• Debian 13 ”Trixie” Installer Alpha släppt – med Linux 6.12 LTS och stöd för RISCV64

    Debian-projektet har nu släppt den första alfaversionen av installationsprogrammet för nästa stora version av Debian GNU/Linux, kallad ”Trixie”. Den slutliga versionen väntas komma under 2025 år, men redan nu kan nyfikna användare och entusiaster få en förhandstitt på vad som är nytt.

    Installationsprogrammet för Debian 13 innehåller den senaste Linux 6.12 LTS-kärnan, som sannolikt blir standard i den färdiga versionen. Stödet för olika hårdvaruarkitekturer har uppdaterats, där RISCV64 – en 64-bitarsversion av den populära RISC-V-arkitekturen – nu är inkluderat. Samtidigt har stödet för ARMel och i386 tagits bort, även om dessa fortfarande finns kvar i arkiven för närvarande. MIPSel-arkitekturen togs däremot bort redan förra året.

    Andra förbättringar i installationsprogrammet inkluderar en smidigare process för att skapa root-användare och första användare, samt förbättrad automatisk partitionering med bättre hantering av swap-storlek. Det finns också nya alternativ som gör det enklare att installera Debian på mindre diskar.

    Ett av de mest synliga nyheterna är det nya standardtemat ”Ceratopsian”, designat av Elise Couper. Temat genomsyrar installationsprogrammet och återfinns bland annat på bakgrundsbilder, låsskärmar och inloggningsskärmar.

    Vill du prova Debian 13 ”Trixie” redan nu? Den första alfaversionen av installationsprogrammet finns att ladda ner från Debians officiella webbplats, med stöd för flera arkitekturer som amd64, arm64, armhf, mips64el, ppc64el, riscv64 och s390x.

  • Debian 12.8 med 68 åtgärdade bugar och 50 säkerhets updateringar.

    Debian släpper åttonde uppdateringen av Debian 12 ”bookworm”

    Debianprojektet har nöjet att tillkännage den åttonde uppdateringen av sin stabila distribution Debian 12, med kodnamnet ”bookworm”. Denna punktutgåva fokuserar huvudsakligen på att rätta till säkerhetsproblem och andra allvarliga fel som har upptäckts sedan den senaste versionen. Tidigare publicerade säkerhetsbulletiner har inkluderats och refereras där det är lämpligt.

    Det är viktigt att notera att denna uppdatering inte representerar en ny version av Debian 12 utan uppdaterar endast vissa av de inkluderade paketen. Användare behöver inte ersätta sina befintliga installationsmedia för ”bookworm”. Efter installationen kan systemet uppgraderas till de senaste paketen genom att använda en uppdaterad Debianspegel.

    För de som regelbundet installerar uppdateringar från security.debian.org kommer det att vara få paket att uppdatera, eftersom de flesta av dessa uppdateringar redan är inkluderade i denna punktutgåva.

    Nya installationsavbildningar kommer snart att finnas tillgängliga på de vanliga nedladdningsplatserna.

    Så här uppgraderar du din befintliga installation

    För att uppgradera en existerande installation till denna senaste revision, rikta ditt pakethanteringssystem mot en av Debians många HTTP-speglingar. En fullständig lista över tillgängliga speglar finns på:

    https://www.debian.org/mirror/list


    Viktiga felrättningar och uppdateringar

    Denna uppdatering av den stabila utgåvan innehåller flera viktiga korrigeringar för följande paket:

    • 7zip: Åtgärdar en heap buffer overflow i NTFS-hanteraren [CVE-2023-52168]; fixar en out-of-bounds-läsning i NTFS-hanteraren [CVE-2023-52169].
    • amanda: Uppdaterar en ofullständig fix för CVE-2022-37704, återställer funktionaliteten med xfsdump.
    • apr: Använder konsekvent filrättigheter 0600 för namngivet delat minne [CVE-2023-49582].
    • base-files: Uppdaterad för punktutgåvan.
    • btrfs-progs: Rättar fel i kontrollsummeberäkningar under volymkonvertering i btrfs-convert.
    • calamares-settings-debian: Fixar saknad startikon på KDE-skrivbordsmiljöer; åtgärdar monteringsproblem med btrfs.
    • cjson: Åtgärdar ett segmenteringsfel [CVE-2024-31755].
    • clamav: Ny stabil upstream-version; fixar tjänsteförnekandeproblem [CVE-2024-20505], filkorruptionsproblem [CVE-2024-20506].
    • cloud-init: Lägger till stöd för flera networkd Route-sektioner.
    • cloud-initramfs-tools: Lägger till saknade beroenden i initramfs.
    • curl: Rättar felaktig hantering av vissa OCSP-svar [CVE-2024-8096].
    • debian-installer: Återinför vissa armel netboot-mål (openrd); ökar Linux-kärnans ABI till 6.1.0-27; bygger om mot proposed-updates.
    • debian-installer-netboot-images: Bygger om mot proposed-updates.
    • devscripts:
    • bts: Uppgradera alltid till STARTTLS på port 587/tcp.
    • build-rdeps: Lägg till stöd för non-free-firmware.
    • chdist: Uppdatera sources.list-exempel med non-free-firmware.
    • build-rdeps: Använd alla tillgängliga distributioner som standard.
    • diffoscope: Rättar byggfel vid bearbetning av en avsiktligt överlappande zip-fil i tester.
    • distro-info-data: Lägger till Ubuntu 25.04.
    • docker.io: Åtgärdar att AuthZ-plugins kan kringgås under vissa omständigheter [CVE-2024-41110].
    • dpdk: Ny stabil upstream-version.
    • exim4: Rättar krasch i dbmnz när man söker efter nycklar utan innehåll.
    • fcgiwrap: Sätter korrekt ägarskap på repositories i git-backend.
    • galera-4: Ny stabil upstream-version.
    • glib2.0: Tillhandahåller libgio-2.0-dev från libglib2.0-dev, och libgio-2.0-dev-bin från libglib2.0-dev-bin.
    • glibc:
    • Ändrar kroatiska locale för att använda euro som valuta.
    • Återställer upstream-commit som modifierade GLIBC_PRIVATE ABI, vilket orsakade krascher med vissa statiska binärer på arm64.
    • vfscanf(): Fixar matchningar längre än INT_MAX.
    • ungetc(): Fixar oinitialiserad läsning när man skriver till oanvända strömmar; åtgärdar minnesläcka vid programavslut.
    • mremap(): Fixar stöd för MREMAP_DONTUNMAP-alternativet.
    • resolv: Fixar timeouts orsakade av korta felrespons eller när single-request-läge är aktiverat i resolv.conf.
    • gtk+3.0: Åtgärdar så att Orca kan meddela initial fokus.
    • ikiwiki-hosting: Tillåter läsning av alla användarrepositories.
    • intel-microcode: Ny upstream-release; säkerhetsfixar [CVE-2024-23984, CVE-2024-24968].
    • ipmitool:
    • Rättar en buffer overrun i open interface.
    • Fixar att lan print misslyckas på icke stödda parametrar.
    • Fixar läsning av temperatursensorer.
    • Fixar användning av hex-värden vid sändning av rådata.
    • iputils: Rättar felaktig hantering av ICMP-svar avsedda för andra processer.
    • kexec-tools: Maskerar kexec.service för att förhindra att init.d-skriptet hanterar kexec-processen på ett system med systemd.
    • lemonldap-ng: Åtgärdar cross-site scripting-sårbarhet på inloggningssidan [CVE-2024-48933].
    • lgogdownloader: Fixar parsning av Galaxy-URL:er.
    • libskk: Förhindrar krasch på ogiltiga JSON-escape-sekvenser.
    • libvirt: Rättar körning av i686-VM:ar med AppArmor på värden; förhindrar att vissa gäster blir obootbara eller försvinner under uppgradering.
    • linux: Ny upstream-release; uppdaterar ABI till 27.
    • linux-signed-amd64: Ny upstream-release; uppdaterar ABI till 27.
    • linux-signed-arm64: Ny upstream-release; uppdaterar ABI till 27.
    • linux-signed-i386: Ny upstream-release; uppdaterar ABI till 27.
    • llvm-toolchain-15: Arkitekturspecifik ombyggnad på mips64el för att synkronisera version med andra arkitekturer.
    • nghttp2: Åtgärdar tjänsteförnekandeproblem [CVE-2024-28182].
    • ninja-build: Stödjer stora inode-nummer på 32-bitars system.
    • node-dompurify: Rättar prototypföroreningsproblem [CVE-2024-45801, CVE-2024-48910].
    • node-es-module-lexer: Fixar byggfel.
    • node-globby: Fixar byggfel.
    • node-mdn-browser-compat-data: Fixar byggfel.
    • node-rollup-plugin-node-polyfills: Fixar byggfel.
    • node-tap: Fixar byggfel.
    • node-xterm: Rättar TypeScript-deklarationer.
    • node-y-protocols: Fixar byggfel.
    • node-y-websocket: Fixar byggfel.
    • node-ytdl-core: Fixar byggfel.
    • notify-osd: Korrigerar körbar sökväg i desktop-lanseringsfilen.
    • ntfs-3g:
    • Åtgärdar use-after-free i ntfs-uppercase-mbs.
    • Omklassificerar fuse som Depends istället för Pre-Depends.
    • openssl: Ny stabil upstream-version; fixar buffer overread-problem [CVE-2024-5535], out-of-bounds minnesåtkomst [CVE-2024-9143].
    • ostree: Förhindrar krasch i libflatpak när man använder curl 8.10.
    • puppetserver: Återinför schemalagd uppgift för att rensa rapporter efter 30 dagar, undviker att diskutrymmet tar slut.
    • puredata: Fixar privilegieeskaleringsproblem [CVE-2023-47480].
    • python-cryptography:
    • Åtgärdar NULL-dereferens vid laddning av PKCS7-certifikat [CVE-2023-49083].
    • Fixar NULL-dereferens när PKCS#12-nyckel och certifikat inte matchar [CVE-2024-26130].
    • python3.11:
    • Rättar regression i zipfile.Path.
    • Förhindrar ReDoS-sårbarhet med manipulerade tar-arkiv.
    • reprepro: Förhindrar hängningar när man kör unzstd.
    • sqlite3:
    • Åtgärdar en buffer overread [CVE-2023-7104].
    • Rättar ett stack overflow-problem.
    • Fixar ett heltalsöverflödesproblem.
    • sumo: Rättar ett race condition vid byggande av dokumentation.
    • systemd: Ny stabil upstream-version.
    • tgt: chap: Använder korrekt entropikälla [CVE-2024-45751].
    • timeshift: Lägger till saknat beroende på pkexec.
    • util-linux: Tillåter lscpu att identifiera nya Arm-kärnor.
    • vmdb2: Sätter locale till UTF-8.
    • wireshark: Ny säkerhetsrelease [CVE-2024-0208, CVE-2024-0209, CVE-2024-2955, CVE-2024-4853, CVE-2024-4854, CVE-2024-4855, CVE-2024-8250, CVE-2024-8645].
    • xfpt: Åtgärdar buffer overflow-problem [CVE-2024-43700].

