年初在部落格寫了一篇文章,因為CentOS在5年後要停止更新支援所以慢慢將網站移到新伺服器。
所以原先的伺服器就變成測試用,結果不知道是不是最近因為疫情所以瘋狂地被攻擊登入口,也被伺服器商警告異常。
不過我之前有設定過 fail2ban搭配Firewalld進行流量過濾,怎麼還會出問題呢?
經過後續查閱發現有一些問題存在,所以一併更新了文章的教學
CentOS 7安裝fail2ban搭配Firewalld防止SSH登入與CC攻擊
然後回歸正題該更新的還是要做,所以一口氣把累積半年的更新直接做完!
操作順序只需要依照下面步驟即可~
首先一樣要先登入伺服器,並取得最高權限帳號
sudo -i
列出所有安全性相關的安裝
yum --security check-update
列出所有漏洞修補
yum updateinfo list bugzillas
總結安全性安裝數量
yum updateinfo summary
進行所有安全性更新
yum --security update
針對系統有問題安全性套件進行更新
yum --security update-minimal