加油
努力

CentOS 8.4相比8.3有哪些主要更新和改进?

CentOS 8.4 相比 8.3 的更新主要集中在安全补丁、内核升级、软件包版本更新以及部分组件的修复上。需要特别说明的是,CentOS 8 系列在 2021 年已提前结束生命周期(EOL),官方不再提供后续的安全更新或功能增强,因此 8.4 是 CentOS 8 生命周期内的一个常规维护版本,而非重大功能迭代。

以下是 CentOS 8.4(2021 年 2 月发布)相对于 8.3(2020 年 9 月发布)的主要变化:

1. 内核与底层组件升级

  • Linux 内核:从 8.3 的 4.18.0-240 系列升级到了 4.18.0-305 系列。这次更新包含了大量的稳定性修复、硬件驱动支持改进以及针对 CVE 漏洞的安全补丁。
  • OpenSSL:升级至 1.1.1k 版本,修复了多个已知的高危安全漏洞(如 CVE-2021-3711 等),提升了加密通信的安全性。
  • Glibc:更新到 2.28-127 版本,解决了部分内存管理和线程相关的潜在问题。

2. 主要软件包更新

  • Python:Python 3.6 和 Python 3.8 进行了小版本更新,以修复解析器层面的 bug 和安全问题。
  • Git:从 2.26.2 升级到 2.27.0,带来了性能优化和新特性。
  • MariaDB/MySQL:数据库相关包进行了更新,修复了查询性能和存储引擎的稳定性问题。
  • Web 服务器:Apache HTTP Server 和 Nginx 均更新至最新稳定版,修复了潜在的远程代码执行(RCE)风险。

3. 安全加固与配置变更

  • SELinux 策略:更新了 SELinux 策略文件,修复了一些误报或权限不足的问题,提高了系统对恶意软件的防御能力。
  • SSH 配置:默认 SSH 服务配置进一步强化,例如更严格的密钥算法支持。
  • 依赖库安全:大量基础库(如 curl, openssl, libxml2 等)均根据 CVE 列表进行了针对性修补。

4. 特定组件修复

  • NetworkManager:修复了在特定网络拓扑下连接不稳定的问题,改进了 Wi-Fi 漫游逻辑。
  • Firewalld:优化了防火墙规则加载速度,并修复了某些动态区域切换时的 Bug。
  • Docker/Podman:容器运行时工具进行了更新,提升了镜像拉取效率和资源隔离性。

重要提示:关于 CentOS 8 的生命周期

虽然 8.4 带来了上述改进,但CentOS 8 已于 2021 年 12 月 31 日正式停止维护。这意味着:

  1. 不再有新功能或安全更新:即使你升级到 8.4 或尝试安装后续的 8.x 版本(如果还能找到源),也无法获得新的安全补丁。
  2. 迁移建议:如果你正在使用 CentOS 8,强烈建议迁移到 Rocky Linux 8/9、AlmaLinux 8/9 或 CentOS Stream 8/9(作为滚动预览版),以获得持续的安全支持和社区维护。

总结:CentOS 8.4 是一个典型的“安全维护版”,其核心价值在于修复了 8.3 之后暴露的数百个安全漏洞并更新了内核驱动,适合在必须运行旧版 CentOS 8 的环境中作为临时的安全升级方案,但不具备长期的架构演进意义。

云服务器