CentOS系统停服进入倒计时,用户该如何应对?
创始人
2024-07-22 04:17:18
0

本月30日,CentOS 7将正式停服。

凭借开源免费、稳定、硬件兼容性等特性,CentOS深受中国乃至全世界厂商、开发者和用户的青睐,应用范围极为广泛。

停服停更,对于广大用户来说也是一项巨大的考验,这意味着用户将无法获得官方补丁安装支持和系统升级,使用CentOS的用户,也将面临巨大的安全漏洞隐患,需要寻找应对的解决方案。

一、CentOS停服对用户带来哪些影响?

具体而言,CentOS停止服务对用户的影响主要来源于四个方面:

安全漏洞风险:无法获取安全补丁来修复高风险的CVE漏洞,这为漏洞攻击留下了可乘之机;

软件功能风险:不再发布新版本软件包,缺乏新功能、新架构支持;

技术支持风险:CentOS停止更新后,不会再有企业级的技术支持;

系统迁移风险:迁移到其他版本的Linux,需要考虑如何保证业务连续性,还需应对系统安全性、软件兼容性等一系列问题。

二、停服进入倒计时,用户该如何应对?

CentOS停服进入倒计时,深信服建议用户应抓住最后的时间窗口尽快完成系统迁移,从长远出发尽可能规避停服带来的不利影响。如因特殊情况暂时无法迁移,也应提前做好针对性安全加固,降低停服所带来的安全风险。

1.尽快完成资产梳理

为了准确评估停服的影响面,建议用户尽快完成本单位CentOS资产盘点,全面梳理现有的CentOS服务器操作系统使用现状,包括在用数量、系统替代、安全加固等有关情况。

考虑到主机可能分布在多个部门、二级单位,盘点工作量往往非常巨大,且通过人工的形式非常容易留下“漏网之鱼”。

对此,用户可自行下载nmap等开源扫描工具对全网进行扫描,全面梳理单位内的CentOS资产。

针对已采购深信服MSS的用户,也可安排深信服MSS服务经理对单位全网进行扫描,帮助发现CentOS资产,并形成相应的资产台账。

2.确定合适的迁移路线

考虑到停服的重大影响,针对满足迁移条件的系统建议尽快完成迁移,制定专项推进计划,在CentOS停服前,彻底完成系统切换。

在确定迁移的系统之后,需要充分考虑业务连续性及稳定性、数据一致性及完整性等要求,系统性评估迁移过程中可能导致的风险,提前筹划双轨运行计划,并提前进行业务备份。

针对CentOS停服,当前主要有以下三种常见的迁移路线:

利旧迁移:在尽量不变更底层硬件和上层业务应用的原则下,以最小化的成本,将现有应用系统中使用的 CentOS 更换为目标操作系统;

扩容迁移:给应用系统增加新的服务器并在其上部署目标操作系统;

新建部署:使用新的底层软硬件,独立支撑部署新开发或改造后应用系统。

以上三种迁移路线,迁移周期及相关投入存在较大的差异,用户可结合自身情况,选择最适合自身的路线。

3.有序执行迁移计划

部分用户波及的资产数量巨大,对迁移过程中的进程管理也是不小的考验。如缺少专门工具,负责人为了掌握迁移进展,需要定期询问对接人,工作量大效率低。过程中也往往面临各部门主机管理员迁移进展慢、不按时迁移的问题,导致进程受阻,难以达成预定目标。

对此,深信服建议用户针对梳理出来的CentOS安装端点安全软件,形成专项资产台账,并针对迁移进度做定期通报。

针对深信服aES用户,可借助产品的资产清点功能,自动梳理单位内的CentOS资产变化情况,针对长时间未迁移的资产,可通过aES资产隔离的方式,禁止与其他资产通信,加快迁移进展。

4.做好针对性安全防护

由于时间不足,以及迁移可行性和业务连续性存在特殊要求等原因,部分CentOS无法第一时间完成迁移。近年来由于使用停服后系统导致的安全事件屡见不鲜,对于到期未迁移的CentOS操作系统,用户需要重点加强针对性安全防护,同时对漏洞进行长期监测,避免事件爆发造成影响和损失。

考虑到对CentOS的漏洞和威胁监测需要耗费大量额外的时间精力,用户也应客观考虑现有的安全专职人员的专业性和精力分配,并做好安全加固措施,降低系统层面漏洞攻击风险:

部署终端安全软件,并通过漏洞检查策略功能,新增对CentOS资产的监测策略,定期导出资产的漏洞情况,并通报给各资产管理员,督促整改;

针对CentOS资产,通过数据中心防火墙配置策略,限制其主动外连,同时通过零信任网关进行暴露面收缩,限制外部对CentOS的非法越权访问;

部署XDR平台,通过网+端的关联分析,生成完整的攻击链,有效发现针对CentOS的漏洞利用攻击行为;

针对安全专职人员不足的用户,可通过MSS安全托管服务,实现CentOS资产的7*24小时安全监测与处置响应;

针对失陷的主机,通过终端安全软件进行资产隔离,禁止与其他资产通信,避免攻击扩大化。

相关内容

瞭望 | AI进高校 治理...
全天候解答疑难问题、辅助查找资料、收集文献、分析数据……“Deep...
2025-07-01 15:42:18
Meta对AI业务大洗牌 ...
Meta Platforms Inc.首席执行官马克·扎克伯格宣布...
2025-07-01 12:46:30
58同城开源“Omni-U...
近日,由58同城自主研发的HarmonyOS企业级组件库“Omni...
2025-06-30 17:41:29
蚂蚁集团加大AI普惠服务,...
6 月 30 日,蚂蚁集团发布《2024 年可持续发展报告》(以下...
2025-06-30 13:14:11
澳官员那个酸:大家只记得中...
【文/观察者网 刘程辉】屡屡对中国与太平洋岛国合作不满的澳大利亚官...
2025-06-30 13:13:02
青睐创新药、AI与新消费
【深圳商报讯】(记者 詹钰叶)展望下半年,多家公募基金认为,在全球...
2025-06-30 12:43:26

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 想在竞争残酷的市场中发力,必须要带来一些激进的卖点,但是随着功能特性的提升,硬件也必须要进行给力才可...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...