O TurnKey Core Live CD é um sistema operacional de código aberto baseado na conhecida distribuição Debian GNU / Linux e projetado para ser usado como base para todos os dispositivos de software existentes ou futuros desenvolvidos pela TurnKey.
Os principais recursos incluem backup automatizado e funcionalidade de restauração, suporte à migração do sistema, atualizações diárias automáticas de pacotes, DNS dinâmico, gerenciamento de volumes lógicos (LVM), Web Shell AJAX, interface de gerenciamento Webmin, console de configuração simples e poderosos utilitários de linha de comando .
Está disponível para download como duas imagens ISO de Live CD, suportando plataformas de hardware de 32 e 64 bits, imagens de máquina virtual para tecnologias de virtualização Xen, OpenStack, OpenNode, OpenVZ e OVF e uma Amazon Machine Image (AMI). para implantá-lo na nuvem.
Os Live CDs são normalmente usados para testar o appliance sem instalar nada em seu computador, bem como para instalar o appliance em qualquer computador que suporte as arquiteturas de conjunto de instruções amd64 ou i386.
Todo o processo de instalação é executado no console do Linux (modo de texto) e leva apenas cinco minutos, exigindo que os usuários escolham um esquema de particionamento e onde implantar o carregador de boot. Após a instalação, o primeiro assistente de inicialização será ativado, permitindo que você defina uma nova senha para a conta root.
Opcionalmente, é possível inicializar os serviços TurnKey Backup and Migration ou TurnKey Domain Management e Dynamic DNS, que ajudam você a armazenar com segurança seus arquivos, bancos de dados e gerenciamento de pacotes, além de associar seu endereço IP a um domínio personalizado ou o domínio gratuito * .tklapp.com.
O Console de Configuração do TurnKey Linux aparecerá no final do primeiro processo de configuração de inicialização, permitindo que os usuários configurem interfaces de rede, bem como reinicializem ou desliguem o servidor. Você também pode visualizar os serviços ativos do appliance (SSH, Webmin, Web Shell e SFTP) e seus endereços IP e portas.
O que há de novo nesta versão:
- Administrador (substitui o PHPMyAdmin e o PHPPgAdmin):
- Problemas ao forçar a versão Jessie do Debian do PHPMyAdmin para ficar ligado à porta 12322 (sem codificar um URL completo) levam-me a considerar o Administrador (como sugerido no rastreador). Depois de alguns testes, decidimos ir em frente. Tão logo a decisão foi tomada; o astro da comunidade Ken Robinson (@DocCyblade | TKL) entrou em ação e levou o projeto!
- Configurações SSL / TLS padrão protegidas:
- Após os problemas com SSL do último ano, as configurações padrão do servidor da web vêm melhorando lentamente. No entanto longe de bom o suficiente para a força da comunidade John Carver (@ Dude4Linux | TKL). John assumiu a tarefa de controlar o endurecimento das configurações padrão do servidor da Web TurnKey (tecnicamente, as configurações de TLS, como todas as versões do SSL, agora estão desabilitadas).
- O resultado é que agora os appliances TurnKey têm Webmin e Webshell escondidos atrás de stunnel (somente TLS) e os três servidores Web que usamos em appliances (Apache, LigHTTPd e Nginx) estão todos configurados para usar conjuntos e configurações de criptografia TLS reforçados. O Tomcat também fortaleceu as configurações de TLS para a versão 14.0.
- Segurança e alertas do sistema:
- Por muito tempo, os appliances TurnKey instalaram automaticamente atualizações de segurança. Mas você já se perguntou o que foi atualizado e quando? Bem, não admira mais! Os dispositivos TurnKey agora o alertarão por e-mail quando as atualizações forem instaladas. Isso deve fazer perguntas de "eu sou vulnerável a tal e tal" & quot; muito mais fácil de responder.
