标签 CentOS 下的文章

RHEL 是由红帽公司开发维护的开源 Linux 发行版,可以运行在所有的主流 CPU 架构中。一般来说,多数的 Linux 发行版都可以免费下载、安装和使用,但对于 RHEL,只有在购买了订阅之后,你才能下载和使用,否则只能获取到试用期为 30 天的评估版。

本文会告诉你如何在你的机器上安装最新的 RHEL 7.3,当然了,使用的是期限 30 天的评估版 ISO 镜像,请自行到 https://access.redhat.com/downloads 下载。

如果你更喜欢使用 CentOS,请移步 CentOS 7.3 安装指南

欲了解 RHEL 7.3 的新特性,请参考 版本更新日志

先决条件

本次安装是在支持 UEFI 的虚拟机固件上进行的。为了完成安装,你首先需要进入主板的 EFI 固件更改启动顺序为已刻录好 ISO 镜像的对应设备(DVD 或者 U 盘)。

如果是通过 USB 介质来安装,你需要确保这个可以启动的 USB 设备是用支持 UEFI 兼容的工具来创建的,比如 Rufus,它能将你的 USB 设备设置为 UEFI 固件所需要的 GPT 分区方案。

为了进入主板的 UEFI 固件设置面板,你需要在电脑初始化 POST ( 通电自检 Power on Self Test ) 的时候按下一个特殊键。

关于该设置需要用到特殊键,你可以向主板厂商进行咨询获取。通常来说,在笔记本上,可能是这些键:F2、F9、F10、F11 或者 F12,也可能是 Fn 与这些键的组合。

此外,更改 UEFI 启动顺序前,你要确保 快速启动选项 QuickBoot/FastBoot 安全启动选项 Secure Boot 处于关闭状态,这样才能在 EFI 固件中运行 RHEL。

有一些 UEFI 固件主板模型有这样一个选项,它让你能够以传统的 BIOS 或者 EFI CSM ( 兼容支持模块 Compatibility Support Module ) 两种模式来安装操作系统,其中 CSM 是主板固件中一个用来模拟 BIOS 环境的模块。这种类型的安装需要 U 盘以 MBR 而非 GPT 来进行分区。

此外,一旦在你的 UEFI 机器中以这两种模式之一成功安装好 RHEL 或者类似的 OS,那么安装好的系统就必须以你安装时使用的模式来运行。而且,你也不能够从 UEFI 模式变更到传统的 BIOS 模式,反之亦然。强行变更这两种模式会让你的系统变得不稳定、无法启动,同时还需要重新安装系统。

RHEL 7.3 安装指南

1、 首先,下载并使用合适的工具刻录 RHEL 7.3 ISO 镜像到 DVD 或者创建一个可启动的 U 盘。

给机器加电启动,把 DVD/U 盘放入合适驱动器中,并根据你的 UEFI/BIOS 类型,按下特定的启动键变更启动顺序来启动安装介质。

当安装介质被检测到之后,它会启动到 RHEL 的 grub 菜单。选择“Install red hat Enterprise Linux 7.3” 并按回车继续。

RHEL 7.3 Boot Menu

RHEL 7.3 启动菜单

2、 之后屏幕就会显示 RHEL 7.3 欢迎界面。该界面选择安装过程中使用的语言 (LCTT 译注:这里选的只是安装过程中使用的语言,之后的安装中才会进行最终使用的系统语言环境) ,然后按回车到下一界面。

