Dell Networking OS10: Varmenteen päivityksen suorittaminen suoraan OS10-kytkimestä

Summary: OS10-varmenteen päivityskomentosarjan suorittaminen suoraan kytkimestä.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Sisällysluettelo

  1. Täytettävät vaatimukset
  2. Vaiheet komentosarjan suorittamiseen OS10-kytkimestä
  3. Komentojen yhteenveto
  4. APT:n poisto ja puhdistus
  5. Huomioitavat asiat

Täytettävät vaatimukset

  • Tarvitaan Internet-yhteys
  • On oltava määritetty toimiva DNS (IP-nimipalvelin)
  • Edellyttää .zip tai puretut tiedostot siirrettäväksi yhteen kytkimeen paikallisella flash-toiminnolla
  • Järjestelmänvalvojan roolin käyttäjän vaihtaminen
  • Ei saa olla "system-cli disable" määritettynä

Vaiheet komentosarjan suorittamiseen OS10-kytkimestä

  1. Määritä nimipalvelin

    OS10(config)# ip name-server <dnsserverip>
  2. Vahvista, että voi lähettää ping-kutsun DNS-nimelle

    OS10# ping debian.org
    PING debian.org (130.89.148.77) 56(84) bytes of data.
    64 bytes from klecker-misc.debian.org (130.89.148.77): icmp_seq=1 ttl=45 time=123 ms
    64 bytes from klecker-misc.debian.org (130.89.148.77): icmp_seq=2 ttl=45 time=123 ms
    ^C
    --- debian.org ping statistics ---
    2 packets transmitted, 2 received, 0% packet loss, time 1000ms
  3. Kopioi tiedosto paikalliseen flash-muistiin

    OS10# copy scp://root@<fileserverip>/cert_upgrade_script-3.zip home://cert_upgrade_script-3.zip
    password:
    OS10# dir home
    Directory contents for folder: home
    Date (modified)        Size (bytes)  Name
    ---------------------  ------------  ------------------------------------------
    2021-05-18T00:28:45Z   8426          cert_upgrade_script-3.zip
  4. Siirry liittymäkehotteeseen. Asenna unzip ja sitten except (jos tiedostoa ei ole purettu).

    leaf-2# system "sudo -i”
    
    We trust you have received the usual lecture from the local System
    Administrator. It usually boils down to these three things:
    
        #1) Respect the privacy of others.
        #2) Think before you type.
        #3) With great power comes great responsibility.
    
    [sudo] password for admin:
    root@leaf-2:~# cd /home/admin/
    root@OS10:/home/admin# apt-get update
    Get:1 http://security.debian.org stretch/updates InRelease [53.0 kB]
    <<snippet>>
    Fetched 13.6 MB in 5s (2562 kB/s)
    Reading package lists... Done
    root@OS10:/home/admin# apt-get install unzip
    Reading package lists... Done
    Building dependency tree
    Reading state information... Done
    The following packages were automatically installed and are no longer required:
      libevent-2.0-5 libfile-copy-recursive-perl openbsd-inetd update-inetd
    Use 'apt autoremove' to remove them.
    Suggested packages:
      zip
    The following NEW packages will be installed:
      unzip
    0 upgraded, 1 newly installed, 0 to remove and 78 not upgraded.
    Need to get 172 kB of archives.
    After this operation, 559 kB of additional disk space will be used.
    Get:1 http://httpredir.debian.org/debian stretch/main amd64 unzip amd64 6.0-21+deb9u2 [172 kB]
    Fetched 172 kB in 0s (354 kB/s)
    Selecting previously unselected package unzip.
    (Reading database ... 30678 files and directories currently installed.)
    Preparing to unpack .../unzip_6.0-21+deb9u2_amd64.deb ...
    Unpacking unzip (6.0-21+deb9u2) ...
    Processing triggers for mime-support (3.60) ...
    Setting up unzip (6.0-21+deb9u2) ...
    
    root@OS10:/home/admin # apt-get install expect
    <<snippet>>
    Need to get 24.6 MB of archives.
    After this operation, 186 MB of additional disk space will be used.
    Do you want to continue? [Y/n] y
    <<snippet>
  5. Pura ja chmod, jos haluat muuttaa tiedoston suoritettavaksi

    root@OS10:/home/admin# unzip cert_upgrade_script-3.zip
    Archive:  cert_upgrade_script-3.zip
      inflating: cert_upgrade_script/cert.py
      inflating: cert_upgrade_script/cert.sh
      inflating: cert_upgrade_script/hosts.txt
      inflating: cert_upgrade_script/newdelldefault.crt
      inflating: cert_upgrade_script/README.md
    root@OS10:/home/admin# cd cert_upgrade_script
    root@OS10:/home/admin/cert_upgrade_script# ls -l
    total 31
    -rw-r--r-- 1 root root  5019 Mar 25 14:52 README.md
    -rw-r--r-- 1 root root  9464 Apr 12 15:02 cert.py
    -rw-r--r-- 1 root root 11793 Apr 12 15:02 cert.sh
    -rw-r--r-- 1 root root   128 Feb 26 17:17 hosts.txt
    -rw-r--r-- 1 root root  2049 Mar  2 18:06 newdelldefault.crt
    root@OS10:/home/admin/cert_upgrade_script# chmod +x cert.sh
  6. Suorita tiedosto jokaiseen kytkimen IP-osoitteeseen tai isäntätiedostoon readme-tiedostoa kohden.

    root@OS10:/home/admin/cert_upgrade_script# ./cert.sh -u admin -p admin -h 192.168.122.243 -c
    192.168.122.243 Vulnerable
    root@OS10:/home/admin/cert_upgrade_script# ./cert.sh -u admin -p admin -h 192.168.122.243
    192.168.122.243 Success
    root@OS10:/home/admin/cert_upgrade_script# ./cert.sh -u admin -p admin -h 192.168.122.243 -c
    192.168.122.243 Not Vulnerable
  7. Tarkista komentosarjan suorittamisen jälkeen seuraavat vaiheet LKB-artikkelista (Dell Networking OS10 Certificate Expiration and Solution).

