ubuntu:ubuntu_24.04_1
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ubuntu:ubuntu_24.04_1 [2026/06/28 13:32] – [5. Reboot vor dem Release Upgrade] franz | ubuntu:ubuntu_24.04_1 [2026/06/28 13:47] (aktuell) – [19. Netzwerk prüfen] franz | ||
|---|---|---|---|
| Zeile 277: | Zeile 277: | ||
| ===== 6. Upgrade Tool vorbereiten ===== | ===== 6. Upgrade Tool vorbereiten ===== | ||
| - | update-manager-core installieren: | + | ==== 6.1. update-manager-core installieren |
| + | |||
| + | <code bash> | ||
| + | sudo apt install update-manager-core | ||
| - | <code bash> sudo apt install update-manager-core | ||
| </ | </ | ||
| - | Konfiguration prüfen: | + | ==== 6.2. Konfiguration prüfen: |
| + | |||
| + | <code bash> | ||
| + | cat / | ||
| - | <code bash> cat / | ||
| </ | </ | ||
| Dort muss stehen: | Dort muss stehen: | ||
| - | <code text> Prompt=lts | + | <code text> |
| + | Prompt=lts | ||
| </ | </ | ||
| Falls nicht, Datei bearbeiten: | Falls nicht, Datei bearbeiten: | ||
| - | <code bash> sudo nano / | + | <code bash> |
| + | sudo nano / | ||
| </ | </ | ||
| Oder per Befehl setzen: | Oder per Befehl setzen: | ||
| - | <code bash> sudo sed -i ' | + | <code bash> |
| + | sudo sed -i ' | ||
| </ | </ | ||
| + | |||
| ===== 7. Drittanbieter Paketquellen prüfen ===== | ===== 7. Drittanbieter Paketquellen prüfen ===== | ||
| - | Vor dem Upgrade alle zusätzlichen Paketquellen prüfen: | + | ==== 7.1. Vor dem Upgrade alle zusätzlichen Paketquellen prüfen: |
| + | |||
| + | <code bash> | ||
| + | ls -la / | ||
| - | <code bash> ls -la / | ||
| </ | </ | ||
| Zeile 322: | Zeile 335: | ||
| Der Release Upgrader deaktiviert Drittanbieterquellen häufig automatisch. Nach dem Upgrade müssen sie für noble wieder korrekt aktiviert werden. | Der Release Upgrader deaktiviert Drittanbieterquellen häufig automatisch. Nach dem Upgrade müssen sie für noble wieder korrekt aktiviert werden. | ||
| - | Aktuellen Ubuntu Codename prüfen: | + | ==== 7.2. Aktuellen Ubuntu Codename prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> lsb_release -cs | ||
| </ | </ | ||
| Vor dem Upgrade sollte hier stehen: | Vor dem Upgrade sollte hier stehen: | ||
| - | <code text> jammy | + | <code text> |
| + | jammy | ||
| </ | </ | ||
| Nach dem Upgrade sollte hier stehen: | Nach dem Upgrade sollte hier stehen: | ||
| - | <code text> noble | + | <code text> |
| + | noble | ||
| </ | </ | ||
| + | |||
| ===== 8. Optional Docker und Nextcloud vor dem Upgrade stoppen ===== | ===== 8. Optional Docker und Nextcloud vor dem Upgrade stoppen ===== | ||
| - | Bei produktiven Diensten Wartungsfenster einplanen. | + | ==== 8.1. Bei produktiven Diensten Wartungsfenster einplanen. |
| Docker Compose Verzeichnis öffnen: | Docker Compose Verzeichnis öffnen: | ||
| - | <code bash> cd / | + | <code bash> |
| + | cd / | ||
| </ | </ | ||
| Status prüfen: | Status prüfen: | ||
| - | <code bash> docker compose ps | + | <code bash> |
| + | docker compose ps | ||
| </ | </ | ||
| Optional Container stoppen: | Optional Container stoppen: | ||
| - | <code bash> docker compose down | + | <code bash> |
| + | docker compose down | ||
| </ | </ | ||
| Nur stoppen, wenn ein Backup vorhanden ist und klar ist, wie die Dienste wieder gestartet werden. | Nur stoppen, wenn ein Backup vorhanden ist und klar ist, wie die Dienste wieder gestartet werden. | ||
| + | |||