Select RHEL 7.3 Language

选择 RHEL 7.3 安装过程使用的语言

3、 下一界面中显示的是安装 RHEL 时你需要设置的所有事项的总体概览。首先点击 日期和时间 DATE & TIME 并在地图中选择你的设备所在地区。

点击最上面的 完成 Done 按钮来保持你的设置,并进行下一步系统设置。

RHEL 7.3 Installation Summary

RHEL 7.3 安装概览

Select RHEL 7.3 Date and Time

选择 RHEL 7.3 日期和时间

4、 接下来,就是配置你的 键盘 keyboard 布局并再次点击 完成 Done 按钮返回安装主菜单。

Configure Keyboard Layout

配置键盘布局

5、 紧接着,选择你使用的 语言支持 language support ,并点击 完成 Done ,然后进行下一步。

Choose Language Support

选择语言支持

6、 安装源 Installation Source 保持默认就好,因为本例中我们使用本地安装 (DVD/USB 镜像),然后进行 软件集选择 Software Selection

此处你可以选择 基本环境 base environment 附件 Add-ons 。由于 RHEL 常用作 Linux 服务器, 最小化安装 Minimal Installation 对于系统管理员来说则是最佳选择。

对于生产环境来说,这也是官方极力推荐的安装方式,因为我们只需要在 OS 中安装极少量软件就好了。

这也意味着高安全性、可伸缩性以及占用极少的磁盘空间。同时,通过购买 订阅 subscription 或使用 DVD 镜像源,这里列出的的其它环境和附件都是可以在命令行中很容易地安装。

RHEL 7.3 Software Selection

RHEL 7.3 软件集选择

7、 万一你想要安装预定义的基本环境之一,比方说 Web 服务器、文件 & 打印服务器、架构服务器、虚拟化主机、带 GUI 的服务器等,直接点击选择它们,然后在右边的框选择附件,最后点击 完成 Done 结束这一步操作即可。

Select Server with GUI on RHEL 7.3

选择带 GUI 的服务器

8、 在接下来点击 安装目标 Installation Destination ,这个步骤要求你为将要安装的系统进行分区、格式化文件系统并设置挂载点。

最安全的做法就是让安装器自动配置硬盘分区,这样会创建 Linux 系统所有需要用到的基本分区 (在 LVM 中创建 /boot/boot/efi/(root) 以及 swap 等分区),并格式化为 RHEL 7.3 默认的 XFS 文件系统。

请记住:如果安装过程是从 UEFI 固件中启动的,那么硬盘的分区表则是 GPT 分区方案。否则,如果你以 CSM 或传统 BIOS 来启动,硬盘的分区表则使用老旧的 MBR 分区方案。

假如不喜欢自动分区,你也可以选择配置你的硬盘分区表,手动创建自己需要的分区。

不论如何,本文推荐你选择自动配置分区。最后点击 完成 Done 继续下一步。

Choose RHEL 7.3 Installation Drive

选择 RHEL 7.3 的安装硬盘

9、 下一步是禁用 Kdump 服务,然后配置网络。

Disable Kdump Feature

禁用 Kdump 特性

10、 在 网络和主机名 Network and Hostname 中,设置你机器使用的主机名和一个描述性名称,同时拖动 Ethernet 开关按钮到 ON 来启用网络功能。

如果你在自己的网络中有一个 DHCP 服务器,那么网络 IP 设置会自动获取和使用。

Configure Network Hostname

配置网络主机名称

11、 如果要为网络接口设置静态 IP,点击 配置 Configure 按钮,然后手动设置 IP,如下方截图所示。

设置好网络接口的 IP 地址之后,点击 保存 Save 按钮,最后切换一下网络接口的 OFFON 状态已应用刚刚设置的静态 IP。

最后,点击 完成 Done 按钮返回到安装设置主界面。

Configure Network IP Address

配置网络 IP 地址

12、 最后,在安装配置主界面需要你配置的最后一项就是 安全策略配置 Security Policy 文件了。选择并应用 默认的 Default 安全策略,然后点击 完成 Done 返回主界面。

回顾所有的安装设置项并点击 开始安装 Begin Installation 按钮来启动安装过程,这个过程启动之后,你就没有办法停止它了。

Apply Security Policy for RHEL 7.3

为 RHEL 7.3 启用安全策略

Begin Installation of RHEL 7.3

开始安装 RHEL 7.3

13、 在安装过程中,你的显示器会出现 用户设置 User Settings 。首先点击 Root 密码 Root Password 为 root 账户设置一个高强度密码。

