CentOS 安全漏洞修补与 Dopra 处理指南
一 术语澄清与适用范围
二 快速修补流程(CentOS 7/8)
cat /etc/centos-releaseyum updateinfo list security all | wc -lyum updateinfo summaryyum install yum-plugin-security -yyum --security check-updateyum update --security(或最小安全集:yum update --security-minimal)yum clean all && yum -y update,完成后重启:rebootyum history list / yum history info <id>;必要时 yum history undo <id> 回退yum install -y yum-cron && systemctl enable --now yum-cron/etc/yum/yum-cron.conf:update_messages=yes、download_updates=yes、apply_updates=yes,按需配置邮件通知。三 无法在线更新时的离线修补
yum --disablerepo='*' --enablerepo='base,updates' update --securityyum --disablerepo='*' --enablerepo='base,updates' -y updateuname -r、yum updateinfo summary。四 若“DOPRA”是业务应用的专项处理
systemctl status dopra;查看日志:journalctl -xe、/var/log/dopra/firewall-cmd --permanent --zone=public --add-service=http && firewall-cmd --reloadyum install -y fail2ban && systemctl enable --now fail2ban/var/log/secure、/var/log/messages 重点监测,必要时开启 SELinux 或最小权限策略。五 修补后验证与长期策略
yum updateinfo summary、yum list installed | grep <关键包名>