Redhat内核打补丁的build议

审计指出,我pipe理的RHEL服务器没有应用最新的内核修补程序。 我对内核修补感到困惑,在RHEL的dot版本中,比如5.2,5.3,5.4 …..有人可以回答这些问题吗?

  1. 如果我想留在RHEL的点发行版中,比如说5.4,那么可以只对5.4内核进行更新,或者应用内核更新将服务器默认为稍后的点发行版本? 这个问题的原因是我的应用程序只支持RHEL5.4,而最近的RHEL5的点发布会打破支持。

  2. 我有一些针对当前安装的内核编译的HP psp hba驱动程序,将应用内核更新打破这些驱动程序,因为它们符合原始内核?

  3. 还有什么我需要注意的内核修补?

  1. 即使在同一次要版本中,也有不同的内核更新,所以你可以保持5.4并更新你的内核。
  2. 你是如何编译驱动程序的? 除非你使用过dkms(search那个),如果你升级内核的话你将不得不重新编译。
  3. 有一种叫做ksplice的东西可以做你想做的事情。 再次search该细节。 它dynamic修补正在运行的内核来阻止漏洞。