Configure User Settings

配置用户选项

Set Root Account Password

设置 Root 账户密码

14、 最后,创建一个新用户,通过选中 使该用户成为管理员 Make this user administrator 为新建的用户授权 root 权限。同时还要为这个账户设置一个高强度密码,点击 完成 Done 返回用户设置菜单,就可以等待安装过程完成了。

Create New User Account

创建新用户账户

RHEL 7.3 Installation Process

RHEL 7.3 安装过程

15、 安装过程结束并成功安装后,弹出或拔掉 DVD/USB 设备,重启机器。

RHEL 7.3 Installation Complete

RHEL 7.3 安装完成

Booting Up RHEL 7.3

启动 RHEL 7.3

至此,安装完成。为了后期一直使用 RHEL,你需要从 Red Hat 消费者门户购买一个订阅,然后在命令行 使用订阅管理器来注册你的 RHEL 系统


作者简介:

Matei Cezar

我是一个终日沉溺于电脑的家伙,对开源的 Linux 软件非常着迷,有着 4 年 Linux 桌面发行版、服务器和 bash 编程经验。


via: http://www.tecmint.com/red-hat-enterprise-linux-7-3-installation-guide/

作者:Matei Cezar 译者:GHLandy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

简介

Red Hat Enterprise Linux 是 Red Hat 公司的 Linux 发行版,面向商业市场,包括大型机。红帽公司从 Red Hat Enterprise Linux 5 开始对企业版 Linux 的每个版本提供 10 年的支持。而 Red Hat Enterprise Linux 常简称为 RHEL。

Red Hat Enterprise Linux 大约 3 年发布一个新版本。

下载

RHEL 是商业版本,并不提供免费下载和使用。需要购买 Red Hat 公司的商业服务才能合法取得,并得到商业支持。

可以使用 RHEL 的开源衍生版本来取得除了商业支持之外一样的软件,比如:CentOS。

安装

发行

最初,Red Hat Enterprise Linux 基于 Red Hat Linux,但使用较为保守的发布周期。后来版本都是基于 Fedora。大约每六个版本的 Fedora 会有一个新版本的 Red Hat Enterprise Linux 发布,因此:

  • Red Hat Linux 6.2 → Red Hat Linux 6.2E
  • Red Hat Linux 7.2 → Red Hat Enterprise Linux 2.1
  • Red Hat Linux 9 → Red Hat Enterprise Linux 3
  • Fedora Core 3 → Red Hat Enterprise Linux 4
  • Fedora Core 6 → Red Hat Enterprise Linux 5
  • Fedora 12 → Red Hat Enterprise Linux 6
  • Fedora 19 → Red Hat Enterprise Linux 7