- TurnKey v14.0 também incluem um sistema de monitoramento minimalista (Monit) que também alerta via e-mail quando os limites de RAM, CPU e / ou HDD são atingidos (75%, 90% e 90% respectivamente). O endereço de e-mail para todos esses recursos pode ser definido no firstboot. Como bónus, também será automaticamente subscrito nos termos & quot; Segurança e Alertas de Notícias & quot; lista de e-mail. Este é um e-newletter de tráfego muito baixo, que apenas enviará um e-mail com informações importantes sobre segurança e / ou notícias. Você pode cancelar a inscrição a qualquer momento se preferir não.
Os dispositivos
O que há de novo na versão:
- Administrador (substitui o PHPMyAdmin e o PHPPgAdmin):
- Problemas ao forçar a versão Jessie do Debian do PHPMyAdmin para ficar ligado à porta 12322 (sem codificar um URL completo) levam-me a considerar o Administrador (como sugerido no rastreador). Depois de alguns testes, decidimos ir em frente. Tão logo a decisão foi tomada; o astro da comunidade Ken Robinson (@DocCyblade | TKL) entrou em ação e levou o projeto!
- Configurações SSL / TLS padrão protegidas:
- Após os problemas com SSL do último ano, as configurações padrão do servidor da web vêm melhorando lentamente. No entanto longe de bom o suficiente para a força da comunidade John Carver (@ Dude4Linux | TKL). John assumiu a tarefa de controlar o endurecimento das configurações padrão do servidor da Web TurnKey (tecnicamente, as configurações de TLS, como todas as versões do SSL, agora estão desabilitadas).
- O resultado é que agora os appliances TurnKey têm Webmin e Webshell escondidos atrás de stunnel (somente TLS) e os três servidores Web que usamos em appliances (Apache, LigHTTPd e Nginx) estão todos configurados para usar conjuntos e configurações de criptografia TLS reforçados. O Tomcat também fortaleceu as configurações de TLS para a versão 14.0.
- Segurança e alertas do sistema:
- Por muito tempo, os appliances TurnKey instalaram automaticamente atualizações de segurança. Mas você já se perguntou o que foi atualizado e quando? Bem, não admira mais! Os dispositivos TurnKey agora o alertarão por e-mail quando as atualizações forem instaladas. Isso deve fazer perguntas de "eu sou vulnerável a tal e tal" & quot; muito mais fácil de responder.
- TurnKey v14.0 também incluem um sistema de monitoramento minimalista (Monit) que também alerta via e-mail quando os limites de RAM, CPU e / ou HDD são atingidos (75%, 90% e 90% respectivamente). O endereço de e-mail para todos esses recursos pode ser definido no firstboot. Como bónus, também será automaticamente subscrito nos termos & quot; Segurança e Alertas de Notícias & quot; lista de e-mail. Este é um e-newletter de tráfego muito baixo, que apenas enviará um e-mail com informações importantes sobre segurança e / ou notícias. Você pode cancelar a inscrição a qualquer momento se preferir não.
Os dispositivos
O que há de novo na versão 14.0:
- Administrador (substitui o PHPMyAdmin e o PHPPgAdmin):
- Problemas ao forçar a versão Jessie do Debian do PHPMyAdmin para ficar ligado à porta 12322 (sem codificar um URL completo) levam-me a considerar o Administrador (como sugerido no rastreador). Depois de alguns testes, decidimos ir em frente. Tão logo a decisão foi tomada; o astro da comunidade Ken Robinson (@DocCyblade | TKL) entrou em ação e levou o projeto!
- Configurações SSL / TLS padrão protegidas:
- Após os problemas com SSL do último ano, as configurações padrão do servidor da web vêm melhorando lentamente. No entanto longe de bom o suficiente para a força da comunidade John Carver (@ Dude4Linux | TKL). John assumiu a tarefa de controlar o endurecimento das configurações padrão do servidor da Web TurnKey (tecnicamente, as configurações de TLS, como todas as versões do SSL, agora estão desabilitadas).
