阿里云OS系统Alibaba Cloud Linux 3系统的安全更新命令

给客户部署的服务,进入运维阶段,但是经常被客户监测到服务器漏洞,现在整理一下,服务器漏洞问题更新命令步骤。

服务器系统:

阿里云linux服务器:Alibaba Cloud Linux 3

漏洞类型和描述:

#3214000: Alibaba Cloud Linux Security Update for systemd (ALINUX3-SA-2023:0108)

阿里云Linux发布了systemd的安全更新,以修复漏洞。

#3230630: Alibaba Cloud Linux Security Update for cloud-kernel (ALINUX3-SA-2023:0114)

阿里云Linux发布云内核安全更新修复漏洞。

#3230627: Alibaba Cloud Linux Security Update for cups (ALINUX3-SA-2023:0110)

阿里云Linux发布了cups的安全更新,以修复漏洞。

查找资料:

Alibaba Cloud Linux 3 的更新发布记录

在此处找到对应的漏洞更新目录

https://mirrors.aliyun.com/alinux/3/cve/alinux3.xml?spm=a2c4g.11186623.0.0.6151fdad87NtxU&file=alinux3.xml

阿里云更新命令链接

基于YUM的安全更新操作 - 云服务器 ECS - 阿里云

更新命令:

Alibaba Cloud Linux安全更新根据CVE的通用漏洞评估方法(CVSS3)的评分,将安全更新分为以下四个等级:

  • Critical:高风险,必须更新

  • Important:较高风险,强烈建议更新

  • Moderate:中等风险,推荐更新

  • Low:低风险,可选更新

1、全局更新系统高风险、较高风险、中等风险的安全更新

复制代码
yum upgrade --security --sec-severity={Critical,Important,Moderate}

2、查询单个漏洞更新(几个漏洞更新几次,更换后面的序号)

复制代码
yum updateinfo info ALINUX3-SA-2023:0108

安装指定的CVE安全更新

复制代码
yum upgrade --cve=CVE-2023-26604

3、局部文件更新

用yum命令:

查看软件版本清单:(服务器用15.2的版本)

复制代码
yum list kernel

更新软件:

复制代码
yum update -y kernel

yum update cups-client
yum list cups-client
相关推荐
王码码20351 小时前
多台服务器怎么统一看状态?Beszel 轻量监控,搭起来不费事
运维·服务器·后端·安全·阿里云·接口·web
Mixtral2 小时前
职场录音转写工具投入产出比实测:随身鹿、通义听悟、阿里云与Trint该怎么选?
阿里云·云计算
CJH(本人账号)6 小时前
【AI安全】大模型安全威胁:Prompt注入与模型防御策略
人工智能·安全·机器学习·语言模型·云计算·prompt
Linlingu7 小时前
OpenClaw接入阿里云百炼模型配置教程(完整可落地)
人工智能·阿里云·云计算·办公自动化·数字员工·小龙虾
AKAMAI7 小时前
当OpenClaw遇见Linode:一键部署7×24h云端AI助理
云计算·agent
AOwhisky13 小时前
学习自测与解析:MySQL 系列第三期与第四期
linux·运维·数据库·学习·mysql·云计算
yyuuuzz13 小时前
AI模型部署中的常见稳定性问题
运维·服务器·网络·数据库·人工智能·云计算·github
你是个什么橙14 小时前
安装KVM服务器、使用libvirt tools工具管理虚拟机
运维·服务器·云计算
huluang15 小时前
《密评之殇》
运维·云计算
ZStack开发者社区1 天前
VMware替代:从POC通过到生产可用,差距在哪里
服务器·云计算·gpu算力