[linux-l] Knobelfrage: sshd update auf remote system

Jan-Benedict Glaw jbglaw at lug-owl.de
Mo Jan 12 10:57:05 CET 2004


On Mon, 2004-01-12 10:13:58 +0100, Schlomo Schapiro <belug at schlomo.schapiro.org>
wrote in message <Pine.WNT.4.58.0401121001200.5816 at hoop>:
> Hallo,
> 
> eine Knobelfrage: Wie führt man am einfachsten und sichersten ein sshd
> update auf einer entfernten Maschine aus, ohne dabei auf andere Protokolle
> oder Ports auszuweichen (Z.B. Server woanders von zu Hause aus
> administriert) ? Problem ist, daß man alle sshd Prozesse beenden muss,
> bevor man den neuen sshd starten kann (da der neue sich sonst nicht an
> port 22 binden kann) und damit natürlich auch die ssh Sitzung, in der man
> das eintippt weg ist.

Quatsch. Es reicht, den Vater-Prozeß zu killen (der neue Verbindungen
entgegennehmen würde). Dann kannst Du, in Deiner bestehenden Verbindung
verweilend, den neuen sshd starten. Alle alten Verbindungen werden davon
nicht beeinflußt.

Automatisch macht das bei mir ein 'apt-get install ssh' recht
regelmäßig...

> Das ganze sollte auch Fehlertolerant sein, sprich wenn der neue sshd nicht
> startet sollte man das reparieren können.

Kannst Du, wenn Du Dir Deinen alten sshd, der Dich bedient, nicht
killst.

MfG, JBG

-- 
   Jan-Benedict Glaw       jbglaw at lug-owl.de    . +49-172-7608481
   "Eine Freie Meinung in  einem Freien Kopf    | Gegen Zensur | Gegen Krieg
    fuer einen Freien Staat voll Freier Bürger" | im Internet! |   im Irak!
   ret = do_actions((curr | FREE_SPEECH) & ~(NEW_COPYRIGHT_LAW | DRM | TCPA));
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 189 bytes
Beschreibung: Digital signature
URL         : <https://mlists.in-berlin.de/pipermail/linux-l-mlists.in-berlin.de/attachments/20040112/5d004efe/attachment.sig>


Mehr Informationen über die Mailingliste linux-l