Geplante Wartungsarbeiten am 15.12.2019

Begonnen von Markus Bloch, 02 Dezember 2019, 17:35:13

Vorheriges Thema - Nächstes Thema

Ryker

#15
Hallo,

Auch auf meinem Raspi mit Raspian Jessie 8 funktioniert der FHEM-Update nicht mehr.


fhem
https://fhem.de/fhemupdate/controls_fhem.txt: Can't connect(2) to https://fhem.de:443:  SSL connect attempt failed error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure


Das TLS was der Server fordert, wird aber unterstützt, weil ein " wget https://fhem.de" wunderbar funktioniert.
Es scheint iwie am Perl zu liegen, was das nicht unterstützt.


PRETTY_NAME="Raspbian GNU/Linux 8 (jessie)"
NAME="Raspbian GNU/Linux"
VERSION_ID="8"
VERSION="8 (jessie)"
ID=raspbian
ID_LIKE=debian
HOME_URL="http://www.raspbian.org/"
SUPPORT_URL="http://www.raspbian.org/RaspbianForums"
BUG_REPORT_URL="http://www.raspbian.org/RaspbianBugs"


Gruß
Ryker

Markus Bloch

Habe es auch gerade nochmal genauer getestet. Wie von Ryker angemerkt, funktioniert es beim Raspbian jessie via curl/wget problemlos, aber eben via Perl nicht, da dort die entsprechenden Ciphers, die aktuell als sicher gelten nicht unterstützt werden.

Hier hilft dann tatsächlich nur ein Update auf ein neueres Raspbian.
Developer für Module: YAMAHA_AVR, YAMAHA_BD, FB_CALLMONITOR, FB_CALLLIST, PRESENCE, Pushsafer, LGTV_IP12, version

aktives Mitglied des FHEM e.V. (Technik)

Ryker

Ich hab gerade noch etwas probiert, die Perl-Module anstelle ausm APT-Repo von CPAN zu holen, aber auch das bringt keine Besserung.

Ich würde mir aktuell wünschen, dass die TLS-Einstellung am WebServer erstmal wieder zurückgenommen wird.
Evtl könnte man das mal im Vorraus ankündigen, sodaß man mit dem raspi 3 genug Zeit hat vorher auf stretch zu gehen.


Gruß
Ryker

suchard


CoolTux

#19
und warum nicht auf Buster? Die aktuelle Version ist nun mal Buster.
Ich stimme einer Rückstellung nicht zu. Es macht keinen Sinn unsichere Verbindungen zu zu lassen nur damit etwas geht. Es gibt eine Lösung und die heißt Update machen auf eine aktuelle Debian Version.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

KölnSolar

Zustimm.
Ist ja "nur" das update, das nicht geht. Wer also ein FHEM-update machen will, muss halt vorher auf eine neuere(aktuell=sicherer) Debian-Version.
Ich hab übrigens kürzlich stretch -> buster per upgrade gemacht. War eigentlich(bis auf die Laufzeit !) recht easy mit der Anleitung, die ich im Inet gefunden hatte.
RPi3/2 buster/stretch-SamsungAV_E/N-RFXTRX-IT-RSL-NC5462-Oregon-CUL433-GT-TMBBQ-01e-CUL868-FS20-EMGZ-1W(GPIO)-DS18B20-CO2-USBRS232-USBRS422-Betty_Boop-EchoDot-OBIS(Easymeter-Q3/EMH-KW8)-PCA301(S'duino)-Deebot(mqtt2)-zigbee2mqtt

rudolfkoenig

Ich habe gerade festgestellt dass ich auf meinem Rechner mit perl 5.18 die gleichen Probleme habe, auf der gleichen Maschine mit perl 5.30 aber keine.

Ein weiteres Workaround ist in FHEM/98_update.pm die Zeile 242  $src =~ s'^http://fhem\.de'https://fhem.de' if($upd_hasSSL);auszukomentieren oder zu entfernen.


ZitatEs gibt eine Lösung und die heißt Update machen auf eine aktuelle Debian Version.
Die ist fuer viele Anwender nicht einfach praktikabel (abgesehen vom Aufwand), und in bestimmten Faellen bedeutet ein Update das Wechseln der Server-Hardware. Ein Update ist fuer die, die beliebig viel Zeit/Energie fuer FHEM uebrig haben, sicher kein Problem, aber das sind nicht alle Anwender von FHEM.

Das Sicherheitsrisiko ist nur dann vorhanden, wenn die Clients auf die alte/verwundbare Protokollversion bestehen.
Ich wuerde das in Kauf nehmen, anstatt diese Anwender zu einem alten FHEM zu zwingen.


