Solaris 9 4/03: Notas sobre la versión

La modernización del sistema operativo Solaris 8 puede crear mecanismos de privacidad de Kerberos adicionales (4672740)

En el sistema operativo Solaris 9 4/03, el mecanismo general de Kerberos versión 5 admite la privacidad. Por consiguiente, el mecanismo doméstico de Kerberos ya no es necesario. Si ha instalado el mecanismo doméstico de Kerberos ubicado en /usr/lib/gss/do/mech_krb.so.1 en un sistema con Solaris 8, elimínelo y a continuación modernice el sistema a Solaris 9 4/03.

Solución alternativa: siga estos pasos antes de modernizar el sistema operativo a Solaris 9 4/03.

  1. Escriba el comando siguiente para determinar si el mecanismo doméstico de Kerberos está instalado en el sistema.


    % pkginfo | fgrep ' SUNWk5'
    
    • Si en la salida de este comando aparece el nombre de paquete SUNWk5, el mecanismo doméstico de Kerberos se ha instalado en el sistema. Vaya al paso 2.

    • Si en la salida del comando no aparece el nombre de paquete SUNWk5, el mecanismo doméstico de Kerberos no se ha instalado en el sistema. Omita el resto de pasos. Modernice el sistema

  2. Efectúe una copia de seguridad de los archivos /etc/nfssec.conf y /etc/gss/qop mediante el comando siguiente.


    % tar -cf /var/tmp/krb_config_files.tar /etc/nfssec.conf /etc/gss/qop
    
  3. Compruebe que se ha llevado a cabo la copia de seguridad escribiendo el comando siguiente.


    % tar -tf /var/tmp/krb_config_files.tar
    
  4. Elimine cada uno de los paquetes que aparecen en la salida del paso 1.


    % pkgrm nombre_paquete nombre_paquete nombre_paquete
    
  5. Modernice el sistema operativo a Solaris 9 4/03.

    El programa de modernización actualiza el código del mecanismo general de Kerberos y activa la compatibilidad con la privacidad de Kerberos.

  6. Mediante un editor de texto, cambie las líneas siguientes en el archivo /etc/gss/mech.

    • Quite el comentario de la línea siguiente.


      kerberos_v5     1.2.840.113554.1.2.2    gl/mech_krb5.so gl_kmech_krb5
      

      Si es necesario agregue la línea anterior en el archivo /etc/gss/mech.

    • Quite la línea siguiente.


      kerberos_v5     1.2.840.113554.1.2.2    do/mech_krb5.so do_kmech_krb5
      
    • Restaure los archivos /etc/nfssec.conf y /etc/gss/qop mediante el comando siguiente.


      % tar -xf /var/tmp/krb_config_files.tar