当前版本

  • Red Hat Enterprise Linux 当前的最新版本是 7.4。
  • Red Hat Enterprise Linux 7 当前仅支持 64 位CPU:64-bit AMD、64-bit Intel、IBM POWER7 和 POWER8、IBM System z。可以将32位操作系统作为虚拟机运行,包括之前的RHEL版本。
  • 包含 Kernel 3.10 版本,支持 swap 内存压缩可保证显著减少 I/O 并提高性能,采用 NUMA (统一内存访问) 的调度和内存分配,支持 APIC (高级程序中断控制器) 虚拟化,全面的 DynTick 支持,将内核模块列入 黑名单,kpatch 动态内核补丁 (技术预览) 等等。
  • 存储和文件系统方面,RHEL 7.0 使用 LIO 内核目标子系统,支持快速设备为较慢的块设备提供缓存,引进了 LVM 缓存 (技术预览),将 XFS 作 为默认的文件系统。
  • 引进网络分组技术作为链路聚集的捆绑备用方法,对 NetworkManager 进行大量改进,提供动态防火墙守护进程 firewalld,加入 DNSSEC 域名系统安全扩展,附带 OpenLMI 用来管理 Linux 系统提供常用的基础 设施,引进了可信网络连接功能 (技术预览)等。
  • 对 KVM (基于内核的虚拟化) 提供了大量改进,诸如使用 virtio-blk-data-plane 提高快 I/O性能 (技术预览),支持 PCI 桥接,QEMU 沙箱,多队列 NIC, USB 3.0 支持 (技术预览) 等。
  • 引入 Linux 容器 Docker。
  • 编译工具链方面,RHEL 7.0 包含 GCC 4.8.x、glibc 2.17、GDB 7.6.1。
  • 包含 Ruby 2.0.0、Python 2.7.5、Java 7 等编程语言。
  • 包含 Apache 2.4、MariaDB 5.5、PostgreSQL 9.2 等。
  • 在系统和服务上,RHEL 7.0 使用 systemd 替换了 SysV。
  • 引入 Pacemaker 集群管理器,同时使用 keepalived 和 HAProxy 替换了负载均衡程序 Piranha。
  • 此外,还对安装程序 Anaconda 进行了重新设计和增强,并使用 引导装载程序 GRUB 2。

历史

派生版本

派生版本有 CentOS,Scientific Linux 及 Oracle Linux 等。

各版本比较:

免费下载免费使用技术支持 (商业)
RHEL付费
CentOS不提供
Scientific Linux不提供
Oracle Linux要求简单登记付费

注:部分资料来自维基百科。

2016 年 12 月 12 日, CentOS 维护人员 Karanbir Singh 高兴的宣布,期待已久的基于 Red Hat Enterprise Linux 的 CentOS Linux 7 (1611) 系统发布。

简介

CentOS(Community Enterprise Operating System)是Linux发布版之一,它是来自于Red Hat Enterprise Linux依照开放源代码规定发布的源代码所编译而成。由于出自同样的源代码,因此有些要求高度稳定性的服务器以CentOS替代商业版的Red Hat Enterprise Linux使用。两者的不同,在于CentOS并不包含封闭源代码软件。CentOS 完全遵守 Red Hat 的再发行政策,并且致力与上游产品在功能上完全兼容。CentOS 对组件的修改主要是去除 Red Hat 的商标及美工图。

下载

CentOS 从 7 开始,和 RHEL 7 一样都只支持 64 位架构。

DVD ISO

  • Intel & AMD/ 兼容 PC 64 位 4GB ISO 镜像,适用于 64-bit 位 PC ,点此下载

Everything ISO

  • Intel & AMD/ 兼容 PC 64 位 8GB ISO 镜像,适用于 64-bit 位 PC ,点此下载

CentOS 6

由于 CentOS 7 采用了一系列 systemd 相关的技术,因此还有相当多的产品环境的 Linux 服务器依旧使用 CentOS 6。

  • Intel & AMD/ 兼容 PC 64 位 ISO 镜像,适用于 64-bit 位 PC ,DVD 1DVD 2
  • Intel & AMD/ 兼容 PC 32 位 ISO 镜像,适用于 32-bit 位 PC ,DVD 1DVD 2

安装

发行

从 CentOS 7 开始,CentOS版本号有三个部份,主要和次要版本号分别对应于RHEL的主要版本与更新包,并使用第三部分代表发行的时间。当前最新版本是 CentOS 7.4-1708 (基于 RHEL 7.4)。

CentOS基本上会在对应的RHEL版本推出不久之后发行。

当前版本

一如每个主要版本的首个发行本,多数组件都已作出改动及更新至较新版本。最重大的改动计有:

