在控制节点上安装 ksmg_upgrade_2.1.0.7854_openssh_cve_2024_6387

2024年7月10日

ID 279382

要在控制节点上安装系统更新:

  1. 在控制节点的 Web 界面中,转到“邮件队列”区域,单击“管理发送/接收设置”,选择控制节点,然后在该节点上禁用邮件接收。详情请参见“启用和禁用邮件的传送和接收”。
  2. 等待所有队列中的消息发送完毕。
  3. 在负载均衡器设置中删除节点的负载。
  4. 在正在更新的节点的 Web 界面中,选择“设置” → “常规” → “安装补丁”部分并安装更新包:ksmg_upgrade_2.1.0.7854_openssh_cve_2024_6387。

    如果安装更新包需要重启节点,请等到重启完成。

  5. 确保更新包安装成功。为此,请执行以下命令:
    1. 登录到控制节点的 Web 界面中。确保更新节点的状态已更改为“已同步”。
    2. 通过 SSH 登录到更新的节点并运行以下命令:
      1. rpm -q openssh

        该命令的输出必须如下所示:

        openssh-8.7p1-38.1.el9_4.security.0.7.x86_64

      2. rpm -q openssh-clients

        该命令的输出必须如下所示:

        openssh-clients-8.7p1-38.1.el9_4.security.0.7.x86_64

      3. rpm -q openssh-server

        该命令的输出必须如下所示:

        openssh-server-8.7p1-38.1.el9_4.security.0.7.x86_64

      4. tail -n 30 /var/log/kaspersky/ksmg/patch.log

        运行该命令的结果是显示 patch.log 文件中的以下几行,其中包括以下一行:

        升级完成,系统自动重启已启动

  6. 将流量恢复到更新后的节点。

更新包安装在集群的控制节点上。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。