-
released this
2026-09-10 15:49:44 +02:00 | 34 commits to main since this releaseAufbauend auf v1.0.0.
Neu
- SSH auf Port 2222 mit Root-Login. Ein Geraet, an dem Tastatur oder Netzwerk klemmen, ist sonst nicht zu untersuchen. Der Preis ist eine groessere Angriffsflaeche - vor dem Produktivgang gehoert das auf ein Schluesselverfahren umgestellt.
- TacticalRMM-Anbindung: Agent im Image, Anmeldung erst beim Erstboot ueber einen Dialog auf tty2 oder per SSH. Der Auth-Token steht bewusst nirgends im Image, sondern wird bei der Einrichtung abgefragt und nicht gespeichert.
- Kernel 7.1 und Firmware 20260622 aus trixie-backports statt 6.12 / 20250410. Bei Geraeten, deren Chipsatz juenger ist als der stable-Kernel, hilft kein Firmware-Paket - der Treiber selbst fehlt dann.
- Heruntergeladene Dateien werden nach 30 Tagen entfernt.
Behoben
- Chromium zeigte eine weisse Seite. Debian erzwingt --enable-gpu-rasterization; ohne echte GPU wird dann nichts gezeichnet, ohne Fehlermeldung und ohne Logeintrag.
- Die Hostname-Vergabe lief nie. ConditionFirstBoot=yes prueft auf eine leere /etc/machine-id, die der Installer aber neu schreibt. Alle Geraete behielten den Platzhalter oxcampusos-setup.
- Das Bootmenue brach beim Start jedes Eintrags mit "null src bitmap" ab und wartete auf einen Tastendruck. Ursache: ein GRUB-Theme ohne desktop-image liefert init_background() einen NULL-Zeiger.
- Das Bootmenue hatte keinen Timeout und wartete unbegrenzt auf eine Auswahl.
Ungetestet
Die TacticalRMM-Anmeldung hat noch nie mit einem echten Server gelaufen.
Image
Ohne Anhang: Das ISO ist 2467 MB gross, und Uploads oberhalb von 2 GiB scheitern auf dieser Forgejo-Instanz mit HTTP 502 - unabhaengig von client_max_body_size und attachment MAX_SIZE.
Das Image ist aus diesem Quellstand reproduzierbar:
sudo lb clean && lb config && sudo lb buildDer damit gebaute Stand hatte die Pruefsumme
sha256 3610c08df511d887d5d6a64ca18e7a443cde52d4c81219d0ec1644d1e8b8955dAbweichungen sind normal, sobald Debian Pakete aktualisiert - der Bau ist nicht bit-reproduzierbar.
UEFI-only mit Secure Boot. Getestet: Bootmenue, Installation, Hostname-Vergabe, Kiosk-Start, SSH.
Downloads
-
Source code (ZIP)
0 downloads
-
Source code (TAR.GZ)
0 downloads