  • 当前仅支持64位CPU。可以将32位操作系统作为虚拟机运行,包括之前的RHEL版本。
  • 包含 Kernel 3.10 版本,支持 swap 内存压缩可保证显著减少 I/O 并提高性能,采用 NUMA (统一内存访问) 的调度和内存分配,支持 APIC (高级程序中断控制器) 虚拟化,全面的 DynTick 支持,将内核模块列入 黑名单,kpatch 动态内核补丁 (技术预览) 等等。
  • 存储和文件系统方面,使用 LIO 内核目标子系统,支持快速设备为较慢的块设备提供缓存,引进了 LVM 缓存 (技术预览),将 XFS 作 为默认的文件系统。
  • 引进网络分组技术作为链路聚集的捆绑备用方法,对 NetworkManager 进行大量改进,提供动态防火墙守护进程 firewalld,加入 DNSSEC 域名系统安全扩展,附带 OpenLMI 用来管理 Linux 系统提供常用的基础 设施,引进了可信网络连接功能 (技术预览)等。
  • 对 KVM (基于内核的虚拟化) 提供了大量改进,诸如使用 virtio-blk-data-plane 提高快 I/O性能 (技术预览),支持 PCI 桥接,QEMU 沙箱,多队列 NIC, USB 3.0 支持 (技术预览) 等。
  • 引入 Linux 容器 Docker。
  • 编译工具链方面,包含 GCC 4.8.x、glibc 2.17、GDB 7.6.1。
  • 包含 Ruby 2.0.0、Python 2.7.5、Java 7 等编程语言。
  • 包含 Apache 2.4、MariaDB 5.5、PostgreSQL 9.2 等。
  • 在系统和服务上,使用 systemd 替换了 SysV。
  • 引入 Pacemaker 集群管理器,同时使用 keepalived 和 HAProxy 替换了负载均衡程序 Piranha。
  • 此外,还对安装程序 Anaconda 进行了重新设计和增强,并使用 引导装载程序 GRUB 2。

历史

CentOS的发行历史就是RHEL的发行历史,亦步亦趋。

支持周期

CentOS 版本发布日期完全更新维护更新
32004年3月19日2006年7月20日2010年10月31日
42005年3月9日2009年3月31日2012年2月29日
52007年4月12日2014年一季度2017年3月31日
62011年7月10日2017年二季度2020年11月30日
72014年7月7日2020年四季度2024年6月30日

注:部分资料来自维基百科。

基于 Red Hat 企业版的源代码的最新版本的 CentOS 7 在今年的 12月发布了 CentOS Linux 7 (1611) ,包含了许多 bug 修复、新的包更新,比如 Samba、Squid、libreoffice、SELinux、systemd 及其它软件,并支持第七代 Intel 酷睿 i3、i5、i7 处理器。

本指南会向你展示如何在 UEFI 的机器上使用 DVD ISO 镜像来安装 CentOS 7.3。

如果你要是用 RHEL,看下我们的 RHEL 7.3 安装指南

要求

要在 UEFI 的机器上正确安装 CentOS 7.3,首先按下键(F2F11F12,取决与你的主板类型)进入主板的 UEFI 设置,并且确保 QuickBoot/FastBoot 以及 Secure Boot 已被禁用。

CentOS 7.3 安装

1、 在你从上面的链接下载完成镜像之后,使用 Rufus将它烧录到 DVD 或者创建一个可启动的 UEFI 兼容 USB 盘。

将 USB/DVD 放入主板上连接的驱动器中,重启电脑并用特定的功能键(F12F10,取决于主板类型)让 BIOS/UEFI 从 DVD/USB 启动。

ISO 镜像启动完成后,你机器上会显示如下首屏。在菜单中选择 “Install CentOS 7”并按下回车继续。

CentOS 7.3 Boot Menu

CentOS 7.3 启动菜单

2、 在安装镜像加载到内存完成后,会显示一个欢迎页面。选择你在安装中使用的语言并按下“ 继续 Continue ”按钮。

Select CentOS 7.3 Installation Language

选择 CentOS 7.3 安装语言

3、 在下一个页面点击“ 日期和时间 Date and Time ”,从地图中选择你的地理位置。确认日期和时间正确配置了并点击“ 完成 Done ”按钮来回到主安装界面。