| ===== 9. Release Upgrade starten ===== | ===== 9. Release Upgrade starten ===== | ||
| - | Upgrade starten: | + | ==== 9.1. Upgrade starten: |
| + | |||
| + | <code bash> | ||
| + | sudo do-release-upgrade | ||
| - | <code bash> sudo do-release-upgrade | ||
| </ | </ | ||
| - | Während des Upgrades: | + | ==== 9.2. Während des Upgrades: |
| * Fragen aufmerksam lesen | * Fragen aufmerksam lesen | ||
| Zeile 374: | Zeile 404: | ||
| * bei Aufforderung zum Neustart bestätigen | * bei Aufforderung zum Neustart bestätigen | ||
| - | Typische Frage bei Konfigurationsdateien: | + | ==== 9.3. Typische Frage bei Konfigurationsdateien: |
| * lokale Version behalten | * lokale Version behalten | ||
| Zeile 381: | Zeile 411: | ||
| Bei manuell angepassten Diensten wie Apache, SSH, UFW, Docker oder Fail2Ban im Zweifel zuerst Unterschiede anzeigen lassen. | Bei manuell angepassten Diensten wie Apache, SSH, UFW, Docker oder Fail2Ban im Zweifel zuerst Unterschiede anzeigen lassen. | ||
| + | |||
| ===== 10. Reboot nach dem Upgrade ===== | ===== 10. Reboot nach dem Upgrade ===== | ||
| Zeile 401: | Zeile 432: | ||
| ===== 11. Paketquellen nach dem Upgrade prüfen ===== | ===== 11. Paketquellen nach dem Upgrade prüfen ===== | ||
| - | Paketquellen prüfen: | + | ==== 11.1. Paketquellen prüfen: |
| + | |||
| + | <code bash> | ||
| + | sudo apt update | ||
| - | <code bash> sudo apt update | ||
| </ | </ | ||
| - | Alle Quellen kontrollieren: | + | ==== 11.2. Alle Quellen kontrollieren: |
| + | |||
| + | <code bash> | ||
| + | grep -R "^deb " / | ||
| - | <code bash> grep -R "^deb " / | ||
| </ | </ | ||
| Es sollten keine alten jammy Quellen aktiv sein, außer bewusst und begründet. | Es sollten keine alten jammy Quellen aktiv sein, außer bewusst und begründet. | ||
| - | Nach alten Einträgen suchen: | + | ==== 11.3. Nach alten Einträgen suchen: |
| + | |||
| + | <code bash> | ||
| + | grep -R " | ||
| - | <code bash> grep -R " | ||
| </ | </ | ||
| - | Falls Docker Quelle deaktiviert wurde: | + | ==== 11.4. Falls Docker Quelle deaktiviert wurde: |
| + | |||
| + | <code bash> | ||
| + | ls -la / | ||
| - | <code bash> ls -la / | ||
| </ | </ | ||
| Docker Quelle muss nach dem Upgrade auf noble zeigen, nicht auf jammy. | Docker Quelle muss nach dem Upgrade auf noble zeigen, nicht auf jammy. | ||
| + | |||
| ===== 12. System nachbereinigen ===== | ===== 12. System nachbereinigen ===== | ||
| - | Paketstatus prüfen: | + | ==== 12.1. Paketstatus prüfen: |
| + | |||
| + | <code bash> | ||
| + | sudo apt update sudo apt upgrade sudo apt autoremove --purge sudo apt clean | ||
| - | <code bash> sudo apt update sudo apt upgrade sudo apt autoremove --purge sudo apt clean | ||
| </ | </ | ||
| - | Fehlerhafte Dienste anzeigen: | + | ==== 12.2. Fehlerhafte Dienste anzeigen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> systemctl --failed | ||
| </ | </ | ||
| - | Fehler im aktuellen Boot anzeigen: | + | ==== 12.3. Fehler im aktuellen Boot anzeigen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> journalctl -p 3 -xb | ||
| </ | </ | ||
| - | Pakete mit Problemen prüfen: | + | ==== 12.4. Pakete mit Problemen prüfen: |
| + | |||
| + | <code bash> | ||
| + | sudo dpkg --audit sudo apt --fix-broken install | ||
| - | <code bash> sudo dpkg --audit sudo apt --fix-broken install | ||
| </ | </ | ||
| + | |||
