#2037.を閉じます。
  • Fix Let's Encrypt の統合は、バックツーバックの実行に失敗します。 #2121.
  • を閉じます。
  • 仕様:
    • IPv6 の「プロパー」サポート:
      • make ifutil.py モジュールコード "IPv6 認識", 信頼性 "inet6" stanza/s.
      • で /etc/network/interfaces の管理
      • IPv6 の「usage」ページで IPv6 情報を表示する - IPv6 が設定されている場合のみ表示されます。 マルコスに感謝: https://github.com/marcos-mendez - https://popsolutions.co/
  • コードとパッケージのクリーンアップと改良。 Confconsole を参照してください。 リリースノートをフル詳細に。
  • Firstboot 初期化 (inithooks):
    • バグ修正:
      • 全ての起動スクリプトは起動ごとに1回だけ実行します。
      • firstboot.d/15regen-sslcert:
        • 既に稼働しているサービスのみとして再起動する必要があります。 再起動は更新されたcertsだけを適用します。
      • firstboot.d/01ipconfig: リリース:
        • マイナーバグ修正
    • 特徴/改良および意義の他の変更:
      • 「inithooks.service」とリファクタの統合を再実装 取得する。
      • inithooks/confconsole の起動をブート時に遅延して、チャンスを削減 inithooks/confconsole を上書きするブートメッセージ。
        • Developer - '30' 未満の接頭辞でホッケーすることに注意してください 初期に実行されるので、_always_ は非対話的であるべきである。
      • TurnKey 'init-fence' (Web アクセスを最初からブロック):
        • デフォルトでは、初期化初期化を初期化するすべてのビルドで実行 (previously) "headless" ビルドでのみ有効。
        • インタラクティブな設定をスキップする新しい事前設定変数 'AUTO_RUN' (以前の「ヘッドレス」ビルド機能を再実装)。
        • システムでレガシーinit.dスクリプトを置き換える 'turnkey-init-fence.service' (& スクリプト で呼び出される .
        • 「systemctlリロードturnkey-init-fence.service」のサポートを追加 - 'simplehttpd.py' (init-fence mini web server) を再起動しますが、 ファイアウォールルールを無効にしない。
        • カスタムインit-fenceコンテンツのサポート。
        • IPv6アドレスに動的に生成されたSSH情報をアップデート ディスプレイ。
        • IPv6 をミニサーバに追加。
    • inithook 'SEC_UPDATES' の事前設定された変数テストを、不感性の場合に保障して下さい; 事前参照時に意図しない動作のリスクを排除します。
    • コードとパッケージのクリーンアップと改良。 Inithooks を参照してください。 リリースノートをフル詳細に。
  • Web管理コンソール(webmin):
    • Webminを最新の上流にアップグレードしました。
    • より容易な更新を支えるためにTurnKey Webmin包装プロセスをrefactored; 可能な限り、次のアップストリームリリースの意図で (TurnKey aptリポジトリ経由で提供)。
    • デフォルトWebmin 設定を更新しました。
      • デフォルトでIPv6でリストンします。
      • IPv6ファイアウォールマッチングIPv4ルール(ただし有効でない)の設定 過去のIPv4デフォルトでは).
      • Autoリダイレクト http => https.
      • 既定の30分ユーザログアウト(ログインページ経由でオーバーライドできます) " チェックボックスまたはwebmin "認証" 設定)。
      • ログパスと固定ログファイルの回転を修正しました。
  • バックアップ(tklbam):
    • バグ修正:
      • 壊れたヘルプページャ (壊れた長さがわからない!?).
      • Fix 壊れたtarコマンド(Debianで削除された機能) トリクシー。
    • 特長/改善:
      • コアプログラムと直接依存性python2のランタイムを移行 cpython2 (EOL) から Pypy (サポートされるstill - TurnKey でパッケージ化) へ。
      • 他のコンポーネントを python3 に移行します。 Note: python2 TKLBAMコードポートをpython3に残しておくと、その進捗が進んでいますが、 no ETA yet...
    • コードとパッケージのクリーンアップと改良。 TKLBAMリリースを参照してください。 詳細情報のメモ。
  • Miscコードのクリーンアップと改良。
  • ビルド時にデフォルトの Apache mod_ssl conf を修正する代わりに、上書きではなく それを。 明示的な編集のみが実行され、将来の危険性を回避することを確認します Debian の更新は上書きされる。
  • SSL/TLS 暗号リストを更新 - 推奨される「インターメディアテ」レベル Mozilla. 高齢者のセキュリティとサポートのバランスをとり、対応する。
  • ECDHキー交換用に用意された楕円曲線を明示的に設定します。
  • mod_security のデフォルトは、
    • デフォルトですべての '.' パスへのアクセスをブロックします(例: '.env', '.git' など) セキュリティーを堅くし、秘密の誤った開示を回避します。 これを注意してください。 HTTP-01 を使用したサードパーティの Let's Encrypt 統合を破棄します。 バリデーション - certbot など。TurnKey の統合は、使用していると非影響 課題に取り組むHTTPサーバー。
    • 追加のセキュリティヘッダーを設定します。 X-Content-Type-Options: "nosniff":
      • ファイルが解釈されるようにするのを、そのほかのものとして保持する コンテンツタイプで宣言される。 コンテンツセキュリティポリシー「フレーム・セスターズ」 :
      • フレーム内のページを埋め込むことから他のサイトを防止し、擁護します クリックジャック攻撃に対して。
  • HTTP/2 を有効にします。HTTP/2 は Apache と互換性がありません。 mod_php - 現在はTurnKey LAMP ベースのデフォルトメソッドです。 アプライアンス ホスト PHP アプリケーション。TurnKey は PHP-FPM を PHP-FPM で使用することを移行します。 未来。
  • HTTP => をリダイレクトします。HTTPS デフォルトで。
  • Note: TLSv1.2 は、将来の TurnKey リリースでデフォルトで無効になります。
  • リンク