如果我用grsecurity修补我的linux内核,我还能用yum (或apt)更新我的系统吗?
通过yum提供的更新不会与我修补的内核的“非标准”版本不兼容吗?
另外,每次我用yum更新内核时,补丁都不会被覆盖吗?
如何维护修补好的内核?
发布于 2013-05-13 14:20:51
最简单的选项是将内核放入yum/apt的排除列表中,以避免更新:
# cat /etc/yum.d/yum.site.excludes
exclude=kernel*
#此外,更复杂的方法是将内核的自旋排除在发行版之外,并在此基础上添加您的特殊修复。在这种情况下,你必须释放你的旋转每次发行版更新是可用的。这将允许从发行版中得到所有的修补程序,从而使您的额外功能变得更好。
https://serverfault.com/questions/507275
复制相似问题