百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程文章 > 正文

系统安全篇(八)-如何升级Linux操作系统内核

qiyuwang 2024-10-26 13:56 11 浏览 0 评论

在用漏洞扫描工具对Linux操作系统进行漏洞扫描时,经常会发现一些操作系统内核的安全漏洞,解决这些安全漏洞就需要升级Linux操作系统的内核。本文就介绍如何通过编译安装升级Linux操作系统内核。在大部分情况下,不是所有设备都可以随便接外网进行内核升级。

实验条件:

操作系统:CentOS6.6

内核版本:linux-3.10.10

注:确保gcc已经安装,否则在编译安装时会报gcc命令找不到的错误。

1、首先查看操作系统的版本。

  • 可以通过三种方式:
  • 1、uname -r
  • 2、uname -a
  • 3、cat /proc/version

2、下载内核安装包。

  • 可通过此地址下载需要的源码包。https://mirrors.edge.kernel.org/pub/linux/kernel。

3、上传内核源码包并解压。

  • tar jxvf linux-3.2.2.tar.bz2

4、清除环境变量,即清除配置文件。

  • make mrproper

5、在菜单模式下选择需要编译的内核模块。

  • make menuconfig
  • 注:执行此命令需要ncurses以及ncurses-devel已经安装,否则会报错。

6、找到以下选中选项并选中networking support → networking options → network packet filtering framework(netfilter)。

(1).Core netfilter configuration

  • 勾中”Netfilter connection tracking support” -m state相关模块是依赖它的,不选则没有。
  • 将netbios name service protocal support(new) 编译成模块,不然后面升级iptables后启动时会出错。
  • 勾中“Netfilter Xtables support (required for ip_tables)”。

(2).IP: Netfilter Configuration

  • 将 “IPv4 connection tracking support (require for NAT)” 编译成模块。
  • 勾中IP tables support (required for filtering/masq/NAT) 。
  • 将 “IP NAT” 下的 “MASQUERADE target support” 和 “REDIRECT target support” 编译成模块。

7、编译安装内核。注:在编译安装内核时需要花费较长时间,需耐心等待...

  • # make clean #清除上次的make命令所产生的object文件及可执行文件
  • # make bzImage #生成内核文件
  • # make modules #编译模块
  • # make modules_install #安装模块
  • # make install #安装

8、修改etc/grub.conf 文件,将 default=1 改为 default=0。

9、重启操作系统,内核升级成功。

相关推荐

基于Docker方式安装与部署Camunda流程引擎

1Camunda简介官网:https://docs.camunda.org/manual/7.19/installation/docker/Camunda是一个轻量级、开源且高度灵活的工作流和决策自...

宝塔Linux面板如何部署Java项目?(宝塔面板 linux)

通过宝塔面板部署Java还是很方便的,至少不需要自己输入tomcat之类的安装命令了。在部署java项目前,我还是先说下目前的系统环境,如果和我的系统环境不一样,导致部署不成功,那你可能需要去找其他资...

浪潮服务器如何用IPMI安装Linux系统

【注意事项】此处以浪潮服务器为例进行演示所需使用的软件:Chrome浏览器个人PC中需要预先安装java,推荐使用jdk-8u181-windows-x64.exe【操作步骤】1、在服务器的BIOS中...

Centos7环境Hadoop3集群搭建(hadoop集群环境搭建实验报告)

由于项目需要存储历史业务数据,经过评估数据量会达到100亿以上,在原有mongodb集群和ES集群基础上,需要搭建Hbase集群进行调研,所以首先总结一下Hadoop集群的搭建过程。一、三个节点的集群...

Hadoop高可用集群搭建及API调用(hadoop高可用原理)

NameNodeHA背景在Hadoop1中NameNode存在一个单点故障问题,如果NameNode所在的机器发生故障,整个集群就将不可用(Hadoop1中虽然有个SecorndaryNameNo...

使用Wordpress搭建一个属于自己的网站

现在开源的博客很多,但是考虑到wordpress对网站的seo做的很好,插件也多。并且全世界流量排名前1000万的网站有33.4%是用Wordpress搭建的!所以尝试用Wordpress搭建一个网站...

Centos 安装 Jenkins(centos 安装ssh)

1、Java安装查看系统是否已安装Javayumlistinstalled|grepjava...

Java教程:gitlab-使用入门(java中的git)

1导读本教程主要讲解了GitLab在项目的环境搭建和基本的使用,可以帮助大家在企业中能够自主搭建GitLab服务,并且可以GitLab中的组、权限、项目自主操作...

Dockerfile部署Java项目(docker部署java应用)

1、概述本文主要会简单介绍什么是Docker,什么是Dockerfile,如何安装Docker,Dockerfile如何编写,如何通过Dockerfile安装jar包并外置yaml文件以及如何通过do...

如何在Eclipse中搭建Zabbix源码的调试和开发环境

Zabbix是一款非常优秀的企业级软件,被设计用于对数万台服务器、虚拟机和网络设备的数百万个监控项进行实时监控。Zabbix是开放源码和免费的,这就意味着当出现bug时,我们可以很方便地通过调试源码来...

Java路径-02-Java环境配置(java环境搭建及配置教程)

1Window环境配置1.1下载...

35.Centos中安装python和web.py框架

文章目录前言1.Centos7python:2.Centos8python:3.进行下载web.py框架然后应用:4.安装好之后进行验证:5.总结:前言...

《我的世界》服务器搭建(我的世界服务器如何搭建)

1.CentOS7环境1.1更改YUM源#下载YUM源文件curl-o/etc/yum.repos.d/CentOS-Base.repohttps://mirrors.aliyun.com...

CentOS 7 升级 GCC 版本(centos7.4升级7.5)

1.GCC工具介绍GCC编译器:...

Linux安装Nginx详细教程(linux安装配置nginx)

环境准备1.因为Nginx依赖于gcc的编译环境,所以,需要安装编译环境来使Nginx能够编译起来。命令:yuminstallgcc-c++显示完毕,表示安装完成:2.Nginx的http模块需要...

取消回复欢迎 发表评论: