首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >香草CentOS:我们需要ElRepo存储库吗?

香草CentOS:我们需要ElRepo存储库吗?
EN

Unix & Linux用户
提问于 2020-12-23 05:18:30
回答 2查看 872关注 0票数 0

我有一个CentOS SFTP服务器,它对我公司的业务至关重要。目前,服务器正在Linux内核的一个版本上运行,在该版本中发现了一个漏洞:

Linux 3.10.0-1160.6.1.el7.x86_64 x86_64

我试图用YUM更新CentOS,但它没有提到系统中缺少的任何更新。经过研究,很多文章指出了为内核更新添加ElRepo存储库的想法。

不过,我想知道为何要这样做呢?我知道这是一个很受尊敬的存储库,但是如果可能的话,我更愿意只使用CentOS存储库。

CentOS不应该在自己的存储库中进行内核更新吗?

因此,要客观地回答我的问题:我如何以100%的官方方式更新我的CentOS内核以消除这个漏洞?https://lists.centos.org/pipermail/centos-cr-announce/2020-October/012745.html

EN

回答 2

Unix & Linux用户

发布于 2020-12-23 06:26:32

显然,CentOS维护人员需要一些时间才能获取RedHat源代码并为CentOS构建它们。

今天,我收到了一个通知,即内核更新3.10.0-1160.11.1.el7是可用的。所以,我想你可以安装它。也许更新需要一段时间才能到达你身边的服务器,你还得再等一天。

这里是一个图表,它显示了CentOS发布修复程序需要多长时间。更改了对CentOS的支持,我建议你开始寻找另一种选择。使用CentOS 7,您将在2024年之前收到安全更新,而CentOS 8将只接收到2021年年底。

票数 3
EN

Unix & Linux用户

发布于 2020-12-23 12:36:11

(ELRepo)侧重于kmod驱动程序包,以增强EL6、EL7和EL8中的硬件支持(包括显示、文件系统、hwmon、网络和存储驱动程序)。更新的内核也是可用的。按照ELRepo主页安装elrepo发布包并导入GPG密钥。

如果您没有专门使用内核mod/update (例如来自ELREPO ),那么就很难从业务/法律的角度来证明为什么要使用它,更不用说它可能没有解决实际的漏洞。对于https://access.redhat.com/errata/RHSA-2020:4060,如果在ELREPO的更新中没有解决这个问题(他们关注的是增强的硬件支持)或其他任何人,那么他们的更新对您没有好处;不要仅仅因为它是一个“更新”而从第三方获取一个更新,除非它确实解决了当前的问题。你得调查一下。

因此,要客观地回答我的问题:如何以100%的官方方式更新我的CentOS内核以消除这个漏洞?香草CentOS:我们需要ElRepo存储库吗?我有一个CentOS SFTP服务器,它对我公司的业务至关重要。

  • 您的系统上只有正式的CentOS存储库存储库处于活动状态。
  • /etc/yum.conf中启用GPG以使用该保护机制。
  • 只有从官方的centos存储库获得内核更新,这是在安装和自由分布的自动激活 of CentOS linux时创建的。

当然,这取决于您真正的意思是香草,但不,您将不需要/要求ELREPO,甚至EPEL只是SFTP,如果这是服务器的唯一功能。在我看来,对我公司的运营至关重要的话,你应该只使用官方的centos回购,甚至不应该使用epel或elrepo,除非那些涉及特定的业务/安全问题。Wwhat已经说过: CentOS维护人员需要一段时间才能获取RedHat源代码,并为CentOS构建它们是真的。内核更新,特别是从RHEL/CentOS7.8到7.9的更新,在CentOS方面需要时间。CentOS来自RHEL,RHEL总是先发布一些东西,然后CentOS的人拿到它,让它发生,但有一个延迟。这就是免费发行的价格。要么拔掉你的CentOS服务器,等待更新出来,如果它是那么严重将是官方的方式。如果这种延迟是不能接受的,那么您的公司应该使用付费的RHEL订阅,而不是免费的CentOS。

在研究的基础上,很多文章指出了为内核更新添加ElRepo存储库的想法。不过,我想知道为何要这样做呢?

