[Eisfair] Update Probleme von eisfair-base: 3.6.4
Benjamin Heide
benjamin.heide at freenet.de
So Jun 28 09:09:35 CEST 2026
ich nochmal.
hab grad in den Backups der server mal nachgesehen.
der ordner /etc/ssl ist in beiden Backups vom 22.06.26 noch ein symlink.
auf beiden servern ist er jetzt aber ein "kein" symlink und in dem
defekten ! server ist auch im backup dieser ssl loop nicht im var/certs/ssl
nur so noch als nachtrag.
Am 28.06.2026 um 08:52 schrieb Benjamin Heide:
> Moin Holger, moin Marcus,
>
> mit diesem kniff habe ich es zumindestens (nach 2 Tagen) wieder
> geschafft, das der Server fast aktuell ist.
>
> nur das Cert paket macht stress. sowie ich das anfasse und das eigene CA
> neu machen will, bzw. nur die Config öffne und speichere oder versuche
> es zu reinstallieren löscht es, bzw versucht es, den ordner /etc/ssl zu
> löschen.
>
> Damit haut es alles in /var/certs/ssl/ weg und regt sich auf das es den
> nicht löschen konnte. mir war bis zu dem Zeitpunkt auch nicht bewusst
> das dieser Ordner (wie auch immer) ohne eine kennzeichnung durch ein
> pfeil oder sonnst was, auf den ordner in /var/certs/ssl verweist, bzw
> der selbe ist. Ja ich habe es getestet, copiere ich was in diesen
> ordner, ist es auch in dem anderen. Ich habe auf meinem Server
> nachgesehen, da ist es auch so. hmmm
>
> desweiteren wird im ordner /user/local/ ein symlink "ssl" nach /var/
> certs/ssl angelegt. ok
>
> Aber dann finde ich im ordner /var/certs/ssl/ ein symlink mit namen ssl
> der wiederum auf /var/certs/ssl/ verweist. (/var/certs/ssl/~ssl/ -> /
> var/certs/ssl/) also ein loop.
> Dieser Ordner existiert in meinem Server aber nicht.
>
> ich mache mal n paar screenshors und mail euch die zu wenn ihr wollt.
>
> Ich musste auch alle zusätzlichen ordner wieder manuell anlegen, wie
> cb. /crl/ /csr/ /newcerts/ /private/ ...
>
> um jetzt überhaupt den derver am laufen zu bekommen, habe ich aus meinem
> cerver die Certs soweit sinnvoll rüber copiert.
>
> das Download ca certificate bundle lässt sich auch ausführen und
> erstellt hinterher auch sauber die hashfiles.
>
> Wie bekomm ich das jetzt sauber ? warum dieser loop ordner ? warum diese
> dopplung des ssl ordner in /etc/ssl und dessen löschen der beiden ordner.
>
> ich trau mich jetzt garnicht mehr ein update zu machen. was bei dem
> server da passiert kenn ich, aber auf meinem ist ja das selbe pfänomän
> (oder wie das heisst). Das will ich jetzt nicht riskieren , mein server
> auch zu killen.
>
> so viel text (zum teil verwirrend) aber ich hab kein Plan mehr.
>
> nun bitte mal n paar tipps. auch bei 40 Grad.
>
>
> mfg Benjamin
>
>
>
>
> Am 26.06.2026 um 15:58 schrieb Marcus Röckrath:
>> Hallo Benjamin,
>>
>> Holger Bruenjes wrote:
>>
>>>> Ich denke, dass bekommen wir leicht wieder auf die Reihe:
>>>>
>>>> Auf dem Server:
>>>>
>>>> wget --no-check-certificate
>>>> https://www.pack-eis.de/dl.php?l=83192/base-certificate.tar.bz2
>>>>
>>>> Öffne das Archiv z. B. mit dem mc und kopiere den Inhalt des
>>>> Verzeichnisses /var/certs/ssl/certs aus dem Archiv in das gleichnamige
>>>> Verzeichnis auf die Platte des eis.
>>>>
>>>> Dass ergänzt die neuen Zertifikate und Hashes; teils sind die natürlich
>>>> schon auf deinem System.
>>>
>>>
>>> Mache das update dann in screen oder tmux
>>
>> Sofern du nicht direkt vor der Kiste sitzt, es also per Fernwartung
>> machst.
>>
>
Mehr Informationen über die Mailingliste Eisfair