内核升级闰秒漏洞

我听说过闰秒漏洞。 Redhatbuild议https://access.redhat.com/articles/15145

我的系统目前与RHEL 6.1一起安装。 通过下面的链接Redhatbuild议更新到这个内核-2.6.32-131.30.2.el6.x86_64。

但我无法在redhat中find这个内核版本。

我search了互联网,但无法得到这个版本。

我需要它的支持。

关于获得正确的软件包:红帽更新提供给他们的付费客户,当前的订阅持有人,并可以访问https://access.redhat.com/如果yum未configuration您的订阅和/或排除/缺less更新频道。

如果你没有当前的订阅,也不想得到一个,build议的方法是去CentOS的路由,它是从Red Hat衍生出来的,二进制兼容的。

无论推荐的方法当然是定期修补你的环境。

RHEL 6.1是一个RHEL 6系统,自2011年以来一直没有进行过修补,所以与其他一切相比,这个补丁是一个非常有趣的开始失眠的系统。

由于主要 Red Hat版本中完整的二进制和ABI兼容性 ,并且或多或less地返回移植 ,唯一的原因是大多数不能维持大致当前的修补程序级别的有效原因是对特定内核程序包的依赖。 显然这不是你的问题。


红帽还有两个logging的变通办法 ,可以让你或多或less地忽略实际的闰秒,而是慢慢地转动时钟。

  • 停止ntpd
  • 运行ntptime -s 0重置内核状态
  • 运行ntptime并validation它不在状态行上打印INSDEL
  • 现在运行系统,在闰秒内没有ntp活动
  • 在未来的某个时候,你可能想要再次与世界其他地方的系统时间观念同步

或者:

  • 停止ntpd
  • 事先运行ntptime -s 0 -f 0来重置内核的状态和频率
  • 使用-x选项configurationntp(ntp slew模式)
  • 启动ntpd(现在处于回滚模式),让它在闰秒中运行