CentOS 8.4 相比 8.3 主要带来了安全更新、内核升级以及部分关键软件包的版本调整。由于 CentOS 是 RHEL(Red Hat Enterprise Linux)的下游社区重建版,其更新节奏与 RHEL 8.x 系列保持一致。
以下是具体的变更细节:
1. 内核版本变化
这是最显著的变化之一。CentOS 8.4 将默认内核从 8.3 的 4.18.0-240 系列升级到了 4.18.0-305 系列(具体取决于架构,x86_64 通常为 4.18.0-305.el8)。
- 安全修复:新内核包含了大量针对 CVE(通用漏洞披露)的安全补丁,例如修复了内存管理、网络协议栈和文件系统相关的潜在风险。
- 硬件支持:增加了对较新 CPU 指令集和硬件设备的更好支持。
- 性能优化:包含了一些针对特定工作负载的性能调优补丁。
注意:如果你依赖特定的内核模块或自定义编译的内核,升级后可能需要重新编译模块。
2. 关键软件包更新
除了内核,许多基础软件包也进行了版本迭代和安全修补。以下是几个关键领域的常见变更:
A. 安全与加密工具
- OpenSSL: 升级到 1.1.1k (具体版本号可能略有差异,但肯定高于 8.3 的旧版本),修复了多个远程代码执行和拒绝服务漏洞。
- GnuTLS / NSS: 更新了加密库以应对新的 TLS/SSL 威胁。
- sudo: 修复了权限提升相关的漏洞(如 CVE-2021-3156 "Baron Samedit" 在后续版本中更受关注,但 8.4 通常已包含相关前置补丁)。
B. 系统管理与开发工具
- Python: Python 3.6/3.8 环境中的包进行了更新,修复了标准库中的安全漏洞。
- GCC / Glibc: 编译器套件和 C 库进行了微调和补丁应用,以提升构建稳定性和安全性。
- systemd: 作为核心组件,
systemd经历了多次小版本更新,改进了启动时序和服务管理逻辑。
C. 网络与存储
- NetworkManager: 增强了网络配置的稳定性和对某些无线网卡的支持。
- LVM / XFS: 文件系统工具和逻辑卷管理器包含了针对数据一致性的修复。
3. 如何查看具体变更?
如果你需要确认某台服务器上的确切变更日志(Changelog),可以使用以下命令:
# 查看内核更新详情
rpm -q kernel --changelog | head -n 50
# 查看特定软件包(如 openssl)的更新记录
rpm -qf /etc/pki/tls/certs/ca-bundle.crt --changelog
# 或者使用 yum/dnf 的历史记录查看
dnf history info <transaction-id>
总结与建议
CentOS 8.4 相对于 8.3 是一个标准的月度安全维护更新(Security Update),而非功能大版本。
- 升级建议:强烈建议升级,因为其中包含的关键安全补丁(特别是 OpenSSL 和内核部分)对于生产环境至关重要。
- 兼容性:绝大多数应用程序在 8.3 上运行正常的话,在 8.4 上也能正常运行,但在升级前最好测试一下依赖内核模块的应用程序。
- 生命周期提醒:请注意,CentOS 8 已于 2021 年 12 月进入维护模式(EOL),官方不再提供常规更新。如果你正在使用 8.4,建议规划迁移到 Rocky Linux 8/9、AlmaLinux 8/9 或 RHEL,以获得长期的安全支持。
云小栈