• En dator som bara gör en sak – och gör det bra

    En dator behöver inte alltid vara uppkopplad, full av appar och fylld med distraktioner. Genom att kombinera Linux, LibreOffice Writer och en låst användarmiljö går det att skapa en modern skrivmaskin: en enkel dator som startar direkt till ordbehandling, saknar internet för den vanliga användaren och rensar alla tillfälliga filer vid omstart. I den här artikeln beskriver vi hur man bygger en sådan låst skrivdator, där användaren bara kan göra en sak: skriva i LibreOffice Writer, den fria motsvarigheten till Microsoft Word. Lösningen passar särskilt bra i miljöer där man vill erbjuda en enkel skrivplats utan internetåtkomst, samtidigt som gamla datorer kan återanvändas tack vare låg minnes- och resursförbrukning.

    I en tid då datorer nästan alltid är uppkopplade, fulla av appar, aviseringar och distraktioner, kan det låta gammaldags att bygga en dator som bara ska användas för att skriva text. Men just därför är idén intressant. En enkel skrivdator kan vara både tryggare, billigare och mer fokuserad än en vanlig dator.

    Tanken är att skapa en dator som fungerar ungefär som en modern skrivmaskin. När datorn startas loggas användaren in automatiskt och möts direkt av LibreOffice Writer. Det finns ingen webbläsare att klicka på, ingen e-post, inga sociala medier och inga menyer fulla av onödiga program. Datorn har ett tydligt syfte: att skriva dokument.

    Varför bygga en låst skrivdator?

    En vanlig dator är byggd för att klara nästan allt. Det är också dess svaghet. För personer som bara behöver skriva text kan den vanliga datormiljön bli onödigt komplicerad. Det kan finnas uppdateringsrutor, webbläsare, programbutiker, notiser och inställningar som stör eller skapar problem.

    En låst skrivdator kan passa i flera sammanhang. Den kan användas i föreningslokaler, skolor, bibliotek, väntrum, äldreboenden eller på platser där man vill erbjuda enkel tillgång till ordbehandling utan att samtidigt ge fri tillgång till internet.

    Det kan också vara ett sätt att återanvända äldre datorer. En dator som är för gammal för ett modernt fullskaligt skrivbordssystem kan fortfarande fungera utmärkt som enkel skrivmaskin.

    Ett minimalt system i botten

    Grunden i lösningen är ett minimalt Linuxsystem, till exempel Debian eller Ubuntu. I stället för att installera en komplett skrivbordsmiljö används en mycket enkel grafisk miljö. Det gör datorn snabbare, renare och lättare att kontrollera.

    En fullständig skrivbordsmiljö innehåller ofta många funktioner som inte behövs i detta fall. Där kan det finnas filhanterare, webbläsare, programcentraler, meddelanden och bakgrundstjänster. I en låst skrivdator är målet motsatsen: så lite som möjligt ska finnas tillgängligt.

    Därför används Openbox som fönsterhanterare. Openbox är lättviktigt och startar snabbt. Det visar inte upp ett helt skrivbord med menyer och ikoner, utan ger bara den grafiska grund som krävs för att LibreOffice Writer ska kunna köras.

    Automatisk start av LibreOffice Writer

    När datorn startas loggas användaren in automatiskt. Därefter startar Openbox och LibreOffice Writer öppnas direkt. Användaren behöver inte känna till lösenord, terminalkommandon eller programmenyer.

    Det gör datorn enkel att använda även för personer som inte är datorvana. Starta datorn, vänta en kort stund och börja skriva.

    LibreOffice Writer är ett bra val eftersom det är fritt, välkänt och fungerar med vanliga dokumentformat. Det kan användas för brev, anteckningar, enklare rapporter och andra textdokument. Med svenskt språkstöd installerat får användaren även svenska menyer, svensk stavningskontroll och svensk avstavning.

    Filer sparas bara tillfälligt

    En viktig del av lösningen är att användarens hemkatalog ligger i arbetsminnet, alltså RAM-minnet. Det betyder att användaren kan spara dokument under tiden datorn är igång, men att filerna försvinner när datorn startas om.

    Detta kan låta drastiskt, men det är en medveten säkerhetsåtgärd. Om datorn står i en offentlig eller halvöppen miljö vill man inte att nästa användare ska kunna läsa tidigare användares dokument. Genom att tömma användarmiljön vid omstart får varje användare en ren start.

    Samtidigt behöver datorn en grundmall som återskapas vid varje uppstart. Därför finns en mallkatalog med de inställningar som alltid ska finnas: Openbox-konfiguration, LibreOffice-inställningar och en dokumentmapp. Ett systemskript kopierar automatiskt tillbaka dessa filer varje gång datorn startar.

