校验被签名的软件包
1.所有的红帽软件都使用GPG钥匙签名.GPG表示GNU Privacy Gurad用来确保发行软件的真实性
2.红帽会用私钥(密钥)锁住软件,然后发布公钥打开并校验软件,发现公钥和密钥不匹配说明软件被篡改
3.红帽软件在安装时会自动校验软件的GPG签名,你必须提前安装一个rehdat GPG公钥
 
rpm --import /etc/pki/rpm-gpg-key   安装一个公钥
redhat的rpm软件的校验_rpm
 
rpm --qa gpg-pubkey*  查询安装了哪些公钥
redhat的rpm软件的校验_休闲_02
 
rpm -qi gpg-pubkey-db42a60e-37ea5438  显示公钥的细节
redhat的rpm软件的校验_校验_03
 
rpm -K httpd-2.2.3-6.el6.i386.rpm   检查软件的私钥和公钥是否匹配,非常重要
redhat的rpm软件的校验_redhat_04
 
rpm -Uvh ../updated/*.rpm  升级或安装软件用此命令
rpm -ivh ../kernel-package  安装内核用此命令
rpm -e package-name   卸载此软件
 
在你升级软件及服务后已经运行的进程必须重启以应用新的更新
lsof  /usr/lib/libwrap.so*   判断哪些服务在使用libwarp.so这个链接库
redhat的rpm软件的校验_redhat_05

service <service-name> restart

xinetd这个超级进程只有在活跃连接时才运行,可以用kill来结束xinetd的子进程