漏洞修复后,仍然提示漏洞存在?
在安全云脑控制台上修复漏洞时,如果提示漏洞修复失败,请参见以下可能原因:
Linux系统服务器
- 无yum源配置
- yum源没有相应软件的最新升级包
- 内网环境连接不上公网
在线修复漏洞时,需要连接Internet,通过外部yum源提供漏洞修复服务。如果服务器无法访问Internet,或者外部yum源提供的服务不稳定时,可以使用华为云提供的镜像源进行漏洞修复。
- 内核老版本存留
由于内核升级比较特殊,一般都会有老版本存留的问题。您可通过执行修复命令查看当前使用的内核版本是否已符合漏洞要求。确认无误后,对于该漏洞告警,您可以在控制台的 页面进行忽略,请参见忽略漏洞。同时,不建议您删除老版本内核。
表1 验证修复命令 操作系统
修复命令
CentOS/Fedora /Euler/Red Hat/Oracle
rpm -qa | grep 软件名称
Debian/Ubuntu
dpkg -l | grep 软件名称
Gentoo
emerge --search 软件名称
- 内核漏洞修复后,未重启主机