CentOS 漏洞修复与补丁更新实操指南
一、标准更新流程
sudo yum check-update。sudo yum update -y。sudo yum update wget。sudo reboot。yum list updates 或 rpm -q <package>。二、按漏洞精准修复
sudo yum update <受影响包名>,确保来自官方仓库的最新修复被安装。sudo reboot。三、自动化与安全加固
/etc/yum/yum-cron.conf 中将 update_cmd=security、apply_updates=yes,然后启动并设为开机自启:sudo systemctl start yum-cron && sudo systemctl enable yum-cron。sudo firewall-cmd --permanent --zone=public --add-service=ssh && sudo firewall-cmd --reload。/etc/ssh/sshd_config 中):PermitRootLogin no、PasswordAuthentication no,随后 sudo systemctl restart sshd。sudo yum install fail2ban -y && sudo systemctl start fail2ban && sudo systemctl enable fail2ban。sudo setenforce 1。四、更新前后关键注意事项
/var/log/secure、/var/log/messages。