    HÄLYTYS: Läpäise VLTi- tai uudelleenlatauskytkin KB-vaiheiden mukaisesti, jotta varmenne tulee voimaan.

Komentojen yhteenveto

Määritys Selitys
OS10(config)# ip name-server <dnsserverip> Määritä DNS APT: lle tarvittavien tiedostojen saamiseksi
OS10# ping debian.org Varmista Debian.org on tavoitettavissa
OS10# copy scp://root@<fileserverip>/cert_upgrade_script-3.zip home://cert_upgrade_script-3.zip Kopioi komentosarjatiedosto vaihtaaksesi
leaf-2# system "sudo -i” Kirjoita järjestelmän bash pääkäyttäjäksi
root@leaf-2:~# cd /home/admin/ Vaihda käyttäjän kotihakemistoon, johon latasimme tiedoston;
root@OS10:/home/admin# apt-get update Päivitä nykyinen apt-sovellustaulukko
root@OS10:/home/admin# apt-get install unzip Asenna purku
root@OS10:/home/admin # apt-get install expect Odotettavissa oleva asennus
root@OS10:/home/admin# unzip cert_upgrade_script-3.zip Pura varmenteen päivitystiedosto
root@OS10:/home/admin# cd cert_upgrade_script Siirry komentosarjatiedostoon.
root@OS10:/home/admin/cert_upgrade_script# ls -l Tarkista tiedoston käyttöoikeudet
root@OS10:/home/admin/cert_upgrade_script# chmod +x cert.sh Vaihda cert.sh suoritettavaksi
root@OS10:/home/admin/cert_upgrade_script# ./cert.sh -u admin -p admin -h 192.168.122.243 -c Tarkista, onko kytkin haavoittuvainen
root@OS10:/home/admin/cert_upgrade_script# ./cert.sh -u admin -p admin -h 192.168.122.243 Käytä korjausta vaihtaaksesi IP: n mukaan
root@OS10:/home/admin/cert_upgrade_script# ./cert.sh -u admin -p admin -h 192.168.122.243 -c Varmista, ettei haavoittuvuus ole heikko päivitysyrityksen jälkeen.

Apt-poisto ja puhdistus

Määritys Selitys
root@OS10:/home/admin/cert_upgrade_script#apt-get remove unzip Poista purkutoiminto kytkimestä
root@OS10:/home/admin/cert_upgrade_script#apt-get remove expect Poista kytkin odotetusta

Huomioitavat asiat

  • Komentosarja tarkistaa version, jos käytössä on vanhempi kuin 10.4.3.x
    • Jos tätä versiota vanhempi versio luo viestin "jos käytät versiota 10.4.3.x vanhempaa versiota, päivitä uudempaan versioon"
  • Komentosarja tarkistaa, onko versio parempi kuin 10.5.1.0. (skriptiversiossa v4)
    • Järjestelmä ei ole haavoittuvainen, jos klusterin muissa kytkimissä on myös versio 10.5.1.0 tai uudempi
    • Uudempi laiteohjelmisto on saattanut vaikuttaa varmenteeseen, mutta se ei ole käytössä, joten se voidaan ohittaa tai päivittää huoletta
  • Varmista, että käytät ' (puolilainausmerkkejä), jos Linuxin käyttäjänimessä tai salasanassa on erikoismerkkejä.
  • Jos Linux-käyttöjärjestelmä on olemassa, varmista, että odotettu versio on 5.45 tai uudempi

 

Affected Products

PowerSwitch S3048-ON, PowerSwitch S4048-ON, Dell EMC Networking MX5108n, Dell EMC Networking MX9116n, Dell EMC Networking N3200-ON, PowerSwitch S4048T-ON, PowerSwitch S4148U-ON, PowerSwitch S5148F-ON, PowerSwitch S5212F-ON, PowerSwitch S5224F-ON

Products

PowerSwitch S4112F-ON/S4112T-ON, PowerSwitch S4128F-ON/S4128T-ON, PowerSwitch S4148F-ON/S4148T-ON/S4148FE-ON, PowerSwitch S4248FB-ON /S4248FBL-ON, PowerSwitch S5232F-ON, PowerSwitch S5248F-ON, PowerSwitch S5296F-ON, PowerSwitch S6010-ON , PowerSwitch S6100-ON, PowerSwitch Z9100-ON, PowerSwitch Z9264F-ON, PowerSwitch Z9332F-ON, PowerSwitch Z9432F-ON ...
Article Properties
Article Number: 000188436
Article Type: How To
Last Modified: 23 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.