LMN 7.3 Updates

Moin!

linuxmuster-base v7.3.35 bringt eine weitere Verbesserung der grub boot device Problematik (Changelog):

  • Das aktive boot device wird jetzt per grub-probe bestimmt und vor dem Aufruf von dpkg-reconfigure grub-pc in die debconf-Datenbank eingetragen. Das sollte alle möglichen Fehlerquellen in diesem Bereich ausschließen.

VG, THomas

Moin!

Bei im schattigen Eck des Gartens analog gemessenen 31°C nochmal nachgebessert, nachdem lt. Rückmeldung von @Michael es durchaus komplexere Setups mit mehreren Platten zu geben scheint, deren Reihenfolge als Bootdevice flexibel gehandhabt wird (sic!).

linuxmuster-base v7.3.6 (Changelog):

  • im interaktiven Modus wird die Eingabe der gültigen Bootdisk verlangt, die entdeckte und sämtliche gespeicherten Grub-Bootdisks werden angezeigt.
  • im nicht-interaktiven Modus wird entweder die entdeckte oder die erste der gespeicherten Bootdisks verwendet (in dieser Reihenfolge).

Jetzt sollte diesbzgl. wirklich nichts mehr passieren. Danke an alle Tester!

VG, Thomas

Moin!

Noch ein Bugfix-Release von linuxmuster-linbo v7.3.35, außerdem frische Kernel:

  • fix(linbo_partition): retry umount /cache to survive concurrent re-mounts (#155, 2585d13).
  • fix(get-verified-kernel): handle missing sha256sums.asc and CDN gaps (7761e10).
  • kernel updates: 6.1.176, 6.12.94, 7.0.14 (#134, cefe9c1).
  • update-linbofs: fix undetected module extraction failure (6ce8279, 8e08242).

VG, Thomas

Moin!

linuxmuster-base v7.3.37 mit einem Release-Upgrade-Fix:

  • Fix #175: Dynamic DNS-Config during release upgrade.

VG, Thomas

Hallo zusammen,

Security fix von Ajenti kommt in linuxmuster-webui7 7.3.43.

Dazu gibt es eine kleine Neuigkeit in linuxmuster-tools7 7.3.47: ich habe die Password-Templates von sophomorix als Jinja-Templates umgewandelt, und dazu ein „Passwordlarge“-Template hinzugefügt. Damit kann man 36 PW auf zwei Seiten ausdrucken (das hilft, wenn die „Karten“ zu klein für die User sind).

Um es zu testen, in einer Python-Konsole:

from linuxmusterTools.print.passwords import print_passwords_list

print_passwords_list("7a", "admin", school="default-school", large=True, template="passwords-DE-36-template.tex")

Das Ergebnis liegt dann bei /var/lib/lmntools/print/admin-passwordslarge-7a.pdf.

Gruß

Arnaud

Moin!

linuxmuster-base v7.3.38 bingt den resolv.conf-fix für das Release-Upgrade 7.3 → 7.4:

  • linuxmuster-release-upgrade: fix #186, don’t destroy resolv.conf if backup already restored (#187, c68e2bb).

VG, Thomas

Moin!

linuxmuster-linbo v4.3.37 bringt einen Fix für linbo-torrent:

  • fix(linbo-torrent): don’t kill the tmux session stop was invoked from (#166, dd2f941).
  • kernel updates: 6.1.180, 6.12.100, 7.1.5 (#134, 126de37).

VG, Thomas

Moin!

linuxmuster-base v7.3.39 bringt u.a. einen Securityfix, der einen ungesicherten Zugriff auf die cups-Konfiguration schließt und @printing in cupsd.conf ergänzt. Außerdem wird linuxmuster-release-upgrade idempotent, d.h. wenn das Skript aus irgendeinem Grund unterbrochen wird (Internet- oder ssh-Verbindung bricht zusammen, Fehler bei Paketinstallation etc.) kann man es jederzeit wieder starten, um die Aufgaben, die nicht abgearbeitet wurden, nochmals zu starten:

  1. fix(cupsd.conf): cups problem version >= cups-2.4.7-1.2ubuntu7.9 (#189).
  2. fix(cupsd.conf): require @System auth for /admin/conf (#190).
  3. fix(linuxmuster-release-upgrade): use linuxmuster-distupgrade to upgrade linuxmuster packages (a89bba9).
  4. fix(linuxmuster-release-upgrade): guard resolv.conf, apt tweak removal and linbo
    session stopping against re-runs (#191, dbf726f).
  5. fix(linuxmuster-release-upgrade): skip the OS release upgrade step if already done,
    so a re-run after a later-failing step doesn’t abort before reaching it (#191, 2421a03).
  6. fix(linuxmuster-release-upgrade): don’t overwrite an existing resolv.conf backup on
    a re-run (#191, 8fee984).

Es wird dringend empfohlen, das Update zeitnah einzuspielen.

VG, Thomas

Moin!

linuxmuster-base v7.3.40 bringt weitere Quota-Fixes für das Upgrade von LVM-Systemen. Außerdem wird vor dem Release-Upgrade das Paket modemmanager deinstalliert, das den Upgradeprozess blockieren kann.

Upgrade von Systemen mit und ohne LVM wurde damit erfolgreich getestet. Quota bleiben aktiv.

VG, Thomas

Moin!

linuxmuster-base v7.3.41 korrigiert einen Typo in linuxmuster-release-upgrade, der vehinderte, dass der Dienst systemd-networkd-wait-online maskiert wurde (#203, 72dd48e).

