Preparazione per l'installazione di Network Agent in un sistema operativo Linux con OpenSSH versione 6.4 (sistema operativo legacy)

Prima di installare Network Agent su un dispositivo che utilizza OpenSSH versione 6.4 o precedente (sistema operativo preesistente), è necessario eseguire due procedure di preparazione: i passaggi di preparazione generali per qualsiasi dispositivo Linux e la procedura descritta in questo articolo.

È consigliabile utilizzare l'installazione locale per installare Network Agent in un sistema operativo Linux con glibc 2.5 (sistema operativo preesistente). Se è necessario utilizzare un'attività di installazione remota per questo scenario, è necessario eseguire i passaggi aggiuntivi descritti nelle istruzioni di seguito.

Eseguire i comandi presenti in questa istruzione con un account con privilegi di root.

Per preparare un dispositivo che utilizza OpenSSH versione 6.4 o precedente per l'installazione di Network Agent:

  1. Nel dispositivo che utilizza OpenSSH versione 6.4 o precedente, eseguire i passaggi di preparazione comuni a qualsiasi dispositivo Linux.
  2. Disabilitare la lista consentiti degli algoritmi di criptaggio validi per le connessioni SSH per poter installare Network Agent nel dispositivo che utilizza OpenSSH versione 6.4 o precedente.

    A tale scopo, nel dispositivo in cui è installato Administration Server o in un dispositivo che funge da punto di distribuzione il cui ambito include il dispositivo di destinazione, eseguire il seguente comando nella riga di comando:

    klscflag -fset -pv ".core/.independent" -s "Transport" -n SSH_CLIENT_DISABLE_ALGS_PROTECT -t d -v 1

Il dispositivo Linux è pronto per l'installazione remota di Network Agent.

La disabilitazione della lista consentiti degli algoritmi di criptaggio validi può influire sulla sicurezza della connessione SSH. È consigliabile abilitare nuovamente la lista consentiti degli algoritmi di criptaggio validi subito dopo l'installazione di Network Agent. Per abilitare nuovamente la lista consentiti degli algoritmi di criptaggio validi, eseguire il seguente comando:

klscflag -fset -pv ".core/.independent" -s "Transport" -n SSH_CLIENT_DISABLE_ALGS_PROTECT -t d -v 0

Dopo aver installato Network Agent e aver abilitato nuovamente la lista consentiti degli algoritmi di criptaggio validi, il dispositivo ij cui viene eseguito un sistema operativo Linux con glibc 2.5 (sistema operativo preesistente) è gestito da Administration Server.

Inizio pagina