| ===== 13. SSH nach dem Upgrade prüfen ===== | ===== 13. SSH nach dem Upgrade prüfen ===== | ||
| - | Status prüfen: | + | ==== 13.1. Status prüfen: |
| <code bash> | <code bash> | ||
| | | ||
| + | |||
| </ | </ | ||
| Zeile 466: | Zeile 516: | ||
| Ab Ubuntu 24.04 kann SSH über systemd Socket Activation laufen. Deshalb zusätzlich ssh.socket prüfen. | Ab Ubuntu 24.04 kann SSH über systemd Socket Activation laufen. Deshalb zusätzlich ssh.socket prüfen. | ||
| - | Falls SSH funktioniert und Port 1022 nicht mehr benötigt wird: | + | ==== 13.2. Falls SSH funktioniert und Port 1022 nicht mehr benötigt wird: ==== |
| <code bash> | <code bash> | ||
| sudo ufw delete allow 1022/tcp sudo ufw status numbered | sudo ufw delete allow 1022/tcp sudo ufw status numbered | ||
| + | |||
| </ | </ | ||
| Zeile 476: | Zeile 527: | ||
| ===== 14. UFW Firewall prüfen ===== | ===== 14. UFW Firewall prüfen ===== | ||
| - | Status anzeigen: | + | ==== 14.1. Status anzeigen: |
| + | |||
| + | <code bash> | ||
| + | sudo ufw status verbose | ||
| - | <code bash> sudo ufw status verbose | ||
| </ | </ | ||
| Typische erlaubte Ports: | Typische erlaubte Ports: | ||
| - | <code text> 22/tcp 80/tcp 443/ | + | <code text> |
| + | 22/tcp 80/tcp 443/tcp | ||
| </ | </ | ||
| Falls temporär verwendet: | Falls temporär verwendet: | ||
| - | <code text> 1022/ | + | <code text> |
| + | 1022/tcp | ||
| </ | </ | ||
| Regeln prüfen: | Regeln prüfen: | ||
| - | <code bash> sudo ufw status numbered | + | <code bash> |
| + | sudo ufw status numbered | ||
| </ | </ | ||
| + | |||
| ===== 15. Apache Reverse Proxy prüfen ===== | ===== 15. Apache Reverse Proxy prüfen ===== | ||
| - | Apache Konfiguration testen: | + | ==== 15.1. Apache Konfiguration testen: |
| + | |||
| + | <code bash> | ||
| + | sudo apache2ctl configtest | ||
| - | <code bash> sudo apache2ctl configtest | ||
| </ | </ | ||
| Apache Status prüfen: | Apache Status prüfen: | ||
| - | <code bash> systemctl status apache2 --no-pager | + | <code bash> |
| + | systemctl status apache2 --no-pager | ||
| </ | </ | ||
| Apache neu laden: | Apache neu laden: | ||
| - | <code bash> sudo systemctl reload apache2 | + | <code bash> |
| + | sudo systemctl reload apache2 | ||
| </ | </ | ||
| - | Aktive Virtual Hosts prüfen: | + | ==== 15.2. Aktive Virtual Hosts prüfen: |
| + | |||
| + | <code bash> | ||
| + | sudo apache2ctl -S | ||
| - | <code bash> sudo apache2ctl -S | ||
| </ | </ | ||
| - | Aktive Module prüfen: | + | ==== 15.3. Aktive Module prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> apache2ctl -M | ||
| </ | </ | ||
| Zeile 533: | Zeile 603: | ||
| Prüfung: | Prüfung: | ||
| - | <code bash> apache2ctl -M | grep -E " | + | <code bash> |
| + | apache2ctl -M | grep -E " | ||
| </ | </ | ||
| + | |||
| ===== 16. Let's Encrypt und Certbot prüfen ===== | ===== 16. Let's Encrypt und Certbot prüfen ===== | ||
| - | Snap prüfen: | + | ==== 16.1. Snap prüfen: |
| + | |||
| + | <code bash> | ||
| + | snap list | ||
| - | <code bash> snap list | ||
| </ | </ | ||
| - | Certbot Zertifikate prüfen: | + | ==== 16.2. Certbot Zertifikate prüfen: |
| + | |||
| + | <code bash> | ||
| + | sudo certbot certificates | ||
| - | <code bash> sudo certbot certificates | ||
| </ | </ | ||
| - | Renewal Test durchführen: | + | ==== 16.3. Renewal Test durchführen: |
| + | |||
| + | <code bash> | ||
| + | sudo certbot renew --dry-run | ||