- O resultado é que agora os appliances TurnKey têm Webmin e Webshell escondidos atrás de stunnel (somente TLS) e os três servidores Web que usamos em appliances (Apache, LigHTTPd e Nginx) estão todos configurados para usar conjuntos e configurações de criptografia TLS reforçados. O Tomcat também fortaleceu as configurações de TLS para a versão 14.0.
- Segurança e alertas do sistema:
- Por muito tempo, os appliances TurnKey instalaram automaticamente atualizações de segurança. Mas você já se perguntou o que foi atualizado e quando? Bem, não admira mais! Os dispositivos TurnKey agora o alertarão por e-mail quando as atualizações forem instaladas. Isso deve fazer perguntas de "eu sou vulnerável a tal e tal" & quot; muito mais fácil de responder.
- TurnKey v14.0 também incluem um sistema de monitoramento minimalista (Monit) que também alerta via e-mail quando os limites de RAM, CPU e / ou HDD são atingidos (75%, 90% e 90% respectivamente). O endereço de e-mail para todos esses recursos pode ser definido no firstboot. Como bónus, também será automaticamente subscrito nos termos & quot; Segurança e Alertas de Notícias & quot; lista de e-mail. Este é um e-newletter de tráfego muito baixo, que apenas enviará um e-mail com informações importantes sobre segurança e / ou notícias. Você pode cancelar a inscrição a qualquer momento se preferir não.
Os dispositivos
O que há de novo na versão 13.0 / 14.0 RC1:
- Backup e migração do TurnKey (tklbam):
- Não requer mais o TurnKey Hub ou até mesmo uma conexão de rede.
- Capacidade de forçar um perfil.
- Maior robustez do backup / restauração do MySQL.
- Log aprimorado (saída em tempo real, exceções, rotação).
- Melhorias na usabilidade (mais detalhadas, autodocumentadas).
- Melhorado - comportamento de depuração.
- Várias correções de erros e melhorias
- Console de gerenciamento da Web (webmin):
- Webmin atualizado para 1.740.
- SSL configurado para resolver a vulnerabilidade do Poodle.
- Web shell (shellinabox):
- veiculado por trás do stunnel4 para resolver a vulnerabilidade do Poodle.
- Bugfix: apenas uma linha exibida no dispositivo móvel (ou seja, ipad).
- Ganchos de inicialização (inithooks):
- O upgrade do kernel no firstboot acionará uma reinicialização.
- Cerca de inicialização do TurnKey Explicação de aviso de criptografia HTTPS.
- Regeneração de chave SSH aprimorada.
- Novos ganchos adicionados: hostname, autogrow-fs, ipconfig.
- Adicionado gancho do sistema de arquivos de crescimento automático.
- Gancho de configuração de IP adicionado.
- Adicionado suporte para o systemd.
- Console de configuração (confconsole):
- Adicionado suporte para o systemd.
- Instalador (di-live):
- Atualizado para suportar o Debian 8.0, o bump da versão para o 0.9.5.
- Particionador atualizado com o código upstream mais recente do d-i.
- Etiquetas de alinhamento removidas que não são interpretadas pelo debconf.
- Atualizado depende da criação e recomenda.
- Adicionado suporte para o systemd.
- Miscelânea:
- systemd: definido como sistema init padrão.
- ssl / ssh: muitas melhorias de segurança.
- openssh-server: configurado para permitir login root com senha.
- vim-tiny: defina como alternativa para o vim em vez do symlink.
- sources.list: atualizado cdn.debian.net para http.debian.net.
- udhcpc: suporte adicionado para / 32 sub-redes IPv4.
- bashrc: adicionou aliases ausentes para termos de cores.
- iso-híbrido: imagens ISO são pré-processadas para inicialização flash USB.
- gfxboot: atualizado para suportar a versão mais recente do syslinux.
- busybox-initramfs: suporte a initramfs de ativação criados sob encomenda.
O que há de novo na versão 13.0:
- Distribuição base atualizada para o Debian Squeeze 6.0.7.
- Disponível nas arquiteturas de 32 bits (i386) e 64 bits (amd64).
