某企业生产系统升级Linux系统及内核

简介:

一、背景介绍

    Phoenix Talon漏洞曝光后,影响激活目前市面上99%的Linux系统版本,某企业为了提升系统安全性,并满足合规性要求,计划将目前redhat 6.2版本升级到6.8版本后,再将内核升级到符合要求的4.11.6版本。由于企业生产系统部署在VMware 虚拟化平台上,为了安全起见,先将生产系统中的一套业务系统(3台)虚拟机克隆一份,在克隆出来的虚拟机上进行测试,测试完成后,关闭原有虚拟机运行观察一个月,确认运行正常,删除原有虚拟机。

二、操作步骤

1.在vCenter上找到目标虚拟机并进行克隆(步骤略)

2.启动克隆后的虚拟机,此时克隆后的虚拟机无法连接网络,此时使用ifconfig命令看到设备名称变为eth3

wKioL1lPD0eyRfvJAAA41KqOl1A419.png

3.打开/etc/sysconfig/network-script目录,发现克隆后的虚拟机多出一个ifcfg-Auto_eth2的设备名称,但是原有虚拟机的IP地址等设置信息并不在ifcfg-eth0中

wKiom1lPD0iBf6EvAABTPIG0Jog970.png

4.打开此虚拟机的设置,找到虚拟网卡的mac地址

wKioL1lPD0jjetpJAABmpiP6qGY550.png

5.再到/etc/udev/rules.d/目录下找到70-persistent-net.rules文件

wKiom1lPD0nhI3TyAAAaXh3GCE4381.png

6.打开70-persistent-net.rules文件发现克隆后的虚拟机在70-persistent-net.rules文件中变成了4个网卡,与虚拟机网卡mac地址相吻合的设备名称变成了eth3,这也就能解释步骤2中ifconfig命令看到的设备名称是eth3。

wKiom1lPD0mTbmvIAABRz4ZKiwA203.png

7.删除70-persistent-net.rules文件中多余的网卡信息,并将eth3改为eth0后,删除/etc/sysconfig/network-script目录下现有网卡配置文件,并将ifcfg-Auto_eth2改名为ifcfg-eth0后重启虚拟机,此时克隆后的虚拟机网络连接就恢复正常。

wKioL1lPD0rDbmWyAAArMK3njro264.png

8.将光盘分别挂载到3台虚拟机上,并将光盘设置为本地yum源,使用yum update命令进行操作系统及内核升级(步骤略)

9.升级完成后系统由redhat6.2升级到6.8,内核版本由2.6.2升级到2.6.4,下载4.11.6内核源码包上传至其中一台VM上,进行内核编译,编译完成后更改/boot/grub/grub.conf文件,将默认使用的内核设置为编译后的内核,重启虚拟机确认内核版本是否为4.11.6(步骤略)

10.编译后的内核其实就是在/boot目录下多了新的initramfs、Syste.map、vmlinuz内核启动时用到的文件

wKiom1lPD0qCVwwNAACwG_4AsTE800.png

以及在/lib/modules目录下新内核的库文件(64位系统编译完后modules目录也在/lib而不是/lib64目录下)

wKioL1lPD0vxiStwAABQvB_BUYI250.png

11.由于内核编译过程很费时间,而3台VM都是运行在虚拟化平台上,且平台硬件和VM系统信息完全一样,所以其他2台VM就不需要再进行编译,而是将编译好的VM /boot目录下的initramfs、Syste.map、vmlinuz文件和/lib/modules目录下新内核的库文件拷贝到其他2台VM对应目录下后,再使用编译好的VM /boot目录下的grub目录覆盖其他2台VM的grub目录后,其他2台VM重启也就是4.11.6内核了。

产生的疑问

1.grub.conf文件记录的是各分区的uuid号,直接覆盖掉待升级内核的grub.conf文件还可以正常启动,3个VM的uuid完全一样?

