SUN Solaris8/9 パッチ情報
Solaris のセキュリティフィックス、バグフィックスを行う。
バージョンごとのパッチの方法
- Solaris 9 とそれ以前では、Recommended Patch(推奨パッチクラスタ)を install_cluster で適用する。機能を追加したいときは Maintenance Update を使う。
- Solaris 10 では、Recommended OS Patchset を installpatchset で適用する。個別のパッチは patchadd で適用する。smpatch も使える。
- Solaris 11 以降では、パッケージ管理の IPS に変わり、 pkg update で SRU(Support Repository Update)を適用する。
Solaris 8 と Solaris 9 は Sustaining Support だけの状態で、新しいパッチは作られない。 Solaris 10 の Extended Support は 2027 年 1 月に終了する予定である。 現在も使い続けるシステムは、Solaris 11.4 への移行を検討する。
パッチファイルの入手
まず、Recommended Patch や Maintenance Update のファイルを入手する。 ファイルは My Oracle Support (https://support.oracle.com/) から入手する。入手には有効なサポート契約が必要である。 SPARC 版と x86 版でファイルが違うので、対象のマシンに合ったものを選ぶ。
ダウンロードと解凍はマルチユーザモードで行ってよい。 パッチの適用はシングルユーザモードで行う。
sendmail のバージョンに関する注意
パッチや Maintenance Update で、sendmail のバージョンが置き換わることがある。 自前で sendmail を入れているときは、次のように対処する。
- 再起動時に、sendmail のバージョンを確認する。
- バージョンが置き換わっていたら、元のバージョンに戻すか、sendmail.cf を新しく作り、 メールの送受信を確認する。
- セキュリティ上の問題を避けるため、最新バージョンの sendmail を使う。
パッチの適用
root でログイン
システムが起動し、ログイン画面が出たら、 options -> session -> FailSafeSession(または command line login)でログインする。 CDE や OpenWindows は選ばない。
シングルユーザモードで再起動
sync
/etc/halt
boot -s
mountall -F ufs
パッチの適用
(シングルユーザモードになっていること)
mountall -F ufs
cd <パッチファイルのあるディレクトリ>
# x86 版 Solaris 9 では
unzip 9_x86_Recommended.zip
cd 9_x86_Recommended
sh install_cluster -nosave
# SPARC 版 Solaris 9 では
# unzip 9_Recommended.zip
# cd 9_Recommended
# sh install_cluster -nosave
# SPARC 版 Solaris 8 では
# unzip 8_Recommended.zip
# cd 8_Recommended
# sh install_cluster -nosave
# Solaris 10 では
# unzip patchset.zip
# cd 10_Recommended
# ./installpatchset --s10patchset
sync
/etc/halt
- カーネルバージョンは、/usr/ccs/bin/mcs -p /kernel/genunix で確認できる。
- 適用済みパッチの一覧は、showrev -p または patchadd -p で確認できる。
- 参考情報: SUN Solaris 8/9 パッチ情報のページ
- 参考 Web ページ: Oracle Solaris Administration: Basic Administration(パッチの管理)