底部的centos回购链接如下:一个例子什么不做,请不要遵循这样的例子。在添加(并可能破坏)您的系统之前,请使用批判性的眼光和一些想法来查看所建议的内容。我有点脱离了上下文,因为ELREPO是一个很好的第三方回购,它有它的位置,但这是它的原则。

https://wiki.centos.org/AdditionalResources/Repositories

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/625852

复制
相关文章
我们真的需要JWT吗?
JWT(JSON Web Token)是目前最流行的认证方案之一。博客园、各种技术公众号隔三差五就会推一篇JWT相关的文章,真的多如牛毛。但我对JWT有点困惑,今天写出来跟大家探讨探讨,不要喷哈。
MJ.Zhou
2020/09/01
1.6K0
我们真的需要JWT吗?
我们真的需要模型压缩吗?
模型压缩是边缘设备部署的常用技术。可是为什么要压缩模型呢?模型可压缩说明参数过量,那为什么不从头开始训练一个合适参数量的模型呢?以及我们可以通过使用更聪明的优化方法来直接减少参数吗?请看下面分解。
McGL
2020/11/10
1.3K0
我们真的需要模型压缩吗?
Kubernetes 临时存储需要限制吗?
Node节点通常还可以具有本地的临时性存储,由本地挂载的可写入设备或者 RAM来提供支持。临时(Ephemeral) 意味着对所存储的数据不提供长期可用性的保证。
YP小站
2020/09/14
5.7K0
我们真的需要5G吗?
3G:速度2Mbps至80Mbps,时延100ms-400ms,终端连接 1万台;4G:速度100Mbps至1Gbps,时延40ms-150ms,终端连接10万台;5G:速度1Gpbs-10Gpbs,时延1ms-10ms,终端连接100万台。
边缘计算
2021/12/09
3700
我们真的需要5G吗?
我们真的需要全栈开发吗?
点击关注公众号,Java干货及时送达 Web应用程序的开发涉及许多活动,例如: 捕获用户故事 创建原型设计 开发核心组件 构建原型 开发可运行的应用程序 部署 测试 最终被企业用户接受 Web应用程序开发的整个生命周期需要用到很多技术。近来,我们看到全栈开发人员的需求持续高涨。 假设有一个足球队(或其他任何体育团队)。我们需要专业的前锋、中场、后卫,还有一个守门员。有时,全能选手可以帮助我们赢得一场比赛甚至一系列比赛。但是,所有团队都需要一些专业人士。全栈开发人员很有必要,但仅靠全栈开发还不够。 为什么我
Java技术栈
2022/03/03
5190
我们需要专职 Kubernetes 工程师吗?
作者 | Jenn Gile 译者 | 王强 策划 | 褚杏娟 伴随着技术领域的每一次重大变革,我们都会看到很多拥有新头衔的新职业。如今,基础设施和应用程序部署领域的最大变革是 Kubernetes 被广泛采用。我们随之看到的最新职位是“Kubernetes Operator”,K8s 操作员(不要把它与 Kubernetes 编程操作符这个构造搞混了,后者是 Kubernetes 中用于管理资源的一个软件扩展)。由于“操作员”这个词在 Kubernetes 中有多种含义,为简单起见,我们将在后文
深度学习与Python
2023/03/29
2040
我们需要专职 Kubernetes 工程师吗?
我们真的需要8K电视吗?
原文:https://www.techradar.com/news/do-we-really-need-8k-tvs-yet
用户1324186
2018/07/26
8040
我们真的需要8K电视吗?
CentOS7使用ELRepo源升级内核版本
ELRepo是用于Enterprise Linux软件包的RPM存储库。ELRepo支持Red Hat Enterprise Linux(RHEL)及其衍生版本(Scientific Linux,CentOS等)。
yuanfan2012
2020/12/31
6.5K1
CentOS7使用ELRepo源升级内核版本
什么是低代码?我们需要低代码吗?
低代码开发预计在未来几年将大幅增长。Gartner预计,到2024年,75%的大型企业将会采用四种低代码或无代码的工具来满足IT应用和公民开发的需求。但是到底什么是低代码,在什么情况下需要使用低代码?
增强现实核心技术产业联盟
2020/12/16
2.4K1
什么是低代码?我们需要低代码吗?
有了OpenDaylight,我们还需要ONOS吗?
这又是一道新的选择题。 当然,这样的选择题充斥着整个电信行业从辉煌走向衰落的全过程,那就是标准之争:有了标准就有了一切,输掉了标准就输掉了整个产业。 在传统的IT行业,只有事实标准,谁的块头大市场份额高谁就是牛逼,用户的现实诉求在推动着IT业的快速前行;电信业则永远慢腾腾,上来几大家子先围绕着标准吵得天翻地覆,几经妥协与勾兑,出来一个标准。但当这个标准出来之后,或许产业环境已经发生了很大变化,标准也就没有了用武之地。 在电信业中,从有个动议到标准出炉,再到产品商用,怎么着也要个5年时间;但在用户和业务快
