博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
(转)CentOS / RHEL 7/6 自动更新安全补丁
阅读量:5359 次
发布时间:2019-06-15

本文共 1171 字,大约阅读时间需要 3 分钟。

在CentOS / RHEL 7/6,则需要安装以下包:

# yum update -y && yum install yum-cron -y

在CentOS / RHEL 7上启用自动安全更新
一旦安装完成后,打开/etc/yum/yum-cron.conf并找到这些行-你必须确保该值相符这里列出:
update_cmd = security
update_messages = yes
download_updates = yes
apply_updates = yes

第一行表示无人值守的更新命令将是:

# yum --security upgrade而其他线路则启用安全升级的通知和自动下载和安装。

还需要以下几行,以表明通知将通过电子邮件发送从root@localhost同一帐户(同样,你也可以选择另外一个,如果你想)。

emit_via = email
email_from = root@localhost
email_to = root

在CentOS / RHEL 6上启用自动安全更新
默认情况下,cron是配置为下载并立即安装所有更新,但我们可以通过这两个参数修改,在/etc/sysconfig/yum-cron 配置文件,修改为yes 。
# Don't install, just check (valid: yes|no)
CHECK_ONLY=yes
# Don't install, just check and download (valid: yes|no)
# Implies CHECK_ONLY=yes (gotta check first to see what to download)
DOWNLOAD_ONLY=yes

要启用电子邮件通知有关安全软件包的更新,这个mailto参数设置为一个有效的电子邮件地址。
# by default MAILTO is unset, so crond mails the output by itself
# example: MAILTO=root
MAILTO=XXX@XXX.com

 

最后,启动并启用yum-cron服务:

------------- On CentOS/RHEL 7 -------------
systemctl start yum-cron
systemctl enable yum-cron
------------- On CentOS/RHEL 6 -------------
# service yum-cron start
# chkconfig --level 35 yum-cron on

 

参考资料:

转载于:https://www.cnblogs.com/Cong0ks/p/11547453.html

你可能感兴趣的文章
(转)makefile 的用法
查看>>
求不相邻金币相加和的最大值--动态规划1
查看>>
[转][osg]探索未知种族之osg类生物【目录】
查看>>
四十九. Zabbix报警机制 、 Zabbix进阶操作 、 监控案例
查看>>
元类中__new__ 与 __init__的区别--day27
查看>>
占小狼的简书博客
查看>>
struts2__action执行顺序
查看>>
php异常处理
查看>>
[xampp] /usr/bin/env: php: No such file or directory
查看>>
细学PHP 10 贴吧-2
查看>>
黑客攻防入门秘籍
查看>>
Swift迎来了1.0 GM 版(2014.09.09)
查看>>
【iOS开发-68】APP下载案例:利用tableView自带的cell布局+缓存池cell复用时注意button状态的检查...
查看>>
《Genesis-3D开源游戏引擎-FQA常见问题解答》2014年01月10号版本
查看>>
Java 编程下实现随机无重复数字功能
查看>>
Android 编程下的代码混淆
查看>>
animation属性
查看>>
页内的模块和组件抽象规划经验
查看>>
安全-分析深圳电信的新型HTTP劫持方式
查看>>
将Centos的yum源更换为国内的阿里云源
查看>>