CentOS 7.3 Installation Summary

CentOS 7.3 安装总结

Select Date and Time

选择日期和时间

4、 点击“ 键盘 Keyboard ”菜单进入键盘布局页面。选择或者添加一个键盘布局并点击“ 完成 Done ”按钮继续。

Select Keyboard Layout

选择键盘布局

5、 接下来,为你的系统添加或者配置一个语言并点击“ 完成 Done ”按钮进入下一步。

Select Language Support

选择语言支持

6、 在这步中,你可以通过选择列表中安全配置来设置你的系统“ 安全策略 Security Policy ”。

点击选择配置按钮来选择你想要的安全配置并点击“ 应用安全策略 Apply security policy ”按钮到 On。点击“ 完成 Done ”按钮后继续安装流程。

Enable CentOS 7.3 Security Policy

启用 CentOS 7.3 安全策略

7、 下一步中你可以点击“ 软件选择 Software Selection ”按钮来配置你的基础机器环境。

左边的列表是你可以选择安装桌面环境(Gnome、KDE Plasma 或者创意工作站)或者安装一个服务器环境(Web 服务器、计算节点、虚拟化主机、基础设施服务器、带图形界面的服务器或者文件及打印服务器)或者执行一个最小化的安装。

为了随后能自定义你的系统,选择最小化安装并附加兼容库,点击“ 完成 Done ”按钮继续。

CentOS 7.3 Software Selection

CentOS 7.3 软件选择

对于完整的 Gnome 或者 KDE 桌面环境,使用下面的截图作为指引。

Gnome Desktop Software Selection

Gnome 桌面软件选择

KDE Desktop Software Selection

KDE 桌面软件选择

8、 假设你要在服务器上安装一个图形界面,选择左边那栏“ 带 GUI 的服务器 Server with GUI ”那项,并在右边那栏中根据你需要提供给客户端的服务选择合适的附加软件。

你可以选择的服务是非常多样化的,从备份、DNS 或者 e-mail 服务到文件存储服务、FTP、HA 或者监控工具。只选择对你网络设置最重要的服务。

Select Server with GUI

选择带 GUI 的服务器

9、 如果你不使用特定的网络协议比如 HTTP、HTTPS、FTP 或者 NFS 的额外仓库,安装源保持默认,并点击“ 安装位置 Installation Destination ”来创建一个磁盘分区。

在“ 设备选择 Device selection ”页面,确保你已经选择了本地磁盘。同样,在“ 其他存储选项 Other Storage Options ”中确保选择了“ 自动配置分区 Automatically configure partitioning ”。

这个选项可以确保你的磁盘会恰当地根据磁盘空间和 Linux 文件系统层次结构进行分区。它会为你自动创建 /(root)/home和 swap 分区。点击“ 完成 Done ”来应用磁盘分区方案并回到主安装界面。

重要提醒:如果你想要创建自定义分区及自定义分区大小,你可以选择“ 我要配置分区 I will configure partitioning ”选项来创建自定义分区。

Select CentOS 7.3 Installation Destination

安装 CentOS 7.3 安装位置

10、 接下来,如果你想要释放系统内存,点击 KDUMP 选项并禁用它。点击“ 完成 Done ”并回到主安装界面。

Kdump Selection

Kdump 选择

11、 在下一步中设置你的主机名并启用网络服务。点击“ 网络和主机名 Network & Hostname ”,在主机名中输入你的 FQDN(完整限定网域名称),如果你在局域网中有一个 DHCP 服务器,将以太网按钮从 OFF 切换到 ON 来激活网络接口。

Set Network and Hostname

设置网络及主机名

12、 为了静态配置你的网络接口,点击“ 配置 Configure ”按钮,手动如截图所示添加 IP 设置,并点击“ 保存 Save ”按钮来应用更改。完成后,点击“ 完成 Done ”按钮来回到主安装菜单。