    Rekommendation

    Användare uppmanas att uppdatera sina system för att dra nytta av de senaste säkerhetsförbättringarna och felrättningarna. Genom att hålla systemet uppdaterat säkerställs en stabil och säker driftmiljö.

    För mer information, besök Debians webbplats.

    https://www.debian.org/News/2024/20241109

    Länkar för nerladdning finns i vår wiki

    https://wiki.linux.se/index.php/Debian

  • Installera Mattermost på Debian 12


    Mattermost är en plattform för intern kommunikation och samarbete som många företag och organisationer använder för att effektivisera arbetsflöden. I den här guiden ska vi installera Mattermost på Debian 12 med PostgreSQL som databas, Nginx som webbserver och dessutom skydda installationen med SSL-certifikat.

    Förberedelser

    För att följa guiden behöver du:

    • En server med Debian 12
    • En administratörsanvändare utan root-behörigheter
    • Ett domännamn som pekar till serverns IP-adress

    Steg 1: Installera nödvändiga paket

    Innan vi installerar Mattermost ska vi sätta upp några viktiga komponenter, inklusive PostgreSQL, Nginx och Certbot.

    1. Börja med att uppdatera paketlistan:
       sudo apt update
    1. Installera sedan PostgreSQL, Nginx, Certbot, Gnupg och curl:
       sudo apt install postgresql postgresql-contrib nginx certbot gnupg curl
    1. Kontrollera att PostgreSQL- och Nginx-tjänsterna körs korrekt:
       sudo systemctl status postgresql
       sudo systemctl status nginx

    Steg 2: Skapa databas och användare för Mattermost

    Nu när PostgreSQL är installerat ska vi skapa en ny databas och användare för Mattermost.

    1. Logga in på PostgreSQL med kommandot:
       sudo -u postgres psql
    1. Skapa en databas och användare för Mattermost:
       CREATE DATABASE mattermost;
       CREATE USER mmuser WITH PASSWORD 'password';
       GRANT ALL ON DATABASE mattermost TO mmuser;
       ALTER DATABASE mattermost OWNER TO mmuser;
    1. Avsluta psql genom att skriva \q.

    Steg 3: Installera Mattermost

    Nu är det dags att installera Mattermost.

    1. Skapa en systemanvändare för Mattermost:
       sudo useradd --system --user-group mattermost
    1. Hämta Mattermost och extrahera installationsfilerna:
       wget https://releases.mattermost.com/10.0.1/mattermost-10.0.1-linux-amd64.tar.gz
       tar -xf mattermost-10.0.1-linux-amd64.tar.gz
    1. Flytta Mattermost-filerna till /opt och skapa en mapp för användardata:
       sudo mv mattermost /opt/
       sudo mkdir -p /opt/mattermost/data
    1. Redigera konfigurationsfilen och lägg in din domän samt uppdatera databasinställningar:
       sudo nano /opt/mattermost/config/config.json

    Sätt din SiteURL till exempel https://mattermost.dindomän.com, och under SqlSettings ange:

       "DataSource": "postgres://mmuser:password@localhost/mattermost?sslmode=disable"
    1. Ändra ägarskap och behörigheter för Mattermost-mappen:
       sudo chown -R mattermost:mattermost /opt/mattermost
       sudo chmod -R g+w /opt/mattermost

    Steg 4: Skapa en systemd-tjänst för Mattermost

    För att Mattermost ska köras som en bakgrundsprocess skapar vi en systemd-tjänst.

    1. Skapa tjänstfilen:
       sudo nano /etc/systemd/system/mattermost.service
    1. Lägg in följande konfiguration och spara:
       [Unit]
       Description=Mattermost
       After=network.target postgresql.service
    
       [Service]
       ExecStart=/opt/mattermost/bin/mattermost
       User=mattermost
       Group=mattermost
       Restart=always
    
       [Install]
       WantedBy=multi-user.target
    1. Starta och aktivera tjänsten:
       sudo systemctl daemon-reload
       sudo systemctl enable --now mattermost
       sudo systemctl status mattermost

    Steg 5: Konfigurera Nginx som omvänd proxy och SSL-säkring

    Nu ska vi konfigurera Nginx för att dirigera trafik till Mattermost och sätta upp SSL.

    1. Generera SSL-certifikat med Certbot:
       sudo systemctl stop nginx
       sudo certbot certonly --standalone -m dinemail@example.com -d mattermost.dindomän.com
    1. Skapa en ny Nginx-konfiguration för Mattermost:
       sudo nano /etc/nginx/sites-available/mattermost
    1. Klistra in konfigurationen nedan, anpassa domän och sökvägar för SSL-certifikaten:
       server {
           listen 80;
           server_name mattermost.dindomän.com;
           return 301 https://$host$request_uri;
       }
    
       server {
           listen 443 ssl http2;
           server_name mattermost.dindomän.com;
           ssl_certificate /etc/letsencrypt/live/mattermost.dindomän.com/fullchain.pem;
           ssl_certificate_key /etc/letsencrypt/live/mattermost.dindomän.com/privkey.pem;
    
           location / {
               proxy_pass http://127.0.0.1:8065;
               proxy_set_header Host $host;
               proxy_set_header X-Real-IP $remote_addr;
           }
       }
    1. Aktivera Nginx-konfigurationen och starta om Nginx:
       sudo ln -s /etc/nginx/sites-available/mattermost /etc/nginx/sites-enabled/
       sudo nginx -t
       sudo systemctl restart nginx

    Steg 6: Skapa din första arbetsyta i Mattermost

    Besök https://mattermost.dindomän.com i din webbläsare för att skapa en ny administratör och konfigurera din Mattermost-arbetsyta. Följ de sista stegen för att slutföra installationen.


    Grattis! Du har nu Mattermost installerat och klart för användning på din Debian 12-server, med PostgreSQL som databas och Nginx som omvänd proxy.

    För bilder och mer information :

    https://www.howtoforge.com/how-to-install-mattermost-on-debian-12

  • Armbian 24.8

    Armbian är en populär Linux-distribution som är skräddarsydd för ARM-baserade enheter, såsom single-board-datorer liknande Raspberry Pi, men med ett fokus på mer tekniskt avancerade funktioner och stöd. Distributionen bygger på de robusta grunderna av Debian och Ubuntu och är utformad för att erbjuda en lätt, flexibel och högpresterande operativsystemlösning för ett brett spektrum av ARM-hårdvara.

    Den senaste uppdateringen av denna distribution, Armbian 24.8, har nyligen lanserats och bär kodnamnet Yelt. Denna version markerar en signifikant utveckling jämfört med sin föregångare, Armbian 24.5, som släpptes för tre månader sedan. Armbian 24.8 innehåller en rad spännande förbättringar och tillägg som gör den ännu mer attraktiv för både nya och befintliga användare.

    En av de mest noterbara uppgraderingarna i Armbian 24.8 är introduktionen av stöd för Linux Kernel 6.10, vilket innebär förbättrad prestanda, säkerhet och kompatibilitet med ett ännu bredare utbud av hårdvara. Dessutom har denna version förbättrad stabilitet för RK3588-hårdvara tack vare uppdateringar i bootloader, vilket är avgörande för att säkerställa en smidig och pålitlig drift.

