Upgrade von v7.2 - v7.3 Probleme

Hallo liebe Gemeinde,
nachdem ich vor 2 Wochen ein erfolgreiches Upgrade von v7.2 auf v7.3 durchgeführt hatte, ich habe ich mich heute getraut, den 2. Server zu upgrade…
Es endete mit „error code 1“…
ich würde ja gerne das Log-File durchsuchen, das ist aber leer, wurde nur angelegt…
Folgende Bearbeitungsfehler traten auf:
Bei →
linuxmuster-tools7
linuxmuster-webui7
linuxmuster-cli7
linuxmuster-base7

Gruss
MarioF.

…ich snappe erstmal zurück…

Upgrade 7.2 > 7.3 – dpkg-Abbruch / WebUI und Tools nicht konfigurierbar

Hallo zusammen,

wir haben das Upgrade von linuxmuster.net 7.2 auf 7.3 mehrfach getestet und reproduzierbar denselben Fehler erhalten, der offenbar auch bei anderen (z. B. [Mario]) auftritt.

Das Upgrade startet korrekt, bricht aber während der Konfiguration der neuen Pakete mit error code 1 ab.
Betroffen sind immer dieselben Pakete:

linuxmuster-tools7
linuxmuster-webui7
linuxmuster-cli7
linuxmuster-base7

Symptome:

  • Nach dem Abbruch bleiben die Pakete in einem „half-configured“-Zustand.
  • dpkg --configure -a oder apt -f install führen wieder zum gleichen Fehler.
  • Die WebUI lässt sich nicht starten:
    systemctl status linuxmuster-webui.service

/opt/linuxmuster/bin/python3: can’t open file ‚/opt/linuxmuster/bin/ajenti-panel‘: [Errno 2] No such file or directory

  • Im Journal zusätzlich:
    ModuleNotFoundError: No module named ‚aj‘
  • /usr/local/bin/ajenti-panel ist vorhanden, aber nicht unter `/opt/linuxmuster/bin/,
    wo es laut Service erwartet wird:
    ExecStart=/opt/linuxmuster/bin/python3 /opt/linuxmuster/bin/ajenti-panel
  • Die Python-Umgebung (venv) unter /opt/linuxmuster/ wird beim Upgrade nicht erstellt.
  • Die Module aj, ajenti-panel und gipc fehlen vollständig.
  • Beim Versuch, die Pakete manuell neu zu installieren, erscheint:
    internal error
    Subprocess /usr/bin/dpkg returned error code (1)

Bisherige Maßnahmen:

  • Upgrade mehrfach mit und ohne --force getestet.
  • dpkg-Cleanup und Neuinstallation der betroffenen Pakete.
  • Versuch, Ajenti-Module manuell in einer Python-venv nachzuinstallieren > keine passenden Versionen verfügbar.

Ein Netzberater hat testweise linuxmuster-tools 7.3.22 separat heruntergeladen und installiert – damit funktionierte die WebUI wieder.
Ab Version 7.3.24 tritt das beschriebene Problem auf, vermutlich durch Änderungen in den Abhängigkeiten oder im postinst-Skript.

Fragen:

  • Kann es sein, dass in den postinst-Skripten oder Paketabhängigkeiten von
    linuxmuster-webui7 bzw. linuxmuster-tools7 Fehler bei der Erstellung oder Initialisierung
    der Ajenti-Venv auftreten?
  • Und wieso erscheint bei der Verwendung der offiziellen Repos über HTTPS
    regelmäßig eine Zertifikatswarnung („certificate not trusted“), obwohl ca-certificates aktuell ist?

Bei Bedarf kann ich Log-Auszüge nachreichen.

Viele Grüße
Vladimir S.

Abend,
bei mir war das auch eine schwere Geburt, hab aber nachtraeglich nicht nochmal die Fehler gesucht und das Ding einfach irgendwie hingefrickelt. Problem mit den Keys ist auch aufgetaucht.

Grus Harry

Hallo Vladimir,

Vielen Dank für alle ausführliche Informationen, damit kann ich etwas anfangen.
Wie du es sagst liegt wahrscheinlich das Problem im venv.
--force wird bei apt dabei nicht helfen, da es um einen Python-Abhängigkeit geht. Das Skript wird erneut das gleiche probieren, was natürlich scheitern wird.
Evtl kann man die requirements im venv installieren:

/opt/linuxmuster/bin/python3 -m pip install -r /usr/lib/linuxmuster-webui/etc/requirements.txt

Ich bin die nächste Tage sehr beschäftigt, aber ich werde es so schnell wie möglich anschauen (der Prozess ist lang, da ich einen 7.2 erst wieder vorbereiten muss um es zu testen).

Falls jemand die komplette Logs hat, kann es evtl auch weiterhelfen.

Problem mit dem Zertifikat sind bei mir keins aufgetaucht. Wie sieht die Fehlermeldung aus ?

Gruß

Arnaud

Hallo Arnaud,

wenn ich vor dem Aufruf von linuxmuster-distupgrade im Skript linuxmuster-release-upgrade
die requirements mit

/opt/linuxmuster/bin/python3 -m pip install -r /usr/lib/linuxmuster-webui/etc/requirements.txt

im venv installiere, läuft linuxmuster-distupgrade erfolgreich mit dem Paket linuxmuster-tools7 in Version 7.3.24 durch.

