保持旧版 RHEL 安全的最佳实践?

ujj*_*ain 2 security redhat satellite rhel6

我们正在运行带有冻结 RHEL 6.3 频道的 RHN Satellite 和 RHEL 6.3 服务器。

保持旧 RHEL 6.3 服务器安全的最佳实践是什么?

重要的是:

  • 我们没有获得可以破坏应用程序的新功能
  • 我们确实获得了最新的安全更新

所以...

  • 我们是否应该将所有 RHN 勘误表从 Red Hat 官方频道推送到我们克隆的冻结 6.3 频道?
  • 这不会将软件更新到最新版本吗?因为我们不想要可能破坏应用程序的软件更新,只想要主要的安全更新。

Mic*_*ton 6

您向 Red Hat 支付扩展更新支持。这是避免更新到最新服务包的唯一受支持方式,并且视可用性而定。它并非适用于所有点发布。