银河麒麟系统补丁更新有四种方法:一、图形界面在线更新,通过“系统更新”工具自动检测安装;二、apt命令行批量升级,适用于v10 sp1各版本;三、离线rpm包手动安装,适合无网络环境;四、本地yum仓库升级,用于批量部署。

如果您正在运行银河麒麟操作系统,但系统存在已知安全漏洞或功能缺陷,则可能是由于未及时安装官方发布的系统补丁。以下是完成系统补丁更新的多种可行方法:
一、图形界面在线补丁更新(推荐桌面用户)
该方式依托系统内置的“麒麟软件中心”与“系统更新”工具,自动检测可用补丁、校验数字签名并完成静默安装,全程无需手动干预源配置或依赖解析。
1、点击左下角“开始菜单”,在搜索框中输入系统更新并启动程序。
2、工具启动后自动执行源同步与补丁扫描;若显示“暂无可用更新”,请确认网络连通性及时间是否准确(可执行ntpdate cn.pool.ntp.org同步)。
3、在更新列表中勾选标记为安全补丁或紧急修复的条目,避免仅选择常规功能更新。
4、点击“立即安装”,输入管理员密码授权;安装过程中请勿关闭窗口、勿断电、勿强制注销。
5、安装完成后提示重启,点击确认并等待系统完成初始化加载。
二、APT命令行批量补丁升级(适用于V10 SP1 2203/2303/2403)
该方法通过刷新软件源索引并调用full-upgrade指令,确保所有已发布补丁包及其依赖项被统一拉取与部署,适用于需审计补丁安装过程的政企环境。
1、打开终端,执行命令确认当前版本状态:cat /etc/os-release | grep VERSION_ID,确保输出为VERSION_ID="V10"或类似有效标识。
2、备份原软件源配置:sudo cp /etc/apt/sources.list.d/v10sp1*.list /etc/apt/sources.list.d/v10sp1.list.bak。
3、刷新软件包索引:sudo apt update。
4、列出待安装补丁:apt list --upgradable | grep -E "(security|update|patch)"。
5、执行全量补丁升级:sudo apt full-upgrade -y;该命令将自动处理内核模块、基础库及服务组件的补丁适配。
6、清理冗余缓存:sudo apt autoremove -y && sudo apt autoclean。
三、离线RPM补丁包手动安装(适用于无外网服务器)
该方式直接部署经签名验证的独立RPM补丁文件,绕过APT/YUM仓库依赖检查,适用于高安全等级隔离网络或监管合规场景。
1、从麒麟官网支持页面或监管机构指定渠道下载对应架构的补丁包,例如kylin-V10-SP1-security-patch-202604-x86_64.rpm。
2、将RPM文件上传至目标系统/tmp目录。
3、进入该目录并执行强制安装:cd /tmp && sudo rpm -ivh *.rpm --force --nodeps。
4、验证安装结果:rpm -qa | grep -i "patch\|cve\|security"。
5、更新引导配置(如涉及内核补丁):sudo grub2-mkconfig -o /boot/grub2/grub.cfg。
四、本地YUM仓库补丁升级(适用于批量部署环境)
该方式构建本地可信软件源,支持多台服务器统一拉取同一组补丁包,确保补丁版本一致性与分发可控性。
1、将监管机构下发的CVE补丁压缩包(如sp3-2403-x86-CNNVD.tar.gz)解压至/mnt/CVE_pkgs目录。
2、进入该目录并生成仓库元数据:cd /mnt/CVE_pkgs && sudo createrepo .。
3、备份并编辑YUM源配置:sudo cp /etc/yum.repos.d/kylin_x86_64.repo /etc/yum.repos.d/kylin_x86_64.repo.bak。
4、在/etc/yum.repos.d/kylin_x86_64.repo中新增仓库段落,设置baseurl=file:///mnt/CVE_pkgs且gpgcheck=0。
5、清除缓存并重建索引:sudo yum clean all && sudo yum makecache。
6、执行补丁安装:sudo yum update --disablerepo="*" --enablerepo="local" -y。