Configure Network and IP Address

配置网络和 IP 地址

13、 最后检查下所有到目前为止的配置,如果一切没问题,点击“ 开始安装 Begin Installation ”按钮开始安装。

Begin CentOS 7.3 Installation Guide

开始 CentOS 7.3 安装向导

14、 开始安装后,一个新的设置用户界面会显示出来。首先点击 “ root 密码 ROOT PASSWORD ”并添加一个强密码。

root 账户是每个 Linux 系统的最高管理账户密码,它拥有所有的权限。设置完成后点击完成按回到用户设置界面。

Select Root Password

选择 root 密码

Set Root Password

设置 root 密码

15、 用 root 账户运行系统是非常不安全和危险的,因此建议你点击“ 创建用户 User Creation ”按钮创建一个新的系统账户来执行每日的系统任务

添加新的用户,并同时选择下面的两个选项来授予用户 root 权限以及每次在登录系统时手动输入密码。

当你完成最后一项点击“ 完成 Done ”按钮并等待安装完成。

Create User Account

创建用户账户

16、 几分钟后安装程序会报告 CentOS 已经成功安装在你机器中。要使用系统,你只需要移除安装媒介并重启机器。

CentOS 7.3 Installation Complete

CentOS 7.3 安装完成

17、 重启之后,使用安装中创建的用户登录系统,并且用 root 权限执行下面的命令来执行系统更新。

$ sudo yum update

Update CentOS 7.3

更新 CentOS 7.3

所有 yum 管理器的问题都选择yes,最后再次重启电脑(使用 sudo init 6)来应用新的内核升级。

$ sudo init 6

就是这样!在你的机器中享受最新的 CentOS 7.3 吧。


作者简介:

Matei Cezar

我是一个电脑上瘾的家伙,一个开源和 Linux 系统软件的粉丝,有大约 4 年的 Linux 桌面、服务器和 bash 脚本的经验。


via: http://www.tecmint.com/centos-7-3-installation-guide/

作者:Matei Cezar 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Linux 安全软件发现的漏洞可使得黑客获得 Root 权限

McAfee VirusScan Enterprise for Linux 版本中的远程代码执行缺陷,使黑客可以获得 root 权限,安全研究人员称只需欺骗该 app 使用恶意更新服务器即可实现。

来自 MIT Lincoln Laboratory 的 Andrew Fasano 在他的帖子中提到,他大概在 6 个月前发现了 McAfee 方案的漏洞,但是该安全公司只在本月初才打了补丁。

“第一眼看,McAfee VirusScan Enterprise for Linux 具备漏洞研究者喜欢的所有特征:它以 root 身份运行, 它宣称可使你的机器更安全,它不是特别流行,而且看起来它很久不更新。” 他写道。

在他的帖子中,Fasano 解释说一旦该 app 连接到被攻破的更新服务器,McAfee VirusScan Enterprise for Linux 就允许部署一个脚本,该脚本可使用 root 权限在目标机上启动。

McAfee 的 Linux 安全解决方案中有 10 个不同的漏洞,但研究人员说只需其中 4 个就可成功的攻陷 Linux 系统。

所有这些漏洞已在版本 1.9.2 到 2.0.2 中得到确认,建议所有 Linux 系统升级到 McAfee 本月发布的最新版本。

基于 Red Hat Enterprise Linux 7.3 的 CentOS Linux 7 (1611) 发布

2016 年 12 月 12 日, CentOS 维护人员 Karanbir Singh 高兴的宣布,期待已久的基于 Red Hat Enterprise Linux 的 CentOS Linux 7 (1611) 系统发布。

Red Hat 上个月宣布发布 Red Hat Enterprise Linux 7.3 系统,显然 CentOS Linux 7 是在它的基础上由 Karanbir Singh 和其他的优秀开发人员共同完成的。

“这个版本是用来自于 git.centos.org 的源文件编译的。此外,作为此次构建副产品的 SRPM(在代码和 buildsys 过程中很重要)也一同公布,以与我们发布的每一个二进制 RPM 匹配,” Karanbir Singh 在邮件列表中写到。

