必须检查/var/log/apt/history.log中dist-upgrade记录、kylin-patch--list输出的security补丁及/var/log/patch/patch_history.log中patch_type=security或critical的日志,三者任一确认即表明关键更新已成功部署。

要确认麒麟系统中影响系统稳定性、安全机制或核心组件的关键更新是否已成功部署,必须避开图形界面的简化摘要,直接定位记录真实操作行为的日志源。这些关键更新通常对应内核升级、安全补丁集(如CVE修复)、驱动更新或系统服务重构,其安装痕迹会明确写入特定日志文件而非普通用户可见的“已安装”状态。
查 /var/log/apt/history.log 中带 dist-upgrade 的完整操作段
该文件是APT执行高级更新的权威审计日志,每一段以 Start-Date 开头、End-Date 结尾,其中 Commandline 行若含 dist-upgrade,即代表一次全系统级关键更新。
1、在终端中执行:sudo cat /var/log/apt/history.log
2、向上翻页,找到最近一段包含 Commandline:.*dist-upgrade 的完整记录块——注意它一定紧邻 Start-Date 行,且下方有 Install: 和 Upgrade: 列表。
3、重点看 Upgrade: 行后列出的包名,若出现 linux-image-*、systemd、glibc、openssl、dbus 等核心组件,则此次更新属于关键更新;其 Start-Date 后的时间即为该关键更新的确切发生时刻。
4、若需快速提取所有 dist-upgrade 操作时间,运行:sudo awk '/Start-Date:/ && getline line > 0 && line ~ /dist-upgrade/ {print $0, line}' /var/log/apt/history.log
用 kylin-patch --list 筛选高危补丁标识
银河麒麟V10对安全类补丁采用专用管理机制,kylin-patch 工具可直接暴露补丁元数据,其中 PATCH_TYPE 字段为 Security 即表示该补丁已通过官方验证并关联 CVE 编号。
方法一:直接列出全部补丁并过滤安全类型
执行命令:sudo kylin-patch --list | grep -A 5 "PATCH_TYPE: Security"
输出中紧跟在 PATCH_TYPE: Security 下方的 INSTALL_TIME 和 PATCH_ID 即为关键安全更新记录。
方法二:仅显示最近一条安全补丁
运行:sudo kylin-patch --list | awk '/PATCH_ID/{id=$0} /PATCH_TYPE: Security/{print id; getline; print; exit}'
注意:若无任何输出,说明当前系统暂未安装标记为 Security 类型的补丁,需立即检查更新源配置。
解析 /var/log/patch/patch_history.log 提取结构化补丁事件
该目录下的日志由麒麟补丁服务自动写入,每行一条记录,字段用分号分隔,不依赖APT流程,是验证关键补丁落地最底层、最不可篡改的依据。
① 打开终端,确认日志文件存在:sudo ls -l /var/log/patch/patch_history.log
② 查看最新10条记录:sudo tail -n 10 /var/log/patch/patch_history.log
③ 每行格式为:PATCH_ID=xxx;VERSION=xxx;INSTALL_TIME=2026-06-20 14:33:02;STATUS=success;PATCH_TYPE=Security。只要 PATCH_TYPE=Security 或 PATCH_TYPE=Critical,即为关键更新。
④ 提取所有关键补丁的安装时间与ID:sudo awk -F';' '$5 ~ /PATCH_TYPE=(Security|Critical)/ {for(i=1;i
检查 journalctl 中 kylin-update-manager 的关键操作事件
图形界面触发的更新由 kylin-update-manager.service 驱动,其日志中包含“security update”“critical patch”等明确语义字段,且时间戳与硬件时钟同步,适合交叉验证。
1、执行命令:sudo journalctl -u kylin-update-manager.service --since "30 days ago" | grep -i "security\|critical\|CVE\|kernel"
2、若返回结果非空,逐条查看其前两行时间戳,例如:Jun 20 14:32:18 hostname kylin-update-manager[1234]: Starting security update for kernel 5.15.0-105
3、该时间即为关键更新启动时刻,比 dpkg 日志更早,反映用户决策点。
4、若需查看某次具体更新全过程,用时间锚定:sudo journalctl -u kylin-update-manager.service --since "2026-06-20 14:30:00" --until "2026-06-20 14:45:00"











