小编Bee*_*rey的帖子

如何最小化 Linux 服务器重启

上周,关于 Unix(或 Linux)机器是否需要重新启动的slashdot 文章有相当多的评论。不止一些评论者提到拥有运行时间长达数年的机器。

据我了解,Linux 机器需要经常重启才能应用内核补丁,尤其是与安全相关的补丁(例如ac1db1tch3z 漏洞利用)。在“yum update kernel”之后运行 uname -r 似乎表明旧内核在重新启动之前不会加载。

我的问题是,鉴于此,这些盒子如何实现多年的正常运行时间?我想到的一些可能的解决方案

  1. 这些机器不是生产和/或向用户公开的,因此安全补丁不是那么重要。
  2. 所有的海报都使用实时修补服务,例如Ksplice
  3. 内核安全补丁可以通过重新加载模块而不是整个内核来应用。
  4. uname -r 在内核补丁后反映了不正确的信息,毕竟加载了更新的内核。

这些解释中的任何一个是否合理,还是我的理解中缺少某些东西?有没有另一种方法可以最大限度地减少过去两年所需的两打左右的重新启动?

linux kernel patch-management

7
推荐指数
3
解决办法
1417
查看次数

标签 统计

kernel ×1

linux ×1

patch-management ×1