    Ingen internetåtkomst för den vanliga användaren

    En annan central del är att den vanliga användaren inte ska kunna använda internet. Det minskar risken för missbruk, skadliga nedladdningar och distraktioner.

    Det betyder inte att hela datorn saknar nätverk. Administratören kan fortfarande använda nätet för att uppdatera systemet och underhålla datorn. Men den låsta användaren, den som bara ska skriva, blockeras från nätåtkomst med hjälp av brandväggsregler.

    På så sätt kombineras enkelhet med kontroll. Datorn kan skötas och uppdateras, men slutanvändaren får bara tillgång till det som behövs.

    Ett administratörskonto för underhåll

    För att lösningen ska vara praktisk behövs två olika användarkonton. Det ena är administratörskontot. Det används av den som ansvarar för datorn och behöver kunna installera uppdateringar, ändra inställningar och felsöka.

    Det andra kontot är det låsta användarkontot. Det är detta konto som loggas in automatiskt och som används för själva skrivandet. Det kontot ska inte ha administratörsrättigheter och ska inte kunna ändra systemet.

    Den här uppdelningen är viktig. Den gör att datorn kan vara enkel för användaren men fortfarande möjlig att sköta för den ansvarige.

    Svenskt språkstöd är viktigt

    För att datorn ska kännas naturlig att använda i Sverige bör LibreOffice vara inställt på svenska. Det handlar inte bara om menyerna, utan också om stavningskontroll, avstavning, hjälpfiler och dokumentets standardspråk.

    Om användarens hemkatalog töms vid varje omstart måste dessa inställningar sparas i den mall som återskapas varje gång. Annars riskerar LibreOffice att starta med fel språk eller visa första-start-guiden om och om igen.

    När allt är rätt inställt möts användaren av ett färdigt svenskt skrivprogram varje gång datorn startas.

    Fördelar med lösningen

    Den största fördelen är enkelheten. Datorn gör en sak och användaren behöver inte förstå resten av systemet. Det gör den lämplig för miljöer där driftssäkerhet och tydlighet är viktigare än flexibilitet.

    En annan fördel är integriteten. Eftersom användarfiler raderas vid omstart minskar risken att personliga dokument lämnas kvar. Det är särskilt viktigt om flera personer använder samma dator.

    Lösningen är också resurssnål. Den kräver ingen kraftfull dator och kan därför ge nytt liv åt äldre hårdvara. I stället för att kassera en dator kan den få en ny roll som enkel skrivstation.

    Begränsningar att känna till

    En sådan här dator är inte avsedd att ersätta en vanlig arbetsdator. Den ska inte användas för e-post, webbsurfning, filsynkronisering eller avancerad dokumenthantering. Den är byggd för ett mycket tydligt användningsområde.

    Det är också viktigt att användaren förstår att filer försvinner vid omstart. Om dokument ska sparas permanent behöver man lägga till en kontrollerad metod för export, till exempel USB-minne, utskrift eller en särskild sparfunktion som administratören ansvarar för.

    Annars finns risken att användaren tror att dokumentet är sparat för framtiden, fast det i själva verket bara finns kvar så länge datorn är igång.

    En modern skrivmaskin

    Den låsta skrivdatorn är i praktiken en modern skrivmaskin byggd med fri programvara. Den använder ett vanligt operativsystem, en lätt grafisk miljö och LibreOffice Writer, men döljer allt som inte behövs.

    Resultatet blir en dator som startar direkt till ordbehandling, saknar onödiga distraktioner, rensar användarfiler vid omstart och hindrar den vanliga användaren från att komma ut på internet.

    I en värld där datorer ofta blir allt mer komplicerade visar lösningen att enkelhet fortfarande kan vara en styrka. Ibland är den bästa datorn inte den som kan göra mest, utan den som gör precis det den ska.

    Så bygger man den låsta skrivdatorn steg för steg

    Först installerar man ett minimalt Linuxsystem, till exempel Debian minimal . Vi använde Debian 13.5 när vi gjorde den här artikel i vmware för att testa konfigurationen. Man bör inte installera en komplett skrivbordsmiljö, eftersom den ofta innehåller webbläsare, programbutik, filhanterare och andra program som inte behövs. Målet är att datorn bara ska starta en enkel grafisk miljö och sedan öppna LibreOffice Writer.

