Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Núcleo y reinicios, lo instalado frente a lo que corre

4 tareas · 38 min · Principiante

Instalar la actualización de un paquete no corrige el sistema que está funcionando: el núcleo nuevo no se usa hasta reiniciar, y un servicio sigue con la biblioteca vieja en memoria hasta que se reinicia. Por eso un servidor puede tener todo parcheado en el disco y seguir vulnerable en ejecución. En esta sala lees el núcleo en ejecución, los núcleos instalados y el informe de reinicios pendientes de tres servidores de Molinos del Tabacal, y calculas cuánto llevan sin reiniciar. Todo es lectura de salidas ya recogidas.

0 de 4 · 0%

Objetivo de la sala

Instalar la actualización de un paquete no corrige el sistema que está funcionando: el núcleo nuevo no se usa hasta reiniciar, y un servicio sigue con la biblioteca vieja en memoria hasta que se reinicia. Por eso un servidor puede tener todo parcheado en el disco y seguir vulnerable en ejecución. En esta sala lees el núcleo en ejecución, los núcleos instalados y el informe de reinicios pendientes de tres servidores de Molinos del Tabacal, y calculas cuánto llevan sin reiniciar. Todo es lectura de salidas ya recogidas.

Un servidor Linux puede tener instalados varios núcleos a la vez: el gestor de paquetes añade el nuevo y deja el anterior. El que está en uso es el que cargó el arranque, y lo muestra uname -r. Mientras no se reinicie, el servidor sigue ejecutando el núcleo viejo aunque el nuevo, ya corregido, esté en el disco.

Un escáner que lee uname -r marcará el hallazgo mientras el núcleo en ejecución sea anterior al corregido, y tiene razón: el fallo está presente en el sistema vivo.

Responde para continuar

Un servidor tiene instalado el núcleo con la corrección, pero `uname -r` muestra el anterior. ¿Está expuesto al fallo?

Ver pista de ayuda

Lo que protege es el núcleo que está cargado en memoria.

El caso típico de un hallazgo «de reinicio pendiente»: la lista de núcleos instalados incluye uno corregido, pero el núcleo en ejecución es más viejo. No es un problema de parcheo, es de ventana de reinicio, y la conversación con el dueño es otra: no se le pide parchear, se le pide una fecha para reiniciar.

Cruza nucleo-en-ejecucion.txt con nucleos-instalados.txt y el informe needrestart.txt.

Responde para continuar

Escribe el nombre del host que tiene instalado un núcleo corregido pero sigue ejecutando uno anterior.

Ver pista de ayuda

Compara el núcleo en ejecución de cada host con la marca «el mas nuevo» de la otra lista.

El mismo problema ocurre a escala de servicio. Cuando un paquete actualiza una biblioteca, el archivo nuevo sustituye al viejo en el disco, pero un proceso que ya la tenía cargada sigue usando la copia vieja en memoria hasta que se reinicie. Herramientas como needrestart lo detectan y listan los servicios afectados. La solución no es reiniciar el servidor entero: basta con reiniciar ese servicio, que es una ventana mucho más corta y fácil de conseguir.

Lee needrestart.txt y busca el apartado de servicios con bibliotecas todavía cargadas.

Responde para continuar

Escribe el nombre de la unidad de servicio de mdt-bd06 que sigue usando la biblioteca vieja.

Ver pista de ayuda

Aparece bajo «Servicios con bibliotecas actualizadas todavia cargadas en memoria».

El tiempo sin reiniciar es una medida útil para el seguimiento: un servidor que no reinicia en meses acumula núcleos corregidos que nunca usó. Se calcula con la fecha de arranque que informa la salida y la fecha de la revisión, contando los días de calendario entre las dos. Cuenta los días que faltan hasta el final del mes de arranque y suma los meses completos.

La fecha de la revisión es la que figura en los informes: el 6 de octubre de 2026.

Responde para continuar

¿Cuántos días llevaba sin reiniciar mdt-web03 en la fecha de la revisión? Escribe el número entero.

Ver pista de ayuda

Del 14 de julio al 6 de octubre: lo que queda de julio, agosto, septiembre y los días de octubre.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad