[Eisfair] Update Probleme von eisfair-base: 3.6.4
Benjamin Heide
benjamin.heide at freenet.de
So Jun 28 08:52:52 CEST 2026
Moin Holger, moin Marcus,
mit diesem kniff habe ich es zumindestens (nach 2 Tagen) wieder
geschafft, das der Server fast aktuell ist.
nur das Cert paket macht stress. sowie ich das anfasse und das eigene CA
neu machen will, bzw. nur die Config öffne und speichere oder versuche
es zu reinstallieren löscht es, bzw versucht es, den ordner /etc/ssl zu
löschen.
Damit haut es alles in /var/certs/ssl/ weg und regt sich auf das es den
nicht löschen konnte. mir war bis zu dem Zeitpunkt auch nicht bewusst
das dieser Ordner (wie auch immer) ohne eine kennzeichnung durch ein
pfeil oder sonnst was, auf den ordner in /var/certs/ssl verweist, bzw
der selbe ist. Ja ich habe es getestet, copiere ich was in diesen
ordner, ist es auch in dem anderen. Ich habe auf meinem Server
nachgesehen, da ist es auch so. hmmm
desweiteren wird im ordner /user/local/ ein symlink "ssl" nach
/var/certs/ssl angelegt. ok
Aber dann finde ich im ordner /var/certs/ssl/ ein symlink mit namen ssl
der wiederum auf /var/certs/ssl/ verweist. (/var/certs/ssl/~ssl/ ->
/var/certs/ssl/) also ein loop.
Dieser Ordner existiert in meinem Server aber nicht.
ich mache mal n paar screenshors und mail euch die zu wenn ihr wollt.
Ich musste auch alle zusätzlichen ordner wieder manuell anlegen, wie cb.
/crl/ /csr/ /newcerts/ /private/ ...
um jetzt überhaupt den derver am laufen zu bekommen, habe ich aus meinem
cerver die Certs soweit sinnvoll rüber copiert.
das Download ca certificate bundle lässt sich auch ausführen und
erstellt hinterher auch sauber die hashfiles.
Wie bekomm ich das jetzt sauber ? warum dieser loop ordner ? warum diese
dopplung des ssl ordner in /etc/ssl und dessen löschen der beiden ordner.
ich trau mich jetzt garnicht mehr ein update zu machen. was bei dem
server da passiert kenn ich, aber auf meinem ist ja das selbe pfänomän
(oder wie das heisst). Das will ich jetzt nicht riskieren , mein server
auch zu killen.
so viel text (zum teil verwirrend) aber ich hab kein Plan mehr.
nun bitte mal n paar tipps. auch bei 40 Grad.
mfg Benjamin
Am 26.06.2026 um 15:58 schrieb Marcus Röckrath:
> Hallo Benjamin,
>
> Holger Bruenjes wrote:
>
>>> Ich denke, dass bekommen wir leicht wieder auf die Reihe:
>>>
>>> Auf dem Server:
>>>
>>> wget --no-check-certificate
>>> https://www.pack-eis.de/dl.php?l=83192/base-certificate.tar.bz2
>>>
>>> Öffne das Archiv z. B. mit dem mc und kopiere den Inhalt des
>>> Verzeichnisses /var/certs/ssl/certs aus dem Archiv in das gleichnamige
>>> Verzeichnis auf die Platte des eis.
>>>
>>> Dass ergänzt die neuen Zertifikate und Hashes; teils sind die natürlich
>>> schon auf deinem System.
>>
>>
>> Mache das update dann in screen oder tmux
>
> Sofern du nicht direkt vor der Kiste sitzt, es also per Fernwartung machst.
>
Mehr Informationen über die Mailingliste Eisfair