    När grundsystemet är installerat uppdateras paketlistan:

    apt update
    

    Därefter installeras de program som behövs:

    apt install --no-install-recommends \
      xorg \
      lightdm \
      openbox \
      libreoffice-writer \
      libreoffice-l10n-sv \
      libreoffice-help-sv \
      hunspell-sv \
      hyphen-sv \
      nftables \
      xdotool \
      rsync \
      locales
    

    För felsökning kan man tillfälligt installera xterm:

    apt install xterm
    

    När allt fungerar kan xterm tas bort igen:

    apt purge xterm
    apt autoremove --purge
    

    Därefter skapar man två användarkonton. Ett konto används för administration och ett konto används av den låsta skrivdatorn.

    adduser admin
    usermod -aG sudo admin
    
    adduser skrivare
    

    Administratören använder kontot admin för uppdateringar, felsökning och underhåll. Den vanliga användaren skrivare ska loggas in automatiskt och ska inte ha administratörsrättigheter.

    Nästa steg är att ställa in automatisk inloggning. LightDM används som inloggningshanterare. Öppna konfigurationsfilen:

    nano /etc/lightdm/lightdm.conf
    

    Lägg in följande:

    [Seat:*]
    autologin-user=skrivare
    autologin-user-timeout=0
    user-session=openbox
    

    Detta gör att användaren skrivare loggas in automatiskt och att Openbox startas som grafisk miljö.

    Sedan skapas en mallkatalog för användaren. Eftersom användarens hemkatalog senare ska rensas vid varje omstart behöver alla grundinställningar sparas i en separat mall.

    mkdir -p /etc/skel-skrivare/.config/openbox
    mkdir -p /etc/skel-skrivare/Dokument
    

    Nu skapas Openbox autostart-fil. Det är den som startar LibreOffice Writer automatiskt när den grafiska miljön öppnas.

    nano /etc/skel-skrivare/.config/openbox/autostart
    

    Lägg in följande:

    #!/bin/bash
    
    xset -dpms
    xset s off
    xset s noblank
    
    sleep 3
    
    libreoffice --writer --norestore --nofirststartwizard &
    
    sleep 8
    
    xdotool key F11
    

    Gör filen körbar:

    chmod +x /etc/skel-skrivare/.config/openbox/autostart
    

    Detta stänger av skärmsläckning, startar LibreOffice Writer och försöker sätta programmet i helskärmsläge. När användaren startar datorn ska Writer alltså öppnas direkt utan att användaren behöver klicka på något.

    För att systemet ska använda svenska ställs svensk locale in. Kör:

    dpkg-reconfigure locales
    

    Markera:

    sv_SE.UTF-8 UTF-8
    

    Sätt sedan svenska som standardspråk:

    update-locale LANG=sv_SE.UTF-8
    

    LibreOffice behöver också ställas in för svenska. Starta LibreOffice som användaren skrivare eller logga in grafiskt och välj:

    Verktyg
    → Alternativ
    → Språkinställningar
    → Språk
    

    Ställ in:

    Användargränssnitt: Svenska
    Lokala inställningar: Svenska (Sverige)
    Standardspråk för dokument: Svenska (Sverige)
    

    När LibreOffice är rätt inställt bör dess inställningar sparas i mallen. Om inställningarna finns i användarens hemkatalog kan de kopieras till mallkatalogen:

    mkdir -p /etc/skel-skrivare/.config
    
    cp -a /home/skrivare/.config/libreoffice /etc/skel-skrivare/.config/
    

    Sätt rätt ägare på mallkatalogen:

    chown -R root:root /etc/skel-skrivare
    

    Nästa steg är att göra användarens hemkatalog temporär. Det betyder att användaren kan spara dokument under tiden datorn är igång, men att allt raderas vid omstart. Öppna /etc/fstab:

    nano /etc/fstab
    

    Lägg till raden:

    tmpfs /home/skrivare tmpfs defaults,noatime,nosuid,nodev,mode=700,uid=skrivare,gid=skrivare,size=1G 0 0
    

    Detta monterar /home/skrivare i RAM-minnet. När datorn startas om töms katalogen automatiskt.

    För att hemkatalogen ändå ska få rätt innehåll vid varje start skapas ett skript som kopierar tillbaka mallfilerna.

    Skapa filen:

    nano /usr/local/sbin/prepare-skrivare-home.sh
    

    Lägg in följande:

    #!/bin/bash
    
    USER_NAME="skrivare"
    HOME_DIR="/home/skrivare"
    SKEL_DIR="/etc/skel-skrivare"
    
    mkdir -p "$HOME_DIR"
    
    rsync -a "$SKEL_DIR"/ "$HOME_DIR"/
    
    mkdir -p "$HOME_DIR/Dokument"
    
    chown -R "$USER_NAME:$USER_NAME" "$HOME_DIR"
    chmod 700 "$HOME_DIR"
    

    Gör skriptet körbart:

    chmod +x /usr/local/sbin/prepare-skrivare-home.sh
    

    Skriptet ser till att /home/skrivare alltid innehåller rätt Openbox-konfiguration, LibreOffice-inställningar och dokumentmapp när datorn startar.

    Nu skapas en systemd-tjänst som kör skriptet innan LightDM startar.

