Kaspersky Web Traffic Security 帮助

安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包

功能只有在部署了应用程序 ISO 镜像时才可用。

本帮助部分包含有关安装 Kaspersky Web Traffic Security 6.1 版的 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包的说明。无论之前的更新包是否安装,您都可以安装此更新包。

安装此更新包后,应用程序组件的版本将更新。

安装更新包后的组件版本:

  • acl-2.2.51-15.el7.x86_64
  • bash-4.2.46-35.el7_9.x86_64
  • bash-completion-2.1-8.el7.noarch
  • bc-1.06.95-13.el7.x86_64
  • bind-export-libs-9.11.4-26.P2.el7_9.16.x86_64
  • bind-libs-9.11.4-26.P2.el7_9.16.x86_64
  • bind-libs-lite-9.11.4-26.P2.el7_9.16.x86_64
  • bind-license-9.11.4-26.P2.el7_9.16.noarch
  • bind-utils-9.11.4-26.P2.el7_9.16.x86_64
  • binutils-2.27-44.base.el7_9.1.x86_64
  • ca-certificates-2023.2.60_v7.0.306-72.el7_9.noarch
  • centos-release-7-9.2009.2.el7.centos.x86_64
  • chkconfig-1.7.6-1.el7.x86_64
  • coreutils-8.22-24.el7_9.2.x86_64
  • cpio-2.11-28.el7.x86_64
  • cronie-1.4.11-25.el7_9.x86_64
  • cronie-anacron-1.4.11-25.el7_9.x86_64
  • cryptsetup-libs-2.0.3-6.el7.x86_64
  • curl-7.29.0-59.el7_9.2.x86_64
  • cyrus-sasl-lib-2.1.26-24.el7_9.x86_64
  • dbus-1.10.24-15.el7.x86_64
  • dbus-libs-1.10.24-15.el7.x86_64
  • device-mapper-1.02.170-6.el7_9.5.x86_64
  • device-mapper-libs-1.02.170-6.el7_9.5.x86_64
  • dhclient-4.2.5-83.el7.centos.2.x86_64
  • dhcp-common-4.2.5-83.el7.centos.2.x86_64
  • dhcp-libs-4.2.5-83.el7.centos.2.x86_64
  • diffutils-3.3-6.el7_9.x86_64
  • dracut-033-572.el7.x86_64
  • e2fsprogs-1.42.9-19.el7.x86_64
  • e2fsprogs-libs-1.42.9-19.el7.x86_64
  • elfutils-default-yama-scope-0.176-5.el7.noarch
  • elfutils-libelf-0.176-5.el7.x86_64
  • elfutils-libs-0.176-5.el7.x86_64
  • expat-2.1.0-15.el7_9.x86_64
  • file-5.11-37.el7.x86_64
  • file-libs-5.11-37.el7.x86_64
  • freetype-2.8-14.el7_9.1.x86_64
  • gdb-7.6.1-120.el7.x86_64
  • geoipupdate-2.5.0-2.el7.x86_64
  • gettext-0.19.8.1-3.el7.x86_64
  • gettext-libs-0.19.8.1-3.el7.x86_64
  • glib2-2.56.1-9.el7_9.x86_64
  • glibc-2.17-326.el7_9.3.x86_64
  • glibc-common-2.17-326.el7_9.3.x86_64
  • grub2-2.02-0.87.0.2.el7.centos.14.x86_64
  • grub2-common-2.02-0.87.0.2.el7.centos.14.noarch
  • grub2-efi-x64-2.02-0.87.0.2.el7.centos.14.x86_64
  • grub2-efi-x64-cdboot-2.02-0.87.0.2.el7.centos.14.x86_64
  • grub2-pc-2.02-0.87.0.2.el7.centos.14.x86_64
  • grub2-pc-modules-2.02-0.87.0.2.el7.centos.14.noarch
