Liste der Betriebssystem-Patches

Liste der Betriebssystem-Patches

Wie kann ich die installierte Liste der Patches auf dem Betriebssystem separat für kritische Sicherheits-Plugins und alle anderen Updates überprüfen? Ich habe „rpm -qa --last“ und „yum list installed“ ausprobiert, aber nicht die gewünschte Ausgabe erhalten.

Antwort1

Wenn Sie eine Redhat- oder CentOS-Version (6 oder 7) verwenden, können Sie mit dem OpenScap-Scanner den Status bekannter Sicherheitslücken abrufen und prüfen, ob Sie die Patches installiert haben oder nicht.

Der Openscap-Scanner ist in den Standard-Betriebssystem-Repositorys enthalten (für die Yum-Installation). Sie müssen lediglich die aktuellen Schwachstellendefinitionen wie auf dieser Seite beschrieben herunterladen:https://www.open-scap.org/resources/documentation/perform-vulnerability-scan-of-rhel-6-machine/(dasselbe gilt für el7 mit Definitionen inhttps://www.redhat.com/security/data/oval/Red_Hat_Enterprise_Linux_7.xml)

Antwort2

Nutzen Sie die --changelogOption:

rpm -q --changelog kernel

verwandte Informationen