yum-security para o CentOS?

9

Na última vez que verifiquei, consegui instalar o yum-security no CentOS, mas como ele não usa os espelhos redhat oficiais, não consegui fazê-lo funcionar. Existe uma maneira de fazer o yum-security funcionar ou existe uma alternativa ao yum-security no CentOS?

Jared
fonte

Respostas:

1

Não, não há alternativa fácil para esse recurso redhat com centos.

A única alternativa que conheço até agora é listar manualmente os rpms afetados por um ou mais CVE e atualizá-los apenas.

bgtvfr
fonte
0

Hoje em dia, o yum-security funciona bem no CentOS, você pode instalá-lo no EPEL

Exemplo no CentOS 6:

$ rpm -q yum-plugin-security
yum-plugin-security-1.1.30-14.el6.noarch

(No CentOS 5, o pacote é chamado yum-security)

$ sudo yum update --security
Loaded plugins: security
Setting up Update Process
Resolving Dependencies
Limiting packages to security relevant ones
epel/updateinfo                                                                                                                                                                                                         | 724 kB     00:00     
No packages needed for security; 141 packages available
Dennis Kaarsemaker
fonte
2
Isso não funciona para mim. No CentOS 6, instalei o httpd-2.2.15-29.el6.centos.x86_64.rpm, que teve várias atualizações de segurança, como a CESA-2013: 1156 . yum update --securityainda diz No packages needed for security. yum updateatualizará o httpd muito bem. Vou observar que yum-plugin-security faz o trabalho em Linux Scientific.
Stefan Lasiewski
Eu não tenho certeza do que ele está realmente fazendo no backend, porque ele faz lista alguns dos pacotes que precisam de atualização. O problema é que deixa outros pacotes importantes que precisam ser atualizados, dando uma falsa sensação de segurança. O que, sem dúvida, é pior do que se simplesmente não fizesse nada com confiabilidade.
Parthian Shot
A razão pela qual isso não funciona é que o CentOS não publica quais atualizações são atualizações de segurança em seus metadados de repositório. O EPEL, no entanto, ocasionalmente, você vê uma atualização por esse processo e pode ser enganado ao pensar que está fazendo o que deseja.
Michael Hampton