VG, Thomas

Moin!

Release Notes linuxmuster-base v7.3.42

Fix für das Release-Upgrade-Skript (7.3 → 7.4)

Beim Umstieg auf linuxmuster.net 7.4 blockierte sich unter Umständen die eigene Namensauflösung des Servers: systemd-resolved und Sambas interner DNS-Server wollten beide Port 53 belegen, wodurch Samba beim Neustart nicht mehr starten konnte.

linuxmuster-release-upgrade deaktiviert jetzt gezielt nur den DNS-Stub-Listener von systemd-resolved, statt den Dienst komplett abzuschalten – Samba bleibt exklusiver DNS-Server auf Port 53, alle anderen systemd-Dienste laufen unverändert im Standard-Ubuntu-Setup weiter.
Betrifft: alle, die noch ein 7.3 → 7.4 Release-Upgrade vor sich haben.

(Assisted by Claude)

Dank an @juergen & @Jesko für Fixes und Testing.

VG, Thomas

Neue Pakete für 7.3: linuxmuster-webui7 7.3.45 und linuxmuster-tools7 7.3.48

Hallo zusammen,

soeben sind zwei Pakete für linuxmuster.net 7.3 veröffentlicht worden,
zusammen mit einem Sicherheitsupdate von ajenti-panel (2.2.17).

Sicherheit — ajenti-panel 2.2.17

linuxmuster-webui7 zieht aj und ajenti-panel als Unterbau nach.
Behoben sind mehrere Probleme, die ohne Anmeldung ausnutzbar waren:

  • Die Größe des Request-Bodys wird für nicht angemeldete Anfragen begrenzt.
  • Der Ressourcen-Cache wird nur noch nach Sprache indiziert. Bisher konnte
    ein beliebiger X-Url-Prefix-Header den kompletten Cache vervielfachen
    und damit den Speicher des Workers erschöpfen.
  • lang wird gegen die tatsächlich installierten Sprachen geprüft.
  • Härtung der TOTP-Prüfung (Zwei-Faktor-Anmeldung).

Behobene Fehler

  • Letzte Synchronisierung wird wieder korrekt angezeigt.
    Die *_image.status-Dateien werden inzwischen in Kleinschreibung
    geschrieben, gesucht wurden sie aber mit der Schreibweise aus
    devices.csv. Lagen beide Varianten nebeneinander, zeigte die WebUI das
    eingefrorene Datum der alten Datei. Betroffen waren vier Stellen, in
    linuxmuster-webui7 und in linuxmuster-tools7 — alle sind korrigiert.
    Danke an @TomS für die Meldung und die sehr genaue Analyse:
    Anzeige "Letzte Synchronisierung" geht nicht mehr

  • Kontingent-Reiter blieb leer.
    Negative Werte in school.conf wurden nicht als Zahl erkannt, sodass das
    unbegrenzte Kontingent (-1) als Zeichenkette durchgereicht wurde.
    Betrifft ebenso lmn_quotas.
    Danke an @juergen: Beta Test linuxmuster.net 7.4 - #222 von juergen

  • ValueError beim Schreiben leerer Gruppen.
    Eine leere Mitgliederliste einer Klassen-Untergruppe (etwa eine Klasse
    ohne Elternkonten) führte zu einem Fehler statt zum Löschen des Attributs.
    Fiel beim Upgrade 7.3 → 7.4 auf.
    Ebenfalls danke an @juergen:
    Beta Test linuxmuster.net 7.4 - #211 von juergen

Versionen

Paket Version
linuxmuster-webui7 7.3.45
linuxmuster-tools7 7.3.48
aj 2.2.17
ajenti-panel 2.2.17
ajenti.plugin.core 0.116

Rückmeldungen wie immer gern hier im Forum.

Gruß

Arnaud

linuxmuster-api7 7.3.36 für 7.3

Hallo zusammen,

für die 7.3 ist linuxmuster-api7 7.3.36 veröffentlicht worden, mit genau einer Änderung: das Rate-Limit der Anmeldung ist konfigurierbar geworden.

GET /v1/auth/ war fest auf 5 Anfragen pro 60 Sekunden begrenzt, gezählt pro Client-Adresse. Eine Oberfläche, die alle ihre Benutzer von einer einzigen Adresse aus anmeldet, hatte dieses Kontingent nach fünf Anmeldungen aufgebraucht: alle weiteren bekamen 429 und wurden wieder abgemeldet. Über den neuen Abschnitt rate_limit in der /etc/linuxmuster/api/config.yml lassen sich jetzt die Anzahl (requests), das Zeitfenster (window) und eine Whitelist von Adressen setzen; requests: 0 schaltet die Begrenzung ganz ab. Die Whitelist vergleicht die Adresse unverändert — Hostnamen und CIDR-Bereiche werden nicht aufgelöst, und Einträge, die keine IP-Adresse sind, landen beim Start als Warnung im Log. Aufrufe vom Server selbst werden weiterhin nicht gezählt, dafür ist kein Eintrag nötig.

Die Konfiguration wird beim Start gelesen: nach dem Bearbeiten der config.yml also systemctl restart linuxmuster-api nicht vergessen.

Danke an @Pasemesan für die genaue Beschreibung (Issue #41).

Gruß

Arnaud

linuxmuster-linbo7 4.3.38

fixt einen Typo im prestart case bei linbo_wrapper und bringt aktuelle Kernel mit. Details siehe changelog.

VG, Thomas