================================================================================ Express5800シリーズ Express5800/MW300b(N8100-1014)、Express5800/MW500c(N8100-1013)、 Express5800/MW300c(N8100-1143)、Express5800/MW500d(N8100-1098)、 MW300b N8100-1014/MW500c N8100-1013/MW300c N8100-1143/MW500d N8100-1098 アップデートモジュール Rel.1.5 リリースノート ================================================================================ 日本電気株式会社 2007年4月 【目次】 1.ソフトの紹介 2.対象機種 3.インストール方法 4.MD5 メッセージ・ダイジェスト情報 5.使用方法 6.注意・制限事項 7.改版概要 8.添付ファイル 9.商標および著作権 -------------------------------------------------------------------------------- 1.ソフトの紹介 このアップデートモジュールは、Express5800/MW300b N8100-1014用、Express5800/MW500c N8100-1013用、Express5800/MW300c N8100-1143用、Express5800/MW500d N8100-1098用の アップデートモジュール Rel1.5(以下「本アップデートモジュール」と表記します) です。 本アップデートモジュールには複数のパッケージが含まれています。 詳細は「7.改版概要」を参照ください。 2.対象機種 Express5800/MW300b N8100-1014 Express5800/MW500c N8100-1013 Express5800/MW300c N8100-1143 Express5800/MW500d N8100-1098 3.インストール方法 オンラインアップデートを使用して適用する方法と、オンラインアップデートを 使用せずに適用する方法があります。 「Express5800/MW300b,MW500c(N8100-1013,1014)パッチ適用手順書」を参照し、 「アップデートモジュール Rel 1.5」を適用してください。 ※Express5800/MW300c N8100-1143、Express5800/MW500d N8100-1098も同様の手順書を ご参照ください。 4.MD5 メッセージ・ダイジェスト情報 本アップデートモジュールの MD5 メッセージ・ダイジェスト情報は以下の通りです。 ・MWN8100-1014101310981143_UpdateModule1-5.tgz 6f663740625ad8e33278ee964750d49e 5.使用方法 なし 6.注意・制限事項 6.a 共通の注意、制限事項 ・本アップデートモジュールのインストール手順は、「3.インストール方法」に 従っておこなってください。 それ以外の方法でインストールされた場合の動作は保証いたしません。 6.b ロードバランスクラスタ構成での注意・制限事項 ・マスタ、スレーブの順で、すべての装置へ適用してください。 ・マスタへの適用前に、マスタのManagement Consoleに接続し、 システム>ロードバランス 画面にて、ミラーリング間隔に“NO”を設定してください。 ・適用前に、サービス画面の[停止]ボタンで、各種サービスを停止してください。 ※TELNET、FTPサービス以外のサービスについては、再起動によりもとの起動状態に 戻ります。 ・適用後に、システムの再起動をおこなってください。 ※スレーブの再起動は、マスタが起動した状態でおこなってください。 ・すべての装置へ本アップデートモジュールを適用後、システム>ロードバランス 画面にて、ミラーリング間隔を設定してください。 6.c フェイルオーバクラスタ構成での注意・制限事項 ・すべての装置について稼動サーバに切り替えた状態で適用してください。 (待機サーバも稼動サーバに切り替えた状態で適用してください) ・適用後に、CLUSTERPRO Webマネージャから、「クラスタシャットダウン」で 再起動をおこなってください。 ※フェールオーバクラスタ構成時の適用イメージ [稼動] [待機] | | アップデート | | | |<-- 再起動 -->| ※再起動は CLUSTERPRO Webマネージャから | | 「クラスタシャットダウン」でおこないます。 | | 以降も同様です。 | | [稼動] [待機] | | |---稼動系切替--->| ※稼動系の切替は CLUSTERPRO Webマネージャから | | おこないます。 | | 以降も同様です。 | | [待機] [稼動] | | | アップデート | | |<-- 再起動 -->| | | [待機] [稼動] | | |<--稼動系切替----| | | [稼動] [待機] | | 7.改版概要 (1)セキュリティホールに対応 httpd-2.0.46-61.ent、mod_ssl-2.0.46-61.ent ・CVE-2005-2970、CVE-2005-3352、CVE-2005-3357、CVE-2006-3918、 CAN-2005-2088、CAN-2005-1268 に対処 openssl-0.9.7a-33.18 ・CVE-2006-4339 に対処 (2)セキュリティ脆弱性回避のための設定変更 ・Webサーバが返答するServerヘッダでサーバ情報が入手されてしまう問題 に対処するため、Webサーバの設定を以下のとおり変更しました。 変更対象ファイル:/etc/httpd/conf/httpd.conf 変更内容:ServerTokensの設定値を"ProductOnly"に変更。 この変更により、Webサーバが返答するServerヘッダの値は "Apache"となります。 標準のインストール状態では、ServerTokensは "OS" が設定 されています。 ※注意※ ServerTokensに設定可能な値は、"ProductOnly","Minimal","OS","Full" の4種類があり、順に表示する内容が詳細になっていきます。 ServerTokensを上記の値以外の設定にしたり、ServerTokensの設定 自体をコメントにするなど無効にした場合、Webサーバが返答する Serverヘッダの値は "Full" を設定した時と同じになりますので、 直接編集される場合は十分注意してください。 8.添付ファイル 本アップデートモジュールには以下のファイルが含まれています。 ・MailWebServer_UpdateModule.pl 2007/3/27 16:41 9855byte 本アップデートモジュールに含まれるパッケージをインストールするためのスクリプトです。 ・InstallFileList.txt 2007/3/26 14:27 90byte 本アップデートモジュールに含まれるパッケージの一覧です。 ・MailWebServer_UpdateRPM.tgz 2007/3/26 14:22 2241257byte パッケージの集合です。スクリプト実時に自動的に解凍されます。 ・onlineupdate-1.005.sh 2007/3/26 14:25 136byte オンラインアップデートに使用するスクリプトです。 9.商標および著作権 本アップデートモジュールに含まれるソフトウェアは、Apache SoftwareやBSDishの 著作権に基づいて自由に配布することができます。ただし、それ以外のソフトウェア の中には、再配布に許可が必要なものがあります。 日本電気株式会社で変更した箇所の著作権は日本電気株式会社が有しています。 記載されている会社名、製品名等は、各社の登録商標または商標です。 -------------------------------------------------------- Copyright NEC Corporation 2007