Actualizar
Nova versão do TurnKey Redmine (19.0)
Alterações:
- Instale a versão mais recente do Redmine: 7.0.0
- Atualizar outras dependências/ferramentas relevantes:
- ruby: v3.4.10
- rbenv: v1.3.2 Fios: v1.22.22
- Aumento do tempo de busca padrão (10 minutos) & acumulou o maximércio (3) para minimizar risco de o utilizador se bloquear acidentalmente.
- Removidos em patches personalizados v18.x redundantes.
- Suporte para IPv6:
- Faça ifutil.py código do módulo "IPv6 ciente", incluindo confiável gestão de /etc/network/interfaces com estrofe "inet6"/s.
- Mostrar informações IPv6 na página "usar" - só mostrado se IPv6 configurado. Obrigado especial a Marcos: https://github.com/marcos-mendez - https://popsolutions.co/
- Bugfixes:
- Assegure que cada script de inicialização só seja executado uma vez por inicialização. primeiraboot.d/15regen-slcert:
- Apenas os serviços que já estão em execução precisam ser reiniciados como O reinício é apenas para aplicar certificados atualizados.
- firstboot.d/01ipconfig:
- Minor bugfix.
- Reimplementação de uma integração 'inithooks.service' e refator com getty1.
- Atraso no início do inithooks/confconsole no momento do arranque para reduzir a probabilidade de
mensagens de inicialização sobrescrever inithooks/confconsole.
- Desenvolvedores - por favor, note que ganchos com um prefixo menor que '30' vão ainda executado cedo, então deve _sempre_ ser não-interativo.
- TurnKey 'init-fence' (bloqueia o acesso à web na primeira inicialização):
- Execute por padrão em todas as builds inicialização pré-inicialização (anteriormente somente habilitado em compilações "headless".
- Nova variável 'AUTO_RUN' pré-seed' para ignorar a configuração interativa (re- implementações anteriores da funcionalidade de compilação "headless".
- Substituir script legacy init.d com systemd 'turnkey-init-fence.service' (script do & amp; que é chamado pelo serviço).
- Adicionar suporte para 'systemctl reload turnkey-init-fence.service' - que reinicia 'simpleshttpd.py' (mini servidor web de início-frence), mas faz não desactivar as regras de firewall.
- Suporte para conteúdo de init-fence personalizado.
- Atualizar informações SSH geradas dinamicamente para endereço IPv6 display.
- Adicionar suporte IPv6 ao mini servidor.
- Upgraded Webmin para o mais recente upstream. Processo de embalagem TurnKey Webmin refatorizado para suportar atualizações mais fáceis; com a intenção de acompanhar o mais de perto possível as emissões a montante (fornecido via repo do apt TurnKey).
- Ouça em IPv6 por padrão.
- Firewall pré-configurado IPv6 que corresponde às regras IPv4 (mas não está habilitado - como por padrão IPv4 histórico).
- Redireccionamento automático http => https.
- Omissão 30 min de logout do usuário (pode ser substituído através da página de login "lembre-se Eu" caixa de seleção ou webmin "autenticação" configuração).
- Caminhos de registro atualizados e rotação de arquivo de log fixo.
- Bugfixes:
- Fix quebrado pager de ajuda (não sei por quanto tempo isso foi quebrado!?). Comando de tar quebrado (funcionalidade desactualizada removida em Debian Trixie).
- Migrar o programa principal e a dependência direta do python2 runtime de cpython2 (EOL) para Pypy (ainda suportado - embalado por TurnKey). Migrar todos os outros componentes para python3. Nota: a porta de código restante do python2 TKLBAM para python3 está em andamento, mas ainda não existe ETA...
- Block access to all '.' paths by default (por exemplo, '.env', '.git', etc) to endurecer a segurança e evitar a revelação acidental de segredos. quebrará integrações Let's Encrypt de terceiros usando HTTP-01 validação - por exemplo, certbot. A integração do TurnKey não é afetada, pois utiliza um servidor HTTP personalizado para servir os desafios.
- Definir cabeçalhos de segurança adicionais:
Opções do tipo X-Content: "noniff" :
- Prevene arquivos de serem interpretados como algo diferente disso declarado pelo tipo de conteúdo. "Segurança-Política de Conteúdo" "self" dos "frame-ancestors";" :
- Preveni outros sites de incorporar páginas dentro de quadros, defende contra ataques de clickjacking.