Änderungen:

  • Update auf den neuesten Upteam Semaphore - v2.19.7.
  • Install Ansible v12.0.0 aus Debian repos.
  • Semaphore so konfigurieren, dass es auf IPv6 gehört wird - schließt #1839.
  • Basenverteilung auf Debian 13.x/Trixie aktualisiert.
  • Ersetzen Sie TurnKey custom Debian-Installer basierend auf "Di-live" mit neuem custom TurnKey Installer von Grund auf neu gebaut; 'tkl-installer'.
  • Aktualisierte Release Signing Keys & apt Repo Keys - jetzt enthalten als 'turnkey-keys' deb-Paket.
  • Ersetzen Sie Legacy '.list' apt Remote Config Dateien mit Deb822 '.sources' Dateien.
  • "Proper" IPv6-Unterstützung. Kann noch einige Lücken haben und erfordert immer noch kosmetische arbeiten, aber voll funktionsfähig.
  • Verbesserte fail2ban config:
    • Erhöhte Standard-Findzeit (10 Minuten) & stoßartige Maximalwiederholung (3) zur Minimierung Risiko, dass sich der Benutzer versehentlich aussperrt.
    • Removed redundant v18.x custom patches.
  • Integrieren Sie standardmäßig 'zstd', um kleinere Initramfs zu unterstützen, die schneller entpackt werden.
  • Ersetzen Sie 'ifupdown' durch 'ifupdown-ng' (und 'ifupdown-ng-compat').
  • Ersetzen Sie 'udhcpc' (nur IPv4) durch 'dhcpcd-base' (Dual Stack ipv4/6). Integrieren Sie benutzerdefinierte TurnKey-Konfiguration (if-pre-up & if-post-down-Scripts bereitgestellt von) 'tkl-dhcpcd-ifupdown-glue', um sicherzustellen, dass DHCP config synchron mit /etc/network/interfaces-Datei.
  • Allgemeine Codebereinigung von TurnKey-Code; Build-Code, Build-Tools und TurnKey Benutzerdefinierte Tools & Bibliotheken. Updates umfassen Linting, Formatierung und Stil Updates. Noch WIP, aber solider Start.
  • Konfigurationskonsole (confconsole):
    • Bugfixes:
      • Unterstützung für Firewall-Konfiguration beim Festlegen einer statischen IP. betroffen OpenVPN (das mit standardmäßig aktivierter Firewall ausgeliefert wird). Schließt #2037.
      • Fix Let's Encrypt Integration fehlschlägt Back-to-Back läuft. Schließt #2121.
    • Merkmale:
      • "Proper"-Unterstützung für IPv6:
        • IFUTIL.py-Modulcode "IPv6 bewusst" machen, einschließlich zuverlässig Verwaltung von /etc/network/interfaces mit "inet6" stanza/s.
        • IPv6-Info auf der Seite "Nutzung" anzeigen - nur angezeigt, wenn IPv6 konfiguriert ist. Besonderer Dank an Marcos: https://github.com/marcos-mendez - https://popsolutions.co/
    • Misc-Bereinigung und Verbesserungen in Code und Verpackung. Siehe Confconsole Release Notes für alle Details.
  • Firstboot Initialisierung (inithooks):
    • Bugfixes:
      • Stellen Sie sicher, dass Everyboot-Skripte nur einmal pro Boot ausgeführt werden.
      • firstboot.d/15regen-sslcert:
        • Nur Dienste, die bereits laufen, müssen neu gestartet werden als Neustart ist nur zum Anwenden aktualisierter Zertifikate.
      • firstboot.d/01ipconfig:
        • Minor Bugfix.
    • Merkmale/Verbesserungen und andere Bedeutungsänderungen:
      • Reimplementieren Sie einen 'inithooks.service' und Refaktor-Integration mit getty1.
      • Verzögern Sie den Start von inithooks/confconsole zum Startzeitpunkt, um die Wahrscheinlichkeit zu verringern, dass Bootnachrichten, die inithooks/confconsole überschreiben.
        • Entwickler - bitte beachten Sie, dass Haken mit einem Präfix weniger als '30' wird Laufen Sie immer noch früh, also sollte _always_ nicht interaktiv sein.
      • TurnKey 'init-fence' (blockt den Webzugang beim Firstboot):
        • Standardmäßig auf allen Builds vor der Initialisierung des Firstboots ausgeführt (zuvor) Nur bei "headless" Builds aktiviert.
        • Neue Pre-Seed-Variable 'AUTO_RUN' zum Überspringen interaktiver Konfiguration (implementiert die vorherige "headless" Build-Funktionalität erneut).
        • Ersetzen Sie das alte init.d-Script durch systemd 'turnkey-init-fence.service' (& Skript, das vom Service.
        • Unterstützung für 'systemctl reload turnkey-init-fence.service' hinzufügen - der 'simplehttpd.py' (init-fence mini web server) neu startet, aber die Firewall-Regeln nicht deaktivieren.
        • Unterstützung für benutzerdefinierte Init-Fence-Inhalte.
        • Dynamisch generierte SSH-Informationen für IPv6-Adresse aktualisieren Display.
        • Hinzufügen IPv6-Unterstützung für Mini-Server.
    • Versichern Sie, dass der inithook 'SEC_UPDATES'-Vorsamenvariablentest insensibel ist; eliminiert das Risiko von unbeabsichtigtem Verhalten beim Vorsaat.
    • Misc-Bereinigung und Verbesserungen in Code und Verpackung. Siehe Inithooks Release Notes für alle Details.
  • Web-Verwaltungskonsole (webmin):
    • Webmin auf den letzten Upstream umgerüstet.
    • Refactored TurnKey Webmin-Verpackungsprozess zur Unterstützung einfacherer Updates; mit der Absicht, Upstream-Releases so genau wie möglich zu verfolgen (bereitgestellt über TurnKey apt repo).
    • Aktualisierte Standard-Webmin-Konfiguration:
      • Listen auf IPv6 standardmäßig.
      • Vorkonfigurierte IPv6-Firewall mit IPv4-Regeln (aber nicht aktiviert - wie pro historischem IPv4-Standard.
      • Auto-Weiterleitung http => https.
      • Standard 30 min Benutzer-Logout (kann über die Login-Seite überschrieben werden "erinnern" me" Checkbox oder webmin "Authentisierung"-Konfiguration.
      • Aktualisierte Protokollierungspfade und Rotation der festen Protokolldatei.
  • Backup (tklbam):
    • Bugfixes:
      • Defekte Hilfepager fixieren (nicht sicher, wie lange das kaputt ist!?).
      • Fix gebrochener Tar-Befehl (alte Funktionalität in Debian entfernt) Trixie.
    • Merkmale/Verbesserungen:
      • Migrieren Sie das Kernprogramm und die direkte Abhängigkeit python2-Laufzeit von cpython2 (EOL) zu Pypy (immer noch unterstützt - verpackt von TurnKey).
      • Migrieren Sie alle anderen Komponenten zu python3. Hinweis: Der verbleibende python2 TKLBAM-Codeport zu python3 ist in Arbeit, aber Noch kein ETA...
    • Misc-Bereinigung und Verbesserungen in Code und Verpackung. Siehe TKLBAM-Release Notizen für alle Details.
  • Misc-Code-Bereinigung und -Verbesserungen.

Links