    Vidare erbjuder Armbian 24.8 förbättrad grafikprestanda med stöd för 4K60p videoacceleration, vilket är särskilt användbart för de som använder KDE Plasma och GNOME som skrivbordsmiljöer. Denna uppdatering ger också fullt stöd för BigTreeTech CB1 IO-kortet, vilket är en viktig komponent för dem som är engagerade i 3D-skrivarprojekt.

    Ny support har lagts till för flera ARM-brädor, inklusive Libre Alta och Solitude, Radxa E25, Rock 5C, samt Banana Pi F3, vilket breddar de möjliga användningsområdena för Armbian ytterligare. Dessutom har 3D-acceleration nu introducerats på Debian-baserade Armbian-installationer, och stödet för ThinkPad X13s har förbättrats, vilket speglar distributionens fortsatta engagemang för att stödja en variation av plattformar.

    I denna version har Armbian också utvidgat sin långtidssupport (LTS) för att inkludera enheter som Odroid C1, NanoPi NEO, Banana Pi BPI-M1, ClearFog, Helios64 och TinkerBoard. Detta visar ett åtagande att ge långsiktig stabilitet och support till en kärngrupp av enheter, vilket är av stort värde för användare som är beroende av dessa plattformar för sina projekt och applikationer.

    För användare som föredrar mer fulländade skrivbordsmiljöer har Armbian 24.8 infört officiellt stöd för skrivbordsmiljöer som GNOME, Xfce, Cinnamon och KDE Plasma. Detta ger en mer anpassningsbar och användarvänlig upplevelse direkt ur lådan.

    Avslutningsvis har Armbian-utvecklingsteamet gjort betydande framsteg när det gäller att rensa upp och effektivisera kodbasen, vilket har lett till en smalare och effektivare distribution. Äldre enheter har fasats ut för att fokusera resurserna på enheter som stöds på huvudlinjen, och det experimentella stödet för Ubuntu 24.04 LTS (Noble Numbat) testas nu i dess slutliga fas. För de som är intresserade av att prova eller uppgradera till denna senaste version, är den detaljerade ändringsloggen och nedladdningsalternativen tillgängliga på Armbians officiella webbplats.

    Webplats

    Cred till

  • Debian 12.7 ”Bookworm” lanserad med omfattande uppdateringar

    Den senaste uppdateringen av Debian GNU/Linux, version 12.7 ”Bookworm”, har nu officiellt släppts. Denna nya version kommer bara två månader efter föregångaren Debian 12.6 och markerar den sjätte punktreleasen i serien. Eftersom version 12.3 aldrig släpptes, betecknas denna release som den sjätte i ordningen. En nyckelfunktion i Debian 12.7 är att den drivs av Linux 6.1 LTS-kärnan, som stöds fram till december 2026, vilket garanterar långsiktig stabilitet och säkerhet för användarna.

    I denna uppdatering finns totalt 55 säkerhetsuppdateringar och 51 buggfixar som syftar till att förbättra systemets stabilitet och säkerhet. Dessa uppdateringar sträcker sig över många av de paket som ingår i distributionen, med detaljerad information tillgänglig på projektets officiella utgivningssida.

    För användare som planerar att installera Debian på ny hårdvara erbjuder Debian 12.7 en aktuell installationsmedia som minskar behovet av omfattande nedladdningar av uppdateringar efter installationen. Detta är en välkommen förbättring som förenklar initiala installationer och underhållsuppdateringar.

    Installationsavbildningar av Debian 12.7 är tillgängliga för en rad olika hårdvaruarkitekturer, inklusive 64-bitars (amd64), 32-bitars (i386), PowerPC 64-bitars Little Endian (ppc64el), IBM System z (s390x), MIPS 64-bitars Little Endian (mips64el), MIPS 32-bitars Little Endian (mipsel), MIPS, Armel, ARMhf och AArch64 (arm64). Detta breda stöd understryker Debians åtagande att vara tillgänglig på en mångfald av plattformar.

    Uppdaterad Debian 12; 12.7 utgiven

    Samtidigt har Debian-projektet också släppt en uppdatering till Debian 11.11 ”Bullseye”, som inkluderar 50 buggfixar och 27 säkerhetsuppdateringar. Denna release fortsätter att stödja den tidigare stabila grenen av Debian med nödvändiga förbättringar för befintliga användare.

    Användare som för närvarande kör äldre versioner av Debian rekommenderas att uppdatera sina system för att dra nytta av de senaste förbättringarna. Detta kan göras genom terminalkommandon eller med grafiska pakethanterare som Synaptic Package Manager.

    sudo apt update && sudo apt full-upgrade

    För mer information om nedladdningar och specifikationer av Debian 12.7 och Debian 11.11 ”Bullseye”, besök Debians officiella webbplats.

    Här kan Debian 12.7 laddas ner

    https://wiki.linux.se/index.php/Debian#Debian_12.7

  • Introduktion till Neos CMS: Installation och Säkring på Ubuntu, Debian och Fedora

    Men snälla herr tux, det finns CMS. 1900 talet ringde vill ha sin primitiva kommunikation på papper tillbaka.

    Content Management Systems (CMS) är idag en hörnsten för att hantera och publicera innehåll på webbplatser. Genom att använda ett CMS kan användare enkelt uppdatera och underhålla en webbplats utan att behöva djupgående teknisk kunskap. Populära CMS-plattformar som WordPress, Joomla och Drupal har länge dominerat marknaden, men Neos CMS erbjuder ett kraftfullt alternativ med unika fördelar, särskilt för företag och avancerade användare.

    I denna artikel guidar vi dig genom installationen av Neos CMS på tre olika Linux-distributioner: Ubuntu, Debian och Fedora. Vi kommer att använda LAMP-stacken (Linux, Apache, MySQL/MariaDB och PHP), Composer och ImageMagick för installationen, och vi säkrar webbplatsen med HTTPS via Certbot och Let’s Encrypt. Artikeln avslutas med en kort översikt över hur man installerar Neos CMS på dessa distributioner.

    Vad är ett CMS?

    Ett Content Management System (CMS) är en programvara som låter användare skapa, hantera och redigera webbplatsinnehåll utan att behöva kunna programmera. CMS:er används för att bygga allt från enkla bloggar till komplexa företagswebbplatser och erbjuder ofta ett användarvänligt gränssnitt för innehållshantering. Populära CMS inkluderar:

    • WordPress: Användarvänligt med ett stort utbud av teman och plugins, idealiskt för både små bloggar och stora webbplatser.
    • Joomla: Balans mellan användarvänlighet och komplexitet, bra för mer avancerade webbplatser.
    • Drupal: Mycket kraftfullt och flexibelt, men kräver mer teknisk kunskap. Används ofta för komplexa webbplatser och intranät.

    Introduktion till Neos CMS

    Neos CMS skiljer sig från andra plattformar genom sin moderna och intuitiva redigeringsupplevelse, där innehåll kan redigeras direkt på sidan. Det är också mycket flexibelt för utvecklare, med stöd för anpassade innehållsmodeller och enkel integration med andra system. För företag som behöver en robust och flexibel CMS-lösning är Neos CMS ett utmärkt val.

    Installation av Neos CMS på Ubuntu, Debian och Fedora

    Nedan följer detaljerade instruktioner för hur du installerar Neos CMS på Ubuntu, Debian och Fedora. Varje distribution har sina egna förutsättningar och kommandon, men grundstegen förblir desamma.

    Steg 1: Installera nödvändiga beroenden

    För att börja installationen behöver du installera nödvändiga beroenden inklusive Apache, MariaDB/MySQL, PHP, Composer, Git och ImageMagick. Dessa paket är tillgängliga i distributionens förråd.

    För Ubuntu och Debian:

    Börja med att uppdatera paketlistan:

    sudo apt update

    Installera sedan alla nödvändiga paket:

    sudo apt install apache2 mariadb-server composer git php php-cli php-common php-imap php-redis php-snmp php-xml php-zip php-imagick php-mbstring php-curl libapache2-mod-php php-mysql imagemagick

    För Fedora:

    Uppdatera systemet och installera nödvändiga paket med dnf:

    sudo dnf update

    Installera sedan paketen:

    sudo dnf install httpd mariadb-server composer git php php-cli php-common php-imap php-redis php-snmp php-xml php-zip php-imagick php-mbstring php-curl php-mysqlnd ImageMagick

    Steg 2: Konfigurera PHP och MariaDB/MySQL

    Efter installationen måste vi konfigurera PHP och MariaDB (eller MySQL). Redigera PHP-konfigurationsfilen för att ställa in rätt tidszon och öka minnesgränsen.

