Назад | Перейти на главную страницу

Centos - Как избежать ошибок при обновлении yum

Я использую сервер Centos, и у меня возникла проблема с ошибочными обновлениями yum. В настоящее время у меня есть задание cron, которое обновляет yum каждые 3 месяца, но иногда я получаю обновление с ошибкой в ​​нем, которая отключает некоторые аспекты моего сервера. Например, последнее обновление sshd было катастрофическим, потому что оно испортило разрешения для chrooted-пользователей sftp, и chrooted-пользователи не могли изменять папки, которые они должны были иметь возможность изменять. Я не хотел начинать вмешиваться в процесс перехода на более раннюю версию, и мне как можно скорее понадобился какой-то ftp-сервер. Итак, я установил временный ftp-сервер. Я практически единственный администратор этого сервера, у меня мало свободного времени, и поэтому я не могу проверять каждое обновление yum на наличие ошибок. Есть ли бот, который может сделать это за меня? Спасибо.

Centos - Как избежать ошибок при обновлении yum

  1. Не позволяйте системе автоматически обновляться, пусть yum-cron работает в режиме проверки.
  2. Сообщите вам yum-cron, если есть обновления
    • Просмотрите обновления
    • Протестируйте обновления в промежуточной системе
  3. Если тесты пройдены, примените обновления к своим производственным системам.

Если у вас нет промежуточного или тестового сервера, на котором можно было бы запустить их и протестировать, лучшее, что вы можете сделать, - это попытаться свести к минимуму объем необходимой работы. Может быть, установить плагин yum-security.

Вы не указываете, какая версия CentOS, но на этой странице есть инструкции для 4, 6 и 7:

https://access.redhat.com/solutions/10021

Возможно, вы можете отправить вам по электронной почте результаты:

yum list-security --security

а затем установить через 24 часа с помощью:

yum update-minimal --security -y

Это по крайней мере даст вам понять, что изменится, например. вы упомянули, что sshd / sftp - важная часть вашей настройки.