    Skapa filen:

    nano /etc/systemd/system/prepare-skrivare-home.service
    

    Lägg in följande:

    [Unit]
    Description=Prepare temporary home for skrivare
    DefaultDependencies=no
    After=local-fs.target
    Before=display-manager.service lightdm.service
    
    [Service]
    Type=oneshot
    ExecStart=/usr/local/sbin/prepare-skrivare-home.sh
    RemainAfterExit=yes
    
    [Install]
    WantedBy=display-manager.service
    

    Ladda om systemd och aktivera tjänsten:

    systemctl daemon-reload
    systemctl enable prepare-skrivare-home.service
    systemctl start prepare-skrivare-home.service
    

    Kontrollera att filerna har kopierats till användarens hemkatalog:

    ls -la /home/skrivare
    ls -la /home/skrivare/.config/openbox
    

    Där ska bland annat filen autostart finnas.

    Därefter spärras internet för den vanliga användaren. Först aktiveras nftables:

    systemctl enable --now nftables
    

    Öppna konfigurationsfilen:

    nano /etc/nftables.conf
    

    Lägg in följande regler:

    #!/usr/sbin/nft -f
    
    flush ruleset
    
    table inet filter {
        chain output {
            type filter hook output priority 0; policy accept;
    
            oif "lo" accept
    
            meta skuid "skrivare" ip daddr 127.0.0.0/8 accept
            meta skuid "skrivare" ip6 daddr ::1 accept
    
            meta skuid "skrivare" reject
        }
    }
    

    Ladda reglerna:

    nft -f /etc/nftables.conf
    systemctl restart nftables
    

    Nu ska användaren skrivare inte kunna använda internet, medan administratören fortfarande kan använda nätverket för uppdateringar och service.

    Om webbläsare eller andra onödiga program finns installerade bör de tas bort:

    apt purge firefox-esr chromium thunderbird evolution
    apt autoremove --purge
    

    Det gör systemet renare och minskar risken att användaren kommer åt program som inte ska användas.

    När allt är konfigurerat bör lösningen testas. Kontrollera först att systemd-tjänsten finns och fungerar:

    systemctl status prepare-skrivare-home.service
    

    Kontrollera att LightDM är aktivt:

    systemctl status lightdm
    

    Kontrollera att Openbox autostart-fil finns:

    ls -la /home/skrivare/.config/openbox/autostart
    

    Testa att nätet är spärrat för användaren:

    su - skrivare
    ping 8.8.8.8
    

    Ping ska inte fungera för användaren skrivare.

    Starta sedan om datorn:

    reboot
    

    Efter omstart ska datorn automatiskt logga in användaren skrivare, starta Openbox och öppna LibreOffice Writer. Användaren ska kunna skriva dokument och spara dem tillfälligt i hemkatalogen, men efter nästa omstart ska filerna vara borta.

    Om datorn startar till svart skärm eller om LibreOffice inte öppnas bör man kontrollera om autostart-filen finns:

    ls -la /home/skrivare/.config/openbox
    

    Läs eventuella felmeddelanden:

    cat /home/skrivare/.xsession-errors
    

    Kontrollera LightDM-loggen:

    journalctl -u lightdm -b --no-pager
    

    Kontrollera om LibreOffice körs:

    ps aux | grep libreoffice
    

    När alla kontroller är klara fungerar datorn som en låst skrivmaskin. Den startar direkt till LibreOffice Writer, saknar vanlig skrivbordsmiljö, rensar användarens filer vid omstart och blockerar internet för den vanliga användaren. Samtidigt finns ett administratörskonto kvar för service, uppdateringar och felsökning.

    Teknisk faktaruta

    System: Debian minimal eller Ubuntu minimal/server

    Grafisk miljö: Xorg, LightDM och Openbox

    Ordbehandling: LibreOffice Writer startar automatiskt

    Användare: Ett administratörskonto och ett låst skrivkonto

    Internet: Blockeras för den vanliga användaren med nftables

    Rensning: Hemkatalogen körs som tmpfs och töms vid omstart

    Resultat: Datorn fungerar som en modern skrivmaskin utan distraktioner

  • Proxmox VE 9.2: smartare lastbalansering och starkare nätverk för moderna datacenter

    Proxmox VE 9.2 är en av de större uppdateringarna av den öppna virtualiseringsplattformen på senare tid. Med dynamisk lastbalansering, utökat SDN-stöd, enklare hantering av anpassade CPU-modeller och en modern grund baserad på Debian 13.5 tar Proxmox ytterligare ett steg mot att bli ett fullvärdigt alternativ för både företagsmiljöer, datacenter och avancerade hemmalabb. Uppdateringen gör det lättare att fördela resurser smartare, bygga mer flexibla nätverk och genomföra underhåll utan onödiga driftstörningar.