    För Ubuntu och Debian:

    sudo nano /etc/php/8.3/apache2/php.ini

    För Fedora:

    sudo nano /etc/php.ini

    Gör följande ändringar i filen:

    date.timezone = Europe/Amsterdam
    upload_max_filesize = 80M
    memory_limit = 512M
    max_execution_time = 360

    Starta om Apache-webbservern för att tillämpa ändringarna:

    För Ubuntu och Debian:

    sudo systemctl restart apache2

    För Fedora:

    sudo systemctl restart httpd

    Säkra MariaDB-installationen och skapa en databas och användare för Neos CMS:

    sudo mariadb-secure-installation

    Logga in på MariaDB och skapa databasen och användaren:

    sudo mariadb -u root -p
    
    CREATE DATABASE neosdb;
    CREATE USER neos@localhost IDENTIFIED BY 'neospassword';
    GRANT ALL PRIVILEGES ON neosdb.* TO neos@localhost;
    FLUSH PRIVILEGES;
    QUIT;

    Steg 3: Ladda ner och installera Neos CMS

    Ladda ner Neos CMS källkod från GitHub och installera de nödvändiga PHP-biblioteken med Composer:

    git clone https://github.com/neos/neos-base-distribution.git /var/www/neos
    cd /var/www/neos
    composer install

    Ställ sedan in korrekta filbehörigheter:

    För Ubuntu och Debian:

    sudo ./flow core:setfilepermissions www-data www-data
    sudo chown -R www-data:www-data /var/www/neos

    För Fedora:

    sudo ./flow core:setfilepermissions apache apache
    sudo chown -R apache:apache /var/www/neos

    Steg 4: Konfigurera Apache (eller httpd) Virtual Host

    Skapa en ny Apache Virtual Host för att köra Neos CMS. Börja med att aktivera nödvändiga moduler:

    För Ubuntu och Debian:

    sudo a2enmod rewrite ssl

    För Fedora:

    Aktivera modulerna i Apache-konfigurationsfilen om det behövs.

    Skapa sedan en ny konfigurationsfil för Neos:

    För Ubuntu och Debian:

    sudo nano /etc/apache2/sites-available/neos.conf

    För Fedora:

    sudo nano /etc/httpd/conf.d/neos.conf

    Lägg in följande konfiguration i filen och ersätt domännamnet med ditt eget:

    <VirtualHost *:80>
        ServerName dittdomannamn.com
        ServerAdmin admin@dittdomannamn.com
        DocumentRoot /var/www/neos/Web
        <Directory /var/www/neos/Web>
            AllowOverride All
        </Directory>
        ErrorLog ${APACHE_LOG_DIR}/dittdomannamn.error.log
        CustomLog ${APACHE_LOG_DIR}/dittdomannamn.access.log combined
    </VirtualHost>

    Aktivera Virtual Host-konfigurationen och kontrollera att Apache-konfigurationen är korrekt:

    För Ubuntu och Debian:

    sudo a2ensite neos.conf
    sudo apachectl configtest
    sudo systemctl restart apache2

    För Fedora:

    sudo systemctl restart httpd

    Säkring av Neos CMS med HTTPS

    För att säkra din installation av Neos CMS med HTTPS använder vi Certbot och Let’s Encrypt. Installera först Certbot och dess Apache-plugin.

    För Ubuntu och Debian:

    sudo apt install certbot python3-certbot-apache

    För Fedora:

    sudo dnf install certbot python3-certbot-apache

    Kör sedan Certbot för att generera SSL-certifikat:

    sudo certbot --apache --agree-tos --redirect --hsts --staple-ocsp --email din@epostadress.com -d dittdomannamn.com

    SSL-certifikaten kommer att placeras i katalogen /etc/letsencrypt/live/dittdomannamn.com, och din Neos CMS-webbplats kommer nu att vara säkrad med HTTPS.

    Slutför installationen av Neos CMS

    Med Neos CMS installerat och säkrat kan du nu slutföra installationen via terminalen. Först, konfigurera databasen:

    cd /var/www/neos
    sudo ./flow setup:database

    Välj mysqli som databasdrivrutin och ange din databasinformation. Efter detta ställer du in bildhanteraren:

    sudo ./flow setup:imagehandler

    Migrera därefter databasen:

    sudo ./flow doctrine:migrate

    Skapa en administratörsanvändare:

    sudo ./flow user:create --roles administrator

    Slutligen, importera Neos.Demo-webbplatsen för att komma igång:

    sudo flow:cache:flush
    sudo ./flow site:import --package-key Neos.Demo

    Nu kan du logga in på Neos CMS via din webbläsare genom att besöka https://dittdomannamn.com/login och använda de administratörsupp

    gifter du skapade.

    Sammanfattning

    Du har nu lyckats installera och säkra Neos CMS på en server med Ubuntu, Debian eller Fedora. Med LAMP-stacken och HTTPS via Let’s Encrypt är din webbplats redo för produktion. Neos CMS erbjuder en kraftfull och flexibel plattform för att hantera ditt webbplatsinnehåll, med användarvänliga verktyg och avancerade funktioner som passar både små företag och stora organisationer. Oavsett vilken Linux-distribution du använder, ger Neos CMS dig möjlighet att skapa och hantera en professionell webbplats med full kontroll över innehållet och funktionaliteten.

    Bilder och exempel finner ni på

    https://www.howtoforge.com/how-to-install-neos-cms-on-ubuntu-24-04-server

  • Vanilla OS 2 ”Orchid”: En Ny Era för Debian-baserade System

    Linux nu med vanilj smak.

    Bakgrund och Historik
    Vanilla OS, känt för sitt åtagande att leverera en ’ren’ användarupplevelse genom att erbjuda en oförändrad GNOME-skrivbordsmiljö, har nyligen lanserat sin senaste version, Vanilla OS 2 ”Orchid”. Sedan dess första introduktion har operativsystemet strävat efter att kombinera enkelhet med funktionalitet, vilket tilltalar en bred användarbas från teknikentusiaster till professionella utvecklare. Med ursprung från Debian och tidigare versioner baserade på Ubuntu, markerar den nya versionen en betydande skift i dess utveckling genom att införa en hybrid Debian-bas, vilket syftar till att optimera både systemets stabilitet och flexibilitet.

    Nya Funktioner och Förbättringar
    Vanilla OS 2 ”Orchid” representerar mer än ett år av intensiv utveckling och innovation. Den nya versionen är helt omprogrammerad med OCI (Open Container Initiative)-bilder och drivs av den senaste Linux kärna 6.9. Detta inkluderar en uppgradering till GNOME 46, vilket erbjuder en uppdaterad och ren skrivbordsmiljö. En av de mest framträdande egenskaperna i denna uppdatering är införandet av Vib-moduler och en hybrid Debian-bas, vilket möjliggör en mer modulariserad och anpassningsbar hantering av systempaket.

    Ett annat signifikant tillägg är implementeringen av LVM (Logical Volume Management), vilket effektiviserar hanteringen av diskutrymme. PolKit-policyer har också förbättrats för att säkerställa säkrare privilegierade operationer. Operativsystemet introducerar vidare avancerade funktioner som stöd för atomtransaktioner och förmågan att generera lokala bilder med ytterligare paket. Detta kompletteras av nya verktyg för systemåterställning och säkerhetskopiering, vilket ytterligare stärker systemets robusthet och användarvänlighet.

    Utökad Funktionalitet och Användarupplevelse
    Vanilla OS 2 ”Orchid” tar användarupplevelsen till nästa nivå genom att stödja installation av både DEB- och APK-paket via Sideload-verktyget, vilket öppnar dörrarna för en bredare array av applikationer och verktyg. Systemet har också integrerat stöd för Android-applikationer genom Waydroid, kopplat till F-Droid, vilket tillåter en sömlös körning av mobila applikationer. För administratörer och avancerade användare introducerar den nya versionen verktyg för att replikera miljökonfigurationer och genomföra systemintegritetskontroller under uppstart.

    Slutord och Tillgänglighet
    Med sin grund i noggrann planering och användarfokus, lovar Vanilla OS 2 ”Orchid” att leverera en out-of-the-box-upplevelse som uppfyller behoven hos ett brett spektrum av användare, från vardagliga uppgifter till mer krävande professionella applikationer. Det nya operativsystemet är tillgängligt för nedladdning från dess officiella webbplats, där intresserade användare också kan hitta utförlig information om alla nya funktioner och förbättringar som introducerats i denna banbrytande version. Med Vanilla OS 2 ”Orchid” är framtiden för Debian-baserade operativsystem här, och den är ljusare än någonsin.

    Kan laddas ner här :

    https://vanillaos.org/download

  • 10 bra distrbutioner för dej som vill återbruka hårdvara som är m/ä.

    I en tid när tekniken ständigt utvecklas kan det vara svårt att hålla äldre datorer uppdaterade och funktionella. Men rädslan för att hårdvara blir oanvändbar är inte längre befogad, tack vare många lätta Linux-distributioner som kan blåsa nytt liv i gamla system. Här presenterar vi tio Linux-distributioner som är idealiska för datorer som börjar kännas ålderstigna, specifikt för sådana som är omkring fem år gamla.

    Om du har en äldre premiumdator med första eller andra generationens i7-processorer, kan du faktiskt köra vanlig Ubuntu eller liknade. Lättviktsdistributioner är dock ett utmärkt val om du har enklare hårdvara, som datorer med lite minne och CPU:er som Celeron, Pentium Gold och Silver.

    Linux Lite: En användarvänlig ingångspunkt

    Linux Lite är skapat för att ge en smidig övergång från äldre Windows-system till Linux. Detta är en distro som erbjuder en enkel och funktionell skrivbordsmiljö baserad på Xfce och Ubuntu, vilket gör den perfekt för användare med mindre kraftfull hårdvara. Med aktiva uppdateringar och stöd för 32-bitars system, är Linux Lite ett utmärkt val för dem som vill ha en bekant men uppdaterad användarupplevelse.

