成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何檢查基于RHEL的Linux發(fā)行版中的軟件包已針對(duì)特定的CVE打上了補(bǔ)丁?

譯文
系統(tǒng) Linux
想知道您那個(gè)基于Red Hat Enterprise Linux的發(fā)行版是否為某個(gè)已安裝的軟件包針對(duì)特定CVE打上了修補(bǔ)嗎?

[[439169]]

【51CTO.com快譯】CVE(常見漏洞和暴露)不斷被發(fā)現(xiàn)和打補(bǔ)丁。一旦被發(fā)現(xiàn),這意味著某個(gè)操作系統(tǒng)或軟件存在新的安全漏洞,應(yīng)盡快打補(bǔ)丁。當(dāng)然,修復(fù)漏洞是開發(fā)人員的責(zé)任。然而,給這些漏洞打補(bǔ)丁卻是管理員(或用戶)的責(zé)任。問題是,您可能不知道自己是否在使用含有一個(gè)或多個(gè)CVE的軟件。

您如何發(fā)現(xiàn)這些信息?是否不得不花數(shù)小時(shí)來研究?大可不必。事實(shí)上,您只需要知道您在尋找的CVE及其影響的軟件。掌握了這兩點(diǎn)信息,就能迅速發(fā)現(xiàn)安裝在基于Red Hat Enterprise Linux的發(fā)行版上的軟件是否含有該漏洞。

下面介紹如何做到這一點(diǎn)。

您需要什么?

您只需要基于RHEL的Linux發(fā)行版(比如AlmaLinux、Rocky Linux或Fedora Linux)的運(yùn)行中實(shí)例。您甚至不需要擁有sudo權(quán)限的用戶帳戶(只需普通用戶)。

您需要知道要查找哪個(gè) CVE。我更喜歡前往mitre.org上CVE列表的官方主頁(yè)。可以基于軟件包快速搜索,查看有關(guān)聯(lián)CVE的軟件包的完整列表。

準(zhǔn)備好該操作系統(tǒng)和CVE后,就可以檢查漏洞了。

如何運(yùn)行CVE檢查?

CVE檢查很簡(jiǎn)單。我們要將changelog(變更日志)輸出從rpm命令管道傳送(pipe)到grep命令,以列出任何可能的CVE。該命令的語(yǔ)法如下:

  1. rpm -q --changelog PACKAGE | grep CVE 

其中PACKAGE是要檢查的已安裝軟件的名稱,CVE是相關(guān)CVE的全名。在我們做這步之前,不妨看一下OpenSSH軟件包的非管道輸出。執(zhí)行命令:

  1. rpm -q --changelog openssh 

輸出應(yīng)該是openssh變更日志的完整列表(見圖 A)。

圖A. Alma Linux上安裝的openssh版本的整個(gè)更新日志

您可以滾動(dòng)瀏覽整個(gè)列表以尋找所找的那個(gè)CVE,也可以通過grep將其管道傳送,并讓該命令處理繁重任務(wù)。假設(shè)您在尋找CVE-2020-14145,它被描述為:

在OpenSSH 7.9中,由于接受和顯示來自服務(wù)器的任意stderr輸出,惡意服務(wù)器(或中間人攻擊者)可以操縱客戶端輸出,比如使用ANSI控制代碼來隱藏傳輸中的額外文件。

要檢查該漏洞,命令將如下:

  1. rpm -q --changelog openssh | grep CVE-2020-14145 

如果您在輸出中看到任何內(nèi)容,表示已針對(duì)該漏洞為openssh打上了補(bǔ)丁(見圖 B)。

圖B.已在AlmaLinux 中針對(duì)CVE-2020-14145對(duì)OpenSSH打上了補(bǔ)丁

如果您在輸出中沒有看到任何內(nèi)容,表示openssh尚未打補(bǔ)丁,您應(yīng)該立即升級(jí)。只要openssh的開發(fā)人員修補(bǔ)了源代碼,并添加到發(fā)行版代碼存儲(chǔ)庫(kù)中,升級(jí)應(yīng)該可以解決問題。

要升級(jí)有問題的軟件包,執(zhí)行命令(確實(shí)需要sudo權(quán)限):

  1. sudo dnf PACKAGE 

其中PACKAGE是有問題的軟件。升級(jí)完成后,再次運(yùn)行CVE檢查以查看軟件包是否已針對(duì)該漏洞打上了補(bǔ)丁。如果沒有,繼續(xù)返回升級(jí)版,但愿軟件維護(hù)人員會(huì)盡快解決該問題。

以上就是檢查您在基于RHEL的Linux發(fā)行版上安裝的軟件包中是否存在CVE漏洞的全部?jī)?nèi)容。

原文標(biāo)題:How to check if packages in RHEL-based Linux distributions have been patched for specific CVEs,作者:Jack Wallen

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

 

責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2018-08-29 11:15:50

Linux軟件包命令

2021-01-06 13:03:22

UbuntuDebianLinux

2021-01-21 12:22:33

LinuxChrome谷歌

2021-10-11 14:58:24

KDELinuxLinux 發(fā)行版

2009-10-28 17:43:12

Linux發(fā)行版

2016-09-18 10:08:38

Linux發(fā)行版SUSE Studio

2021-06-11 06:10:25

Linux發(fā)行版操作系統(tǒng)

2021-03-16 10:00:50

Linux桌面TeLOS

2020-09-26 22:17:05

Linux發(fā)行版Debian

2019-02-11 10:46:16

搜索Linux

2021-10-09 11:10:25

LinuxJavaUbuntu

2018-04-17 10:00:18

Linux發(fā)行版面向企業(yè)

2009-12-21 16:27:55

2009-10-13 09:22:01

Linux發(fā)行版

2020-07-10 08:53:59

Linux軟件包管理器開源

2011-02-16 16:23:09

Debian發(fā)行版

2022-09-15 12:33:36

Linux發(fā)行版

2010-01-13 14:05:10

CentOS與RHEL

2023-02-08 19:47:53

2018-07-10 08:59:07

LinuxArch Linux軟件包
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩久久 | 超碰免费观看 | 国产目拍亚洲精品99久久精品 | 欧美精品福利 | 欧美日韩网站 | 中文天堂在线一区 | 久久久久国产精品午夜一区 | 久久久久久国产精品mv | 国产精品中文字幕一区二区三区 | 一区二区三区国产精品 | 亚洲精品小视频在线观看 | 二区在线观看 | 在线日韩av电影 | 99热都是精品 | 华丽的挑战在线观看 | 国产一区二区三区不卡av | 欧洲精品在线观看 | 一区欧美 | 久久久久久综合 | 成人一区二区三区 | 日韩成人免费视频 | 国产精品一区二区av | 日韩一区二区三区在线视频 | 91免费高清 | 国产精品一区二区三区久久 | 日韩av免费在线观看 | 精品一区二区三区中文字幕 | 亚洲精品视频一区 | 成人免费视频在线观看 | 91pron在线 | 国产精品久久久久久av公交车 | 啪啪免费网 | 色婷婷综合网 | 黄色大片免费看 | 99re国产视频| 天天天操操操 | 欧美成人精品一区二区男人看 | 有码在线| 日韩在线中文 | 污污免费网站 | 国产成人精品久久 |