    Proxmox Virtual Environment 9.2 är här och innebär ett tydligt steg mot mer automatiserad och flexibel drift av virtuella servrar. Den nya versionen bygger på Debian 13.5 ”Trixie” och innehåller bland annat dynamisk lastbalansering, utökat stöd för mjukvarudefinierade nätverk, enklare hantering av anpassade CPU-modeller och förbättrade verktyg för underhåll av kluster.

    För företag, drifttekniker och entusiaster som kör egna virtualiseringsmiljöer innebär detta att Proxmox VE blir bättre på att själv fördela arbetslast, hantera komplexa nätverk och minska risken för störningar vid planerat underhåll.

    Vad är Proxmox VE?

    Proxmox VE är en öppen plattform för virtualisering. Med den kan man köra virtuella maskiner och containrar på servrar, ungefär som med VMware ESXi, Microsoft Hyper-V eller andra virtualiseringslösningar. Skillnaden är att Proxmox bygger på öppen källkod och kombinerar flera tekniker i ett gemensamt webbgränssnitt.

    I praktiken kan en administratör skapa virtuella servrar, hantera lagring, konfigurera nätverk, sätta upp kluster och använda hög tillgänglighet utan att behöva flera separata system.

    Proxmox VE används både i hemmalabb, småföretag och större driftmiljöer där man vill ha kontroll över sin egen infrastruktur utan att vara låst till en proprietär plattform.

    Dynamisk lastbalansering – Proxmox blir mer självgående

    Den största nyheten i Proxmox VE 9.2 är den nya dynamiska lastbalanseraren. Den bygger vidare på klustrets resursplanerare, Cluster Resource Scheduler, och gör att Proxmox kan fatta smartare beslut om var virtuella maskiner och containrar bör placeras.

    Tidigare kunde placering av arbetslaster i högre grad bygga på mer statiska regler. Med den nya dynamiska modellen kan systemet väga in aktuell belastning på noder och gäster. Det betyder att Proxmox kan se hur mycket resurser som faktiskt används i klustret och använda den informationen när nya gäster placeras eller flyttas.

    Detta är särskilt viktigt i större miljöer där vissa servrar riskerar att bli hårt belastade medan andra har gott om lediga resurser. En bättre fördelning kan ge jämnare prestanda, bättre utnyttjande av hårdvaran och mindre behov av manuella ingrepp.

    Automatisk migrering av HA-gäster

    En annan viktig del av den nya lastbalanseringen är att Proxmox VE 9.2 kan migrera gäster som hanteras av HA-stacken, alltså High Availability. HA används för att hålla viktiga tjänster tillgängliga även om en server i klustret får problem.

    Med den nya funktionen kan Proxmox automatiskt flytta HA-hanterade virtuella maskiner eller containrar förm/view_messages.php att minska obalans mellan klustrets noder. Det sker samtidigt som systemet respekterar de regler administratören själv har satt upp.

    Det innebär att man kan kombinera automation med kontroll. Administratören kan ange hur känslig lastbalanseraren ska vara och vilka parametrar som ska styra beteendet. På så sätt kan man undvika både överbelastade servrar och onödigt aggressiva flyttar.

    Utökat SDN-stöd – nätverket blir mer flexibelt

    Proxmox VE 9.2 innehåller också stora förbättringar inom SDN, Software-Defined Networking. SDN innebär att nätverkets logik hanteras i mjukvara i stället för att allt måste konfigureras manuellt i fysisk nätverksutrustning.

    I den nya versionen får Proxmox inbyggt stöd för WireGuard och BGP i SDN-stacken. WireGuard är en modern VPN-teknik som ofta används för säkra tunnlar mellan system. BGP används främst för routing i större nätverk och datacenter.

    Dessutom tillkommer stöd för BGP/EVPN-filtrering med route maps och prefix lists. Det gör att administratörer kan styra vilka rutter som får spridas och hur trafiken ska hanteras i mer avancerade nätverksmiljöer.

    Proxmox VE 9.2 får även stöd för OSPF route redistribution i fabric-nätverk, fler inställningar för EVPN-kontroller och IPv6-underlay för EVPN. Det här är funktioner som främst riktar sig till mer avancerade miljöer, men de visar tydligt att Proxmox fortsätter att växa som datacenterplattform.

    Anpassade CPU-modeller direkt i webbgränssnittet

    En annan nyhet är hantering av anpassade CPU-modeller direkt från Proxmox webbgränssnitt. Funktionen finns under Datacenter och gör att administratörer kan skapa, ändra och ta bort egna CPU-profiler.

    Detta är användbart när vissa virtuella maskiner behöver specifika CPU-funktioner. Det kan handla om kompatibilitet, prestandaoptimering eller särskilda krav från programvara som körs i den virtuella maskinen.

