更新情報
新しいTurnKey CakePHPバージョン(19.0)
#1591.を閉じます。skeleton Appリリースをピントし、rootなしでマイグレーションコードを実行します。
特権、およびアプリケーションPHP/configurationをWebに読み取り専用に保つ
サービスアカウント。 Debian 13.x/Trixie にアップグレードされたベース分布。 TurnKey の習慣 Debian インストーラーは新しい習慣と「di-live」基づかせていました
TurnKeyインストーラーは、ゼロから構築されています。 'tkl-installer'. リリースの署名キー& apt repoキー - 現在はとして含まれています
'turnkey-keys' のデブパッケージ。 Replace 従来の '.list' apt リモートコンフィグファイルを Deb822 '.sources' で置き換えます。
ファイルの拡張子 「プロパー」IPv6サポート。まだいくつかのギャップがあり、まだ化粧品を必要としているかもしれません
作業が完全に機能します。 Improved fet2ban の設定: デフォルトでは 'zstd' を ' に含めて、より速くパッケージ化されていない小さな initramfs をサポート。 'ifupdown' を 'ifupdown-ng' ('ifupdown-ng-compat') に置き換えます。 'dhcpc' (IPv4 のみ) を 'dhcpcd-base' に置き換えます。 (dual stack ipv4/6)。 また、
カスタムTurnKey config (if-pre-up & if-post-downスクリプトが提供
'tkl-dhcpcd-ifupdown-glue' で、DHCP config が同期されていることを確実にするために
/etc/network/interfaces file. TurnKeyコードのコードのコードのコードのコードのコードのコンパイル、ビルドツール、TurnKey
カスタムツール&ライブラリ。 更新には、ライニング、フォーマット、スタイルが含まれます。
更新。まだWIPが、固体開始。コンフィギュレーションコンソール(confconsole): Firstboot 初期化 (inithooks): Web管理コンソール(webmin): バックアップ(tklbam): Miscコードのクリーンアップと改良。 TurnKeyを動かすことを含むTurnKeyの管理者の統合の十分にoverhaul
カスタマイズファイルから/etc/adminer(/usr/share). から)デフォルト管理者テーマに複数のバグ修正/改善。 Webserver の設定を更新。 硬化および管理者固有のログを含む
ファイルの拡張子 管理者ログを保護するためのFail2banルール。 ローカルインストールされたデータベース以外の他のデータベースへのアクセスを制限します。
ドミナーがドミナーとして使用されるツールから保護して、ドミパーティを攻撃する
サーバ。 ビルド時にデフォルトの Apache mod_ssl conf を修正する代わりに、上書きではなく
それを。 明示的な編集のみが実行され、将来の危険性を回避することを確認します
Debian の更新は上書きされる。 SSL/TLS 暗号リストを更新 - 推奨される「インターメディアテ」レベル
Mozilla. 高齢者のセキュリティとサポートのバランスをとり、対応する。 ECDHキー交換用に用意された楕円曲線を明示的に設定します。 mod_security のデフォルトは、 HTTP/2 を有効にします。HTTP/2 は Apache と互換性がありません。
mod_php - 現在はTurnKey LAMP ベースのデフォルトメソッドです。
アプライアンス ホスト PHP アプリケーション。TurnKey は PHP-FPM を PHP-FPM で使用することを移行します。
未来。 HTTP => をリダイレクトします。HTTPS デフォルトで。 Note: TLSv1.2 は、将来の TurnKey リリースでデフォルトで無効になります。 デフォルト '/var/lib/php/sessions' キャッシュ ダイアを作成し、書き込み可能であることを確認
サーバ(PHPアプリのPHPセッションキャッシュ位置)で。
- デフォルト検索時間(10分) & 最小限に最大値(3)をバンプ ユーザの誤ってロック解除する危険性。
- Removed冗長v18.xカスタムパッチ。
- バグ修正:
- 仕様:
- IPv6 の「プロパー」サポート:
- make ifutil.py モジュールコード "IPv6 認識", 信頼性 "inet6" stanza/s. で /etc/network/interfaces の管理
- IPv6 の「usage」ページで IPv6 情報を表示する - IPv6 が設定されている場合のみ表示されます。 マルコスに感謝: https://github.com/marcos-mendez - https://popsolutions.co/
