centos5.8 glibc 패치 관련 문의 드립니다.
글쓴이: luckyjune / 작성시간: 금, 2015/02/06 - 5:42오후
안녕하세요~
이번에 centos5.8(64bit) 이 설치되어 있는 서버들의 glibc 를 패치할려고 하니 yum으로는 2.5 버전이 최신버전이라고 나옵니다.ㅠㅠ
취약한 버전이 2.5~2.17 버전까지라 패치가 필요할 듯 한데요... 혹시 yum으로는 업데이트를 할수 없는건가요?
os 버전을 높이는 방법 밖에는 없는건가 해서 여쭤 봅니다. ㅠㅠ
Forums:
yum 으로 업데이트 하시면 됩니다. 2.5 버전에
yum 으로 업데이트 하시면 됩니다. 2.5 버전에 해당 버그를 패치한 릴리즈를 제공합니다. (예를 들어 glibc-2.5-17 이렇게 patch level 번호로 제공을 합니다.)
cent 5의 경우 glibc ghost bug가 fix된 버전은 2.5-123.el5_11.1 입니다. 이 버전 보다 높으면 ghost bug가 fix된 것입니다. CentOS 5의 업데이트 내역은 https://rhn.redhat.com/errata/rhel-server-errata.html 를 확인하시면 되고, glibc ghost attack에 대한 업데이트 사항은 https://rhn.redhat.com/errata/RHSA-2015-0090.html 를 확인하시면 됩니다.
참고로 RHEL(CentOS) 버전별 업데이트 내역 리스트는 다음과 같습니다.
RHEL4 (CentOS 4)
https://rhn.redhat.com/errata/rhel4as-errata.html (End of Life)
RHEL5 (CentOS 5)
https://rhn.redhat.com/errata/rhel-server-errata.html
RHEL6 (CentOS 6)
https://rhn.redhat.com/errata/rhel-server-6-errata.html
RHEL7 (CentOS 7)
https://rhn.redhat.com/errata/rhel-server-7-errata.html
P.S.
CentOS 5의 최신 버전은 5.11 입니다. 5.8이면 거의 업데이트를 안하셨다는 얘기인데, glibc만 fix한다고 safe하지 않습니다. 서버에 yum-cron package를 설치하시고, update를 따라가는 것을 권장합니다. (일단 yum update 명령을 실행하시면 5.8에서 5.11로 업그레이드가 가능합니다.) 그리고 배포본 정책상 5.x 버전상의 업데이트는 하휘 호환성을 보장하면서 업데이트가 되니 될 수 있으면 yum update로 따라가시는 것을 권장합니다. (그래도 하시기 전에 Release Note는 읽어보시기 바랍니다.)
댓글 달기