用 yum 进行升级的同时如何避免 kernel 或其它软件包的升级?


=Start=

缘由:

CVE-2017-1000367:Sudo本地提权漏洞

线上的Linux机器直接升级kernel可能会导致服务器无法启动,所以对于非严重级别的高危漏洞,建议在升级对应软件补丁时排除内核升级。

正文:

参考解答:
方式一(临时):
# yum update --exclude=kernel*
方式二(永久):
# vim /etc/yum.conf
[main]
cachedir=/var/cache/yum/$basearch/$releasever
keepcache=0
debuglevel=2
logfile=/var/log/yum.log
exclude=kernel* redhat-release*                           <====在[main]下增加exclude指令

如何用 yum 检查可用的更新包
https://unix.stackexchange.com/questions/75981/yum-check-available-package-updates

$ yum list available java\*

Searching for Packages with yum
https://www.centos.org/docs/5/html/yum/sn-searching-packages.html

$ sudo yum search PalmPilot
$ sudo yum provides libneon
$ sudo yum list tsc\*
参考链接:

=END=

, ,

《“用 yum 进行升级的同时如何避免 kernel 或其它软件包的升级?”》 有 1 条评论

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注