Centos – 如何避免bug百胜的更新

我正在运行一个Centos服务器,而且我有问题的百胜百胜更新。 目前我有一个cron作业,每3个月做一次yum更新,但是有时我会得到一个更新,其中有一个错误,它会禁用我的服务器的某些方面。 例如,最新的sshd更新是灾难性的,因为它搞砸了chroot sftp用户的权限,chroot用户无法更改他们应该能够改变的文件夹。 我不想开始篡改降级,我需要一些FTP服务器尽快。 所以我安装了一个临时的ftp服务器。 我几乎是这个服务器的唯一pipe理员,我没有太多的空闲时间,因此无法检查每个百胜虫更新。 有没有一个机器人,可以为我做这个? 谢谢。

如果您没有临时或testing服务器来运行这些testing服务器,那么您最好做的就是尽量减less您需要完成的工作量。 也许安装yum-security插件。

你没有提到哪个CentOS版本,但是这个页面有4,6和7的说明:

https://access.redhat.com/solutions/10021

也许你可以把它寄给你的结果:

yum list-security --security 

然后在24小时后安装:

 yum update-minimal --security -y 

这至less会让你知道将要发生什么变化,例如你提到sshd / sftp是你设置的一个重要部分。

Centos – 如何避免bug百胜的更新

  1. 不要让系统自动更新自己,让yum-cron运行在checkonly模式。
  2. 如果有更新可用,请让yum-cron邮寄给您
    • 查看更新
    • testing分期系统上的更新
  3. 如果testing通过,则将更新应用于您的生产系统。