答:得益于业务系统使用的3台虚拟机都是基于同一模板创建,UUID一样。如果不是基于同一模板创建的虚拟机,直接覆盖grub目录启动会报错,原因是grub.conf文件和/etc/fstab文件中/的UUID不一致,内核无法找到/。实际操作中建议不要拷贝grub目录,而是手动修改grub.conf文件中kernel和initrd的指向。

wKiom1lRFGnSGNnFAAErrJgsb9s324.png2.升级内核后操作系统比发生改变,而是用yum update命令内核和操作系统都会升级,说明内核和操作系统是两个独立的存在,对于内核来说操作系统是不是个类似rpm包的东西,如果是,包名是什么?

3.通过上述测试发现升级完内核后,程序可以正常启动,个人感觉内核是一个比操作系统更底层的东西,并且和操作系统无太大直接关系,而应用程序是跑在操作系统上的,与内核的直接关系更小,那么内核在不同系统版本见是否可以使用直接拷贝的方式


本文转自 qiao645 51CTO博客,原文链接:http://blog.51cto.com/arkling/1941636

相关文章
|
2月前
|
Ubuntu Linux Anolis
Linux系统禁用swap
本文介绍了在新版本Linux系统(如Ubuntu 20.04+、CentOS Stream、openEuler等)中禁用swap的两种方法。传统通过注释/etc/fstab中swap行的方式已失效,现需使用systemd管理swap.target服务或在/etc/fstab中添加noauto参数实现禁用。方法1通过屏蔽swap.target适用于新版系统,方法2通过修改fstab挂载选项更通用,兼容所有系统。
205 3
Linux系统禁用swap
|
2月前
|
Linux
Linux系统修改网卡名为eth0、eth1
在Linux系统中,可通过修改GRUB配置和创建Udev规则或使用systemd链接文件,将网卡名改为`eth0`、`eth1`等传统命名方式,适用于多种发行版并支持多网卡配置。
275 3
|
3月前
|
安全 网络协议 Linux
深入理解Linux内核模块:加载机制、参数传递与实战开发
本文深入解析了Linux内核模块的加载机制、参数传递方式及实战开发技巧。内容涵盖模块基础概念、加载与卸载流程、生命周期管理、参数配置方法,并通过“Hello World”模块和字符设备驱动实例,带领读者逐步掌握模块开发技能。同时,介绍了调试手段、常见问题排查、开发规范及高级特性,如内核线程、模块间通信与性能优化策略。适合希望深入理解Linux内核机制、提升系统编程能力的技术人员阅读与实践。
385 1
|
3月前
|
Ubuntu Linux
Ubuntu 23.04 用上 Linux 6.2 内核,预计下放到 22.04 LTS 版本
Linux 6.2 带来了多项内容更新,修复了 AMD 锐龙处理器设备在启用 fTPM 后的运行卡顿问题,还增强了文件系统。
|
3月前
|
Ubuntu Linux
Ubuntu 23.10 现在由Linux内核6.3提供支持
如果你想在你的个人电脑上测试一下Ubuntu 23.10的最新开发快照,你可以从官方下载服务器下载最新的每日构建ISO。然而,请记住,这是一个预发布版本,所以不要在生产机器上使用或安装它。
|
3月前
|
传感器 监控 Ubuntu
10 月发布,Ubuntu 23.10 已升级到 Linux Kernel 6.3 内核
硬件方面,Linux 6.3 引入了在 HID 中引入了原生的 Steam Deck 控制器接口,允许罗技 G923 Xbox 版赛车方向盘在 Linux 上运行;改善 8BitDo Pro 2 有线控制器的行为;并为一系列华硕 Ryzen 主板添加传感器监控。
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
265 0
Linux系统初始化脚本
|
3月前
|
运维 Linux 开发者
Linux系统中使用Python的ping3库进行网络连通性测试
以上步骤展示了如何利用 Python 的 `ping3` 库来检测网络连通性,并且提供了基本错误处理方法以确保程序能够优雅地处理各种意外情形。通过简洁明快、易读易懂、实操性强等特点使得该方法非常适合开发者或系统管理员快速集成至自动化工具链之内进行日常运维任务之需求满足。
210 18
|
2月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
246 1