  • grub2-tools-2.02-0.87.0.2.el7.centos.14.x86_64
  • grub2-tools-extra-2.02-0.87.0.2.el7.centos.14.x86_64
  • grub2-tools-minimal-2.02-0.87.0.2.el7.centos.14.x86_64
  • gssproxy-0.7.0-30.el7_9.x86_64
  • gzip-1.5-11.el7_9.x86_64
  • hwdata-0.252-9.7.el7.x86_64
  • initscripts-9.49.53-1.el7_9.1.x86_64
  • iproute-4.11.0-30.el7.x86_64
  • iptables-1.4.21-35.el7.x86_64
  • kbd-1.15.5-16.el7_9.x86_64
  • kbd-legacy-1.15.5-16.el7_9.noarch
  • kbd-misc-1.15.5-16.el7_9.noarch
  • kernel-3.10.0-1160.119.1.el7.x86_64
  • kmod-20-28.el7.x86_64
  • kmod-libs-20-28.el7.x86_64
  • kpartx-0.4.9-136.el7_9.x86_64
  • krb5-libs-1.15.1-55.el7_9.x86_64
  • krb5-workstation-1.15.1-55.el7_9.x86_64
  • less-458-10.el7_9.x86_64
  • libacl-2.2.51-15.el7.x86_64
  • libblkid-2.23.2-65.el7_9.1.x86_64
  • libcap-2.22-11.el7.x86_64
  • libcom_err-1.42.9-19.el7.x86_64
  • libcroco-0.6.12-6.el7_9.x86_64
  • libcurl-7.29.0-59.el7_9.2.x86_64
  • libffi-3.0.13-19.el7.x86_64
  • libgcc-4.8.5-44.el7.x86_64
  • libgomp-4.8.5-44.el7.x86_64
  • libicu-50.2-4.el7_7.x86_64
  • libkadm5-1.15.1-55.el7_9.x86_64
  • libmount-2.23.2-65.el7_9.1.x86_64
  • libmspack-0.5-0.8.alpha.el7.x86_64
  • libpcap-1.5.3-13.el7_9.x86_64
  • libpng-1.5.13-8.el7.x86_64
  • libseccomp-2.3.1-4.el7.x86_64
  • libselinux-2.5-15.el7.x86_64
  • libselinux-utils-2.5-15.el7.x86_64
  • libsmartcols-2.23.2-65.el7_9.1.x86_64
  • libss-1.42.9-19.el7.x86_64
  • libssh2-1.8.0-4.el7_9.1.x86_64
  • libstdc++-4.8.5-44.el7.x86_64
  • libuuid-2.23.2-65.el7_9.1.x86_64
  • libxml2-2.9.1-6.el7_9.6.x86_64
  • libxslt-1.1.28-6.el7.x86_64
  • linux-firmware-20200421-83.git78c0348.el7_9.noarch
  • lm_sensors-libs-3.4.0-8.20160601gitf9185e5.el7_9.1.x86_64
  • logrotate-3.8.6-19.el7.x86_64
  • lz4-1.8.3-1.el7.x86_64
  • mariadb-libs-5.5.68-1.el7.x86_64
  • net-snmp-5.7.2-49.el7_9.4.x86_64
  • net-snmp-agent-libs-5.7.2-49.el7_9.4.x86_64
  • net-snmp-libs-5.7.2-49.el7_9.4.x86_64
  • net-snmp-utils-5.7.2-49.el7_9.4.x86_64
  • nfs-utils-1.3.0-0.68.el7.2.x86_64
  • nginx-1.26.1-2.el7.ngx.x86_64
  • nspr-4.35.0-1.el7_9.x86_64
  • nss-3.90.0-2.el7_9.x86_64
  • nss-pem-1.0.3-7.el7_9.1.x86_64
  • nss-softokn-3.90.0-6.el7_9.x86_64
  • nss-softokn-freebl-3.90.0-6.el7_9.x86_64
  • nss-sysinit-3.90.0-2.el7_9.x86_64