- Backup e migração do TurnKey (tklbam):
- Corrigido o código de desserialização do MySQL (último elemento duplicado na linha se & gt; 1MB).
- Corrigida a inicialização do código AES do keypacket, necessária a partir do python-crypto 2.6.
- Adicionado jitter ao trabalho cron do tklbam-backup.
- Refatorou o uso da nova classe de API do wrapper pycurl.
- Console de configuração do TurnKey (confconsole):
- Suporte para várias interfaces de rede (LP # 1045320).
- Adicionado suporte para --usage (sem opções de menu avançadas).
- Recomendação kbd substituída por ferramentas de console | utilitários de console.
- Ganchos de inicialização do TurnKey (inithooks):
- Implementado turnkey-init-fence para implantações sem cabeça.
- Re-implementado turnkey-init no Python.
- Exibir o uso do confconsole como a última tela do init.
- Melhor sub-execução de ganchos e manipulação de CTRL-C.
- Ganchos comuns importados da sobreposição no pacote.
- Limite a largura do parágrafo para melhorar a experiência do usuário.
- Dependência kbd substituída por ferramentas de console | utilitários de console.
- Console de gerenciamento da Web (webmin):
- Webmin atualizado para 1.620.
- A nova versão inclui novos módulos ISCSI e um tema cinza.
- Web shell (shellinabox):
- Ofereça suporte a novos códigos de teclas (traço, sublinhado) usados pelo firefox 15+ (LP # 1104164).
- Instale as opções disponíveis sem renomear ou ativar.
- Ativar opções padrão (branco sobre preto, cor) postinst.
- Correção de pacotes quebrados de arquivos de estilo de opção perdidos.
- Cores fixas para suportar interfaces de diálogo.
- Biblioteca TurnKey Python (turnkey-pylib):
- Múltiplas melhorias nos módulos Parallelize e Command.
- Adicionados 20 novos módulos.
- Correções de bugs e ajustes:
- packages: added curl (genericamente útil).
- packages: acpi-support-base (manipular eventos acpi - LP # 101194).
- apt: substituiu o auto-apt-archive pela rede de espelhos CDN do Debian.
- apt: atualizou a versão trusted.gpg.d / $ para $ distro.
- apt: removeu a chave confiável do ubuntu.
- bash: melhor suporte a espaço em branco do bashrc (LP # 932388).
- bash: adicionado aliases git úteis (consulte ~ / .bashrc.d / git).
- di-live: configuração atualizada da arquitetura e o bootloader depende.
- di-live: substituiu a recomendação do kbd por console-tools | utilitários de console.
- busybox-initramfs: suporte initramfs de ativação personalizado.
- casper: execução atualizada do path_id por alterações do udev.
- sshd: verifica o dns desativado (se a resolução falhar, os logins serão impedidos).
- motd: configuração ajustada para suportar o próximo lançamento do Wheezy.
- pycurl-wrapper: suporte a tempo limite adicionado, criou uma nova classe de API.
- hubdns: aumento do jitter, refatorado para usar a classe API do wrapper pycurl.
O que há de novo na versão 13.0 RC:
- Este é um release candidate do TurnKey Core 13 baseado em Debian 7.0 (& quot; Wheezy & quot;) - a próxima versão do Debian, que não foi oficialmente lançada, não deve estar muito longe.
- Suporte a 64 bits: o TurnKey Core 13RC está disponível nas versões de 32 e 64 bits. Isso significa que agora podemos garantir que o TurnKey 13 virá com suporte a 64 bits. A espera está quase no fim. Para ser honesto, a falta de suporte de 64 bits foi uma fonte incômoda de constrangimento para o TurnKey por um bom tempo agora. Um significativo 66% dos usuários disseram que isso era "muito importante". para eles.
O que há de novo na versão 11.1-lucid-x86:
- Distribuição base atualizada para o Ubuntu 10.04.1 LTS.
- Chega de quimeras (mistura de pacotes do Debian / ubuntu).
