问题

是否可以限制 yum 使其仅列出或者安装安全更新?
如何仅使用安全勘误表修补系统?

安装可用的安全更新

运行以下命令下载并应用所有可用的安全更新:

# yum -y update --security

注意:它将安装任何包的最新可用版本,其中至少有一个安全勘误表,因此如果它们提供了包的更新版本,则可以安装非安全勘误表。

只安装有安全勘误表的软件包

# yum update-minimal --security -y

有关更多命令,请参阅 yum-security 的手册页

# man yum-security
CentOS/RHEL 6:如何使用 yum 列出或者仅安装安全更新

列出当前安装的安全更新

要获取当前安装的安全更新列表,可以使用此命令:

# yum updateinfo list security installed

安装 yum-security 插件

现在可以通过安装 yum-security 插件来限制 yum 只安装安全更新(而不是错误修复或者增强)。
与 RHEL 7 相反,在 RHEL 6 中,yum-security 插件不是 yum 的一部分。
所以要安装插件使用:

# yum install yum-plugin-security

列出可用的勘误表

要列出所有可用的勘误而不安装它们,请运行:

# yum updateinfo list available
on  It Road.com

列出可用的安全更新

要列出所有可用的安全更新而不安装它们,请运行:

# yum updateinfo list security all
# yum updateinfo list sec

列出所有可用的安全更新及其适用问题的详细描述:

# yum info-sec
日期:2020-09-17 00:11:57 来源:oir作者:oir