    Linux Lite

    Puppy Linux: Flexibilitet och effektivitet

    Puppy Linux är unikt eftersom det inte kräver en permanent installation på hårddisken. Istället körs systemet direkt från RAM, vilket gör att du kan köra din dator även om du tar bort det startbara mediet. Puppy Linux är kompatibelt med Ubuntu LTS och är ett utmärkt val för riktigt gamla datorer eller netbooks med minimalt RAM.

    Funktioner:

    • Baserad på Ubuntu LTS-versionen
    • Kan köras på lågpresterande netbooks
    • Fungerar direkt från RAM även efter att det startbara mediet har tagits bort
    • Unik pakethanterare – Puppy Package Manager
    • Drivs av JWM

    Puppy Linux

    BunsenLabs Linux: Efterträdaren till Crunchbang

    BunsenLabs erbjuder en strömlinjeformad Linux-upplevelse baserad på Debian med en OpenBox-fönsterhanterare. Det är en särskilt snabb och stabil distro som även inkluderar en 32-bitars version, vilket gör den lämplig för äldre och resurssnåla system.

    Funktionsöversikt:

    • Baserad på Debian Stable-grenen
    • Openbox fönsterhanterare med tint2-panel, conky och jgmeny
    • Tillhandahåller en 32-bitarsinstallerare
    • Hjälp och support finns tillgänglig via officiella forum

    BunsenLabs Linux:

    Lubuntu: En modernare lättviktare

    Som en officiell variant av Ubuntu, använder Lubuntu LxQt-skrivbordsmiljön för att erbjuda en lätt men modern användarupplevelse. Lubuntu är kanske inte den allra lättaste distron, men dess förmåga att balansera funktionalitet och systemkrav gör den till ett pålitligt val för äldre datorer.

    Lubuntu

    Absolute Linux: Kraftfull enkelhet

    Absolute Linux bygger på Slackware och erbjuder en systemd-fri miljö, vilket är idealiskt för användare som föredrar enklare och mer traditionella Linux-upplevelser. Med IceWM som skrivbordsmiljö och en samling viktiga applikationer direkt från start, är Absolute ett kraftfullt alternativ för dem med äldre teknik.

    Funktionsöversikt:

    • Baserad på Slackware
    • Systemd-fri
    • Paketerar nödvändig mjukvara
    • Drivs av IceWM och pakethanteraren Slapt-get

    Absolute Linux

    antiX Linux: Den flexibla veteranen

    antiX, baserat på den stabila grenen av Debian, använder IceWM och Fluxbox för att skapa en mångsidig och snabb användarupplevelse. Det är helt systemd-fritt och erbjuder olika installationer för olika behov, inklusive en 32-bitars version.

    Funktioner:

    • Baserad på Debian stable
    • Tillhandahåller en 32-bitarsinstallerare
    • Systemd-fri
    • Drivs av IceWM och andra fönsterhanterarvarianter

    antiX Linux

    LXLE: Lubuntu med en twist

    LXLE är baserat på Lubuntu men använder LXDE istället för LxQt, vilket ger en ännu lättare miljö för användare med mycket begränsad hårdvara. Det är en perfekt lösning för att återuppliva datorer som inte längre kan hantera nyare operativsystem.

    LXLE

    Porteus Linux: Idealisk för kärlek till KDE

    Porteus är en annan Slackware-baserad distro som erbjuder den äldre KDE 4.0+-skrivbordsmiljön. Med sin minimala installationsstorlek och möjlighet att köras helt från ett USB eller annat startbart medium, är Porteus perfekt för användare som föredrar KDE:s klassiska utseende.

    Porteus Linux

    Q4OS: Återupplivar föråldrade Windows-system

    Q4OS är designad specifikt för att återuppliva datorer som en gång körde Windows XP eller Windows 7. Med en 32-bitars installer, Windows-installer och Trinity Desktop-miljöer, är Q4OS ett bra val för de som vill ha en distro som känns bekant men är kraftfullare än deras föråldrade operativsystem.

    Q4OS

    MX Linux: En mångsidig medelviktare

    Trots att det är på gränsen till att klassas som en lättviktare, erbjuder MX Linux baserat på Debian en utmärkt balans av funktionalitet och effektivitet, speciellt i dess KDE Plasma-version. Med egna applikationer och en robust pakethanterare, står MX Linux ut som ett starkt alternativ för de som söker en rikare Linux-upplevelse.

    Sammanfattningsvis, dessa tio distributioner visar att Linux-communityt ständigt strävar efter att inkludera så många användare som möjligt, oavsett ålder på deras hårdvara. Med dessa alternativ kan du enkelt blåsa nytt liv i ditt gamla system och njuta av en modern, säker och stabil datorupplevelse.

    MX Linux

    Om vi tittar noggrant på de lätta Linux-distributioner som vi har presenterat, kan vi se att många av dem är baserade på Debian Linux, som ofta kallas för ”det universella operativsystemet”. Moderna skrivbordsmiljöer inom Linux, såsom GNOME 40+ och KDE Plasma, som använder Systemd som init-system, fungerar inte längre med äldre hårdvara. Teknologiska framsteg innebär också ökad mjukvarukomplexitet, vilket kräver kraftfullare system.

    Artikel ovan är baserad på data ifrån

  • 5 Bra brandvägg

    Den bolsjevikiska ondska finns där ute. Med en brandvägg kan skydda dej en del .

    Ipfire

    IPFire är en Linux-baserad brandvägg som erbjuder avancerade nätverkssäkerhetsfunktioner, anpassad för små till medelstora företag och skolor. Den använder en zonindelad säkerhetsmodell för att hantera nätverkstrafik effektivt och stöder funktioner som VPN, proxy och trådlös åtkomst. Systemet är kompatibelt med flera hårdvaruplattformar och uppdateras regelbundet för att skydda mot nya hot. IPFire är också flexibelt, vilket gör det möjligt att enkelt installera och uppdatera nödvändiga säkerhetsprogram.

    https://wiki.linux.se/index.php/IPFire

    OPNsense

    OPNsense är en open source-brandvägg och routing-plattform baserad på FreeBSD. Den startades 2014 som en fork av pfSense och erbjuder hög säkerhet och användarvänlighet för både individer och företag. Med funktioner som stateful packet inspection, VPN, och IDS/IPS, samt en flexibel plugin-arkitektur, tillåter OPNsense detaljerad nätverkssäkerhetskontroll. Plattformen uppdateras regelbundet för att garantera säkerhet och stöds av en aktiv community och professionell support från Deciso.

    https://wiki.linux.se/index.php/OPNsense

    pfSense

    pfSense är en open source-brandvägg och router baserad på FreeBSD, utformad för att erbjuda robust nätverkssäkerhet. Den stöder funktioner som VPN, snifferverktyg, och IDS/IPS för omfattande övervakning och skydd. pfSense är anpassningsbar med add-ons och plugin-moduler, vilket gör det möjligt för användare att utöka funktionaliteten efter behov. Plattformen är känd för sin pålitlighet och användarvänliga webbgränssnitt, vilket gör den populär bland både små företag och stora organisationer.

    https://wiki.linux.se/index.php/PfSense

    VyOS

    VyOS är en open source-nätverksoperativsystem baserad på Debian GNU/Linux. Den kombinerar funktioner från både routrar och brandväggar och är utformad för att ge avancerade nätverkslösningar som routing, säkerhet och trafikhantering. VyOS stödjer en rad nätverksprotokoll inklusive BGP, OSPF och RIP. Systemet är särskilt populärt för molninfrastruktur och datacenter eftersom det kan implementeras på både fysisk och virtuell hårdvara, vilket ger stor flexibilitet och skalbarhet.

    https://wiki.linux.se/index.php/Yvos

    ClearOS

    ClearOS är ett flexibelt, open source-baserat operativsystem byggt på CentOS/Red Hat Enterprise Linux. Det fungerar som en allt-i-ett-lösning för nätverkshantering och erbjuder funktioner som brandvägg, innehållsfiltrering, fil- och utskriftsserver samt VPN. ClearOS är särskilt anpassat för små och medelstora företag och är känt för sitt användarvänliga webbgränssnitt. Systemet är modulärt, vilket gör det möjligt för användare att enkelt anpassa funktionaliteten efter sina specifika behov.

    https://wiki.linux.se/index.php/Clearos

  • Sammanfattning av Nyheterna i Debian 12.6

    Debian 12.6, även känd som ”Bookworm,” introducerar flera uppdateringar och nya funktioner för att förbättra prestanda, säkerhet och användbarhet. Viktiga uppdateringar inkluderar nya versioner av program som Firefox 102.12esr, Thunderbird 102.9 och LibreOffice 7.4.5. Säkerhetsuppdateringar och buggfixar har implementerats för att stärka systemets stabilitet och skydda mot sårbarheter. MATE-skrivbordsmiljön har uppdaterats till version 1.26, med förbättringar som Wayland-stöd och nya funktioner i filhanteraren Caja. Dessutom har Debian 12 fortsatt stöd för många olika arkitekturer, vilket säkerställer bred hårdvarukompatibilitet.

    Viktiga Förändringar och Nyheter

    Säkerhetsfixar:

    • En stor del av uppdateringen fokuserar på att åtgärda säkerhetsproblem. Dessa inkluderar bland annat fixar för fjärrkodkörningsproblem i bluez, minnesläckor i curl, och flera CVE-relaterade problem i clamav, emacs, och openssl.

