Wie kann ich die installierte Liste der Patches auf dem Betriebssystem separat für kritische Sicherheits-Plugins und alle anderen Updates überprüfen? Ich habe „rpm -qa --last“ und „yum list installed“ ausprobiert, aber nicht die gewünschte Ausgabe erhalten.
Antwort1
Wenn Sie eine Redhat- oder CentOS-Version (6 oder 7) verwenden, können Sie mit dem OpenScap-Scanner den Status bekannter Sicherheitslücken abrufen und prüfen, ob Sie die Patches installiert haben oder nicht.
Der Openscap-Scanner ist in den Standard-Betriebssystem-Repositorys enthalten (für die Yum-Installation). Sie müssen lediglich die aktuellen Schwachstellendefinitionen wie auf dieser Seite beschrieben herunterladen:https://www.open-scap.org/resources/documentation/perform-vulnerability-scan-of-rhel-6-machine/(dasselbe gilt für el7 mit Definitionen inhttps://www.redhat.com/security/data/oval/Red_Hat_Enterprise_Linux_7.xml)
Antwort2
Nutzen Sie die --changelog
Option:
rpm -q --changelog kernel