CentOS 7.9 相对于 7.8 的更新主要集中在软件包版本升级、安全补丁和错误修复,而非引入重大新功能。以下是主要变化:
1. 内核与核心组件更新
-
内核版本:
- CentOS 7.8 默认使用
3.10.0-1127内核。 - CentOS 7.9 升级到
3.10.0-1160,包含后续安全补丁和稳定性改进(如硬件支持、性能优化)。 - 注意:仍为长期支持(LTS)分支,非最新主线内核。
- CentOS 7.8 默认使用
-
系统工具链:
- GCC 编译器更新至
4.8.5-44(小幅修复)。 - Glibc 升级到
2.17-324,修复安全漏洞(如CVE-2020-1752)。
- GCC 编译器更新至
2. 安全修复
-
关键漏洞修补:
- OpenSSL 升级至
1.0.2k-26(修复CVE-2020-1971等)。 - NSS(网络安全服务)更新至
3.67.0-4,解决 TLS 相关问题。 - 其他组件:Sudo、Curl、Libxml2 等均更新至最新稳定版本。
- OpenSSL 升级至
-
SELinux 策略更新:
增强安全策略,修复潜在权限绕过问题。
3. 软件包更新
-
基础服务:
- Apache (
httpd) 升级到2.4.6-97。 - PHP 更新至
5.4.16-48(仅修复,无大版本升级)。 - Python 2.7 保持
2.7.5-90(CentOS 7 默认不升级到 Python 3)。
- Apache (
-
虚拟化支持:
- QEMU/KVM 相关工具更新,提升稳定性。
- Libvirt 升级至
4.5.0-36。
4. 其他改进
-
网络与存储:
- NetworkManager 更新至
1.18.8-2。 - iSCSI 和 NFS 工具链修复。
- NetworkManager 更新至
-
硬件支持:
新增对部分新硬件(如网卡、存储控制器)的驱动支持。
5. 已废弃或移除的内容
- 部分过时的驱动模块被标记为废弃。
- 不再支持某些老旧文件系统(如
cramfs默认禁用)。
升级建议
- 兼容性:7.8 到 7.9 的升级通常无破坏性变化,适合生产环境。
- 方法:直接通过
yum update或yum upgrade完成。 - 注意:
- 升级后建议重启以应用新内核。
- 检查自定义内核模块或第三方驱动的兼容性。
总结
CentOS 7.9 是 7.x 系列的最终版本(EOL:2024年6月30日),主要提供安全维护和累积更新。如需新功能或长期支持,建议迁移到 CentOS Stream 或 RHEL/AlmaLinux/Rocky Linux。
云服务器