- Instalador (di-live):
- Adicionado suporte ao LVM, com particionamento guiado suportado em di-live e módulo webmin por conveniência.
- O particionamento orientado do volume raiz será padronizado para 90% do grupo de volumes para suportar instantâneos do LVM prontos para uso.
- Regeneração secreta de dispositivo, configuração, configuração de senhas para inithooks para execução no firstboot.
- A mídia de instalação será ejetada e uma mensagem será exibida para remover a mídia após a instalação bem-sucedida.
- As mensagens de aviso serão registradas em vez de incorporadas (causaram uma má experiência do usuário).
- Atualização di-live para a versão mais recente compatível com o Lucid.
- Ganchos de inicialização (inithooks):
- A configuração de senhas e configuração agora é feita no firstboot.
- A configuração específica do aplicativo (senhas, e-mail, domínio) agora é suportada, pondo fim às configurações padrão.
- Isso oferece suporte a todos os destinos de construção, como compilações de VM, e a maioria deles é executada no modo ao vivo (conveniência e experiência do usuário consistente).
- Inclui o auto-apt-archive para configurar o arquivo de pacotes APT mais próximo, determinado através do serviço GeoIP do TurnKey Hub.
- Todos os inithooks relevantes podem ser pré-configurados, consulte: http://www.turnkeylinux.org/docs/inithooks
- Console de configuração (confconsole):
- /etc/confconsole/usage.txt foi substituído por services.txt
- A tela de uso agora é atualizada dinamicamente para gerenciamento e personalização mais simples.
- Menu do plugin de inicialização atualizado:
- Instalar no disco rígido - padrão, movido para a primeira opção.
- Sistema em direto - & gt; Tente sem instalar (modo de demonstração do Live CD).
- Inicialização removida do primeiro disco rígido.
- Exibir informações do sistema em motd, bem como aviso de modo não persistente (motd).
- NTP configurado com servidores de pool recomendados e para lidar com grandes desvios de tempo.
- Configuração do LANG em / etc / default / locale.
- Pacotes:
- Inclui TKLBAM (Backup e Migração do TurnKey) + novo módulo Webmin.
- Inclui o etckeeper inicializado no firstboot (usando o git-core).
- Inclui logrotate para rotação automática de log.
- O APT configurado para não instalar recomenda por padrão.
- Webmin atualizado para 1.520 e tema padrão.
- Atualizou o shellinabox para 2.10, definir o tema padrão como branco sobre preto.
- Scripts personalizados bashrc e bashrc.d
- Inclui o bash-completion (adição muito útil para cli).
- Inclui iproute (provisionamento de ipv6).
- Inclui o acpid (suporta sinais de reinicialização / desligamento do hipervisor).
- Substitui o host por bind9-host (descontinuado).
- Substitui sysklogd e klogd por rsyslog (em linha com o Ubuntu).
- Pré-configuração do Grub2 (grub-pc) (verbose, timeout, console).
O que há de novo na versão 2009.10-hardy-x86:
- Distribuição base atualizada para o Ubuntu 8.04.3 LTS.
- Adicionado shell-in-a-box para fornecer acesso ao shell da web (escutando na porta 12320 - usa SSL).
- Adicionados inithooks para executar scripts firstboot / everyboot, por exemplo, regenerando chaves criptográficas na inicialização ao vivo:
- chaves SSH.
- Certificado SSL padrão (usado pelo Webmin, Apache, Lighttpd).
- Webmin atualizado para o 1.490 e o tema padrão.
- Atualizações agendadas do Webmin desativadas (gerenciadas pelo APT)
- Novas versões do confconsole e di-live incluem muitas melhorias e correções de erros (veja suas respectivas notas de lançamento para detalhes).
- Solução de downgrade de marcação do APT implementada (LP nº 315175).
- Adicionado alguns pacotes genericamente úteis (descompacte: LP # 356099, ethtool).
- Adicionada configuração de IPv6 a / etc / hosts.
Comentários não encontrado