SDNLAB
2018/04/04
8030
有了OpenDaylight,我们还需要ONOS吗?
微服务:我们需要从单体转到微服务吗?
微服务或许你没有真正实践过,但一定听说过,虽然已经到了 2022 年,这个词依然很热,可以通过搜索 google 指数看得到。
oec2003
2022/03/29
2830
CentOS 8系统安装Kernel 5.x内核版本详细方法
CentOS 8操作附带一个定制内核,以确保其完整性和与支持的硬件的兼容性。CentOS 8 Linux中附带的内核版本为4.18。Linux内核包括基本内核本身和许多内核模块。
IDC科技
2020/11/02
9.3K0
CentOS 8系统安装Kernel 5.x内核版本详细方法
云时代,我们需要怎样的数据库?
本文作者腾讯云TDSQL负责人潘安群。潘安群主要负责腾讯云分布式数据库研发,拥有超过13年分布式数据库研发经验,研发成果多次入选国际顶会VLDB、SIGMOD等。他带领团队打造的安全可控分布式数据库TDSQL,是业内首个应用于互联网银行核心交易系统、首个进入银行传统核心系统、首个助力传统大型银行实现银行业首例“大型机”下移分布式平台的国产企业级分布式数据库。 零、引言 数据库技术发展已达半个世纪之久,数据库图灵奖得主Michael Stonebraker曾在Readings in Databas
腾讯技术工程官方号
2021/02/09
1.2K0
我们真的需要把训练集的损失降到零吗?
在训练模型的时候,我们需要将损失函数一直训练到0吗?显然不用。一般来说,我们是用训练集来训练模型,但希望的是验证机的损失越小越好,而正常来说训练集的损失降到一定值后,验证集的损失就会开始上升,因此没必要把训练集的损失降低到0
mathor
2021/05/20
2.2K0
如何在 CentOS 上启用EPEL存储库
EPEL(Extra Packages for Enterprise Linux)存储库提供了标准 Red Hat 和 CentOS 存储库中未包含的其他软件包。EPEL 存储库的创建是因为 Fedora 贡献者希望使用他们在 Red Hat Enterprise Linux(RHEL)及其衍生产品(如CentOS,Oracle Linux和Scientific Linux)上维护的软件包。
用户8705033
2021/06/08
1.8K0
删库了,我们一定要跑路吗?
在工作中,我们误删数据或者数据库,我们一定需要跑路吗?我看未必,程序员一定要学会自救,神不知鬼不觉的将数据找回。
平头哥的技术博文
2020/02/27
6710
云时代,我们到底需要怎样的数据库?
在数据量持续爆增、数据日益多样化的今天,传统数据库的迭代速度已经追不上数据的增速,且企业对数据库计算和存储能力的要求越来越高。面对当前的挑战和机遇,国产数据库厂商的研发创新速度不断加快,可以说云计算时代的到来,扭转了国外商业数据库一家独大的局面。 目前,国产数据库领域正处于百花齐放的状态,已经有越来越多的行业巨头参与到了数据库的建设中,腾讯云便是其中之一。为了更深入地了解腾讯云数据库的发展历程,从而进一步透视国产数据库的发展方向,InfoQ 和腾讯云数据库专家工程师窦贤明就云数据库的发展、前景与挑战进行
腾讯云数据库 TencentDB
2021/11/19
8810
关于数据库分片我们需要知道的
应用程序日益优化,功能增多,用户活跃度提高,每天产生的数据也在持续增长。然而,数据库的问题已经拖慢了应用的其他部分。在这篇文章中,我们将探讨数据库分片这一可能的解决方案,理解它是什么,如何运作,以及在什么情况下使用它是最佳选择。
遥遥知识库
2023/10/25
4820
关于数据库分片我们需要知道的
【重学前端】004-JavaScript:我们真的需要模拟类吗
早期的 JavaScript 程序员一般有过使用 JavaScript **“模拟面向对象”**的经历;
訾博ZiBo
2025/01/06
270
【重学前端】004-JavaScript:我们真的需要模拟类吗
什么是低代码(Low-Code)?我们需要低代码吗?
什么是低代码(Low Code)?我们需要低代码吗?低代码是怎么火的?国内低代码平台哪家强?以及低代码的核心价值是什么?本文集合本人 6 年来的低代码实践经验和教训,将带领大家深入浅出的了解低代码的那些事儿,全文干货,2500+ 文字,建议收藏!
informat低代码
2024/10/15
1720

相似问题

CentOS ELRepo内核安装VMware

30

CentOS新存储库安装

20

CentOS7存储库-有这样的东西吗?

10

CentOS 7-需要依赖吗?

10

如何获取CentOs源存储库

10
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文