| - | <code bash> sudo certbot renew --dry-run | ||
| </ | </ | ||
| - | Timer prüfen: | + | ==== 16.4. Timer prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> systemctl list-timers | grep -i certbot systemctl list-timers | grep -i snap | ||
| </ | </ | ||
| + | |||
| ===== 17. Docker nach dem Upgrade prüfen ===== | ===== 17. Docker nach dem Upgrade prüfen ===== | ||
| - | Docker Version prüfen: | + | ==== 17.1. Docker Version prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker version docker compose version | ||
| </ | </ | ||
| - | Docker Dienst prüfen: | + | ==== 17.2. Docker Dienst prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> systemctl status docker --no-pager | ||
| </ | </ | ||
| - | Container prüfen: | + | ==== 17.3. Container prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker ps docker ps -a | ||
| </ | </ | ||
| Falls Container vor dem Upgrade gestoppt wurden: | Falls Container vor dem Upgrade gestoppt wurden: | ||
| - | <code bash> cd / | + | <code bash> |
| + | cd / | ||
| </ | </ | ||
| - | Logs prüfen: | + | ==== 17.4. Logs prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker compose logs --tail=100 | ||
| </ | </ | ||
| + | |||
| ===== 18. Nextcloud nach dem Upgrade prüfen ===== | ===== 18. Nextcloud nach dem Upgrade prüfen ===== | ||
| - | Docker Container prüfen: | + | ==== 18.1. Docker Container prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker ps | ||
| </ | </ | ||
| - | Nextcloud Logs prüfen: | + | ==== 18.2. Nextcloud Logs prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker logs --tail=100 NEXTCLOUD_CONTAINER_NAME | ||
| </ | </ | ||
| - | Nextcloud Status per occ prüfen: | + | ==== 18.3. Nextcloud Status per occ prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker exec -u www-data -it NEXTCLOUD_CONTAINER_NAME php occ status | ||
| </ | </ | ||
| - | Maintenance Mode prüfen: | + | ==== 18.4. Maintenance Mode prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker exec -u www-data -it NEXTCLOUD_CONTAINER_NAME php occ maintenance: | ||
| </ | </ | ||
| - | Core Integrität prüfen: | + | ==== 18.5. Core Integrität prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> docker exec -u www-data -it NEXTCLOUD_CONTAINER_NAME php occ integrity: | ||
| </ | </ | ||
| Hinweis: Containername und Benutzer können je nach Image abweichen. | Hinweis: Containername und Benutzer können je nach Image abweichen. | ||
| + | |||
| ===== 19. Netzwerk prüfen ===== | ===== 19. Netzwerk prüfen ===== | ||
| - | IP Adressen prüfen: | + | ==== 19.1. IP Adressen prüfen: |
| + | |||
| + | <code bash> | ||
| + | ip addr ip route | ||
| - | <code bash> ip addr ip route | ||
| </ | </ | ||
| - | DNS prüfen: | + | ==== 19.2. DNS prüfen: |
| + | |||
| + | <code bash> | ||
| + | | ||
| - | <code bash> resolvectl status | ||
| </ | </ | ||
| - | Erreichbarkeit prüfen: | + | ==== 19.3. Erreichbarkeit prüfen: |
| + | |||
| + | <code bash> | ||
| + | ping -c 4 1.1.1.1 ping -c 4 ubuntu.com | ||
| - | <code bash> ping -c 4 1.1.1.1 ping -c 4 ubuntu.com | ||
| </ | </ | ||
| - | Offene Ports prüfen: | + | ==== 19.4. Offene Ports prüfen: |
| + | |||
| + | <code bash> | ||
| + | ss -tulpen | ||
| - | <code bash> ss -tulpen | ||
| </ | </ | ||
| + | |||
| ===== 20. Dienste prüfen ===== | ===== 20. Dienste prüfen ===== | ||
ubuntu/ubuntu_24.04_1.1782646320.txt.gz · Zuletzt geändert: von franz