    Proxmox VE 9.2 innehåller också en CPU flags selector. Den visar vilka CPU-flaggor som stöds på olika noder i klustret. Det gör det lättare att upptäcka om en viss CPU-inställning fungerar överallt i klustret eller om den riskerar att skapa kompatibilitetsproblem.

    Det är särskilt viktigt i kluster där servrarna inte har exakt samma processormodell. Om en virtuell maskin flyttas mellan olika noder behöver CPU-funktionerna vara kompatibla, annars kan migrering eller drift påverkas.

    HA Arm och Disarm förenklar underhåll

    Planerat underhåll i ett kluster kan vara känsligt. Om man startar om noder, byter hårdvara eller gör större ändringar vill man inte att HA-systemet ska tolka allt som ett fel och börja flytta resurser i onödan.

    Därför introducerar Proxmox VE 9.2 funktionen HA Arm/Disarm. Den gör att administratörer kan pausa HA Manager i hela klustret under ett underhållsfönster.

    När HA disarmas bevaras resursernas tillstånd. När underhållet är klart kan HA arm:as igen, och resurserna återgår till sitt tidigare tillstånd och sin normala hantering.

    Detta minskar risken för oönskade åtgärder, som exempelvis fencing eller automatiska flyttar, när administratören redan vet att det pågår planerat arbete.

    Ny teknisk grund: Debian 13.5 och Linux 7.0

    Proxmox VE 9.2 bygger på Debian 13.5 ”Trixie”. Det innebär att plattformen får en modernare bas med uppdaterade paket och nyare systemkomponenter.

    Som standard används Linux-kärnan 7.0. För virtuella maskiner ingår QEMU 11.0, medan containrar hanteras med LXC 7.0. Lagringssidan har uppdaterats med ZFS 2.4.

    Även Ceph-stödet har uppdaterats. Ceph Tentacle 20.2 finns nu som stabilt alternativ vid sidan av Ceph Squid 19.2. Ceph används ofta för distribuerad lagring i kluster, där flera servrar tillsammans bildar ett gemensamt lagringssystem.

    Varför är detta viktigt?

    Proxmox VE 9.2 handlar inte bara om nya versionsnummer. Det viktiga är att plattformen blir bättre på att hantera verkliga driftmiljöer där belastning, nätverk, lagring och underhåll måste fungera tillsammans.

    Den dynamiska lastbalanseraren gör att klustret kan använda sina resurser mer effektivt. SDN-förbättringarna gör Proxmox mer användbart i avancerade nätverk. CPU-hanteringen förenklar specialanpassade virtuella maskiner. HA Arm/Disarm gör underhåll mindre riskabelt.

    Tillsammans gör detta Proxmox VE 9.2 till en mer mogen plattform för både mindre installationer och större infrastrukturer.

    Tillgänglighet och uppgradering

    Proxmox VE 9.2 finns tillgänglig som ISO-avbildning från Proxmox webbplats. Den kan installeras direkt på fysisk serverhårdvara eller ovanpå en befintlig Debian-installation.

    Befintliga installationer kan uppgraderas via det vanliga APT-pakethanteringssystemet. För företag erbjuder Proxmox även supportabonnemang med tillgång till stabila uppdateringar och professionell support.

    Faktaruta: Proxmox VE 9.2

    OmrådeNyhet
    BasDebian 13.5 ”Trixie”
    KernelLinux 7.0
    VirtualiseringQEMU 11.0
    ContainrarLXC 7.0
    LagringZFS 2.4
    CephCeph Tentacle 20.2 och Ceph Squid 19.2
    HuvudnyhetDynamisk lastbalansering
    NätverkUtökat SDN-stöd med WireGuard, BGP och EVPN-förbättringar
    HAKlusteromfattande Arm/Disarm-funktion
    CPUHantering av anpassade CPU-modeller i webbgränssnittet

    Sammanfattning

    Proxmox VE 9.2 är en viktig uppdatering för alla som använder Proxmox i kluster eller mer avancerade virtualiseringsmiljöer. Den nya dynamiska lastbalanseraren gör att resurserna kan användas smartare, medan förbättrat SDN-stöd och enklare CPU-hantering ger bättre kontroll över komplexa miljöer.