点击这里查看此次发布的发布公告,包括此版本的重要信息,以及来自 CentOS QA 团队的关于此版本某些内容的细节说明。

现在已有 64 位上的 CentOS Linux 7 (1611) 可下载,可从这里下载。

面向安全的 CoreOS Linux 更名为 Container Linux

2016 年 12 月 12 日,CoreOS 开发者 Alex Polvi 宣布 CoreOS 这个面向安全的 GNU/Linux 发布版更名为 Container Linux by CoreOS。

更名的决定是在早些时候,CoreOS 主持的 2016 Tectonic 峰会上决定的,当时该团队还公布了下一代 CoreOS Tectonic enterprise Kubernetes 解决方案,以部署和管理大规模的容器,它基于 Kubernetes 1.5 版本来实现自驱动能力。

好消息是可以继续免费使用 10 个节点以内的 CoreOS Tectonic。 在此公告后 Kubernetes 1.5 很快会发布,建议您如果好奇它有什么新特性的话,看看它的发布公告。同时可以下载最新的 Container Linux

基于 SUSE Linux Enterprise 12 SP3 的 openSUSE Leap 42.3 进入开放开发阶段

2016 年 12 月 13 日,openSUSE Linux 开发者 Ludwig Nussel 宣布,openSUSE Leap 系统的下一个大版本进入开发阶段。

很多人还刚刚定制完崭新的 openSUSE Leap 42.2 的安装,开来这个开发团队是没有时间休息了。

openSUSE Leap 42.2 是基于 SUSE Linux Enterprise 12 Service Pack 2 (SP2) 系统,显然下一个大版本,openSUSE Leap 42.3,将基于 SUSE Linux Enterprise 12 Service Pack 3 (SP3), 预计 2017 年第三季度某个时候发布。

根据 Ludwig Nussel,SUSE Linux Enterprise 12 SP 3 比预计的 11 月发布早了一点,这也是 openSUSE Leap 42.3 现在开放开发,准备接收提交的新的包,bug 修复,以及最新 GNU/Linux 技术的原因。

今日关注

基于 Red Hat Enterprise Linux 6 的 CentOS 6 内核进行了安全更新。事实上,此次内核的更新涉及到了 Red Hat Enterprise Linux Desktop 6, Red Hat Enterprise Linux Workstation 6, Red Hat Enterprise Linux Server 6, 和 Red Hat Enterprise Linux HPC Node 6 的相关产品,其中一项非常重要的安全问题就是 Linux 内核网络子系统的一个漏洞,离线攻击者可以利用该漏洞获取到特定网络连接的相关信息。此次内核更新还修复了另外7个 bug。使用上面提到的操作系统的用户需要赶紧进行内核的更新了。

图文摘要

Calamares 2.4 发布。这是一款 GUN/Linux 发行版本中默认使用的通用安装程序框架。这一版本增加了 netinstall 模块,允许安装过程中同时安装多个包,使用挂载的轮询设备作为 unpackfs 操作源,优化了多个配置文件,改进了逻辑分区的颜色显示,并解决了用户名验证的一个 bug。现在已经可以下载使用了。

KDevelop 5.0 IDE 正式发布。这一版本提供了对C/C++语言更好的支持,采用了 LLVM/Clang 编译器,代替了传统的 C++ 分析引擎。同时,成功迁移到了 KDE Frameworks 5 和 Qt 5 。还有更多新特性,赶紧下载体验吧。

GNU/Linux 发行版中默认的网络管理器 NetworkManager 1.4 发布。这一版本中,可以通过使用 'ipv6.token' 来对 IPv6 令牌化的接口标识符进行设置,支持 oFono 作为 modem 管理器,并支持在系统挂掉之前自动断开网络连接。还有很多新的功能,感兴趣的用户赶紧进行下载体验吧。