I Solaris 9 4/03 innehåller den globala funktionen i Kerberos version 5 stöd för sekretess. Därför behövs inte Kerberos lokala funktion. Om du har installerat Kerberos lokala funktion, som finns i /usr/lib/gss/do/mech_krb.so.1, på ett Solaris 8-system tar du bort den innan du uppgraderar systemet till Solaris 9 4/03.
Åtgärd: Följ de här anvisningarna innan du uppgraderar till Solaris 9 4/03:
Kontrollera om Kerberos lokala funktion är installerat på systemet genom att skriva följande kommando:
% pkginfo | fgrep ' SUNWk5' |
Om kommandots utdata innehåller några SUNWk5 -paketnamn är Kerberos lokala funktion installerad i systemet. Gå till steg 2.
Om kommandots utdata inte innehåller några SUNWk5-paketnamn är Kerberos lokala funktion inte installerad i systemet. Hoppa över resten av de här stegen. Uppgradera systemet.
Säkerhetskopiera filerna /etc/nfssec.conf och /etc/gss/qop genom att skriva följande kommando:
% tar -cf /var/tmp/krb_config_files.tar /etc/nfssec.conf /etc/gss/qop |
Kontrollera att filerna säkerhetskopierades genom att skriva följande kommando:
% tar -tf /var/tmp/krb_config_files.tar |
Ta bort alla paket som visas i utdata för steg 1.
% pkgrm paketnamn paketnamn paketnamn |
Uppgradera till operativmiljön Solaris 9 4/03.
Uppgraderingsprogrammet uppdaterar koden för den globala funktionen i Kerberos och aktiverar Kerberos sekretesstöd.
Ändra följande rader i filen /etc/gss/mech i ett textredigeringsprogram.
Ta bort kommentaren från följande rad:
kerberos_v5 1.2.840.113554.1.2.2 gl/mech_krb5.so gl_kmech_krb5 |
Om det behövs lägger du till föregående rad i filen /etc/gss/mech.
Ta bort följande rad:
kerberos_v5 1.2.840.113554.1.2.2 do/mech_krb5.so do_kmech_krb5 |
Återställ filerna /etc/nfssec.conf och /etc/gss/qop genom att skriva följande kommando:
% tar -xf /var/tmp/krb_config_files.tar |