Alterações:

    Distribuição de base aumentada para Debian 13.x/Trixie.
  • Update squid https proxy CA cert config para que ele gere um certificado CA que é válido contra os requisitos atuais.
  • TurnKey ferramenta de compilação (fab):
    • Bugfix:
      • Fix removelist bug onde não-dirs arquivo (por exemplo, links simbólicos ou arquivos- sockets) não seriam removidos.
    • Novos scripts de conveniência para o fluxo de app-dev melhorado:
      • fab-investigador:
        • Introduza e investigue interactivamente um appliance chroot (fab-chroot com alguma configuração extra e demolir).
      • * Rebobinar Fab>
        • Passo de compilação de volta do vento.
    • Suporte
    • ARM64:
        Suporte inicial para o braço64 - incompleto, mas agora suporta braço básico64 builds.
    • Limpeza de misc e melhorias no código e embalagem. Veja a versão fab notas para detalhes completos.
  • Misc bootstrap atualizações e melhorias.
  • Melhoramentos para o script 'tkldev-setup' que o tornam mais útil para actualizando os repos git - não apenas a configuração inicial (talvez precise de um nome alteração?).
  • Gestão de raiz (turnkey-chroot):
    • Bugfix:
        Erro de mutação 'mnt_profile'. Graças especial ao Marcos: https://github.com/marcos-mendez - https://popsolutions.co/
    • Características/melhoramentos:
      • Monte /run (tmpfs) por padrão.
      • Faça montagem/desmontagem mais robusta do sistema chroot.
      Limpeza de misc e melhorias no código e embalagem. Notas de lançamento do turnkey-chroot para detalhes completos.
  • Substituir o TurnKey personalizado com base em 'di-live' com novo costume Instalador TurnKey construído do zero; 'tkl-installer'.
  • Atualizado as chaves de assinatura de versões & teclas de repo apt - agora incluídas como Pacote deb de 'turnkey- chaves'.
  • Substitua arquivos de configuração remotos do legado '.list' com Deb822 '.sources' arquivos.
  • "Proper" IPv6 suporte. Pode ainda ter algumas lacunas e ainda requer cosméticos trabalhar mas totalmente funcional.
  • Melhorar a configuração do fail2ban:
    • Aumento do tempo de busca padrão (10 minutos) & acumulou o maximércio (3) para minimizar risco de o utilizador se bloquear acidentalmente.
    • Removidos em patches personalizados v18.x redundantes.
  • Inclua 'zstd' por padrão para suportar initramfs menores que desempacotam mais rápido.
  • Substitua 'ifupdown' com 'ifupdown-ng' (e 'ifupdown-ng-compat').
  • Substituir 'udhcpc' (apenas IPv4) com 'dhcpcd-base' (pick dupla ipv4/6). incluir configuração personalizada do TurnKey (se- pré-up do & amp; se- post- down scripts fornecidos por 'tkl-dhcpcd-ifupdown-cola') para garantir que a configuração do DHCP está em sincronia com Arquivo /etc/network/interfaces.
  • Limpeza geral de código do código TurnKey; código de compilação, ferramentas de compilação e TurnKey Ferramentas personalizadas & amp; bibliotecas. As atualizações incluem o linting, formatação e estilo actualizações. Ainda WIP mas início sólido. < /li> Console de configuração (confconsole):
    • Bugfixes:
      • Suporte para configuração de firewall ao definir um IP estático. afetou o OpenVPN (que envia com firewall ativado por padrão). Fecha #2037.
      • A integração do Let's Encrypt com o Fixador falhando nas voltas. Fecha #2121.
    • Características:
        Suporte para IPv6:
        • Faça ifutil.py código do módulo "IPv6 ciente", incluindo confiável gestão de /etc/network/interfaces com estrofe "inet6"/s.
        • Mostrar informações IPv6 na página "usar" - só mostrado se IPv6 configurado. Obrigado especial a Marcos: https://github.com/marcos-mendez - https://popsolutions.co/
      Limpeza de misc e melhorias no código e embalagem. notas de lançamento para detalhes completos.
  • Primeira inicialização Inicialização (inithooks):
    • Bugfixes:
      • Assegure que cada script de inicialização só seja executado uma vez por inicialização.
      • primeiraboot.d/15regen-slcert:
        • Apenas os serviços que já estão em execução precisam ser reiniciados como O reinício é apenas para aplicar certificados atualizados.
      • firstboot.d/01ipconfig:
        • Minor bugfix.
    • Características/melhoramentos e outras alterações de significado:
      • Reimplementação de uma integração 'inithooks.service' e refator com getty1.
      • Atraso no início do inithooks/confconsole no momento do arranque para reduzir a probabilidade de mensagens de inicialização sobrescrever inithooks/confconsole.
        • Desenvolvedores - por favor, note que ganchos com um prefixo menor que '30' vão ainda executado cedo, então deve _sempre_ ser não-interativo.
      • TurnKey 'init-fence' (bloqueia o acesso à web na primeira inicialização):
        • Execute por padrão em todas as builds inicialização pré-inicialização (anteriormente somente habilitado em compilações "headless".
        • Nova variável 'AUTO_RUN' pré-seed' para ignorar a configuração interativa (re- implementações anteriores da funcionalidade de compilação "headless".
        • Substituir script legacy init.d com systemd 'turnkey-init-fence.service' (script do & amp; que é chamado pelo serviço).
        • Adicionar suporte para 'systemctl reload turnkey-init-fence.service' - que reinicia 'simpleshttpd.py' (mini servidor web de início-frence), mas faz não desactivar as regras de firewall.
        • Suporte para conteúdo de init-fence personalizado.
        • Atualizar informações SSH geradas dinamicamente para endereço IPv6 display.
        • Adicionar suporte IPv6 ao mini servidor.
    • Assegura que o ensaio de pré-semente 'SEC_UPDATES' é insensível ao caso; elimina o risco de comportamento não intencional quando pré-semeia.
    • Limpeza de misc e melhorias no código e embalagem. notas de lançamento para detalhes completos.
  • Console de gerenciamento da Web (webmin):
    • Upgraded Webmin para o mais recente upstream.
    • Processo de embalagem TurnKey Webmin refatorizado para suportar atualizações mais fáceis; com a intenção de acompanhar o mais de perto possível as emissões a montante (fornecido via repo do apt TurnKey).
    • Configuração padrão atualizada do Webmin:
      • Ouça em IPv6 por padrão.
      • Firewall pré-configurado IPv6 que corresponde às regras IPv4 (mas não está habilitado - como por padrão IPv4 histórico).
      • Redireccionamento automático http => https.
      • Omissão 30 min de logout do usuário (pode ser substituído através da página de login "lembre-se Eu" caixa de seleção ou webmin "autenticação" configuração).
      • Caminhos de registro atualizados e rotação de arquivo de log fixo.
  • Backup (tklbam):
    • Bugfixes:
      • Fix quebrado pager de ajuda (não sei por quanto tempo isso foi quebrado!?).
      • Comando de tar quebrado (funcionalidade desactualizada removida em Debian Trixie).
    • Características/melhoramentos:
      • Migrar o programa principal e a dependência direta do python2 runtime de cpython2 (EOL) para Pypy (ainda suportado - embalado por TurnKey).
      • Migrar todos os outros componentes para python3. Nota: a porta de código restante do python2 TKLBAM para python3 está em andamento, mas ainda não existe ETA...
      Limpeza de misc e melhorias no código e embalagem. Veja a versão TKLBAM notas para detalhes completos.
  • Limpeza de código e melhorias.

Links