新列表。 info <update_id>:查询指定的安全更新详情。

其中:参数<update_id>的取值为Alibaba Cloud Linux 2安全公告中的Advisory ID。

option

--sec-severity=<SEVS>--secseverity=<SEVS>:指定安全更新级别,参数<SEVS>为指定的安全更新级别。

注意 安全更新级别的取值严格区分大小写。

--cve=<CVES>:指定CVE ID。CVE ID可从Alibaba Cloud Linux 2安全公告中获取。

如要查看更多命令的帮助信息,请使用命令 yum updateinfo –help

1. 执行以下命令查询当前全部可用的安全更新信息。

yum updateinfo

命令执行结果类似如下:

2. 执行以下命令查询当前可用的安全更新列表。

yum updateinfo list

命令执行结果类似如下:

3. 执行以下命令查询Advisory ID为ALINUX2-2020:0045的安全更新内容。

yum updateinfo info ALINUX2-2020:0045

命令执行结果类似如下:


3. 检查安全更新

命令 yum check-update --security 可以检查系统当前可用的安全更新信息。可以在命令后追加参数 --secseverity=<SEVS> 来检查指定级别的安全更新,参数 <SEVS> 为指定的安全更新级别。

说明: 您可以指定多个安全更新的级别,以逗号(,)分隔,严格区分大小写。

1. 执行以下命令检查当前系统所有可用的安全更新。

yum check-update --security |grep available

命令执行结果类似如下:

2. 执行以下命令检查当前系统可用的Critical和Important级别安全更新。

yum check-update --security --secseverity=Critical,Important |grep available

命令执行结果类似如下:


4. 安装安全更新

yum upgrade 命令可以通过指定安全更新级别进行安全更新,也可以通过指定CVE进行安全更新。

安全更新方式

追加参数

指定安全更新级别

追加参数--secseverity=<SEVS>参数<SEVS>为指定的安全更新级别。

指定CVE

追加参数--cves=<CVES>,参数<CVES>为指定的CVE ID。

说明:您可以指定多个安全更新级别或CVE ID,以逗号(,)分隔,严格区分大小写。

您可以从以下操作步骤中任选一个进行安全更新。

1. 执行以下命令安装Moderate和Low级别安全更新。

yum upgrade --security --secseverity= Moderate,Low

命令执行结果类似如下:

2. 执行以下命令安装CVE-2017-6519和CVE-2019-9924两个CVE相关的安全更新。

yum upgrade --cve=CVE-2017-6519,CVE-2019-9924

命令执行结果类似如下:

说明:通过命令man yum可知,yum upgrade命令等同于yum update --obsoletes。因配置文件/etc/yum.conf中默认开启了obsoletes,所以yum upgrade也等同于yum update

实验链接:https://developer.aliyun.com/adc/scenario/cb5793199a4a4de99fde2c3daa3a75be

相关文章
|
15天前
|
Linux
在 Linux 系统中,“cd”命令用于切换当前工作目录
在 Linux 系统中,“cd”命令用于切换当前工作目录。本文详细介绍了“cd”命令的基本用法和常见技巧,包括使用“.”、“..”、“~”、绝对路径和相对路径,以及快速切换到上一次工作目录等。此外,还探讨了高级技巧,如使用通配符、结合其他命令、在脚本中使用,以及实际应用案例,帮助读者提高工作效率。
57 3
|
15天前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
47 2
|
25天前
|
Linux 应用服务中间件 Shell
linux系统服务二!
本文详细介绍了Linux系统的启动流程,包括CentOS 7的具体启动步骤,从BIOS自检到加载内核、启动systemd程序等。同时,文章还对比了CentOS 6和CentOS 7的启动流程,分析了启动过程中的耗时情况。接着,文章讲解了Linux的运行级别及其管理命令,systemd的基本概念、优势及常用命令,并提供了自定义systemd启动文件的示例。最后,文章介绍了单用户模式和救援模式的使用方法,包括如何找回忘记的密码和修复启动故障。
42 5
linux系统服务二!
|
25天前
|
Linux 应用服务中间件 Shell
linux系统服务!!!
本文详细介绍了Linux系统(以CentOS7为例)的启动流程,包括BIOS自检、读取MBR信息、加载Grub菜单、加载内核及驱动程序、启动systemd程序加载必要文件等五个主要步骤。同时,文章还对比了CentOS6和CentOS7的启动流程图,并分析了启动流程的耗时。此外,文中还讲解了Linux的运行级别、systemd的基本概念及其优势,以及如何使用systemd管理服务。最后,文章提供了单用户模式和救援模式的实战案例,帮助读者理解如何在系统启动出现问题时进行修复。
43 3
linux系统服务!!!
|
9天前
|
Ubuntu Linux 网络安全
linux系统ubuntu中在命令行中打开图形界面的文件夹
在Ubuntu系统中,通过命令行打开图形界面的文件夹是一个高效且实用的操作。无论是使用Nautilus、Dolphin还是Thunar,都可以根据具体桌面环境选择合适的文件管理器。通过上述命令和方法,可以简化日常工作,提高效率。同时,解决权限问题和图形界面问题也能确保操作的顺利进行。掌握这些技巧,可以使Linux操作更加便捷和灵活。
15 3
|
2月前
|
Web App开发 搜索推荐 Unix
Linux系统之MobaXterm远程连接centos的GNOME桌面环境
【10月更文挑战第21天】Linux系统之MobaXterm远程连接centos的GNOME桌面环境
276 4
Linux系统之MobaXterm远程连接centos的GNOME桌面环境
|
2月前
|
运维 监控 Linux
Linux系统之部署Linux管理面板1Panel
【10月更文挑战第20天】Linux系统之部署Linux管理面板1Panel
94 3
Linux系统之部署Linux管理面板1Panel
|
15天前
|
安全 网络协议 Linux
本文详细介绍了 Linux 系统中 ping 命令的使用方法和技巧,涵盖基本用法、高级用法、实际应用案例及注意事项。
本文详细介绍了 Linux 系统中 ping 命令的使用方法和技巧,涵盖基本用法、高级用法、实际应用案例及注意事项。通过掌握 ping 命令,读者可以轻松测试网络连通性、诊断网络问题并提升网络管理能力。
52 3
|
18天前
|
安全 Linux 数据安全/隐私保护
在 Linux 系统中,查找文件所有者是系统管理和安全审计的重要技能。
在 Linux 系统中,查找文件所有者是系统管理和安全审计的重要技能。本文介绍了使用 `ls -l` 和 `stat` 命令查找文件所有者的基本方法,以及通过文件路径、通配符和结合其他命令的高级技巧。还提供了实际案例分析和注意事项,帮助读者更好地掌握这一操作。
36 6
|
18天前
|
Linux
在 Linux 系统中,`find` 命令是一个强大的文件查找工具
在 Linux 系统中,`find` 命令是一个强大的文件查找工具。本文详细介绍了 `find` 命令的基本语法、常用选项和具体应用示例,帮助用户快速掌握如何根据文件名、类型、大小、修改时间等条件查找文件,并展示了如何结合逻辑运算符、正则表达式和排除特定目录等高级用法。
53 6

热门文章

最新文章