修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
CentOS 5/6/7 系列操作系统 阿里云已经更新了CentOS 5/6/7 Aliyun mirror源,在默认配置下,您可以更新软件列表,随后按照以下步骤升级内核:
1.检查是否有内核升级包:yum check-update |grep kernel
2.升级内核:yum update kernel
3.确认下新版本的内核或 initrd/initramfs 是否有xen-vbd和virtio_blk驱动:
lsinitrd /boot/initramfs-2.6.32-642.6.2.el6.x86_64.img |grep -i -E 'xen-blkfront|virtio_blk
4).如果有,则可以重启
5).如果没有,则需要给initrd/initramfs安装驱动,然后执行第三步后重启:
centos 5:
#mkinitrd -f --allow-missing \
--with=
xen-vbd --preload=xen-vbd \
--with=xen-platform-pci --preload=xen-platform-pci \
--with=virtio_blk --preload=virtio_blk \
--with=virtio_pci --preload=virtio_pci \
--with=virtio_console --preload=virtio_console \
--with=hvc_console --preload=hvc_console \
$target_initrd $vmlinuz(表示内核版本号)
(具体是版本而定,可以到cd /boot/ 目录下面查看,替换$target_initrd $vmlinuz)
centos 6、7 :
#mkinitrd -f --allow-missing \
--with=
xen-blkfront --preload=xen-blkfront \
--with=virtio_blk --preload=virtio_blk \
--with=virtio_pci --preload=virtio_pci \
--with=virtio_console --preload=virtio_console \
$target_initrd $vmlinuz
(具体是版本而定,可以到cd /boot/ 目录下面查看,替换$target_initrd $vmlinuz)
样例:
#mkinitrd -f --allow-missing --with=xen-blkfront --preload=xen-blkfront --with=virtio_blk --preload=virtio_blk --with=virtio_pci --preload=virtio_pci --with=virtio_console --preload=virtio_console initramfs-2.6.32-642.6.2.el6.x86_64.img 2.6.32-642.6.2.el6.x86_64
5).执行第三步后,查看是否有驱动,然后重启系
# lsinitrd /boot/initramfs-2.6.32-642.6.2.el6.x86_64.img |grep -i -E 'xen-blkfront|virtio_blk'
-rwxr
--r
--
1 root root
23448
Nov
4
16
:
21 lib
/modules
/
2.6
.
32
-
642.6
.
2.el6.x86_64
/kernel
/drivers
/block
/virtio_blk
.ko
-rwxr
--r
--
1 root root
54888
Nov
4
16
:
21 lib
/modules
/
2.6
.
32
-
642.6
.
2.el6.x86_64
/kernel
/drivers
/block
/xen
-blkfront
.ko
6).查看升级后的内核版本:uname -a或者rpm -q --changelog kernel | grep 'CVE-2016-5195',也可以使用云盾安骑士验证
注:更新完毕后可能会安装两个内核,但不影响系统运行。
# uname -a
Linux iZ2ze1zpafrqftmdfh0b3cZ 2.6.32-642.6.2.el6.x86_64 #1 SMP Wed Oct 26 06:52:09 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux
#rpm -q --changelog kernel | grep 'CVE-2016-5195'
- [mm] close FOLL MAP_PRIVATE race (Larry Woodman) [1385116 1385117] {CVE-2016-5195}
|
修复风险
| 未知 |
需要重启
| 是 |
修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
Aliyun OS
修复方式暂无
|
修复风险
| 未知 |
需要重启
| 是 |
修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
1、查看是否有最新更新包: dpkg -l | grep linux
2、更新列表:apt-get update 或apt update
3、升级:
Ubuntu12.04版本:apt-get install linux-generic
Ubuntu14.04版本:apt-get upgrade或apt upgrade
|
修复风险
| 未知 |
需要重启
| 是 |
备注
| 保持系统默认配置 |
修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
1、查看是否有最新更新包: dpkg -l | grep linux
2、更新列表:apt-get update
2、升级:apt-get upgrade
|
修复风险
| 未知 |
需要重启
| 是 |
备注
| 保持系统默认配置 |
修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
1、更新列表:zypper refresh
2、安装最新内核:zypper install kernel-default xen-kmp-default
3、确认下新版本的内核或 initrd / initramfs 是否有xen-vbd和virtio_blk驱动lsinitrd /boot/initrd-3.12.62-55-default | grep -i -E 'xen-vbd|virtio_blk'
样例:
# lsinitrd /boot/initrd-3.12.62-55-default | grep -i -E 'xen-vbd|virtio_blk'
lib/modules/3.12.62-55-default/kernel/drivers/block/virtio_blk.ko
lib/modules/3.12.62-55-default/updates/blkfront/xen-vbd.ko
如果有,可以重启
如果没有,则需要给
initrd / initramfs 安装驱动:
#mkinitrd -k /boot/vmlinuz-3.12.62-55-default -i /boot/initrd-3.12.62-55-default(具体版本根据实际安装为准)
|
修复风险
| 未知 |
需要重启
| 是 |
修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
1、更新列表:zypper refresh
2、安装最新内核:zypper install kernel-default xen-kmp-default
3、确认下新版本的内核或 initrd / initramfs 是否有xen-vbd和virtio_blk驱动lsinitrd /boot/initrd-3.12.62-55-default | grep -i -E 'xen-vbd|virtio_blk'
样例:
# lsinitrd /boot/initrd-3.12.62-55-default | grep -i -E 'xen-vbd|virtio_blk'
lib/modules/3.12.62-55-default/kernel/drivers/block/virtio_blk.ko
lib/modules/3.12.62-55-default/updates/blkfront/xen-vbd.ko
如果有,可以重启
如果没有,则需要给
initrd / initramfs 安装驱动:
#mkinitrd -k /boot/vmlinuz-3.12.62-55-default -i /boot/initrd-3.12.62-55-default(具体版本根据实际安装为准)
|
修复风险
| 未知 |
需要重启
| 是 |
修复准备
| 1、正确关闭您的业务服务,并做好数据备份工作; 2、修复前对服务器创建快照,避免修复失败造成不可逆的影响 |
修复方式
|
update_engine_client -update
|
修复风险
| 未知 |
需要重启
| 是 |
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
-------------------------
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。