Ubuntu 提供实时补丁服务,更新内核不需要重启了

Posted Linux中国

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Ubuntu 提供实时补丁服务,更新内核不需要重启了相关的知识,希望对你有一定的参考价值。

本文导航
  • -如何在 Ubuntu 上启用内核实时补丁服务49%

Canonical 的 Dustin Kirkland 发布消息称,Ubuntu 16.04 LTS 的用户可以启用新的实时更新内核服务了。

你可能还记得,一年半之前发布的 [1]带来了一个新功能,允许用户不用重启就可以对内核进行更新或打补丁。该功能称之为内核实时补丁kernel live patching,但是直到现在,仍然没有 GNU/Linux 发行版为用户免费提供它。目前,只有类似 [2]或红帽企业 Linux(RHEL)这样的商业服务提供了该功能。

“内核实时补丁可以让你不用重启就可以在运行环境中修复内核中的严重安全问题。这是确保机器在内核层面安全的最好办法,并且它不会中断服务时间,特别是用作容器宿主机时,一台机器运行着上千个不同的任务。” Canonical 的 Ubuntu 产品与战略部门的 Dustin Kirkland 说到。

通常,内核实时补丁用于大规模操作系统的分发上,而现在, Canonical 将这个功能也提供给了它的每个用户,每人可以有三台机器使用免费的内核实时补丁服务。

如何在 Ubuntu 上启用内核实时补丁服务

如果你想在你的 Ubuntu 上启用这个服务,首先你需要去 Canonical 的[3]获取一个令牌,这是一串类似 md5 编码的字符串。然后使用如下命令安装 livepatch 的 Snap 软件包,并用你的令牌来启用该服务。

 
   
   
 
  1. sudo snap install canonical-livepatch

  2. sudo canonical-livepatch enable d3b07384d113edec49eaa6238ad5ff00

这样,你就启用了内核实时补丁服务。你可以通过如下命令来检查是否已经生效:

 
   
   
 
  1. canonical-livepatch status

  2.   kernel: 4.4.0-38.57-generic

  3.   fully-patched: true

  4.   version: "12.2"

这个服务可以免费用在你的最多三个机器上。一般来说,就个人使用也足够了,但是如果对于将 Ubuntu 或 Ubuntu server 用于企业环境的用户来说,三台就显然不够了,超过三台的部分,你可以购买一份[4],每个月 $12 起。

另外,需要注意的是,Canonical 的实时补丁服务仅支持 64 位的 Ubuntu 16.04,且运行长期支持版的 Linux 4.4 内核才行。

(高清题图来自:[5]

推荐文章


滑动查看更多

Ubuntu 提供实时补丁服务,更新内核不需要重启了 Ubuntu 提供实时补丁服务,更新内核不需要重启了 Ubuntu 提供实时补丁服务,更新内核不需要重启了

输入文章 ID 或长按二维码直达



[1]: https://linux.cn/article-5272-1.html
[2]: https://linux.cn/article-7360-1.html
[3]: https://ubuntu.com/livepatch
[4]: http://ubuntu.com/advantage
[5]: http://klowner.com/wallery/christmas_tux_2013/download/christmastux2013.svg


以上是关于Ubuntu 提供实时补丁服务,更新内核不需要重启了的主要内容,如果未能解决你的问题,请参考以下文章

Ubuntu 发布 脏牛 Dirty COW 修复补丁

为 Ubuntu 安装 RT Linux 补丁

powershell通过注册表路径判断系统是否需要重启

Ubuntu更新内核和NVIDIA:修复Meltdown与Spectre漏洞

原创Ubuntu Pro 中的RealTime linux(Real-time Ubuntu/PREEMPT-RT/ubuntu官方PREEMPT-RT)

树莓派 ——红外遥控篇lirc【内核4.19.x】