Как проверить версию ОС и количество исправлений безопасности, которые необходимо применить на сервере Linux?

Как проверить версию ОС и количество исправлений безопасности, которые необходимо применить на сервере Linux?

Я написал bash-скрипт, который проверяет версию ОС и подсчитывает количество доступных исправлений безопасности в соответствии с дистрибутивом ОС.

Вопрос здесь в том, что скрипт не работает для ОС Ubuntu. Скрипт выглядит следующим образом:

#!/bin/bash


# Detecting OS Distribution
if [ -f /etc/os-release ]; then
  . /etc/os-release
  OS=$PRETTY_NAME

elif [ -f /etc/redhat-release ]; then

   REDHAT=$(cat /etc/redhat-release)

else
   echo " OS is not supported "
fi

#Check how many packages for security and available to update
if [[ $OS == *"Red Hat"* ]] || [[ $OS == *"Amazon Linux"* ]] || [[ $OS == 
    *"CentOS"*  ]] || [[ $REDHAT == *"Red Hat"*  ]] ; then

    SECPKGCNT=$(sudo yum list-security --security | awk 'NR>2 {print last} 
{last=$0}' | wc -l)
    echo "${OS},${REDHAT},${SECPKGCNT}"

elif [[ $OS == *"Ubuntu"* ]] ;then

    SECPKGCOUNT=$(sudo apt list --upgradable 2>/dev/null | grep "\-security" 
    | wc -l)
    echo "${OS},${SECPKGCOUNT}"
   else
  echo " No security packages to update"
   fi

О/п на машине Ubuntu:

root@ip-XXXX:~# sh -x getos.sh
+ [ -f /etc/os-release ]
+ . /etc/os-release
+ NAME=Ubuntu
+ VERSION=14.04.5 LTS, Trusty Tahr
+ ID=ubuntu
+ ID_LIKE=debian
+ PRETTY_NAME=Ubuntu 14.04.5 LTS
+ VERSION_ID=14.04
+ HOME_URL=http://www.ubuntu.com/
+ SUPPORT_URL=http://help.ubuntu.com/
+ BUG_REPORT_URL=http://bugs.launchpad.net/ubuntu/
+ OS=Ubuntu 14.04.5 LTS
+ [[ Ubuntu 14.04.5 LTS = *Red Hat* ]]
getos.sh: 29: getos.sh: [[: not found
+ [[ Ubuntu 14.04.5 LTS = *Amazon Linux* ]]
getos.sh: 29: getos.sh: [[: not found
+ [[ Ubuntu 14.04.5 LTS = *CentOS* ]]
getos.sh: 29: getos.sh: [[: not found
+ [[ = *Red Hat* ]]
getos.sh: 29: getos.sh: [[: not found
+ [ Ubuntu 14.04.5 LTS = *Ubuntu* ]
getos.sh: 34: [: Ubuntu: unexpected operator
+ echo  No security packages to update
No security packages to update

В указанной выше системе Ubuntu скрипт не работает так, как ожидалось. Я имею в виду, что он должен выводить версию ОС и количество исправлений безопасности.

решение1

У вас две основные проблемы. Во-первых, вы запускаете скрипт с помощью sh, а не , bashно используете функции bash ( [[конструкцию), которые не поддерживаются sh. Поэтому вам нужно запустить bash getos.shили только ./getos.shесли он исполняемый.

Далее, вы не можете прерывать команды где угодно, вам нужно прерывать наоператор управления. Так что это не сработает:

SECPKGCOUNT=$(sudo apt list --upgradable 2>/dev/null | grep "\-security" 
| wc -l)

Хотя это сработает:

SECPKGCOUNT=$(sudo apt list --upgradable 2>/dev/null | grep "\-security" | 
wc -l)

Затем несколько мелких проблем. Первое if ... elif .. elseозначает, что если /etc/os-releaseсуществует, вы никогда не сделаете остальное. Поэтому у вас никогда не может быть ситуации, когда OSи REDHATустановлены. Однако вы, кажется, ожидаете оба, и я не вижу причин, по которым они /etc/os-releaseмогли бы отсутствовать в системе Red Hat. Поэтому я думаю, что вы, вероятно, хотите separate ifвместо if ... elif.

Наконец, некоторые из ваших команд ( awkи grep | wc) можно упростить, вы создаете переменные, которые на самом деле не нужны, и все это можно сделать немного проще с помощью:

#!/bin/bash

if [ -f /etc/os-release ]; then
  . /etc/os-release
fi
if [ -f /etc/redhat-release ]; then
  REDHAT=$(cat /etc/redhat-release)
fi

if [[ $PRETTY_NAME == *"Red Hat"* ]] || [[ $PRETTY_NAME == *"Amazon Linux"* ]] ||
   [[ $PRETTY_NAME ==  *"CentPRETTY_NAME"* ]] || [[ $REDHAT == *"Red Hat"*  ]]; then
  SECPKGCNT=$(sudo yum list-security --security | awk 'NR>2 {k++}END{print k}')
  PRETTY_NAME="$PRETTY_NAME,$REDHAT";
elif [[ "$PRETTY_NAME" == *"Ubuntu"* ]] ;then
  SECPKGCNT=$(sudo apt list --upgradable 2>/dev/null | grep -c "\-security")
else
  echo " OS is not supported "
  exit
fi

echo "$PRETTY_NAME,$SECPKGCNT"

Связанный контент