PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ermittlung (Software)Patchstand eines Linuxsystems



spooky_dizzy
12.09.10, 12:26
Hi Leute,

mir stellt sich so beim Ansehen des Ergebnisses von:


rpm -qa --changelog {paketname}| grep -i cve

die Frage, ob es denn nicht eine deutlich schönere Methode geben könnte, um den aktuellen Patchstand der auf einem System installierten Software auszulesen?
(Unter Windoof geht das mit WSUS ja schließlich auch.)

Cool wäre eine Orientierung an den CVE-Numemrn einzelner Patches, um diverse Vulnerability-Meldungen leichter anhand dieser CVE-Numemrn checken zu können.

Kennt da vielleicht jemand ein Tool oder 'ne tolle rpm-Option oder Ähnliches, mit dem/der das machbar ist?

Ich sag' schon Dankeschön für Eure Tipps im Voraus,
dizzy

spooky_dizzy
12.09.10, 12:27
es sollte natürlich Patchstand (ohne zweites ta) heißen :-)

derRichard
12.09.10, 13:47
hi!

das kommt ganz stark auf die distribution an.
wenn du etwas a la wsus suchst:
http://spacewalk.redhat.com/

zu deinem rpm/cve ansatz gibts schon was fertiges:
http://pakiti.sourceforge.net/

hth,
//richard

spooky_dizzy
12.09.10, 15:39
hey - dankeschön für die schnelle Antwort.
Der pakiti-Link sieht recht vielversprechend aus :-)

ja - also ich suche es für ein Susi-System ...

Gibt es vielleicht noch weitere interessante Vorschläge? Ich bin wirklich für jeden Ansatz dankbar.

LG. - dizzy

stefan.becker
12.09.10, 16:43
es sollte natürlich Patchstand (ohne zweites ta) heißen :-)

Ich habe den Titel mal korrigiert.