标签: redhat

自动检查 CentOS 或 Scientific Linux 上的安全更新?

我们的机器运行基于 RedHat 的发行版,例如 CentOS 或 Scientific Linux。如果安装的软件包存在任何已知漏洞,我们希望系统自动通知我们。FreeBSD 使用ports-mgmt/portaudit端口来做到这一点。

RedHat 提供yum-plugin-security,它可以通过 Bugzilla ID、CVE ID 或建议 ID检查漏洞。此外,Fedora 最近开始支持yum-plugin-security。我相信这是在 Fedora 16 中添加的。

截至 2011 年底, Scientific Linux 6 不支持 yum-plugin-security。它确实附带/etc/cron.daily/yum-autoupdate,它每天更新 RPM。但是,我认为这不仅仅处理安全更新。

CentOS 不支持yum-plugin-security.

我监控 CentOS 和 Scientific Linux 邮件列表的更新,但这很乏味,我想要一些可以自动化的东西。

对于我们这些维护 CentOS 和 SL 系统的人来说,有没有什么工具可以:

  1. 自动(Progamatically,通过 cron)通知我们我当前的 RPM 是否存在已知漏洞。
  2. 或者,自动安装解决安全漏洞所需的最低升级,这可能yum update-minimal --security在命令行上?

我已经考虑使用yum-plugin-changelog打印出每个包的变更日志,然后解析某些字符串的输出。是否有任何工具可以做到这一点?

security redhat centos yum scientific-linux

22
推荐指数
3
解决办法
3万
查看次数

如何通过 iptables 允许传出连接?

我有两台服务器。第一个程序需要在端口 2194 上与第二个程序通信。

我知道它不起作用,因为当我这样做时:

root@server1 [~]# telnet myserver2.com 2194
Trying 123.123.123.98...
telnet: connect to address 123.123.123.98: Connection timed out
telnet: Unable to connect to remote host: Connection timed out
Run Code Online (Sandbox Code Playgroud)
server1# iptables -L -n

Chain INPUT (policy DROP)
...
...

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy DROP)
...

Chain LOCALINPUT (1 references)
target     prot opt source               destination
...

Chain LOCALOUTPUT (1 references)
target     prot opt source               destination
...

Chain LOGDROPIN (1 references)
target     prot opt …
Run Code Online (Sandbox Code Playgroud)

linux redhat iptables connection

21
推荐指数
2
解决办法
10万
查看次数

更新以前未维护的服务器 RHEL5.7 的最佳实践

我最近负责了一个新的 RedHat EL5.6 服务器。很明显,在过去的 12 个月中,几乎没有关注任何类型的软件包更新。

通常我的心态是如果它没有坏掉 - 不要修复它。但是,在向 RHN 注册服务器并使用 yum-security 插件检查安全更新后,只有 1100 多个“安全”更新可用。

有没有人遇到过类似的情况?我不愿意只更新所有内容,因为我想知道正在更新的内容以及它是否有可能影响机器上运行的任何内容(这是一个生产服务器)。但是,看起来与这种做法保持一致还需要我逐行检查 1100 包勘误表。有没有更有效的解决方案?

security redhat yum

21
推荐指数
1
解决办法
2047
查看次数

KVM 是类型 1 还是类型 2 管理程序?

KVM 是类型 1 还是类型 2 管理程序?

我知道类型 1 管理程序在裸机上运行,​​而类型 2 管理程序是运行在操作系统(例如 VMware Workstation)之上的应用程序。我也知道类型 1 和类型 2 客户端之间的性能差异可能很大。

我很困惑,好像 KVM 是类型 1 或 2,因为我知道可以在 dom0 中安装桌面环境。

virtualization xen redhat kvm-virtualization

21
推荐指数
2
解决办法
2万
查看次数

如何确定我的服务器运行的是哪个版本的 Red Hat Enterprise Linux?

我可以使用unamecat /proc/version但我得到的只是内核版本。

我怎么知道我运行的是 RHEL4 还是 5.5 或类似的版本?

redhat

20
推荐指数
4
解决办法
9万
查看次数

如何修复警告:“RPMDB 在 yum 之外被修改”?

我有一个 RHEL 6 系统,我主要通过 RHN Satellite 进行管理。最近我通过卫星安排了一些更新,并收到更新失败的响应。我 SSH 进入系统进行调查,并在运行时看到此警告yum

Warning: RPMDB altered outside of yum.
Run Code Online (Sandbox Code Playgroud)

如何修复此警告?

redhat yum rhn

20
推荐指数
2
解决办法
4万
查看次数

如何在 RHEL 上“重启”特定的网络接口?

在 RHEL 中,我不使用service network restart命令,而是如何重新启动特定的网络接口,比如说“eth1”,只有一个命令。

“只有一个命令”,因为那也是我ssh正在处理的唯一界面。因此,如果我要使用:ifdown然后ifup,我将永远无法执行该ifup命令,因为我的命令ssh已在ifdown eth1命令后终止一次。

所以应该有一个命令,它允许我完全关闭然后打开为我当前ssh连接提供服务的接口。所以我不需要担心连接完全丢失到我的服务器。

请问有什么想法吗?

linux redhat service eth0 linux-networking

19
推荐指数
1
解决办法
11万
查看次数

Usermod -aG vs gpasswd -a 作为最佳实践

我知道 usermod -g 不是像这样的许多帖子的最佳实践,但是他们通常会解释不应该使用 usermod,因为它会更改用户的主要组。这些帖子似乎没有考虑到只是附加组的 -aG 开关。

这仍然是糟糕的做法还是与使用 gpasswd -a 没有什么不同?

linux redhat centos users best-practices

19
推荐指数
1
解决办法
8820
查看次数

如何让 linux top 命令以兆字节而不是千字节显示内存摘要

红帽EL5

我按照我喜欢的方式配置了我的顶部,以 MB 为单位显示内存摘要和交换摘要。我不得不关闭我的外壳,然后当我重新打开它时,它又以(默认?)千字节显示。

我已经搜索了 google 和 top help 并管理了页面。我似乎无法在 MB 选项中找到显示。虽然,我确实发现了许多其他有些奇怪的选择......

如果有人知道我肯定会很感激。

谢谢!

linux memory redhat top

18
推荐指数
4
解决办法
5万
查看次数

使用 puppet 将现有用户添加到组

是否可以使用 puppet 2.7.18 将现有用户添加到组中?

我们有两个模块,每个模块定义一个类:

  • 模块“user”创建所有用户,包括用户 foo 和用户 bar。
  • 模块“subversion”处理各种 conf 文件并创建组 svn。

我们想将用户 foo 添加到模块“subversion”内的组 svn。

我已经尝试了现有功能请求中描述的成员资格参数:

group {
"svn":
    ensure  => present,
    gid     => xxxxx;
}
user {
"foo":
    group      => ["svn"],
    membership => minimum;
}
Run Code Online (Sandbox Code Playgroud)

但我收到以下错误:

错误:无法从远程服务器检索目录:服务器上的错误 400:重复声明:用户 [foo] 已在文件 /pathto/modules/subversion/manifests/init.pp 中的第 xx 行声明;无法在节点 myserver.example.com 上的 /pathto/modules/users/manifests/init.pp:xxx 重新声明

这个功能已经实现了吗?如果没有,有没有好的解决方法?

linux redhat user-management puppet user-accounts

18
推荐指数
2
解决办法
3万
查看次数