如何将CentOS 8.2系统安全升级到8.4版本?

将 CentOS 8.2 升级到 8.4 的安全步骤如下:

1. 升级前准备

# 备份重要数据
sudo tar -czf /backup/centos-backup-$(date +%Y%m%d).tar.gz 
    /etc /home /var/www /root

# 检查当前版本
cat /etc/redhat-release
# 或
hostnamectl

# 更新现有系统到最新8.2版本
sudo dnf update -y

2. 配置仓库

# 检查已启用的仓库
sudo dnf repolist

# 确保基础仓库已启用(CentOS 8已停止支持,需配置vault源)
sudo dnf install -y centos-release-stream
sudo dnf config-manager --set-enabled powertools

3. 升级到 CentOS Stream 8(推荐)

由于 CentOS 8 已结束生命周期,建议迁移到 CentOS Stream 8:

# 切换到 Stream 仓库
sudo dnf swap centos-linux-repos centos-stream-repos -y

# 同步到 Stream 8
sudo dnf distro-sync -y

# 验证升级
cat /etc/redhat-release

4. 或使用 vault 源升级(如果必须保持 CentOS 8.4)

# 备份原repo文件
sudo cp -r /etc/yum.repos.d /etc/yum.repos.d.backup

# 替换为vault源
sudo sed -i 's/mirror.centos.org/$basearch/vault.centos.org/g' /etc/yum.repos.d/CentOS-*.repo
sudo sed -i 's/#baseurl/baseurl/g' /etc/yum.repos.d/CentOS-*.repo
sudo sed -i 's/metalink/#metalink/g' /etc/yum.repos.d/CentOS-*.repo

# 清理缓存并更新
sudo dnf clean all
sudo dnf makecache
sudo dnf update -y

5. 升级系统

# 执行系统升级
sudo dnf upgrade -y

# 如果有内核更新,重启系统
sudo reboot

6. 升级后验证

# 检查版本
cat /etc/redhat-release
uname -r

# 检查服务状态
systemctl list-units --state=failed

# 验证关键服务
sudo systemctl status sshd
sudo systemctl status firewalld

7. 安全加固建议

# 更新后清理
sudo dnf autoremove -y
sudo dnf clean all

# 检查安全更新
sudo dnf updateinfo security

# 更新后重启(如果内核已更新)
sudo reboot

重要注意事项:

  1. 生产环境:先在测试环境验证升级过程
  2. 备份:确保有完整的系统备份和快照
  3. 维护窗口:安排在维护时段进行升级
  4. 监控:升级后监控系统日志和性能
  5. 回滚计划:准备好回滚方案

替代方案考虑:

由于 CentOS 8 已停止支持,建议考虑:

  • 迁移到 CentOS Stream 8(持续更新)
  • 迁移到 Rocky Linux 8/AlmaLinux 8(RHEL 8 兼容)
  • 升级到 CentOS Stream 9(如果硬件支持)

升级后建议运行 sudo dnf update --security 确保所有安全补丁已应用。

云服务器