    Felrättningar:

    • Många paket har fått viktiga felrättningar. Exempelvis har amavisd-new uppdaterats för att hantera flera boundary-parametrar med motstridiga värden, medan bash och chkrootkit har byggts om för att åtgärda föråldrade Built-Using-problem.

    Nya Upstream-Versioner:

    • Vissa paket har uppdaterats till nya upstream-versioner för att inkludera de senaste förbättringarna och fixarna. Bland dessa finns dpdk, flatpak, linux, nvidia-graphics-drivers, och qemu.

    Förbättrad Kompatibilitet:

    • Uppdateringar har gjorts för att säkerställa kompatibilitet med nyare versioner av andra programvaror och systemkomponenter. Exempelvis har freetype fått uppdateringar för att åtgärda funktionskontrollproblem, och fpga-icestorm har återställt kompatibilitet med yosys.

    Debian Installer:

    • Installationsprogrammet har uppdaterats för att inkludera alla rättningar som ingår i denna punktutgåva, vilket gör det enklare att installera det uppdaterade systemet direkt från nya installationsmedier.

    Borttagna Paket:

    • Vissa paket har tagits bort på grund av säkerhetsproblem eller inkompatibiliteter med Bookworms versioner av andra komponenter. Exempelvis har phppgadmin och spip tagits bort på grund av säkerhetsproblem och inkompatibilitet med nuvarande PostgreSQL- och PHP-versioner.

    Här är tabellen med förändringarna i Debian 12.6:

    Felkorrigeringar och Förbättringar

    PaketOrsak
    aideÅtgärdar samtidig läsning av utökade attribut
    amavisd-newHanterar flera boundary-parametrar med motstridiga värden [CVE-2024-28054]; åtgärdar kapplöpningsvillkor i postinst
    archlinux-keyringByter till förbyggda nyckelringar; synkroniserar med upstream
    base-filesUppdaterar för 12.6 punktutgåvan
    bashByggs om för att åtgärda föråldrad Built-Using
    bioawkInaktiverar parallella byggen för att undvika slumpmässiga fel
    bluezÅtgärdar problem med fjärrkodkörning [CVE-2023-27349 CVE-2023-50229 CVE-2023-50230]
    cdoInaktiverar hirlam-tillägg för att undvika problem med ICON-datafiler
    chkrootkitByggs om för att åtgärda föråldrad Built-Using
    cjsonÅtgärdar saknade NULL-kontroller [CVE-2023-50471 CVE-2023-50472]
    clamavNy upstream stabil utgåva; åtgärdar potentiell heap overflow [CVE-2024-20290], potentiell kommandoinjektion [CVE-2024-20328]
    cloud-initDeklarerar konflikter/ersättningar på versionerat paket som införts för bullseye
    comitupSäkerställer att tjänsten inte är avmaskad vid installation
    cpuTillhandahåller exakt en definition av globalLdap i LDAP-plugin
    crmshSkapar loggmapp och fil vid installation
    crowdsec-custom-bouncerByggs om för att åtgärda föråldrad Built-Using
    crowdsec-firewall-bouncerByggs om mot golang-github-google-nftables version med fixad little-endian arkitekturstöd
    curlBehåller inte standardprotokoll när de är avmarkerade [CVE-2024-2004]; åtgärdar minnesläcka [CVE-2024-2398]
    darByggs om för att åtgärda föråldrad Built-Using
    dcmtkRensar upp ordentligt vid borttagning
    debian-installerÖkar Linux kernel ABI till 6.1.0-22; byggs om mot föreslagna uppdateringar
    debian-installer-netboot-imagesByggs om mot föreslagna uppdateringar
    debvmdebvm-create: installerar login; bin/debvm-waitssh: gör –timeout=N fungerar; bin/debvm-run: tillåter körning i miljöer utan TERM inställt; åtgärdar resolv.conf i stretch
    dhcpcd5privsep: Tillåter nollängdsmeddelanden; åtgärdar att servern inte startas om korrekt under uppgraderingar
    distro-info-dataDeklarerar avsikter för bullseye/bookworm; fixar tidigare data; lägger till Ubuntu 24.10
    djangorestframeworkÅterställer saknade statiska filer
    dm-writeboostÅtgärdar byggfel med 6.9 kernel och backports
    dns-root-dataUppdaterar rottips; uppdaterar utgången säkerhetsinformation
    dpdkNy upstream stabil utgåva
    ebook-speakerStöder användarnamn över 8 tecken vid uppräkning av grupper
    emacsSäkerhetsfixar [CVE-2024-30202 CVE-2024-30203 CVE-2024-30204 CVE-2024-30205]; ersätter utgången package-keyring.gpg med en aktuell version
    extrepo-dataUppdaterar information om arkiv
    flatpakNy upstream stabil utgåva
    fpga-icestormÅterställer kompatibilitet med yosys
    freetypeInaktiverar COLRv1-stöd, vilket oavsiktligt aktiverades av upstream; åtgärdar funktionskontroll vid anrop till get_colr_glyph_paint()
    galera-4Ny upstream buggfix utgåva; uppdaterar upstream release signing key; förhindrar datumrelaterade testfel
    gdk-pixbufANI: Avvisar filer med flera anih-chunks [CVE-2022-48622]; ANI: Avvisar filer med flera INAM- eller IART-chunks; ANI: Validerar anih-chunkstorlek
    glewlwydÅtgärdar potentiell buffertöverskridning under FIDO2-autentisering [CVE-2023-49208]; åtgärdar öppen omdirigering via redirect_uri [CVE-2024-25715]
    glib2.0Åtgärdar en (sällsynt) minnesläcka
    glibcÅterställer fixen att alltid kalla destruktörer i omvänd konstruktionsordning på grund av oförutsedda applikationskompatibilitetsproblem; åtgärdar en DTV-korruption på grund av återanvändning av en TLS-modul-ID efter dlclose med oanvänd TLS
    gnutls28Åtgärdar certtool-krasch vid verifiering av en certifikatkedja med mer än 16 certifikat [CVE-2024-28835]; åtgärdar sidokanal i den deterministiska ECDSA [CVE-2024-28834]; åtgärdar en minnesläcka; åtgärdar två segmenteringsfel
    golang-github-containers-storageByggs om för att åtgärda föråldrad Built-Using
    golang-github-google-nftablesÅtgärdar AddSet()-funktion på little-endian-arkitekturer
    golang-github-openshift-imagebuilderByggs om för att åtgärda föråldrad Built-Using
    gosuByggs om för att åtgärda föråldrad Built-Using
    gpasteÅtgärdar konflikt med äldre libpgpaste6
    grossÅtgärdar stackbaserad buffertöverskridning [CVE-2023-52159]
    hovercraftBeroende på python3-setuptools
    icinga2Åtgärdar segmenteringsfel på ppc64el
    igtf-policy-bundleAdresserar CAB Forum S/MIME-policyändring; tillämpar ackumulerade uppdateringar på betrodda ankare
    intel-microcodeSäkerhetsåtgärder [CVE-2023-22655 CVE-2023-28746 CVE-2023-38575 CVE-2023-39368 CVE-2023-43490]; mildrar för INTEL-SA-01051 [CVE-2023-45733], INTEL-SA-01052 [CVE-2023-46103], INTEL-SA-01036 [CVE-2023-45745, CVE-2023-47855] och ospecificerade funktionsproblem på olika Intel-processorer
    joseÅtgärdar potentiellt tjänsteavbrottsproblem [CVE-2023-50967]
    json-smartÅtgärdar överdriven rekursion som leder till stackoverflow [CVE-2023-1370]; åtgärdar tjänsteavbrott via utformad förfrågan [CVE-2021-31684]
    kioÅtgärdar filförlust och potentiella låsningsproblem på CIFS
    lacmeÅtgärdar valideringslogik efter utfärdande
    libapache2-mod-auth-openidcÅtgärdar saknad inmatningsvalidering som leder till DoS [CVE-2024-24814]
    libesmtpBryter och ersätter äldre biblioteksversioner
    libimage-imlib2-perlÅtgärdar paketbyggnad
    libjwtÅtgärdar timing side channel-attack [CVE-2024-25189]
    libkf5ksieveFörhindrar läckage av lösenord i serverloggar
    libmail-dkim-perlLägg till beroende på libgetopt-long-descriptive-perl
    libpodHanterar borttagna behållare korrekt
    libreofficeÅtgärdar skapande av säkerhetskopior för filer på monterade samba-enheter; tar inte bort libforuilo.so i -core-nogui
    libseccompLägg till stöd för systemanrop upp till Linux 6.7
    libtommathÅtgärdar heltalsöverflöd [CVE-2023-36328]
    libtoolKonflikterar med lib

    Säkerhetsuppdateringar

    Se

    https://www.debian.org/News/2024/20240629

    Borttagna Paket

    Följande paket har tagits bort på grund av externa omständigheter:

    PaketOrsak
    phppgadminSäkerhetsproblem; inkompatibel med Bookworms PostgreSQL-version
    pytest-salt-factoriesEndast behövd för salt, som inte ingår i Bookworm
    ruby-arelFöråldrat, integrerat i ruby-activerecord, inkompatibelt med ruby-activerecord 6.1.x
    spipInkompatibel med Bookworms PHP-version
    vasttrafik-cliAPI återkallat

    Debianinstalleraren

    Installeraren har uppdaterats för att inkludera alla rättningar som införts i den stabila utgåvan med denna punktutgåva.

