CentOS的yum-securityfunction?

这里的问题与我的(更广泛的)问题类似,但不完全相同,即:

TLD; DR版本

是否有任何CentOS 6的工具(最好在基本或EPEL回购),提供任何或所有以下function:

  • 列出出于安全原因需要更新的软件包
  • (1)需要更新并且(2)最近(即在最近两个月内)已经在CESA / RHSA中的软件包列表。 (这里假定之前发布的重要安全更新已经过testing,批准和部署)
  • 列出与上述相关的RHSA或CESA

为什么?

只有yum-plugin-security软件包和未修改是不够的。

在CentOS上, yum-security插件没有提供完整的结果。 一些已经在上周进行过CESA + RHSA更新的软件包在运行yum --security check-update (包括对内核(!) yum --security check-update时没有列出。 其他软件包,例如opensshopenssl都被列出。

虽然我可以在一两天内通过发布CentOS公布的邮件列表档案来编写一个具有后两个function的工具,但我宁愿与现有工具一起工作,而不是重新发明轮子。

RedHat策划了与安全相关的软件包更新。 rpm规范中没有任何内容允许软件包明确地将软件包更新标记为“安全”,所以RH必须(付费)才能保持这一点。 CentOs没有可靠的等价物。