修复 CentOS 漏洞通常分为 系统漏洞修复 和 应用漏洞修复 两大类。下面按 最常见、最安全、最标准 的方式给你一套完整流程 ✅
不同版本修复方式不同:
cat /etc/centos-release
常见版本:
yum clean all
yum makecache
yum update -y
或(CentOS 8+):
dnf update -y
✅ 这会修复 内核、glibc、openssl、systemd 等核心漏洞
yum update --security -y
yum updateinfo list security
⚠️ CentOS 7 已于 2024-06-30 EOL
官方迁移工具:
https://docs.almalinux.org/stable/guides/migrate2almalinux.html
使用 Vault 源:
sed -i 's|mirrorlist=|#mirrorlist=|g' /etc/yum.repos.d/CentOS-*.repo
sed -i 's|#baseurl=http://mirror.centos.org|baseurl=http://vault.centos.org|g' /etc/yum.repos.d/CentOS-*.repo
然后:
yum update -y
⚠️ 此后不再有安全更新,风险极高
uname -r
yum install kernel -y
reboot
openssl version
yum update openssl -y
yum update glibc sudo polkit -y
例如:
yum update httpd nginx mysql mariadb -y
yum install openscap-scanner -y
oscap oval eval --results results.xml /usr/share/openscap/cpe/openscap-cpe-oval.xml
reboot
uname -r
rpm -qa | grep -E "kernel|openssl|glibc"
yum update --cve CVE-2023-xxxx -y
你可以直接告诉我:
1️⃣ CentOS 版本
2️⃣ 漏洞编号(CVE)
3️⃣ 是系统漏洞还是应用漏洞
4️⃣ 是否可重启
我可以 逐条给你精确修复命令 ✅
例如:
“CentOS 7,CVE-2023-44444,OpenSSL 漏洞”