成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何借助Ubuntu Livepatch避免服務器重啟?

譯文
安全 網站安全 服務器
如果你管理自己的服務器,早晚會遇到這個問題:你得重啟操作系統,但服務器在提供你無法中斷的重要服務。但為什么要重啟呢?

【51CTO.com快譯】如果你管理自己的服務器,早晚會遇到這個問題:你得重啟操作系統,但服務器在提供你無法中斷的重要服務。

但為什么要重啟呢?在運行apt-get upgrade命令之后,一切似乎都順暢正常。然而,凡事不能看表面。即使系統在每次升級后繼續運行,不像Windows那樣強行重啟,但它可能仍需要重啟。

[[274041]]

比如說,當發現系統核心(內核)有漏洞,補丁以新的軟件包這種形式推送到服務器時。安裝打上補丁的內核后,一些文件被寫入到磁盤,但掌控一切的仍是舊內核,因為被加載到內存中的是它。

這就意味著你的服務器仍然容易受到之前發現的安全漏洞的攻擊。如果不重啟操作系統,就無法重新加載其他進程、守護程序和服務。然而,內核位于系統的核心,只能在下次引導時重新加載。

Ubuntu Livepatch可以解決這個問題,讓你可以在不重啟的情況下堵住內核的安全漏洞。這樣一樣,你可以數周乃至數月避免重啟或推遲重啟,又不影響安全性。

實時補丁背后的核心思想很簡單:某個函數易受攻擊時,重寫函數,消除漏洞,并將新函數加載到內存中。調用該函數時,不是在內核中運行代碼,而是重定向調用以使用重寫的代碼。

但是,實施和技術細節并非如此簡單。

如何在Ubuntu上安裝Livepatch?

進入到該頁面,創建你的Ubuntu One帳戶。(如果已經有帳戶,只需登錄。)查收電子郵件,然后點擊帳戶確認鏈接。接下來,訪問Canonical Livepatch Service頁面(https://auth.livepatch.canonical.com/)。選擇你是“Ubuntu用戶”,然后點擊按鈕以生成令牌。下一頁會顯示你在服務器上要輸入的具體命令。在第一個命令之后,輸入:sudo snap install canonical-livepatch,等幾秒鐘,直到snap包安裝完畢。之后,你將得到類似下圖所示的結果。

最后,使用Canonical頁面的最后一個命令:sudo canonical-livepatch enable #PASTE_YOUR_TOKEN_HERE,服務變活動狀態,必要時自動為你的內核打上安全補丁,無需你輸入。

如有必要,安裝Snap守護程序

在極少數情況下,上面的第一個命令可能失效,并顯示以下錯誤消息:-bash: /usr/bin/snap: No such file or directory。這種情況下,它意味著你的服務器提供商有默認情況下不包括snap守護程序服務的Ubuntu操作系統映像。用該命令安裝它:sudo apt update && sudo apt install snapd,現在再次運行上面的兩個命令。

對服務器加以更新

Livepatch會為內核打上所有必要的安全更新。然而,你仍應使用以下命令定期升級系統的其余部分:sudo apt update && sudo apt upgrade。

可以的話,你應每周執行一次,甚至更頻繁。重要的系統軟件包可能會提示你需要重啟才能使最新的安全修復程序生效。

這些通常是優雅的重啟,意味著在此過程中不干擾任何服務。比如在這里,SSH守護程序重啟,并不擾亂活動的SSH會話。

在其他情況下,你可以自行重啟服務,確保新的修補代碼已重新加載、安全修復程序已生效。比如說,如果你注意到nginx軟件包已升級,可以運行:systemctl restart nginx.service,將nginx守護進程重新加載到內存中。否則,即使軟件包已升級,它仍可能使用易受攻擊的舊代碼運行,從而使服務器面臨已知攻擊的風險。一些軟件包升級會為你執行此操作,但另一些不會。這就是為什么注意“apt upgrade”執行什么操作,必要時重啟一些服務是個習慣。你還可以查看日志,看看這是否已自動完成。

結束語

正如你所看到的,Canonical已經很容易在服務器上做到這點。至于內核,你無需進行任何維護工作。你只要時不時運行canonical-livepatch status,檢查一下情況。

原文標題:How to Avoid Server Reboots with Ubuntu Livepatch,作者:Alexandru Andrei

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2012-09-20 15:11:31

Unix服務器

2017-02-10 11:00:59

Windows服務器filebeat

2015-07-29 09:40:45

Pandora FMSUbuntu服務器監控

2014-12-26 09:52:08

Go

2011-12-31 08:58:04

服務器重啟Unix

2011-09-05 14:00:12

容錯服務器stratus

2016-12-05 09:03:26

2015-04-07 09:04:23

Monit服務器監控系統

2011-03-17 14:07:39

2014-02-11 10:43:39

PageSpeedNginx

2012-06-12 10:56:29

KVM虛擬化

2022-03-31 10:00:53

NVMe 驅動器Linux 服務器谷歌

2011-03-17 14:21:35

2010-03-18 17:16:42

服務器重啟服務器

2009-10-20 09:35:01

虛擬化服務器過載

2011-05-13 10:19:03

2013-12-23 10:36:57

Nagios監控監測

2011-07-21 09:33:53

2021-07-28 14:35:54

區塊鏈服務器DDoS

2015-08-20 11:00:12

云成本IT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩有码在线观看 | 亚洲国产小视频 | 精品在线一区 | 日韩欧美一区二区三区免费观看 | 日本h片在线观看 | 精品免费国产视频 | 国产精品久久久久999 | 精国产品一区二区三区 | 在线免费看黄 | 在线观看午夜视频 | 中文字幕免费中文 | 久久大陆 | 91影院在线观看 | 精品一区国产 | 久久亚洲一区二区三区四区 | 一区二区精品 | 欧美日韩电影免费观看 | 超碰在线网站 | 国产精品中文字幕一区二区三区 | 国产情侣啪啪 | 成人av在线网站 | 伊人伊人伊人 | 日韩美女一区二区三区在线观看 | 国产视频福利一区 | 911影院| 超碰520 | 久久国产精99精产国高潮 | 99在线免费视频 | 国产a视频| 国产91精品在线 | 欧美日韩在线精品 | 亚洲欧美日本国产 | 91国产视频在线观看 | 免费三级黄 | 天天干夜夜操 | 国产福利在线 | 久久一热 | 三级在线视频 | 国产真实乱全部视频 | 成人免费三级电影 | 国产日韩精品视频 |