質問 :セキュリティ更新プログラムのみを一覧表示またはインストールするように dnf を制限することはできますか?セキュリティエラータのみでシステムにパッチを当てる方法は?
この投稿では、CentOS/RHEL 8 で dnf を使用してセキュリティ更新プログラムを一覧表示してインストールする方法について説明します。
セキュリティ アップデートを一覧表示するには
1. インストール済みパッケージの新しいバージョンに関する勧告を一覧表示するには (デフォルト):
# dnf updateinfo list --security
または
# dnf updateinfo list --security --available
2. インストールされているパッケージのバージョンに関する勧告を一覧表示するには:
# dnf updateinfo list --security --all
3. インストールされているパッケージの同等または古いバージョンに関する勧告を一覧表示するには:
# dnf updateinfo list --security --installed
4. 重大度 (重大、重要、中、低) に基づいてセキュリティ更新プログラムを一覧表示するには:
# dnf updateinfo list --security --sec-severity [Severity]
セキュリティ アップデートをインストールするには
1. セキュリティ関連のパッケージを更新に含めるには:
# dnf upgrade --security
2. 特定のアドバイザリを修正するために必要なパッケージをアップデートに含めるには:
# dnf upgrade --advisory ELSA-xxxx-xxxx
または
# dnf upgrade --advisories ELSA-xxxx-xxxx,ELSA-yyyy-yyyy
3. 特定の CVE を修正するために必要なパッケージをアップデートに含めるには:
# dnf upgrade --cve CVE-xxxx-xxxx,CVE-yyyy-yyyy
詳細については、dnf の man ページを参照してください。
# man dnf