    För hemmalabb är uppdateringen intressant. För företag och driftmiljöer är den ännu mer betydelsefull. Proxmox tar ännu ett steg mot att vara ett fullvärdigt öppet alternativ för modern datacenterdrift.

    https://www.proxmox.com/en/about/company-details/press-releases/proxmox-virtual-environment-9-2

    Teknisk faktaruta: Proxmox VE 9.2

    Plattform Proxmox Virtual Environment 9.2
    Basdistribution Debian 13.5 “Trixie”
    Linux-kärna Linux 7.0
    Virtualisering QEMU 11.0 för virtuella maskiner
    Containrar LXC 7.0
    Lagring ZFS 2.4 samt stöd för Ceph Squid 19.2 och Ceph Tentacle 20.2
    Huvudnyhet Dynamisk lastbalansering i kluster
    HA-funktioner Automatisk migrering av HA-gäster samt Arm/Disarm för klusterunderhåll
    Nätverk Utökat SDN-stöd med WireGuard, BGP, EVPN, OSPF-redistribution och IPv6-underlay
    CPU-hantering Anpassade CPU-modeller och CPU flags selector direkt i webbgränssnittet
  • Debian 13.5 släppt – 247 uppdateringar gör Trixie säkrare och stabilare

    Debian 13.5 är här – en underhållsutgåva som samlar 103 säkerhetsfixar och 144 stabilitetsuppdateringar för Debian 13 “Trixie”. Det handlar inte om nya funktioner eller ett nytt utseende, utan om något minst lika viktigt: ett tryggare och mer stabilt Linuxsystem. För den som redan uppdaterar regelbundet är mycket redan installerat, men för nya installationer blir Debian 13.5 den bästa och mest aktuella startpunkten.

    Debian 13, med kodnamnet Trixie, har fått sin femte punktutgåva: Debian 13.5. Det är ingen ny version med stora nyheter eller förändrat utseende, utan en samlad underhållsuppdatering som gör systemet säkrare, stabilare och mer pålitligt.

    Den nya utgåvan innehåller 103 säkerhetsfixar och 144 stabilitetsuppdateringar. För vanliga användare betyder det framför allt att kända sårbarheter täpps till och att problem i viktiga systemkomponenter rättas.

    Vad är en punktutgåva?

    Debian fungerar lite annorlunda än många andra operativsystem. När en stabil Debian-version har släppts kommer den inte hela tiden med nya funktioner. I stället prioriteras säkerhet och stabilitet.

    En punktutgåva, som Debian 13.5, kan därför beskrivas som en uppdaterad installationsskiva. Den samlar ihop rättningar som redan har skickats ut via Debians vanliga uppdateringskanaler.

    Det betyder att den som redan kör Debian 13 och regelbundet installerar uppdateringar troligen redan har fått de flesta ändringarna.

    Viktiga program har fått säkerhetsfixar

    Debian 13.5 innehåller uppdateringar för många centrala paket. Bland annat berörs:

    Apache, OpenSSH, Nginx, glibc, systemd, sudo, Python 3.13, FreeRDP, Exim, jq, X.Org Server, curl, rsync, firewalld, bubblewrap, libarchive, libcap2 och nano.

    Det handlar alltså inte bara om småprogram i marginalen, utan om komponenter som ofta används i servrar, arbetsstationer och nätverkstjänster.

    Apache, OpenSSH och systemd får viktiga rättningar

    Webbservern Apache får flera säkerhetsfixar. Dessa rör bland annat use-after-free-fel, möjlig privilegieeskalering, förbikoppling av autentisering, NULL pointer-problem, HTTP response splitting och läsning utanför minnesgränser.

    Även OpenSSH, som används för säker fjärrinloggning, har uppdaterats. Där finns rättningar kopplade till bland annat scp, kommandoexekvering, hantering av nyckelalgoritmer, ProxyJump och authorized_keys.

    En annan viktig komponent är systemd, som i Debian 13.5 uppdateras till version 257.13. Den uppdateringen åtgärdar bland annat problem som rör möjlig kodkörning och en sårbarhet där systemd-nspawn kunde användas för att ta sig ut från en isolerad miljö till värdsystemet.

    glibc och DNS-hantering förbättras

    Systembiblioteket glibc är en av de mest grundläggande delarna i ett Linuxsystem. Nästan alla program är på något sätt beroende av det.

    I Debian 13.5 rättas flera problem i glibc, bland annat sådant som rör DNS-svar, ogiltiga DNS-värdnamn och ett fel som kunde leda till ett så kallat assertion failure.

    Det kan låta tekniskt, men poängen är enkel: när grundläggande bibliotek blir mer robusta blir hela systemet mer driftsäkert.

    Även installationsprogrammet är uppdaterat

    Debian Installer har också uppdaterats. Det betyder att den som installerar Debian från nya Debian 13.5-avbilder får med de senaste rättningarna direkt från början.

    För servrar och nya installationer är detta praktiskt. Man slipper installera från en äldre avbild och sedan hämta en stor mängd uppdateringar direkt efter installationen.

    Inga nya funktioner – och det är poängen

    Debian 13.5 ska inte ses som en ny Debian-version i vanlig mening. Den introducerar inga stora nya funktioner och ändrar inte systemets grundläggande beteende.

