使用ESXCLI命令对ESXi 6.7 主机进行补丁升级

使用,esxcli,命令,esxi,主机,进行,补丁,升级 · 浏览次数 : 371

小编点评

**ESXi 6.7 主机补丁升级指南** **一、环境说明** * 公司接到网信办公告,最近全球有大量ESXI主机遭受攻击,刚好单位上也用了许多esxi主机,因此需要对现有主机进行补丁升级。 * 漏洞名称:VMware ESXi OpenSLP 堆溢出漏洞CVE-2021-21974 *组件名称:VMware ESXi影响范围:VMware ESXi 6.5,6.7,7.0,VMware Cloud Foundation 3.x,4.x **二、补丁获取** * 升级目标:应对OpenSLP 堆溢出漏洞CVE-2021-21974 **三、上传下载补丁** **方法一:通过Vcenter或esxi管理界面直接上传** * 登入ESXI主机 * 打开“产品”页面 * 选择“ESXi (Embedded and Installable) ” * 输入版本:6.7.0 * 点击“搜索” * 下载最新补丁包 * 将补丁文件路径保存到本地 **方法二:通过xshell上传** * 在vcenter或esxi管理界面开启SSH服务 * 使用xshell软件登录ESXi主机 * 输入以下命令下载补丁包: ``` xftp @: ``` * 将文件路径修改为本地路径 **四、补丁升级** **3.1、将ESXi主机上的所有虚拟机迁移走,然后进入维护模式** * 关闭SSH服务 * 重启ESXI主机,reboot * 切换到维护模式 **3.2、使用xshell软件登录ESXi主机底层操作系统** **3.3、查询版本** ``` esxcli software sources profile list --depot=<patchpath> ``` **3.4、查看本地补丁包信息** ``` esxcli software vib update --depot=<patchpath> ``` **3.5、安装本地补丁包** ``` esxcli software vib update --depot=<patchpath> ``` **3.6、重启ESXI主机,reboot** **3.7、查询版本** ``` esxcli software sources profile list --depot=<patchpath> ``` **3.8、关闭SSH服务并退出维护模式** **参考链接** * https://blog.51cto.com/3chou/2670964

正文

使用ESXCLI命令对ESXi 6.7 主机进行补丁升级

一、环境说明

背景:公司接到网信办公告,最近全球有大量ESXI主机遭受攻击,刚好单位上也用了许多esxi主机,因此需要对现有主机进行补丁升级。

漏洞名称:VMware ESXi OpenSLP 堆溢出漏洞CVE-2021-21974

组件名称:VMware ESXi

影响范围:VMware ESXi 6.5,6.7,7.0,VMware Cloud Foundation 3.x,4.x

本次升级的ESXi版本:Vmware ESXi 6.7,16316930

升级目的:应对OpenSLP 堆溢出漏洞CVE-2021-21974

二、补丁获取

2.1、查看ESXi主机版本,可以在ESXI主机或者VCenter中查看主机当前版本号。

2.2、登录 VMware补丁发布地址产品补丁程序 - VMware Customer Connect,选择产品为“ESXi (Embedded and Installable) ”,并将版本选择为“6.7.0”然后点击下方的“搜索”。然后下载最新补丁(包含应对OpenSLP 堆溢出漏洞CVE-2021-21974的相关组件)

2.3、上传下载好的补丁至ESXI主机

方法一:

通过vcenter或esxi主机的web管理界面直接上传。

补丁文件路径

方法二:

通过xshell上传,先在vcenter或esxi管理界面开启SSH服务。

ssh登录esxi主机

使用xftp传输补丁包到esxi主机的指定文件夹上。

 

三、补丁升级

3.1、将ESXi主机上的所有虚拟机迁移走,然后进入维护模式。

3.2、使用xshell软件登录ESXi主机底层操作系统。

3.3 查询版本(升级前)

3.4、查看本地补丁包信息

通过“esxcli software sources profile list --depot=<patchpath>”查询补丁包信息。<patchpath>是文件路径

3.5 安装本地补丁包(ZIP格式)

通过“esxcli software vib update --depot=<patchpath>”进行补丁包的安装。

出现下图Message中的内容说明升级成功。

3.6 重启ESXI主机,reboot

3.7 查询版本(升级后)