    URL:er

    För fullständig lista över paket som förändrats i denna revision, besök:

    https://deb.debian.org/debian/dists/bookworm/ChangeLog

    Aktuell stabil utgåva:

    https://deb.debian.org/debian/dists/stable

    Föreslagna uppdateringar till den stabila utgåvan:

    https://deb.debian.org/debian/dists/proposed-updates

    Information om den stabila utgåvan (versionsfakta, kända problem osv.):

    https://www.debian.org/releases/stable

    Säkerhetsbulletiner och information:

    https://www.debian.org/security

    Ladda hem Debian 12.6

    Länkar finns i vår Wiki

    https://wiki.linux.se/index.php/Debian

  • Debian 10 når end of life 30 Juni

    Slutet närmar sig för Debian 10, användare uppmanas att uppgradera

    Debian 10 (Buster) når sin slutpunkt den 30 juni 2024. För att få fortsatt stöd och uppdateringar behöver användare uppgradera till Debian 11 (Bullseye). Debian Long Term Support (LTS)-teamet har officiellt meddelat att stödet för Debian 10, kodnamn ”Buster”, avslutas den 30 juni 2024.

    Debian 10 lanserades den 6 juli 2019 och har fått nästan fem års kontinuerliga uppdateringar och säkerhetsfixar, vilket är den normala supportperioden för Debians stabila versioner.

    Med Debian 10 snart ur bruk, uppmanas användare att börja migrera till Debian 11 (Bullseye) om de inte redan har gjort det. Efter juni kommer inga fler säkerhetsuppdateringar att ges för Buster-versionen.

    Debian 11, som är projektets nuvarande ”oldstable”-version och lanserades den 14 augusti 2021, kommer att påbörja sin LTS-fas den 14 augusti 2024, när de vanliga säkerhetsuppdateringarna upphör.

    För dem som är nya inom Debian, är det värt att nämna att stabila versioner får tre års regelbundet stöd plus två års LTS, vilket totalt ger en femårig livscykel. Debian 11 (Bullseye) kommer att få säkerhetsuppdateringar fram till den 31 augusti 2026.

    Vad händer sedan? Det finns en möjlighet att förlänga livslängden för Debian-versioner som nått slutet av sin livscykel med ytterligare fem år genom Extended Long Term Support (ELTS)-programmet. Detta program erbjuder dock endast ett begränsat antal paket säkerhetsuppdateringar.

    Det är viktigt att förstå att ELTS är en betaltjänst som erbjuds av tredje parter och inte är en del av Debian-projektet, så Debians egna resurser används inte.

    Om du fortfarande använder Debian 10 och vill uppgradera till Debian 11 är det enkelt! Följ de två guiderna nedan för en smidig övergång. När du har uppgraderat till Debian 11 Bullseye kan du sedan uppgradera till den senaste stabila versionen, Debian 12 Bookworm.

    Det är viktigt att notera att du inte kan uppgradera direkt från Debian 10 till Debian 12. Först måste du uppgradera till Debian 11 och därefter till Debian 12.

    https://linuxiac.com/upgrade-debian-10-buster-to-debian-11-bullseye

    https://linuxiac.com/how-to-upgrade-to-debian-12-from-debian-11

    För mer information om Debian 10:s slut på livscykeln, besök det officiella meddelandet. För en djupare introduktion till Debian, rekommenderar vi att läsa vår detaljerade artikel om ämnet.

    https://www.debian.org

    Här kan du ladda ner debian

    https://wiki.linux.se/index.php/Debian

  • Debian 13 får automatisk rensning av /tmp

    /tmp är en temporär katalog i Unix-baserade system där applikationer och användare kan lagra tillfälliga filer. Filinnehållet raderas vanligtvis vid omstart eller efter en viss tid. Den används ofta för att hantera mellanfiler, cachedata och andra kortvariga data.

    Debian 13 introducerar tmpfs för /tmp och tidsstyrd rensning för /var/tmp, vilket speglar standardpraxis i den kommande Trixie-versionen. För att följa de moderna standarderna som andra Linux-distributioner använder och förbättra systemets renlighet och effektivitet, kommer Debians nästa version, 13 (Trixie), att ändra hur temporära filer hanteras. Förändringarna rör främst katalogerna ”/tmp” och ”/var/tmp.”

    Tidigare har Debians hantering av ”/var/tmp” med systemd inte inkluderat automatisk rensning, till skillnad från många andra distributioner. Efter diskussioner inom Debians utvecklingsgemenskap har man nu enats om att införa modernare standardinställningar som liknar andra Linux-distributioner.

    Specifikt innebär dessa förändringar att ”/tmp” kommer att lagras som ett temporärt filsystem (tmpfs), och att en automatiserad rensningsprocess införs för ”/var/tmp.”

    Genom att använda tmpfs för ”/tmp” kommer denna katalog att lagras i RAM, vilket snabbar upp åtkomsten till temporära filer och minskar slitaget på den permanenta lagringen. Detta är en vanligt använd konfiguration i Linux-världen, uppskattad för sina prestandafördelar, särskilt i miljöer där temporära data ofta behöver åtkomst.

    För ”/var/tmp” kommer Debian 13 att införa en tidsstyrd systemd-tjänst som automatiskt tar bort filer äldre än 30 dagar. Samtidigt kommer katalogen ”/tmp,” som används mer frekvent, att få en kortare behållningstid där filer äldre än tio dagar tas bort automatiskt i nya installationer.

    Dessa inställningar hanteras via systemd, som använder konfigurationen ”tmpfiles.d” för periodisk rensning.

    För de användare och systemadministratörer som vill behålla den gamla beteenden är det enkelt att ändra tillbaka. Man kan justera inställningarna genom att maskera systemd-enheter eller ändra konfigurationsfilerna i ”/etc/tmpfiles.d/,” vilket gör övergången flexibel efter behov.

    För mer detaljerad information kan man se diskussionen på Debians utvecklingsmailinglista.

    Dessa förändringar är planerade att genomföras i den kommande Debian 13 (Trixie)-versionen, som förväntas släppas runt mitten av 2025, även om ett exakt releasedatum ännu inte är fastställt.

    Artikel ovan bygger på innehåll ifrån

    https://linuxiac.com/debian-13-moves-to-tmpfs-for-tmp-directory

  • Kompilera PHP 8.3 för Ubuntu och Fedora: En Guide

    Introduktion

    Att kompilera PHP 8.3 från källkod är en uppgift som kräver särskild uppmärksamhet och kunskap, men det ger avancerade användare och utvecklare möjlighet att skräddarsy sin PHP-installation. Denna guide täcker stegen för att kompilera PHP 8.3 både på Ubuntu och Fedora-system.

    Förberedelser

    Steg 1: Installera Nödvändiga Beroenden

    För Ubuntu:

    sudo apt install build-essential libxml2-dev libssl-dev libcurl4-openssl-dev libjpeg-dev libpng-dev libonig-dev libsqlite3-dev libpq-dev libreadline-dev libzip-dev libfreetype6-dev

    För Fedora:

    sudo dnf install @development-tools libxml2-devel openssl-devel libcurl-devel libjpeg-devel libpng-devel oniguruma-devel libsqlite3x-devel postgresql-devel readline-devel libzip-devel freetype-devel

    Dessa kommandon installerar de nödvändiga verktygen och biblioteken för PHP-kompilering.

    Ladda Ner PHP Källkod

    Steg 2: Ladda Ner Senaste PHP 8.3 Källkoden

    Använd wget eller curl för att ladda ner PHP 8.3 källkod:

    wget https://www.php.net/distributions/php-8.3.0.tar.gz

    Steg 3: Packa Upp Källkoden

    Packa upp arkivet med:

    tar -xvf php-8.3.0.tar.gz

    Kompilering

    Steg 4: Konfigurera Byggprocessen

    Byt till PHP-källkodskatalogen:

    cd php-8.3.0

    Konfigurera byggprocessen. Ett exempel på konfiguration:

    ./configure --prefix=/usr/local/php --with-openssl --with-zlib --enable-mbstring --with-curl --with-pdo-mysql --with-jpeg --with-freetype

    Anpassa detta efter dina behov.

    Steg 5: Bygg och Installera

    Att kompilera php är lätt.

    Kör:

    make

    Följt av:

    sudo make install

    Efter Installationen

    Steg 6: Verifiera Installationen

    För att verifiera installationen:

    /usr/local/php/bin/php -v

    Steg 7: Konfigurera PHP.ini

    Skapa och anpassa din php.ini-fil:

    cp php.ini-production /usr/local/php/lib/php.ini

    Redigera sedan php.ini enligt dina krav.

    Slutsats

    Kompilering av PHP från källkod på både Ubuntu och Fedora ger dig flexibilitet och full kontroll över din PHP-installation. Detta är särskilt användbart för dem som behöver specifika konfigurationer eller vill dra nytta av de senaste funktionerna i PHP. Regelbundna uppdateringar och noggrann hantering av säkerhetsinställningar är nödvändiga för att upprätthålla ett pålitligt och säkert system.

