Предложение по обновлению файла конфигурации Apache серверов Redhat Capsule

Стороннее программное обеспечение сообщает о некоторых проблемах с уязвимостями. Проблемы в основном связаны с файлами конфигурации HTTP-сервера Apache. Каков наилучший подход к обновлению капсульных (производственных) серверов? Должен ли я использовать какой-либо сценарий или спутник Red Hat для обновления с помощью некоторых ролей Ansible или любого стандартного метода. Так что это не простоя. Пожалуйста, предложите.

1 ответ

Да, в этом случае вам придется использовать гибридный подход, пакет Apache должен быть последней стабильной версией (через Redhat Satellite или другим методом в зависимости от вашей среды), конфигурация должна управляться любыми инструментами управления конфигурацией, такими как ansible/puppet и т. д.

Через Google вы получите множество подробностей по усилению защиты вашего Apache, хотя не все они подходят для всех ситуаций, поэтому выбирайте с умом.

Другие вопросы по тегам