Webmail & PMA - Hotfix Task  [GELÖST]

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
Post Reply
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Webmail & PMA - Hotfix Task

Post by Ralph »

Es wäre toll wenn für Roundcube (bzw. webmail) und Phpmyadmin eine Upgrade Script ähnlich wie bei den PHP Packages von KH in die Wartungs Tasks integriert werden könnte.
Somit könnte bei Bedarf schnell via Cron Job (bash script) eine aktuell betroffene Version vom KH Update Server runtergeladen werden.
In letzter Zeit wurden z.b. bei RC brisante Sicherheitslücken gefunden und ich gehe davon aus das weitere folgen werden ...
Es müsste also kein komplettes Panel Release aufgrund von Webmail & PMA Sicherheitslücken mehr erstellt werden.
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: Webmail & PMA - Hotfix Task

Post by Ralph »

oder noch besser ein Hotfix Task, worüber ausser Webmail und PMA z.b. auch einzelne KH files schnell und einfach ersetzt werden können ohne ein neues Release
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Webmail & PMA - Hotfix Task

Post by Jolinar »

Ralph wrote: Tue 5. Mar 2024, 08:01 Es wäre toll wenn für Roundcube (bzw. webmail) und Phpmyadmin eine Upgrade Script ähnlich wie bei den PHP Packages von KH in die Wartungs Tasks integriert werden könnte.
Wenn es Änderungen an der von dir genannten Drittsoftware gibt, wird dies doch schon vom Panel aktualisiert. Warum jetzt noch einen Hotfix...?
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: Webmail & PMA - Hotfix Task

Post by Ralph »

Jolinar wrote: Tue 5. Mar 2024, 08:44 Wenn es Änderungen an der von dir genannten Drittsoftware gibt, wird dies doch schon vom Panel aktualisiert. Warum jetzt noch einen Hotfix...?
Ich habe das Auto Update fürs Panel bewusst deaktiviert, möglicherweise sind die Updates für RC und PMA damit verbunden?
Roundcube konnte also bisher nur im Rahmen eines KH Updates aktualisiert werden, bei einem Hotfix Task wäre es unabhängig davon.
Auch wenn mal einzelene Patches oder configs geändert werden sollen müsste dafür nicht zwingend ein neues KH released werden, könnte man z.b. unter Patch Level laufen lassen ..
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Webmail & PMA - Hotfix Task

Post by Jolinar »

Ich kann deine Intention immer noch nicht ganz nachvollziehen... :?

Ralph wrote: Tue 5. Mar 2024, 09:01 Ich habe das Auto Update fürs Panel bewusst deaktiviert
Warum?

Ralph wrote: Tue 5. Mar 2024, 09:01 Roundcube konnte also bisher nur im Rahmen eines KH Updates aktualisiert werden, bei einem Hotfix Task wäre es unabhängig davon.
Und dann kommt der nächste User, der dann den automatischen Hotfix deaktiviert hat und will dann noch ein weiteres Script...
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
mhagge
Community Moderator
Posts: 490
Joined: Wed 8. Aug 2018, 15:19

Re: Webmail & PMA - Hotfix Task

Post by mhagge »

Jolinar wrote: Tue 5. Mar 2024, 08:44
Ralph wrote: Tue 5. Mar 2024, 08:01 Es wäre toll wenn für Roundcube (bzw. webmail) und Phpmyadmin eine Upgrade Script ähnlich wie bei den PHP Packages von KH in die Wartungs Tasks integriert werden könnte.
Wenn es Änderungen an der von dir genannten Drittsoftware gibt, wird dies doch schon vom Panel aktualisiert. Warum jetzt noch einen Hotfix...?
Keyhelp wird 2 bis 3* im Jahr aktualisiert, Roundcube (und PHPMyAdmin und ggf. andere Komponenten ja auch) weiß ich jetzt zwar nicht regulär, aber die Gefahr von "plötzlich" erforderlichen Sicherheitsupdates ist da doch deutlich höher würde ich mal unterstellen. Ich kann mir vorstellen, dass es für Alex in solchen Fällen sogar einfacher wäre nur diese Komponente aktualisieren zu können, als ein komplettes Keyhelp-Update bereitzustellen (auf der anderen Seite ist so ein Update-Script mehr, natürlich auch eine Stelle mehr, wo potenzielle "Support"-Probleme auftreten können). Muss Alex beurteilen, ob das sinnvoll ist, den Vorschlag an sich kann ich aber nachvollziehen
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Webmail & PMA - Hotfix Task

Post by Jolinar »

mhagge wrote: Tue 5. Mar 2024, 09:16 den Vorschlag an sich kann ich aber nachvollziehen
Ich kann die Notwendigkeit immer noch nicht erkennen.
Wenn Lücken bei der von KH integrierten Software auftreten, rollt Alex doch sowieso ein Mini Update aus. Warum jetzt noch einen weiteren Update Pfad etablieren, wenn schon einer vorhanden ist...?
Und daß der TE die automatischen Updates deaktiviert, rechtfertigt in meinen Augen nicht, daß hier weitere Scripte geschaffen werden müßten.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: Webmail & PMA - Hotfix Task

Post by Alexander »

Wenn Lücken bei der von KH integrierten Software auftreten, rollt Alex doch sowieso ein Mini Update aus.
Genau, das wollte ich auch gerade schreiben. Hab ich in der Vergangenheit doch immer gemacht, wenn es etwas kritisches gab.

