关于阿里云服务器提示的高危漏洞问题,自己手动修复通常可以通过软件升级来解决。除了提示带有kernel的高危漏洞外,其他漏洞一般不需要重启实例即可修复。对于带有kernel的高危漏洞,更新完成后需要重启实例。修复过程如下:
- 以root用户身份登录到LINUX服务器。
- 输入命令
yum check-update
来查看可升级的系统软件。 - 使用
yum upgrade
命令来升级所有可升级的系统软件。 - 等待执行完成。
- 对于带有kernel的高危漏洞,更新完成后需要执行
reboot
命令重启系统。
此外,在修复完成后,可以在阿里云控制台验证修复结果。通常,等待大约3-5分钟的时间,刷新页面后,除了一个kernel的高危漏洞(如果存在的话),其他漏洞应该已经被修复
Linux命令大全(建议收藏)
- echo 用于在终端输出字符串或变量提取后的值
- date 用于显示及设置系统的时间或日期
- reboot 用于重启系统
- poweroff 关机并关闭电源
- wget 用于在终端中下载网络文件
- ps 用于查看系统中的进程状态
- top 实时显示进程动态
- pidof 用于查询某个指定服务进程的 PID 值
- kill 用于终止某个指定 PID 的服务进程
- rpm RPM软件包管理器
-
yum 安装(rpm包在线安装)
- ifconfig 用于获取网卡配置与网络状态等信息
- uname 用于查看系统内核与系统版本等信息
- uptime 用于查看系统的负载信息
- free 用于显示当前系统中内存的使用量信息
- who 用于查看当前登入主机的用户终端信息
- w 显示已登录用户
- last 用于查看所有系统的登录记录
- history 用于显示历史执行过的命令
- sosreport 用于收集系统配置及架构信息并输出诊断文档
- df 显示磁盘空间使用情况
- dh 统计文件大小,目录则取总用量
-
lsblk 查看系统的磁盘
- cat 用于查看纯文本文件(内容较少的)
- more 用于查看纯文本文件(内容较多的)
- head 用于查看纯文本文档的前 N 行
- tail 用于查看纯文本文档的后 N 行或持续刷新内容
- tr 用于替换文本文件中的字符
- sed 处理编辑文本文件
- stat 用于查看文件的具体存储信息和时间等信息
- cut 用于按"列"提取文本字符
- diff 用于比较多个文本文件的差异
-
wc 用于统计指定文本的行数、字数、字节数
- pwd 用于显示用户当前所处的工作目录
- cd 用于切换工作路径
- ls 用于显示目录中的文件信息
- touch 用于创建空白文件或设置文件的时间
- mkdir 用于创建空白的目录
- cp 用于复制文件或目录
- mv 用于剪切文件或将文件重命名
- rm 用于删除文件或目录
- dd 用于按照指定大小和个数的数据块来复制文件或转换文件
-
file 用于查看文件的类型
- tar 用于对文件进行打包压缩或解压
- grep 用于在文本中执行关键词搜索,并显示匹配的结果
- find 用于按照指定条件来查找文件
- 命令 2> 文件 将错误输出重定向到文件中(清除原有文件中的数据)
- 命令 < 文件 将文件作为命令的标准输入
- 管道符命令 | 把前一个命令原本要输出到屏幕的数据当作是后一个命令的标准输入
- 命令 < 文件 将文件作为命令的标准输入
-
常用的转义字符
- useradd 用于创建新的用户
- groupadd 用于创建用户组
- usermod 用于修改用户的属性
- passwd 用于修改用户密码、过期时间、认证信息等
- userdel 用于删除用户
- chattr 用于设置文件的隐藏权限
- chmod 用于改变文件或目录权限
- chgrp 用于更改文件用户组
- chown 用于改变文件或目录用户和用户组
Comments NOTHING