  • nss-tools-3.90.0-2.el7_9.x86_64
  • nss-util-3.90.0-1.el7_9.x86_64
  • ntp-4.2.6p5-29.el7.centos.2.x86_64
  • ntpdate-4.2.6p5-29.el7.centos.2.x86_64
  • open-vm-tools-11.0.5-3.el7_9.9.x86_64
  • openldap-2.4.44-25.el7_9.x86_64
  • openssh-7.4p1-23.el7_9.x86_64
  • openssh-clients-7.4p1-23.el7_9.x86_64
  • openssh-server-7.4p1-23.el7_9.x86_64
  • openssl-1.0.2k-26.el7_9.x86_64
  • openssl-libs-1.0.2k-26.el7_9.x86_64
  • pam-1.1.8-23.el7.x86_64
  • parted-3.1-32.el7.x86_64
  • passwd-0.79-6.el7.x86_64
  • pcre2-10.23-2.el7.x86_64
  • perl-5.16.3-299.el7_9.x86_64
  • perl-Pod-Escapes-1.04-299.el7_9.noarch
  • perl-Socket-2.010-5.el7.x86_64
  • perl-libs-5.16.3-299.el7_9.x86_64
  • perl-macros-5.16.3-299.el7_9.x86_64
  • plymouth-0.8.9-0.34.20140113.el7.centos.x86_64
  • plymouth-core-libs-0.8.9-0.34.20140113.el7.centos.x86_64
  • plymouth-scripts-0.8.9-0.34.20140113.el7.centos.x86_64
  • policycoreutils-2.5-34.el7.x86_64
  • procps-ng-3.3.10-28.el7.x86_64
  • python-2.7.5-94.el7_9.x86_64
  • python-libs-2.7.5-94.el7_9.x86_64
  • python-urlgrabber-3.10-10.el7.noarch
  • rpcbind-0.2.0-49.el7.x86_64
  • rpm-4.11.3-48.el7_9.x86_64
  • rpm-build-libs-4.11.3-48.el7_9.x86_64
  • rpm-libs-4.11.3-48.el7_9.x86_64
  • rpm-python-4.11.3-48.el7_9.x86_64
  • rsyslog-8.24.0-57.el7_9.3.x86_64
  • screen-4.1.0-0.27.20120314git3c2946.el7_9.x86_64
  • sed-4.2.2-7.el7.x86_64
  • setup-2.8.71-11.el7.noarch
  • shared-mime-info-1.8-5.el7.x86_64
  • sqlite-3.7.17-8.el7_7.1.x86_64
  • squid-6.12-14.kwts.el7.x86_64
  • strace-4.24-7.el7_9.x86_64
  • sudo-1.8.23-10.el7_9.3.x86_64
  • sysstat-10.1.5-20.el7_9.x86_64
  • systemd-219-78.el7_9.9.x86_64
  • systemd-libs-219-78.el7_9.9.x86_64
  • systemd-sysv-219-78.el7_9.9.x86_64
  • tcpdump-4.9.2-4.el7_7.1.x86_64
  • telnet-0.17-66.el7.x86_64
  • tzdata-2024a-1.el7.noarch
  • unzip-6.0-24.el7_9.x86_64
  • util-linux-2.23.2-65.el7_9.1.x86_64
  • vim-common-7.4.629-8.el7_9.x86_64
  • vim-enhanced-7.4.629-8.el7_9.x86_64
  • vim-filesystem-7.4.629-8.el7_9.x86_64
  • vim-minimal-7.4.629-8.el7_9.x86_64
  • xmlsec1-1.2.20-8.el7_9.x86_64
  • xmlsec1-openssl-1.2.20-8.el7_9.x86_64
  • xz-5.2.2-2.el7_9.x86_64
  • xz-libs-5.2.2-2.el7_9.x86_64
  • yum-3.4.3-168.el7.centos.noarch
  • yum-plugin-fastestmirror-1.1.31-54.el7_8.noarch
  • zlib-1.2.7-21.el7_9.x86_64