    Det är i stället en klassisk Debian-uppdatering: försiktig, stabil och fokuserad på att hålla systemet tryggt över tid.

    För många användare är det just detta som gör Debian attraktivt. Man får inte alltid det senaste först, men man får ett system där stabilitet och säkerhet väger tungt.

    Så uppdaterar du ett befintligt Debian 13-system

    Om du redan kör Debian 13 räcker det normalt att uppdatera systemet som vanligt:

    sudo apt update && sudo apt upgrade
    

    Har du redan installerat säkerhetsuppdateringar löpande finns det troligen inte särskilt mycket nytt att hämta. Debian 13.5 samlar i stor utsträckning sådant som redan har skickats ut till användarna.

    Nya installationsavbilder finns tillgängliga

    För den som vill installera Debian från början finns nya netinst-avbilder för Debian 13.5. Dessa är avsedda för användare som vill installera ett grundsystem och sedan själva välja paket, skrivbordsmiljö och tjänster.

    Netinst finns för flera arkitekturer, bland annat:

    amd64, arm64, armhf, ppc64el, riscv64 och s390x.

    För den som vill ha ett mer färdigt skrivbordssystem finns även Live-avbilder med skrivbordsmiljöer som GNOME, KDE, LXDE, Xfce, Cinnamon och MATE. Dessa är tillgängliga för AMD64.

    Automatiska säkerhetsuppdateringar är klokt

    Debian 13.5 visar också varför regelbundna uppdateringar är viktiga. Många säkerhetshål märks inte direkt för användaren, men kan ändå vara allvarliga om de lämnas öppna.

    På servrar och datorer som alltid är uppkopplade kan det därför vara klokt att aktivera automatiska säkerhetsuppdateringar. Då installeras viktiga säkerhetsfixar snabbare, utan att man själv behöver komma ihåg att kontrollera varje dag.

    Sammanfattning

    Debian 13.5 är ingen spektakulär version, men den är viktig. Med 103 säkerhetsfixar och 144 stabilitetsuppdateringar stärker den Debian 13 “Trixie” på flera centrala områden.

    För befintliga användare är rådet enkelt: håll systemet uppdaterat. För nya installationer är Debian 13.5 den bästa startpunkten, eftersom den innehåller de senaste rättningarna redan från början.

    https://www.debian.org/News/2026/20260516

    Nerladdnings länkar finns linux.se wiki :

    https://wiki.linux.se/Debian

    Teknisk faktaruta: Debian 13.5

    Distribution: Debian GNU/Linux

    Version: Debian 13.5

    Kodnamn: Trixie

    Typ av utgåva: Punktutgåva / underhållsutgåva

    Innehåll: 103 säkerhetsfixar och 144 stabilitetsuppdateringar

    Fokus: Säkerhet, buggfixar och förbättrad systemstabilitet

    Berörda paket: Apache, OpenSSH, Nginx, glibc, systemd, sudo, Python 3.13, curl, rsync, Exim, X.Org Server och flera andra

    Nya funktioner: Nej, Debian 13.5 är främst en samlad uppdatering av befintliga paket

    Uppdateringskommando:

    sudo apt update && sudo apt upgrade

Etikett: Debian 13.5

  • En dator som bara gör en sak – och gör det bra

    En dator behöver inte alltid vara uppkopplad, full av appar och fylld med distraktioner. Genom att kombinera Linux, LibreOffice Writer och en låst användarmiljö går det att skapa en modern skrivmaskin: en enkel dator som startar direkt till ordbehandling, saknar internet för den vanliga användaren och rensar alla tillfälliga filer vid omstart. I den här…

  • Proxmox VE 9.2: smartare lastbalansering och starkare nätverk för moderna datacenter

    Proxmox VE 9.2 är en av de större uppdateringarna av den öppna virtualiseringsplattformen på senare tid. Med dynamisk lastbalansering, utökat SDN-stöd, enklare hantering av anpassade CPU-modeller och en modern grund baserad på Debian 13.5 tar Proxmox ytterligare ett steg mot att bli ett fullvärdigt alternativ för både företagsmiljöer, datacenter och avancerade hemmalabb. Uppdateringen gör det…

  • Debian 13.5 släppt – 247 uppdateringar gör Trixie säkrare och stabilare

    Debian 13.5 är här – en underhållsutgåva som samlar 103 säkerhetsfixar och 144 stabilitetsuppdateringar för Debian 13 “Trixie”. Det handlar inte om nya funktioner eller ett nytt utseende, utan om något minst lika viktigt: ett tryggare och mer stabilt Linuxsystem. För den som redan uppdaterar regelbundet är mycket redan installerat, men för nya installationer blir…