申請しyum install -y --security
てパッケージが更新されると、パッケージはセキュリティ更新プログラムとして「表示」されますか?
たとえば、blah
現在のバージョンです1.18.3
。1.18.4
そうでない場合、更新のためにパッケージを「安全」とマークする文書はどのように/どこにありますか?
答え1
yum
渡すヤムセキュリティ(8)プラグインはCentOS 7の一部ですyum
(別途インストールする必要はありません)(RHEL公式文書)。
yum update ... --security
yum
ダウンロードリポジトリメタ情報の更新を作成するとき/var/lib/<arch>/<repo>
。ファイルで構成されるメタ情報ファイルxml
の各パッケージには、タグtype
フィールドが含まれています<update>
。その場合、type=security
アップデートはセキュリティアップデートです。
yum update --cve <CVE>
タグmetainformationで各パッケージのタグを生成または解析するときに含まれるフィールドyum update --bugzilla <bugzilla_id>
。入力するとラベルフィールドと比較されます。入力するとタグフィールドと比較されます。yum
<references>
<reference>
type
bugzilla
--cve
CVE
title
<reference>
--bugzilla
bugzilla_id
id
<reference>
update_md.py
パッケージ内のファイルには、yum
次の高レベル機能が含まれています。
$ rpm -ql yum|grep update_md
/usr/lib/python2.7/site-packages/yum/update_md.py
PS Debianパッケージ(DEB)には、urgency
セキュリティ更新プログラムに役立つ可能性があるパッケージ変更ログのフィールドが含まれています。