@mhagge: Es sind so 5 KeyHelp-Updates pro Jahr ;).
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: Webmail & PMA - Hotfix Task

Post by Ralph »

Es geht nur um "Hot Fixes" die somit unabhängig von einem KH Release ins System kommen könnten - genau wie bei PHP packages -> unabhängig über einen extra Cronjob geprüft.

Dem letzten KH Update ging z.b. Monate vorher eine masiive Sicherheitslücke in Roundcube vorraus, das wurde dann zwar mit KH 24 fixed, hat aber eine Zeit gedauert weil es an ein Release Upgrade gebunden war.
Wenn es getrennt laufen würde, wie bei den PHP Packages könnte schnell zwischendurch ein Upgrade oder Ptach geliefert werden, genauso bei simplen Macken in configs z.b. bei Rspamd etc.

Natürlich kann jeder selbst seine Webmailer, PMA, configs anpassen ... wenn er/sie/es dann auch kann, allerdings bezweifele ich das dem so ist.

P.S.
Ich tuh jetz mal die Katze füttern :lol:
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: Webmail & PMA - Hotfix Task  [GELÖST]

Post by Alexander »

Auf die Weise wäre es nach einer Zeit nicht mehr sicher vorherzusehen mit welchen Parametern und welchen Softwareversionen KeyHelp und dessen Tools/Dienste lauften.

Dann gibt es Server die bei denen KeyHelp 24.0 lauft, aber Roundcube in Version 2.0 mit geänderten Features, die nicht mehr kompatibel mit KeyHelp 24.0 sind. Dann kommen noch geänderte Rspamd Konfigurationen dazu die eigentlich erst ab KeyHelp 25.0 dabei sein sollten aber nun durch diese "Hotfix-Datei-Updates schon auf 24.1 laufen. Dann kommt der nächste Dienst dazu - das Ganze jetzt noch mal 5, für jedes gerade supportete Betriebssystem usw...

Wer stellt die 100 Test-Personen bereit, die alle erdenklichen Kombinationen durchtesten?! Wer fragt bei Leuten die hier im Forum Fehlerberichte veröffentlichen den Stand jeder einzelnen Konfigurationsdatei ab?

Tut mir leid, aber das ist nicht praktikabel und führt am Ende zu einer nicht mehr zu überblinkenden Fragmentierung des KeyHelp Eco-Systems.

Wer Roundcube nach seinen eigenen Vorstellungen auf dem neusten Stand halten will, der kann eine URL zu seiner selbst gepflegten Roundcube-Instanz hinterlegen. Wer Änderungen in Rspamd vornehmen möchte, kann das auch tun, genau wie bei jedem anderen Dienst auch.

Aus genannten Gründen würde ich das nicht umsetzen wollen. Zumal KeyHelp Werkzeuge bereit stellt, womit man dem Wunsch selbst nachkommen kann.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
mhagge
Community Moderator
Posts: 490
Joined: Wed 8. Aug 2018, 15:19

Re: Webmail & PMA - Hotfix Task

Post by mhagge »

Alexander wrote: Tue 5. Mar 2024, 09:28 @mhagge: Es sind so 5 KeyHelp-Updates pro Jahr ;).
Doch so viel ;) Wie gesagt, das musst primär Du beurteilen, was einfacher ist - den Gedanken an sich kann ich aber nachvollziehen.

btw: ich habe die automatischen Updates mittlerweile auch ausgeschaltet - nicht weil ich Alex da misstraue, dass er größere Bugs durchgehen lässt oder so, sondern weil ich mittlerweile doch relativ viele individuelle Anpassungen gemacht habe. Da ich gleichzeitig diverse Keyhelp-Server am Laufen habe, ist das immer etwas "Blöd" wenn ich am Updatetag dann auf "Gedeih und Verderben" Zeit haben muss, um zu testen, ob diese Anpassungen noch laufen, ob ggf. meinerseits was anzupassen ist, Dinge obsolet geworden sind etc.pp.

Mit abgedrehtem Auto-Update kann ich das in Ruhe alles an einem Server testen und ggf. anpassen und bin nicht zwingend auf den Termin festgelegt, an dem das Update erscheint. Ausgerollt wird das Update dann über ein Ansible-Script, welches es per Shell auf allen Servern anstößt und dann auch gleich meine individuellen Änderungen wieder aufspielt
User avatar
Ralph
Posts: 845
Joined: Mon 30. Mar 2020, 16:14

Re: Webmail & PMA - Hotfix Task

Post by Ralph »

mhagge wrote: Tue 5. Mar 2024, 10:26 Mit abgedrehtem Auto-Update kann ich das in Ruhe alles an einem Server testen und ggf. anpassen und bin nicht zwingend auf den Termin festgelegt, an dem das Update erscheint. Ausgerollt wird das Update dann über ein Ansible-Script, welches es per Shell auf allen Servern anstößt und dann auch gleich meine individuellen Änderungen wieder aufspielt
Sehe ich auch so, ich möchte den Zeitpunkt in Ruhe festlegen und einplanen können weil immer irgendetwas unvorhergesehenes auftreten kann.
Aber darum geht es ja hierbei gar nicht, sondern um schnelle Patches die zwischen regulären Panel Upgrades geladen werden können.
Selbst angepasste Roundcube werden doch eh überschrieben, also da ist nichts worüber man sich den Kopf zerbrechen müsste.
Eine Patch Level Version ist eigentlich auch nicht erforderlich, kann aber einfach in eine Tabelle geschrieben werden.
Der Cronjob prüft nur einen /patches Folder auf dem KH Update Server ob es etwas wichtiges gibt was schnell installiert werden soll.
Post Reply