- IPv6 の「プロパー」サポート:
- コードとパッケージのクリーンアップと改良。 Confconsole を参照してください。 リリースノートをフル詳細に。
- バグ修正:
- 全ての起動スクリプトは起動ごとに1回だけ実行します。
- firstboot.d/15regen-sslcert:
- 既に稼働しているサービスのみとして再起動する必要があります。 再起動は更新されたcertsだけを適用します。
- firstboot.d/01ipconfig: リリース:
- マイナーバグ修正
- 特徴/改良および意義の他の変更:
- 「inithooks.service」とリファクタの統合を再実装 取得する。
- inithooks/confconsole の起動をブート時に遅延して、チャンスを削減
inithooks/confconsole を上書きするブートメッセージ。
- Developer - '30' 未満の接頭辞でホッケーすることに注意してください 初期に実行されるので、_always_ は非対話的であるべきである。
- TurnKey 'init-fence' (Web アクセスを最初からブロック):
- デフォルトでは、初期化初期化を初期化するすべてのビルドで実行 (previously) "headless" ビルドでのみ有効。
- インタラクティブな設定をスキップする新しい事前設定変数 'AUTO_RUN' (以前の「ヘッドレス」ビルド機能を再実装)。
- システムでレガシーinit.dスクリプトを置き換える 'turnkey-init-fence.service' (& スクリプト で呼び出される . の
- 「systemctlリロードturnkey-init-fence.service」のサポートを追加 - 'simplehttpd.py' (init-fence mini web server) を再起動しますが、 ファイアウォールルールを無効にしない。
- カスタムインit-fenceコンテンツのサポート。
- IPv6アドレスに動的に生成されたSSH情報をアップデート ディスプレイ。
- IPv6 をミニサーバに追加。
- inithook 'SEC_UPDATES' の事前設定された変数テストを、不感性の場合に保障して下さい; 事前参照時に意図しない動作のリスクを排除します。
- コードとパッケージのクリーンアップと改良。 Inithooks を参照してください。 リリースノートをフル詳細に。
- Webminを最新の上流にアップグレードしました。
- より容易な更新を支えるためにTurnKey Webmin包装プロセスをrefactored; 可能な限り、次のアップストリームリリースの意図で (TurnKey aptリポジトリ経由で提供)。
- デフォルトWebmin 設定を更新しました。
- デフォルトでIPv6でリストンします。
- IPv6ファイアウォールマッチングIPv4ルール(ただし有効でない)の設定 過去のIPv4デフォルトでは).
- Autoリダイレクト http => https.
- 既定の30分ユーザログアウト(ログインページ経由でオーバーライドできます) " チェックボックスまたはwebmin "認証" 設定)。
- ログパスと固定ログファイルの回転を修正しました。
- バグ修正:
- 壊れたヘルプページャ (壊れた長さがわからない!?).
- Fix 壊れたtarコマンド(Debianで削除された機能) トリクシー。
- 特長/改善:
- コアプログラムと直接依存性python2のランタイムを移行 cpython2 (EOL) から Pypy (サポートされるstill - TurnKey でパッケージ化) へ。
- 他のコンポーネントを python3 に移行します。 Note: python2 TKLBAMコードポートをpython3に残しておくと、その進捗が進んでいますが、 no ETA yet...
- コードとパッケージのクリーンアップと改良。 TKLBAMリリースを参照してください。 詳細情報のメモ。
- デフォルトですべての '.' パスへのアクセスをブロックします(例: '.env', '.git' など) セキュリティーを堅くし、秘密の誤った開示を回避します。 これを注意してください。 HTTP-01 を使用したサードパーティの Let's Encrypt 統合を破棄します。 バリデーション - certbot など。TurnKey の統合は、使用していると非影響 課題に取り組むHTTPサーバー。
- 追加のセキュリティヘッダーを設定します。
X-Content-Type-Options: "nosniff":
- ファイルが解釈されるようにするのを、そのほかのものとして保持する コンテンツタイプで宣言される。 コンテンツセキュリティポリシー「フレーム・セスターズ」 :
- フレーム内のページを埋め込むことから他のサイトを防止し、擁護します クリックジャック攻撃に対して。