Zum Zertifikatsfehler hier noch der entsprechende Screenshot mit den Fehlermeldungen/Warnungen:

Ein

apt reinstall ca-certificates

hat leider nicht geholfen, das Paket apt-transport-https ist installiert.
Die Rechte von /etc/ssl/certs sind wie folgt:


Und die von /etc/ssl/certs/ca-certificates.crt sind:
ll_certs_ca-certificates

Viele Grüße
Jürgen

Moin zusammen,
bei mir läuft LM 7.3 nun endlich. Ich habe heute morgen zum 4. Mal die Installation durchgeführt. Dann wie oben schon beschrieben die Python Requirements nachträglich installiert. Dann musste noch das typer Modul nachinstalliert werden, sonst funktioniert lmncli nicht. Es kam eine Fehlermeldung, dass das Modul fehlt. Firewall und Server neu gestartet. Jetzt macht nur noch der DHCP-Server Probleme…Eigentlich ist alles richtig…, also mutig die PC’s über nun endlich funktionierende WebGUI neu einlesen lassen, in die Subnet-Config den Namenserver und TFTP eingetragen und wieder gelöscht…, Server nochmal neu gestartet…und siehe da, der DHCP-Dienst läuft…Die iPads waren schon ganz ungeduldig…sie bekommen alle ihre ip…

…das LOG File „besorge“ ich noch…

Gruss MarioF

…da ist es
migration-to-lmn73.pdf (1,7 MB)

…und das ist das LOG vom September, wo es keine Probleme gab…
OK-15-09-2025-migration-to-lmn73.pdf (1,9 MB)

Hallo zusammen,

Vielen Dank @MarioF und @juergen für die Details. So macht es spaß mit linuxmuster zu arbeiten :slight_smile:

Seit letzter Version von lmntools gab es einen automatischen Restart von der Webui und API. Das ist nötig bei jeder neuen Version, aber wahrscheinlich problematisch für einen Upgrade.

Ich schreibe „wahrscheinlich“, weil bei meinen Tests heute gab es kein Problem, ich kann es leider nicht reproduzieren. Ich könnte es nur aus Mario’s Logs erratet. Eine neue Version von lmntools ist jetzt deswegen raus.

Das Problem mit dem venv könnte ich auch nicht reproduzieren (und habe ich auch nicht bei Mario’s Logs gesehen), insbesondere:

Das sollte normalerweise durch lmntools erledigt sein :

Da wäre für mich auch die Logs hilfreich. Vielleicht sind die Zeilen im anderen Shell falsch interpretiert ?

Zuletzt das Zertifikat: wie sind die Repo LMN 7.2 bei euch eingetragen ?
Ist das neue Format mit GPG Keyring respektiert ?

sudo sh -c 'echo "deb [arch=amd64 signed-by=/usr/share/keyrings/linuxmuster.net.gpg] https://deb.linuxmuster.net/ lmn73 main" > /etc/apt/sources.list.d/lmn73.list'

Gruß

Arnaud

Hallo Arnaud,

die Ursache für den Zertifkatsfehler beim Abrufen der Datei
https://deb.linuxmuster.net/dists/lmn73/InRelease
habe ich nun gefunden.
Es lag an den Berechtigungen des Verzeichnisses /etc/ssl:

root@server:/etc/ssl# ls -lah                                                                                                                                                     
total 200K                                                                                                                                                                          
drwxr-x---   4 root ssl-cert 4,0K Okt  2 06:10 ./                                                                                                                                   
drwxr-xr-x 151 root root      12K Okt 23 18:25 ../

Das Verzeichnis war für den User `_apt nicht lesbar:

root@server:/etc/ssl# su - _apt -s /bin/bash
_apt@server:/etc/ssl$ ls -lah /etc/ssl/
ls: cannot open directory '/etc/ssl/': Permission denied

Mit dem Setzen des Execute (x) Bit für das Verzeichnis /etc/ssl/

chmod 755 /etc/ssl/

ist es dem User _apt wieder möglich auf die darunterliegenden CA-Zertifikate zuzugreifen.

Das Aktualisieren der Paketquellen von Repo-URLs mittels HTTPS funktioniert jetzt also wieder. :heavy_check_mark:

Wie es dazu kommen konnte, dass die Berechtigungen falsch gesetzt waren, ist mir immer noch schleierhaft.

Viele Grüße
Jürgen

@Arnaud, du bist einfach der Beste! Vielen herzlichen Dank für Deinen schnellen Fix.

Der automatische Restart von WebUI und API muss wohl für den Abbruch des Upgrade-Skripts verantwortlich gewesen sein:

Mit linuxmuster-tools7 in der Version 7.3.25 lief das Upgrade jedenfalls ohne Unterbrechung und ohne Fehler durch.

Ich markiere den Thread mal als gelöst. → Edit: kann ich gar nicht, oder ich weiß einfach nicht wie es geht…

Viele Grüße
Jürgen

Hallo Jürgen,

Danke für die Erklärung über /etc/ssl, good catch !
Ich weiss auch nicht woran es liegt, wir ändern normalerweise nicht die Rechte für solche Pfade.

Schön dass das Update bei dir funktioniert hat, ich hoffe das ist auch der Fall für alle andere.

Viele Grüße

Arnaud

Hallo Jürgen,

das habe ich gerne für dich erledigt :slight_smile:
LG
Holger