请联系技术支持获取更新包。

安装之前,请配置对群集节点的 SSH 访问

Kaspersky Web Traffic Security 服务可以在安装更新期间被停止。更新过程可能需要花几分钟。启动后,不要中断更新过程或关闭服务器。您可以需要在更新后重启应用程序。

如果集群由单个节点组成,安装这样的包将暂时中断应用程序的运行。

要在多个节点的群集上更新应用程序,请执行以下操作:

  1. 确保所有群集节点都可用并且没有错误。

    要执行此操作,请在控制节点的 Web 界面中,转到 节点 部分。如果群集节点不可访问或有错误,请在开始更新之前解决所有问题。

  2. 在每个辅助节点上按顺序安装更新包
  3. 在控制节点上安装更新包

本部分内容:

在带角色辅助的节点上安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包

在带角色控制的节点上安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包

页面顶端
[Topic 267067]

在带角色辅助的节点上安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包

在带角色辅助的节点上安装更新包:

  1. 从流量处理中排除正在更新的节点,并将负载分配给其他群集节点。

    关闭节点的流量,然后将其重新打开的方法取决于正在使用的负载平衡方法。例如,您可以编辑负载平衡器的配置文件或修改 DNS 记录。

  2. 使用管理员账户登录辅助节点的 Web 界面。
  3. 在右上角单击 安装补丁 按钮。
  4. 安装补丁 页面,单击文本框右侧的 浏览

    文件选择窗口将打开。

  5. 选择包含更新包的压缩文档,然后单击 打开

    所选压缩文档的名称将显示在条目字段中。

  6. 单击 上传文件 按钮。

    更新包安装向导将启动。

  7. 按照向导的说明执行操作。

    如果安装更新包需要重新启动节点,请等待重新启动完成。

  8. 请确保更新包已成功安装:
    1. 登录控制节点的 Web 界面。请确保已更新节点的状态已更改为“已同步”。
    2. 通过 SSH 登录到更新的节点,然后运行以下命令:

      rpm -qa openssh-server squid nginx

      命令的输出必须按如下所示:

      openssh-server-7.4p1-23.el7_9.x86_64

      squid-6.12-14.kwts.el7.x86_64

      nginx-1.26.1-2.el7.ngx.x86_64

    3. 运行以下命令:

      tail /var/log/kaspersky/kwts/patch.log

      日志中的最后一行必须如下所示:

      Upgrade finished, automatic system reboot initiated

  9. 将流量恢复到更新的节点。

更新包安装在群集的辅助节点上。

页面顶端
[Topic 267070]

在带角色控制的节点上安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包

要在控制节点上安装系统更新:

  1. 从流量处理中排除控制节点,并将负载分配给其他群集节点。

    关闭节点的流量,然后将其重新打开的方法取决于正在使用的负载平衡方法。例如,您可以编辑负载平衡器的配置文件或修改 DNS 记录。

  2. 使用管理员账户登录控制节点的 Web 界面。
  3. 选择 设置常规系统升级 区域。
  4. 单击条目字段右侧的 浏览 按钮。

    文件选择窗口将打开。

  5. 选择包含更新包的压缩文档,然后单击“打开”。

    所选压缩文档的名称将显示在条目字段中。

  6. 单击 上传文件 按钮。

    更新包安装向导将启动。

  7. 按照向导的说明执行操作。

    如果安装更新包需要重新启动节点,请等待重新启动完成。

  8. 请确保更新已成功安装:
    1. 登录控制节点的 Web 界面。请确保已更新节点的状态已更改为“已同步”。
    2. 通过 SSH 登录到更新的节点,然后运行以下命令:

      rpm -qa openssh-server squid nginx

      命令的输出必须按如下所示:

      openssh-server-7.4p1-23.el7_9.x86_64

      squid-6.12-14.kwts.el7.x86_64

      nginx-1.26.1-2.el7.ngx.x86_64

    3. 运行以下命令:

      tail /var/log/kaspersky/kwts/patch.log

      日志中的最后一行必须如下所示:

      Upgrade finished, automatic system reboot initiated

  9. 将流量恢复到更新的节点。

更新包安装在群集的控制节点上。

页面顶端
[Topic 267071]