jumpserver升级解决漏洞CEV-2023-42442

现版本为3.1.0,服务器只能通过离线进行升级,看了升级手册里需要重启jumpserver才能完成升级,服务器也是通过jumpserver连接的,由于是第一次接触,当初也不是本人部署,不知道重启了之后会不会影响连接,还有什么其他需要注意的。

1、要保证可以通过ssh连接
2、做好数据备份
3、升级服务会中断,建议在非工作时间进行,一般整个操作过程需要30-60min,服务中断时间在10-20min

谢谢您的回复与帮助,这边还有几个问题想请问下您,第一点我已通过ssh连接成功,第二点的话是需要做到哪些数据的备份呢?我看的官方操作手册与案例分享都是对数据库进行备份,对config文件进行备份,请问还有哪些需要备份?我这边的安装路径是/data下,新的安装包是否也要安装在同路径下然后执行./jmsctl.sh load_image 然后 ./jmsctl.sh upgrade升级再启动,麻烦大佬解读一下

一般升级步骤
1.执行堡垒机的备份命令 jmsctl backup_db ,或者自己打快照或备份数据库,另外 config 也可以进行备份。
2.默认压缩包解压缩路径是 /opt 下,你可以看下你们解压缩是哪里,默认数据目录是 /data/jumpserver
3.下载新安装包之后解压缩,解压缩目录执行 ./jmsctl.sh upgrade 即可
4.启动服务 ./jmsctl.sh start

image
离线安装包升级这几步完全够了,主要是提前做好备份,备份好数据库及配置文件,记得 ssh 远程连接操作升级,升级过程中服务会中断