Release Notes CSG 5.5.12
Collax Security Gateway
21.03.2014
Hinweise zur Installation
Update installieren
Zur Installation dieses Updates führen Sie bitte die folgenden Schritte durch:
Vorgehen
- Nehmen Sie zuerst mit dem Collax Backup System eine Sicherung aller Systemdaten vor bevor Sie die nächsten Schritte des Software-Upgrades durchführen. Prüfen Sie, ob das Backup korrekt durchgeführt werden konnte. Die erforderlichen Informationen erhalten Sie bei korrekter Konfiguration per E-Mail.
- Gehen Sie auf System → Systembetrieb → Software → System-Update und klicken auf Paketliste holen. Der erfolgreiche Vorgang der Aktualisierung der Paketliste wird mit Done! markiert.
- Klicken Sie auf Pakete holen. Diese Funktion lädt dann die eben angezeigten Update-Pakete herunter.
- Klicken Sie nun auf Installieren. Diese Funktion installiert das neue Update. Das Ende des Vorgangs wird mit einem Done! angezeigt.
- Mit diesem Update wird ein neuer Kernel installiert. Nach der Installation des System-Updates erfolgt ein automatischer Neustart des Servers. Ein entsprechender Hinweis wird beim Abschluss des Update-Vorgangs ausgegeben.
Neu in dieser Version
E-Mail: E-Mail-Abholprogramm Fetchmail - Benachrichtigung über ungültige E-Mail-Header
Wenn E-Mails einen ungültigen Header enthalten, werden diese nicht durch das E-Mail-Abholprogramm Fetchmail abgeholt. Bisher konnte dies durch die Logdateien und den Eintrag incorrect header line found erkannt werden. Eine E-Mail Benachrichtigung an den Administrator erfolgte hierbei nicht. Mit dieser Version wird dies nun ermöglicht. Der Administrator kann nun Kontakt mit dem Provider aufnehmen und das Konto überprüfen.
Bisher erfolgten Benachrichtigungen über Authentifizierungsfehler in E-Mail-Abholungen direkt an den Benutzer der E-Mail-Abholung. Mit diesem Update gibt es eine Verhaltensänderung. Benachrichtigungen erfolgen nun an den Administrator.
Verschiedenes: Unterstützung für eigene DynDNS-Anbieter
Als DynDNS-Provider können nun auch ein eigene DynDNS-Anbieter eintragen werden, die das Protokoll DynDNS v2 von dyndns.org nutzen.
Hardware: Kernel mit Unterstützung weiterer Intel Netzwerkkarten
Mit diesem Update wird ein neuer Kernel 2.6.32.61 mit Unterstützung für weitere Intel Netzwerkkarten installiert. Folgende Intel Netzwerkkartentreiber werden unterstützt:
- e1000e - 2.5.4
- ixgbe - 3.18.7
- igb - 5.0.6
In dieser Version behobene Probleme
Security: E-Mail-Abholprogramm Fetchmail
Im Quellcode des E-Mail-Abholprogramms Fetchmail wurden Sicherheitslücken entdeckt. Diese werden mit diesem Software-Update geschlossen.
Mit diesem Update wird die Version 6.3.26 installiert und bezieht sich auf folgende CVE-Nummern:
Security: GnuTLS-Bibliothek
Im Quellcode der Bibliothek GnuTLS wurden Sicherheitslücken entdeckt. Diese werden mit diesem Software-Update geschlossen.
Ein Patch für GnuTLS wird installiert und bezieht sich auf folgende CVE-Nummern:
Security: Netzwerk-Zeit-Daemon Ntp
Im Quellcode des Netzwerk-Zeit-Programms Ntp wurden Sicherheitslücken entdeckt. Diese werden mit diesem Software-Update geschlossen.
Mit diesem Update wird Version 4.2.6p5 installiert
GUI: Aktive Überwachung und gestoppte Dienste
Wenn bisher ein Dienst über die Administrationsoberfläche gestoppt wurde, wurde die aktive Überwachung (Nagios) dafür nicht abgeschalten und der Dienst wurde automatisch neu gestartet. Dies wird mit diesem Release behoben. Nach dem Update können Dienste dauerhaft gestoppt werden.
Backup/Restore: Falscher Status wenn CIFS-Sicherungsziel zu 100% gefüllt
Wenn Daten auf eine CIFS-Freigabe gesichert wurden, die zu 100% gefüllt war, hat das Backup-System den Status OK gemeldet, obwohl nicht alle Daten gesichert werden konnten. Ab diesem Update wird der korrekte Status an den Administrator gemeldet. Danach muss entsprechend Speicherplatz freigegeben werden, damit die Datensicherung alle Daten schreiben kann.