CentOS PCI合规性评估

我们目前正在通过运行CentOS的服务器上的PCI合规性评估.

我们通过建议的修复程序遇到了很多“严重”问题.纠正问题的建议主要是将软件包更新到最新版本.我想的是合理的建议,直到我运行’sudo yum update’,然后再次运行扫描并且令人沮丧地问题没有消失.

我与我们的托管服务提供商(它是一个专用服务器)进行了交谈,他们说虽然该版本是最新版本,但它将有各种补丁来修复已知的安全问题.

他们建议为包运行changelog命令,然后吸引扫描时标记的每个严重问题.所以我去为第一个问题创建了一个吸引力,它要求包的版本,补丁级别以及我认为我们免除的原因.

那么,在CentOS中,显示每个单独安装包的版本号和补丁级别的最简单方法是什么?

rpm -q<包名称>将为您提供软件版本号以及软件包版本号,但您需要调查rpm –changelog< package name>的内容.以确定应用了哪些补丁.

相关文章

linux下开机自启: 在/etc/init.d目录下新建文件elasticsear...
1、因为在centos7中/etc/rc.d/rc.local的权限被降低了,所以...
最简单的查看方法可以使用ls -ll、ls-lh命令进行查看,当使用...
ASP.NET Core应用程序发布linux在shell中运行是正常的。可一...
设置时区(CentOS 7) 先执行命令timedatectl status|grep &...
vim&#160;/etc/sysconfig/network-scripts/ifcfg-eth0 B...