注:SSH默认需要手动开启,重启后需要再次手动开启。

升级成功。

3.8 关闭SSH服务并退出维护模式。

参考链接:https://blog.51cto.com/3chou/2670964

与使用ESXCLI命令对ESXi 6.7 主机进行补丁升级相似的内容:

使用ESXCLI命令对ESXi 6.7 主机进行补丁升级

使用ESXCLI命令对ESXi 6.7 主机进行补丁升级 一、环境说明 背景:公司接到网信办公告,最近全球有大量ESXI主机遭受攻击,刚好单位上也用了许多esxi主机,因此需要对现有主机进行补丁升级。 漏洞名称:VMware ESXi OpenSLP 堆溢出漏洞CVE-2021-21974 组件名称

使用vCenter对ESXi主机进行补丁升级

使用vCenter 对ESXi 主机进行补丁升级 背景说明:公司内部有许多ESXi主机需要进行补丁升级,记录一下通过vCenter对ESXi主机进行补丁升级的过程,也可以使用esxcli命令行方式。 vsphere版本:vCenter 6.7 和 ESXi 6.7 实操过程 1、查看ESXi主机版本

使用Cloudflare Worker加速docker镜像

前言 开发者越来越难了,现在国内的docker镜像也都️了,没有镜像要使用docker太难了,代理又很慢 现在就只剩下自建镜像的办法了 GitHub上有开源项目可以快速搭建自己的镜像库,不过还是有点麻烦,还好Cloudflare暂时还活着‍ 本文记录一下使用 Cloudf

使用C#/.NET解析Wiki百科数据实现获取历史上的今天

创建一个webapi项目做测试使用。 创建新控制器,搭建一个基础框架,包括获取当天日期、wiki的请求地址等 创建一个Http请求帮助类以及方法,用于获取指定URL的信息 使用http请求访问指定url,先运行一下,看看返回的内容。内容如图右边所示,实际上是一个Json数据。我们主要解析 大事记 部

Pybind11和CMake构建python扩展模块环境搭建

使用pybind11的CMake模板来创建拓展环境搭建 从Github上下载cmake_example的模板,切换分支,并升级pybind11子模块到最新版本 拉取pybind11使用cmake构建工具的模板仓库 git clone --recursive https://github.com/mr

说说RabbitMQ延迟队列实现原理?

使用 RabbitMQ 和 RocketMQ 的人是幸运的,因为这两个 MQ 自身提供了延迟队列的实现,不像用 Kafka 的同学那么苦逼,还要自己实现延迟队列。当然,这都是题外话,今天咱们重点来聊聊 RabbitMQ 延迟队列的实现原理,以及 RabbitMQ 实现延迟队列的优缺点有哪些? 很多人

使用FModel提取游戏资产

目录前言FModel简介FModel安装FModel使用初次使用资产预览资产导出附录dumperDumper-7生成usmap文件向游戏中注入dll 前言 这篇文章仅记录我作为初学者使用FModel工具提取某款游戏模型的过程。 FModel简介 FModel是一个开源软件,可以用于查看和提取UE4-

使用GSAP制作动画视频

GSAP 3Blue1Brown给我留下了深刻印象。利用动画制作视频,内容简洁,演示清晰。前两天刚好碰到一件事,我就顺便学习了一下怎么用代码做动画。 以javascrip为例,有两个动画引擎,GSAP和Animajs。由于网速的原因,询问了GPT后,我选择了GSAP来制作我的第一个动画视频。 制作动

使用ML.NET训练一个属于自己的图像分类模型,对图像进行分类就这么简单!

前言 今天大姚给大家分享一个.NET开源、免费、跨平台(支持Windows、Linux、macOS多个操作系统)的机器学习框架:ML.NET。并且本文将会带你快速使用ML.NET训练一个属于自己的图像分类模型,对图像进行分类。 ML.NET框架介绍 ML.NET 允许开发人员在其 .NET 应用程序

使用libzip压缩文件和文件夹

简单说说自己遇到的坑: 分清楚三个组件:zlib、minizip和libzip。zlib是底层和最基础的C库,用于使用Deflate算法压缩和解压缩文件流或者单个文件,但是如果要压缩文件夹就很麻烦,主要是不知道如何归档,在zip内部形成对应的目录。这时就需要用更高级别的库,也就是minizip或li