前言:
在进行安全测试工作中,系统和组件的漏洞扫描,往往会因为版本低的原因而扫描出漏洞,对于centos系统如果出现了漏洞bug,可以选择一下的在线升级方法。
前提:可访问外网
- 检查已安装的内核版本,执行命令:
#uname -sr
2. 更新仓库,执行命令:
#yum -y update
3. 在CentOS 7 上启用 ELRepo 仓库,执行命令:
# rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org
# rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-2.el7.elrepo.noarch.rpm
4. 仓库启用后,列出可用的内核相关包,执行命令:
# yum --disablerepo="*" --enablerepo="elrepo-kernel" list available
5. 安装最新的主线稳定内核:
# yum --enablerepo=elrepo-kernel install kernel-ml
6.设置 GRUB 默认的内核版本,执行命令:vi /etc/default/grub
打开并编辑grub文件,并设置 GRUB_DEFAULT=0。从而把GRUB 初始化页面的第一个内核将作为默认内核。
7. 重新创建内核配置,执行命令:
# grub2-mkconfig -o /boot/grub2/grub.cfg
8. 重启并验证最新的内核已作为默认内核。执行命令:
#reboot
#uname -sr