Tilläggsinformation för Solaris 9 4/03

Uppgradering från operativmiljön Solaris 8 kan skapa överflödiga Kerberos-sekretessfunktioner (4672740)

I Solaris 9 4/03 innehåller den globala funktionen i Kerberos version 5 stöd för sekretess. Därför behövs inte Kerberos lokala funktion. Om du har installerat Kerberos lokala funktion, som finns i /usr/lib/gss/do/mech_krb.so.1, på ett Solaris 8-system tar du bort den innan du uppgraderar systemet till Solaris 9 4/03.

Åtgärd: Följ de här anvisningarna innan du uppgraderar till Solaris 9 4/03:

  1. Kontrollera om Kerberos lokala funktion är installerat på systemet genom att skriva följande kommando:


    % pkginfo | fgrep ' SUNWk5'
    
    • Om kommandots utdata innehåller några SUNWk5 -paketnamn är Kerberos lokala funktion installerad i systemet. Gå till steg 2.

    • Om kommandots utdata inte innehåller några SUNWk5-paketnamn är Kerberos lokala funktion inte installerad i systemet. Hoppa över resten av de här stegen. Uppgradera systemet.

  2. Säkerhetskopiera filerna /etc/nfssec.conf och /etc/gss/qop genom att skriva följande kommando:


    % tar -cf /var/tmp/krb_config_files.tar /etc/nfssec.conf /etc/gss/qop
    
  3. Kontrollera att filerna säkerhetskopierades genom att skriva följande kommando:


    % tar -tf /var/tmp/krb_config_files.tar
    
  4. Ta bort alla paket som visas i utdata för steg 1.


    % pkgrm paketnamn paketnamn paketnamn
    
  5. Uppgradera till operativmiljön Solaris 9 4/03.

    Uppgraderingsprogrammet uppdaterar koden för den globala funktionen i Kerberos och aktiverar Kerberos sekretesstöd.

  6. Ändra följande rader i filen /etc/gss/mech i ett textredigeringsprogram.

    • Ta bort kommentaren från följande rad:


      kerberos_v5     1.2.840.113554.1.2.2    gl/mech_krb5.so gl_kmech_krb5
      

      Om det behövs lägger du till föregående rad i filen /etc/gss/mech.

    • Ta bort följande rad:


      kerberos_v5     1.2.840.113554.1.2.2    do/mech_krb5.so do_kmech_krb5
      
    • Återställ filerna /etc/nfssec.conf och /etc/gss/qop genom att skriva följande kommando:


      % tar -xf /var/tmp/krb_config_files.tar