Release Notes CBS 7.2.38

Collax Business Server
02.12.2025

Hinweise zur Installation

Update installieren

Zur Installation dieses Updates führen Sie bitte die folgenden Schritte durch:

Vorgehen

  1. Nehmen Sie zuerst mit dem Collax Backup System eine Sicherung aller Systemdaten vor bevor Sie die nächsten Schritte des Software-Upgrades durchführen. Prüfen Sie, ob das Backup korrekt durchgeführt werden konnte. Die erforderlichen Informationen erhalten Sie bei korrekter Konfiguration per E-Mail.
  2. Gehen Sie auf Menu → Software → Systemupdate und klicken auf Paketliste holen. Der erfolgreiche Vorgang der Aktualisierung der Paketliste wird mit Done! markiert.
  3. Klicken Sie auf Pakete holen. Diese Funktion lädt dann die eben angezeigten Update-Pakete herunter.
  4. Klicken Sie nun auf Installieren. Diese Funktion installiert das neue Update. Das Ende des Vorgangs wird mit einem Done! angezeigt.
  5. Mit diesem Update wird ein neuer Kernel installiert. Nach der Installation des System-Updates erfolgt ein automatischer Neustart des Servers. Ein entsprechender Hinweis wird beim Abschluss des Update-Vorgangs ausgegeben.

Neu in dieser Version

LDAP: Remote-Authentifizierung

Der Verzeichnisdienst LDAP wurde um die Funktion „slapo-remoteauth“ erweitert. Dies erlaubt die Passwortprüfung an ein externes System weiterzugeben. Insbesondere kann so gegen einen Active-Directory-Server authentifiziert werden. Damit ist es einfacher einen Grommunio-Benutzer mit E-Mail-Adresse statt Login-Name gegen ein fremdes Authentifizierungssystem anzumelden. Die Kommunikation findet auf dem verschlüsselten Port 636 über das Protokoll LDAPS statt. Hinweis: Bei synchronisierten LDAP-Servern sollte zuerst der Master aktualisiert werden, anschließend die Repliken. Ansonsten würden erst nach der Aktualisierung des Masters in Übergangszeit geänderte Passwörter und gelöschte Benutzer an alle Repliken verteilt werden.

System-Management: Linux Kernel 6.6.116

Mit diesem Update wird der Linux Kernel 6.6.116 installiert.

Security: Sicherheitsrelevante und allgemeine Updates

In diesem Release wurden verschiedene Softwarepakete aktualisiert. Neben sicherheitsrelevanten Updates wurden auch allgemeine Wartungs- und Pflegeupdates durchgeführt.

Die Aktualisierungen und Fehlerbehebungen betreffen folgende Pakete:

  • Web-Proxy Squid
  • Bibliotheken pam, libmxl2

In dieser Version behobene Probleme

fail2ban: Bessere Erkennung bei der Intrusion Detection and Prevention

Die Intrusion Detection and Prevention fail2ban wurde aktualisiert. Zudem wurde die Erkennung von Login-Versuchen verfeinert, so dass noch mehr Angriffsversuche erkannt und unterbunden werden.

Grommunio: Benutzer mit Umlauten

Wenn im Active Directory nicht explizit eine E-Mail-Adresse angegeben ist, wird sie aus dem Vor- und Nachnamen des Benutzers konstruiert. Hatten die Benutzernamen einen Umlaut, so konnte keine gültige Adresse erzeugt werden. Dies ist mit diesem Update nun behoben.

USV-Unterstützung: Reaktivierung der Meldungen auf der Administrationsoberfläche

Im Update 7.2.34 wurde der USV-Dienst NUT aktualisiert. Daraufhin fuhren einige USV-Modelle zu früh runter, obwohl noch Batterieleistung verfügbar wäre. Dies wurde mit dem letzten Update 7.2.36 behoben. Allerdings musste dazu die auf der Administrationsoberfläche fortlaufend angezeigten Informationen (Job-Notify) abgeschaltet werden. Eine erneute Aktualisierung mit diesem Update des USV-Dienstes NUT erlaubt es nun die Informationen wieder anzuzeigen.

Hinweise

Zusatz-Software: Bitdefender - Proxy für Updates

Die Updates der Virenmuster (Pattern) werden nach einem eingestellten Zyklus durchgeführt. Für das Patternupdate des Bitdefender Viren- und Spamfilters ist momentan die Benutzung eines http-Proxies nicht möglich.

Zusatz-Software: Bitdefender - Patternupdate nach Inbetriebnahme

Nach Inbetriebnahme des Moduls Collax Antivirus powered by Bitdefender kann es einige Minuten dauern, bis die aktuellen Virenmuster (Pattern) heruntergeladen wurden. Klickt man währenddessen im Virenscanner Formular auf Bitdefender aktualisieren, kommt es zu einer Fehlermeldung “Error connecting to server at /opt/lib/bitdefender//bdamsocket: -3”, da der Hintergrundprozess noch nicht vollständig ausgeführt wurde.

GUI: Sporadische Hänger bei laufenden Jobs

In der rechten oberen Ecke der Webadministration wird der Fortschritt von Konfigurationsjobs angezeigt. Bei umfangreichen Änderungen im Bereich Netzwerk, insbesondere bei Ländersperren (geo-ip), kann es in seltenen Fällen vorkommen, dass die Job-Anzeige während der Aktivierung stockt. Ab Release 7.2.28 werden Sie nun mit der Meldung “Netzwerkverbindung wurde unterbrochen: Nachrichten können verloren gehen, bis die Verbindung wiederhergestellt werden kann.” über solche Situationen informiert.

VPN: Fix für IKEv2 mit Microsoft Windows bricht nach 7,6 Stunden ab

VPN-Verbindungen mit IKEv2 und den Bordmitteln von Microsoft Windows werden nach genau 7,6 Stunden unterbrochen. Der Fehler tritt auf, da Microsoft Windows während der IKE-Neuverschlüsselung andere Algorithmen vorschlägt als bei der ersten Verbindung. Mit einem Registry-Fix lässt sich das Problem beheben, indem der Wert “NegotiateDH2048_AES256” unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters auf 1 gesetzt wird.

Unter folgendem Link finden Sie eine REG-Datei (Registryeintrag) die den Registrierungsschlüssel hinzufügt. Collax übernimmt keine Haftung für Systemfehler, die daraus resultieren.