安全跟踪升级

简介:

 问题严格分类:分为四个级别

1、critical impact (关键性影响):入侵者可以很容易的通过未经身份验证的,未经授权的进程来攻击你的系统。

2、Important impact(重要性影响):危害你数据的可用性,完整性,保密性,(可能会导致你的数据泄漏)利用远程用户来查看资源。

3、Moderate impact(中等的影响):很可能是重要的影响,但不太容易利用技术进行评价,可能是配置引起的。

4、Low impact(低安全级别的影响):不太可能被利用或危害,就算成功的被利用了,但危害也比较小。

RHSA:security安全通告 RHBA:(bug fix)漏洞通告 RHEA(enhancement):增强性通告

Yumupdateinfo  查看有哪些漏洞风险及可更新补丁的个数。

spacer.gif

yumupdateinfo list  列出有哪里补丁可以更新

spacer.gif

最后一个是关键性安全通告

RHEA-2013:0810 enhancement    libselinux-utils-2.0.94-5.3.el6_4.1.x86_64——增强功能或是特性的一些通告。

yum updateinfo list--security 赛选只有关于安全的补丁

yum updateinfo list--security | grep Critical 赛选只关于重要性,安全方面的补丁(只能查到未打过补丁的,而已经打过补丁的是查找不到的)

yum updateinfoRHSA-2013:0271 查看有关这个补丁包的详细信息及描述

yum update --security 只更新有关安全方面的安装包

yum updateinfo listopenldap 也可以赛选有关所选软件包的一些补丁

yum updateinfo list--advisory=RHBA-2013:0766--advisory:指定公告的ID号):有关这个的ID订阅了哪些软件。

yum update--advisory=RHBA-2013:0766 只更新有关与这个ID订阅的软件公告。

yum update --security 只更新有关与安全的所有补丁。

yum list installed |grep Updates  赛选一共打了哪些补丁。

yum downgradePackagesname 降低软件包版本。

yum update --sec-severity=Critical  更新关键性的补丁

 yum updateinfo list --sec-severity=Critical 查找并赛选有关关键性的补丁

有些对于软件来说不一定要升级,也可以打补丁,因为一升级软件的话,里面的模块也要跟着升级,这样的话,一升级就需要重新编译软件包,所以这样的话只需要打补丁即可。

内核升级了,里面的模块也需要重新编译。模块在新版本中需要重新编译。(对于软件包来说解决方法是这样的)

本文转自silence博客51CTO博客,原文链接http://blog.51cto.com/silencezone/1688673如需转载请自行联系原作者


a120518129

相关文章
|
6月前
|
前端开发 NoSQL API
跟踪任何目标(想跟踪什么就跟踪什么)
跟踪任何目标(想跟踪什么就跟踪什么)
【收藏】利用SEH进行反跟踪
【收藏】利用SEH进行反跟踪
|
5月前
|
Android开发
aTimeLogger--时间追踪工具
aTimeLogger--时间追踪工具
|
6月前
|
Java 数据库连接 API
对象变更记录objectlog工具(持续跟新)
记录单个对象属性变化的日志工具,工具采用spring切面和mybatis拦截器相关技术编写了api依赖包,以非侵入方式实现对标记的对象属性进行记录,仅需要导入依赖即可,几乎不需要对原系统代码改动.
|
存储 SQL 前端开发
GIS跟踪监管系统单元信息更新
GIS跟踪监管系统单元信息更新
60 0
|
Web App开发 Java 开发工具
systrace: 系统级跟踪工具的解析
systrace是Android4.1版本之后推出的,对系统Performance分析的工具,该工具结合Android 内核的数据,最终会生产html文件。 systrace的功能包括跟踪系统的I/O操作、内核工作队列、CPU负载以及Android各个子系统的运行状况等
ArcGIS:如何进行半自动化跟踪和全自动化跟踪?
ArcGIS:如何进行半自动化跟踪和全自动化跟踪?
236 0
|
前端开发 JavaScript 程序员
如何追踪线上错误
如何追踪线上错误
176 0
如何追踪线上错误
|
监控