ZitatWar eigentlich(bis auf die Laufzeit !) recht easy mit der Anleitung, die ich im Inet gefunden hatte.
Und wir haben seit 10 Tagen ein Problem mit einem nicht funkionierenden SCC seit dem update auf buster, was immer noch nicht komplett geloest ist: https://forum.fhem.de/index.php/topic,106060.0.html

Otto123

#22
Ich kann bestätigen, das ich auf zwei Maschinen mit jessie das gleiche Problem habe.
wheezy, stretch und buster laufen problemlos.  ::)

Dann ist wohl jetzt die Zeit gekommen :)
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

LuckyDay

Meine wheezy mit Perl 5.014002 funktioniert auch noch

Byte09

#24
ich habe ebenso das problem mit eine jessyinstallation ( Perl:5.20.2).

Ein update auf eine aktuellere Version kann ich auf diesem System leider nicht machen , da Jessie die letzte Version ist mit der sich über fhem Playbulps steuern lassen !

... somit für mich unverzichtbar und es wäre schön , wenn es eine andere Lösung ( optional ) geben würde.

ich habe jetzt erstmal betreffende zeile in 98_update.pm auskommentiert und diese vom update ausgeschlossen.

gruss Byte09

moskito

Mal ´ne Idee in die Runde:

Macht es evtl. Sinn  die Updates über eine eigene Subdomain zu verteilen, die für ältere Systeme etwas "kompatibler" konfiguriert ist?

Gruß
Danny
FHEM auf Intel NUC/Proxmox & Debian 12 + HM-CFG-USB + zigbee2mqtt + Zwave + Enocean

KölnSolar

Hier die Anleitung, der ich gefolgt bin. Das dürfte genauso für jessie -> stretch funktionieren.
ZitatDie ist fuer viele Anwender nicht einfach praktikabel (abgesehen vom Aufwand),
Klar ist das unangenehm, aber meines Erachtens aus Sicherheitsgründen unabdingbar.
Zitatin bestimmten Faellen bedeutet ein Update das Wechseln der Server-Hardware
Übel, aber auch hier würde ich dem OS nicht lange vertrauen....
ZitatUnd wir haben seit 10 Tagen ein Problem mit einem nicht funkionierenden SCC seit dem update auf buster, was immer noch nicht komplett geloest ist: https://forum.fhem.de/index.php/topic,106060.0.html
Das ist natürlich Käse. Dann erst einmal -> stretch ?
RPi3/2 buster/stretch-SamsungAV_E/N-RFXTRX-IT-RSL-NC5462-Oregon-CUL433-GT-TMBBQ-01e-CUL868-FS20-EMGZ-1W(GPIO)-DS18B20-CO2-USBRS232-USBRS422-Betty_Boop-EchoDot-OBIS(Easymeter-Q3/EMH-KW8)-PCA301(S'duino)-Deebot(mqtt2)-zigbee2mqtt

Heuberg

Hallo,
ich benutze "Raspbian GNU/Linux 7 (wheezy)". Gerade nochmals aktualisiert. Leider kann ich ebenfalls kein Update mehr durchführen.
Viele Grüße
Rainer
HM, MAX, MySensors, Fronius, Conbee II, ZigBee, VCONTROL, Modbus, RPi, AVM

CarlosTT

Ubuntu 16.4 LTS will auch nicht. Hatte zwar schon mal vor, auf 18.04 upzugraden, war aber bisher gescheitert. Mit jetzt potenterer Hardware werde ich's noch mal versuchen.

FrankG

Hallo zusammen,

das dies an meinen beiden Raspi B (1.Generation) irgendwann mal passieren würde, kann ich ja noch halbwegs verstehen.
Aber an einem Odroid C2 mit Ubuntu 16.04 LTS funktioniert auch kein FHEM-Update mehr.
Na klar, ich kann ja das Betriebsystem updaten, mal eben so, auf mindestens meinen drei eigenen Installationen.
So richtig spaßig finde ich das jetzt aber nicht, ich fühle mich da doch ein wenig bevormundet.
Ich fürchte auch mit einer so radikalen Änderung tun sich doch einige Leute sehr schwer und werden von einer weiteren Nutzung von FHEM eher absehen.
Also bitte, überdenkt eure schwerwiegende Entscheidung oder zeigt den Nutzern bitte eine nachvollziehbare Schritt-für-Schritt Lösung auf.
Liebe Grüße
Frank
2x Raspberry Pi B, Fritzbox DECT Gurtwickler
HM: Dimmer, Heizung, Wassermelder, Bewässerung, Griffsensor
IT: 1x Cul 433, Steckdosen, RSL + ITL, TFA; 1x RFXtrx433, Bewegungsmelder, Opus XT300, Byron SX-Klingel
FS20: Bodenfeuchte, UniRoll. Wifilight: LW12-RGB LED
Multimedia: Enigma2, LMS/SB-Player