CentOS 8.4 相比 8.3 的更新主要集中在安全补丁、内核升级、软件包版本更新以及部分组件的修复上。需要特别说明的是,CentOS 8 系列在 2021 年已提前结束生命周期(EOL),官方不再提供后续的安全更新或功能增强,因此 8.4 是 CentOS 8 生命周期内的一个常规维护版本,而非重大功能迭代。
以下是 CentOS 8.4(2021 年 2 月发布)相对于 8.3(2020 年 9 月发布)的主要变化:
1. 内核与底层组件升级
- Linux 内核:从 8.3 的
4.18.0-240系列升级到了4.18.0-305系列。这次更新包含了大量的稳定性修复、硬件驱动支持改进以及针对 CVE 漏洞的安全补丁。 - OpenSSL:升级至
1.1.1k版本,修复了多个已知的高危安全漏洞(如 CVE-2021-3711 等),提升了加密通信的安全性。 - Glibc:更新到
2.28-127版本,解决了部分内存管理和线程相关的潜在问题。
2. 主要软件包更新
- Python:Python 3.6 和 Python 3.8 进行了小版本更新,以修复解析器层面的 bug 和安全问题。
- Git:从
2.26.2升级到2.27.0,带来了性能优化和新特性。 - MariaDB/MySQL:数据库相关包进行了更新,修复了查询性能和存储引擎的稳定性问题。
- Web 服务器:Apache HTTP Server 和 Nginx 均更新至最新稳定版,修复了潜在的远程代码执行(RCE)风险。
3. 安全加固与配置变更
- SELinux 策略:更新了 SELinux 策略文件,修复了一些误报或权限不足的问题,提高了系统对恶意软件的防御能力。
- SSH 配置:默认 SSH 服务配置进一步强化,例如更严格的密钥算法支持。
- 依赖库安全:大量基础库(如
curl,openssl,libxml2等)均根据 CVE 列表进行了针对性修补。
4. 特定组件修复
- NetworkManager:修复了在特定网络拓扑下连接不稳定的问题,改进了 Wi-Fi 漫游逻辑。
- Firewalld:优化了防火墙规则加载速度,并修复了某些动态区域切换时的 Bug。
- Docker/Podman:容器运行时工具进行了更新,提升了镜像拉取效率和资源隔离性。
重要提示:关于 CentOS 8 的生命周期
虽然 8.4 带来了上述改进,但CentOS 8 已于 2021 年 12 月 31 日正式停止维护。这意味着:
- 不再有新功能或安全更新:即使你升级到 8.4 或尝试安装后续的 8.x 版本(如果还能找到源),也无法获得新的安全补丁。
- 迁移建议:如果你正在使用 CentOS 8,强烈建议迁移到 Rocky Linux 8/9、AlmaLinux 8/9 或 CentOS Stream 8/9(作为滚动预览版),以获得持续的安全支持和社区维护。
总结:CentOS 8.4 是一个典型的“安全维护版”,其核心价值在于修复了 8.3 之后暴露的数百个安全漏洞并更新了内核驱动,适合在必须运行旧版 CentOS 8 的环境中作为临时的安全升级方案,但不具备长期的架构演进意义。
云小栈