  • Montera GPT disk ifrån terminalen i Linux

    Ibland vill man komma åt innehållet på en hårddisk som är i  GPT format  med Live CD / Live USB. Filmen ovan visar hur man montera en GPT disk  med Debian 6.0 XFCE

    Här följer det kommando som används i filmen , text inom /* */ är kommentarer och skall ej användas.

    sudo -s /* Bli root */
    fdisk -l /* Visa vilka diskar som finns och partitioner . Som ni se vid 0:42 , så visas bara hela disken som enda stor GPT partition */
    apt-get install parted /* Vid : 1.51 , Installera programmet parted från nätet */

     parted -l /* Lista vilka partioner som finns . Trycker Ctrl+C för att komma ur programmet. */

    mkdir /disk /* Skapar två bibliotek ifrån roten som hetter disk och disk2 */
    mount -t auto /dev/sda1 /disk /* 1.29  Montera partion 1 till /disk */
    df -h  /* Visa vilka diskar som finns monterade. Längst ner i lista så ser nu att /disk och /disk2 är monterade */

     

  • Disk partitioning guide for Linux Mint Debian

    Linux Mint Debian är den senaste versionen av Linux Mint. Till skillnad från andra versioner av Mint, det är inte baserad på Ubuntu, utan snarare på Debian Testing, och kommer med ett helt nytt installationsprogram. Och till skillnad från Ubuntu-baserade versioner, har installationsprogrammet inte en automatisk funktion diskpartitionering – det kräver manuell diskpartitionering med GParted.

    Den här guiden ger en detaljerad guide om hur du partitionerar en enda skiva för att installera Linux Mint Debian och börjar vid steget där skivan upptäcktes. De tre steg innan detta, företrädare för språkval, inställningar tidszon och tangentbordslayout urval har utelämnats.

    Diskpartitionering guide för Linux Mint Debian

Etikett: Debian

  • Debian 13 ”Trixie” Installer Alpha släppt – med Linux 6.12 LTS och stöd för RISCV64

    Debian-projektet har nu släppt den första alfaversionen av installationsprogrammet för nästa stora version av Debian GNU/Linux, kallad ”Trixie”. Den slutliga versionen väntas komma under 2025 år, men redan nu kan nyfikna användare och entusiaster få en förhandstitt på vad som är nytt. Installationsprogrammet för Debian 13 innehåller den senaste Linux 6.12 LTS-kärnan, som sannolikt blir…

  • Debian 12.8 med 68 åtgärdade bugar och 50 säkerhets updateringar.

    Debian släpper åttonde uppdateringen av Debian 12 ”bookworm” Debianprojektet har nöjet att tillkännage den åttonde uppdateringen av sin stabila distribution Debian 12, med kodnamnet ”bookworm”. Denna punktutgåva fokuserar huvudsakligen på att rätta till säkerhetsproblem och andra allvarliga fel som har upptäckts sedan den senaste versionen. Tidigare publicerade säkerhetsbulletiner har inkluderats och refereras där det är…

  • Installera Mattermost på Debian 12

    Mattermost är en plattform för intern kommunikation och samarbete som många företag och organisationer använder för att effektivisera arbetsflöden. I den här guiden ska vi installera Mattermost på Debian 12 med PostgreSQL som databas, Nginx som webbserver och dessutom skydda installationen med SSL-certifikat. Förberedelser För att följa guiden behöver du: Steg 1: Installera nödvändiga paket…

  • Armbian 24.8

    Armbian är en populär Linux-distribution som är skräddarsydd för ARM-baserade enheter, såsom single-board-datorer liknande Raspberry Pi, men med ett fokus på mer tekniskt avancerade funktioner och stöd. Distributionen bygger på de robusta grunderna av Debian och Ubuntu och är utformad för att erbjuda en lätt, flexibel och högpresterande operativsystemlösning för ett brett spektrum av ARM-hårdvara.…

  • Debian 12.7 ”Bookworm” lanserad med omfattande uppdateringar

    Den senaste uppdateringen av Debian GNU/Linux, version 12.7 ”Bookworm”, har nu officiellt släppts. Denna nya version kommer bara två månader efter föregångaren Debian 12.6 och markerar den sjätte punktreleasen i serien. Eftersom version 12.3 aldrig släpptes, betecknas denna release som den sjätte i ordningen. En nyckelfunktion i Debian 12.7 är att den drivs av Linux…

  • Introduktion till Neos CMS: Installation och Säkring på Ubuntu, Debian och Fedora

    Content Management Systems (CMS) är idag en hörnsten för att hantera och publicera innehåll på webbplatser. Genom att använda ett CMS kan användare enkelt uppdatera och underhålla en webbplats utan att behöva djupgående teknisk kunskap. Populära CMS-plattformar som WordPress, Joomla och Drupal har länge dominerat marknaden, men Neos CMS erbjuder ett kraftfullt alternativ med unika…

  • Vanilla OS 2 ”Orchid”: En Ny Era för Debian-baserade System

    Bakgrund och HistorikVanilla OS, känt för sitt åtagande att leverera en ’ren’ användarupplevelse genom att erbjuda en oförändrad GNOME-skrivbordsmiljö, har nyligen lanserat sin senaste version, Vanilla OS 2 ”Orchid”. Sedan dess första introduktion har operativsystemet strävat efter att kombinera enkelhet med funktionalitet, vilket tilltalar en bred användarbas från teknikentusiaster till professionella utvecklare. Med ursprung från…

  • 10 bra distrbutioner för dej som vill återbruka hårdvara som är m/ä.

    I en tid när tekniken ständigt utvecklas kan det vara svårt att hålla äldre datorer uppdaterade och funktionella. Men rädslan för att hårdvara blir oanvändbar är inte längre befogad, tack vare många lätta Linux-distributioner som kan blåsa nytt liv i gamla system. Här presenterar vi tio Linux-distributioner som är idealiska för datorer som börjar kännas…

  • 5 Bra brandvägg

    Ipfire IPFire är en Linux-baserad brandvägg som erbjuder avancerade nätverkssäkerhetsfunktioner, anpassad för små till medelstora företag och skolor. Den använder en zonindelad säkerhetsmodell för att hantera nätverkstrafik effektivt och stöder funktioner som VPN, proxy och trådlös åtkomst. Systemet är kompatibelt med flera hårdvaruplattformar och uppdateras regelbundet för att skydda mot nya hot. IPFire är också…

  • Sammanfattning av Nyheterna i Debian 12.6

    Debian 12.6, även känd som ”Bookworm,” introducerar flera uppdateringar och nya funktioner för att förbättra prestanda, säkerhet och användbarhet. Viktiga uppdateringar inkluderar nya versioner av program som Firefox 102.12esr, Thunderbird 102.9 och LibreOffice 7.4.5. Säkerhetsuppdateringar och buggfixar har implementerats för att stärka systemets stabilitet och skydda mot sårbarheter. MATE-skrivbordsmiljön har uppdaterats till version 1.26, med…

  • Debian 10 når end of life 30 Juni

    Slutet närmar sig för Debian 10, användare uppmanas att uppgradera Debian 10 (Buster) når sin slutpunkt den 30 juni 2024. För att få fortsatt stöd och uppdateringar behöver användare uppgradera till Debian 11 (Bullseye). Debian Long Term Support (LTS)-teamet har officiellt meddelat att stödet för Debian 10, kodnamn ”Buster”, avslutas den 30 juni 2024. Debian…

  • Debian 13 får automatisk rensning av /tmp

    Debian 13 introducerar tmpfs för /tmp och tidsstyrd rensning för /var/tmp, vilket speglar standardpraxis i den kommande Trixie-versionen. För att följa de moderna standarderna som andra Linux-distributioner använder och förbättra systemets renlighet och effektivitet, kommer Debians nästa version, 13 (Trixie), att ändra hur temporära filer hanteras. Förändringarna rör främst katalogerna ”/tmp” och ”/var/tmp.” Tidigare har…

  • Kompilera PHP 8.3 för Ubuntu och Fedora: En Guide

    Introduktion Att kompilera PHP 8.3 från källkod är en uppgift som kräver särskild uppmärksamhet och kunskap, men det ger avancerade användare och utvecklare möjlighet att skräddarsy sin PHP-installation. Denna guide täcker stegen för att kompilera PHP 8.3 både på Ubuntu och Fedora-system. Förberedelser Steg 1: Installera Nödvändiga Beroenden För Ubuntu: För Fedora: Dessa kommandon installerar…

  • Montera GPT disk ifrån terminalen i Linux

    Ibland vill man komma åt innehållet på en hårddisk som är i  GPT format  med Live CD / Live USB. Filmen ovan visar hur man montera en GPT disk  med Debian 6.0 XFCE Här följer det kommando som används i filmen , text inom /* */ är kommentarer och skall ej användas. sudo -s /*…

  • Disk partitioning guide for Linux Mint Debian

    Linux Mint Debian är den senaste versionen av Linux Mint. Till skillnad från andra versioner av Mint, det är inte baserad på Ubuntu, utan snarare på Debian Testing, och kommer med ett helt nytt installationsprogram. Och till skillnad från Ubuntu-baserade versioner, har installationsprogrammet inte en automatisk funktion diskpartitionering – det kräver manuell diskpartitionering med GParted.…