• v1.1.0 25d8cdee5a

    dduarte released this 2026-09-10 15:49:44 +02:00 | 34 commits to main since this release

    Aufbauend auf v1.0.0.

    Neu

    • SSH auf Port 2222 mit Root-Login. Ein Geraet, an dem Tastatur oder Netzwerk klemmen, ist sonst nicht zu untersuchen. Der Preis ist eine groessere Angriffsflaeche - vor dem Produktivgang gehoert das auf ein Schluesselverfahren umgestellt.
    • TacticalRMM-Anbindung: Agent im Image, Anmeldung erst beim Erstboot ueber einen Dialog auf tty2 oder per SSH. Der Auth-Token steht bewusst nirgends im Image, sondern wird bei der Einrichtung abgefragt und nicht gespeichert.
    • Kernel 7.1 und Firmware 20260622 aus trixie-backports statt 6.12 / 20250410. Bei Geraeten, deren Chipsatz juenger ist als der stable-Kernel, hilft kein Firmware-Paket - der Treiber selbst fehlt dann.
    • Heruntergeladene Dateien werden nach 30 Tagen entfernt.

    Behoben

    • Chromium zeigte eine weisse Seite. Debian erzwingt --enable-gpu-rasterization; ohne echte GPU wird dann nichts gezeichnet, ohne Fehlermeldung und ohne Logeintrag.
    • Die Hostname-Vergabe lief nie. ConditionFirstBoot=yes prueft auf eine leere /etc/machine-id, die der Installer aber neu schreibt. Alle Geraete behielten den Platzhalter oxcampusos-setup.
    • Das Bootmenue brach beim Start jedes Eintrags mit "null src bitmap" ab und wartete auf einen Tastendruck. Ursache: ein GRUB-Theme ohne desktop-image liefert init_background() einen NULL-Zeiger.
    • Das Bootmenue hatte keinen Timeout und wartete unbegrenzt auf eine Auswahl.

    Ungetestet

    Die TacticalRMM-Anmeldung hat noch nie mit einem echten Server gelaufen.

    Image

    Ohne Anhang: Das ISO ist 2467 MB gross, und Uploads oberhalb von 2 GiB scheitern auf dieser Forgejo-Instanz mit HTTP 502 - unabhaengig von client_max_body_size und attachment MAX_SIZE.

    Das Image ist aus diesem Quellstand reproduzierbar:

    sudo lb clean && lb config && sudo lb build
    

    Der damit gebaute Stand hatte die Pruefsumme

    sha256  3610c08df511d887d5d6a64ca18e7a443cde52d4c81219d0ec1644d1e8b8955d
    

    Abweichungen sind normal, sobald Debian Pakete aktualisiert - der Bau ist nicht bit-reproduzierbar.

    UEFI-only mit Secure Boot. Getestet: Bootmenue, Installation, Hostname-Vergabe, Kiosk-Start, SSH.

    Downloads