免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: listen47
打印 上一主题 下一主题

[系统安全] 求等保测评高危漏洞处理方法 [复制链接]

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 10:01:44
11 [报告]
发表于 2015-06-12 16:48 |只看该作者
本帖最后由 listen47 于 2015-06-12 17:17 编辑

回复 9# phanx
谢谢您的建议
那问下这种情况能有啥较方便简单的回退机制?


   

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 10:01:44
12 [报告]
发表于 2015-06-12 17:07 |只看该作者
回复 10# lyhabc
问一下,像这种常规软件包升级有什么较好的回退机制么?
我以前做redhat系统(硬件:hp bl460c)升级的时候,会用g4l工具,做一个系统全镜像,但这么做弊端就是工作量太大。
而且这种常规软件包升级,做系统全镜像的话,也没那个必要。
请问下您针对这种常规升级有啥保障机制么,还是升级后,如果有问题,搞不定就推了重搭?
   

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
13 [报告]
发表于 2015-06-12 18:23 |只看该作者
不如考虑新建服务器的方式,将服务迁移过去,如果有问题就退回。这样风险更小

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
14 [报告]
发表于 2015-06-14 19:42 来自手机 |只看该作者
没深入从事过这样的工作,没有兼容性的担忧啊

升级其实就是在一些函数的代码加几条if语句等等,然后重新编译一下,能有多大的问题的说呀,别鄙视我

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
15 [报告]
发表于 2015-06-15 13:24 |只看该作者
apache换nginx不久行了死抱不放干啥...

不要指望防火墙过滤,你有在防火墙上过滤这些的能力
还不如直接下当前版本的src.rpm包把对应漏洞补了做个小版本升级
更何况防火墙干这个还不是那么行

论坛徽章:
12
技术图书徽章
日期:2014-07-11 16:27:5215-16赛季CBA联赛之山西
日期:2016-01-08 16:10:11操作系统版块每日发帖之星
日期:2015-08-01 06:20:002015亚冠之武里南联
日期:2015-06-11 01:12:162015年亚洲杯之阿联酋
日期:2015-03-20 11:41:462015年亚洲杯纪念徽章
日期:2015-03-18 18:08:422015年辞旧岁徽章
日期:2015-03-03 16:54:15丑牛
日期:2015-01-10 22:23:32天秤座
日期:2014-08-20 15:53:35水瓶座
日期:2014-08-11 12:08:51午马
日期:2014-07-23 23:03:38IT运维版块每日发帖之星
日期:2016-02-18 06:20:00
16 [报告]
发表于 2015-06-15 20:01 |只看该作者
回复 11# listen47


    软件独立目录部署,tar备份好就行了。

系统底层包升级的话就需要做好系统备份,有问题恢复就行了。

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 10:01:44
17 [报告]
发表于 2015-06-23 11:10 |只看该作者
回复 13# yyu0378
这个项目服务器有点多哦,应用服务器有30台

   

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 10:01:44
18 [报告]
发表于 2015-06-23 11:16 |只看该作者
回复 14# shang2010
原来深圳那边一套通讯oss系统打这种系统补丁业务打出问题了,好多高手都查不出问题,所以现在碰到这种问题有点畏首畏尾了,让您见笑了

   

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 10:01:44
19 [报告]
发表于 2015-06-23 11:20 |只看该作者
回复 15# lolizeppelin
恩,的确配火墙,还指不定搞出什么其它事儿,火墙也不是干这个得,还不如做小版本升级
   

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 10:01:44
20 [报告]
发表于 2015-06-23 11:21 |只看该作者
回复 16# phanx
恩,谢谢了

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP