From e706b1e92247a5386f002aecf8aecea1fe237a24 Mon Sep 17 00:00:00 2001 From: boban Date: Sun, 14 Jun 2026 11:01:41 +0200 Subject: [PATCH] chore(release): v0.4.2 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Server-Details UX + hardening polish: uniform bordered buttons (danger-soft), installed-only firewall/fail2ban grid, auto-updates as a neutral preference, SSH-verified server creation with a "pending" (Initialisierung) status, and an SSH key-only checklist hint — plus the fail2ban/UFW "nicht installiert" false-negative fix. See CHANGELOG. Co-Authored-By: Claude Opus 4.8 (1M context) --- CHANGELOG.md | 29 +++++++++++++++++++++++++++++ config/clusev.php | 2 +- 2 files changed, 30 insertions(+), 1 deletion(-) diff --git a/CHANGELOG.md b/CHANGELOG.md index 33d9ff8..4d57a41 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -13,6 +13,35 @@ getaggte Releases (Kanal `stable`, optional `beta`) — niemals Entwicklungs-Bui _Keine offenen Änderungen — der nächste Stand wird hier gesammelt und als `vX.Y.Z` getaggt._ +## [0.4.2] - 2026-06-14 + +### Hinzugefügt +- **Server-Status „Initialisierung".** Neu angelegte Server starten in einem cyanfarbenen + `pending`-Zustand (nicht mehr sofort rot/Offline), bis der erste Kontakt sie auf online/offline + setzt. +- **SSH-Verbindungstest beim Anlegen.** Beim Server-Anlegen wird die SSH-Anmeldung in der + Anlage-Transaktion geprüft (Login + Befehls-Marker beweisen, dass Befehle ausführbar sind); + schlägt sie fehl, wird nichts gespeichert und der SSH-Grund im Formular angezeigt. +- **Hinweis „nur per SSH-Key".** Die SSH-Passwort-Login-Zeile der Härtungs-Checkliste weist + darauf hin, dass der Zugang nach dem Deaktivieren nur noch per SSH-Key möglich ist. + +### Geändert +- **Einheitliche Buttons.** Alle Buttons haben durchgehend Rahmen + Hintergrund; Löschen-Aktionen + nutzen die neue `danger-soft`-Variante (dezent rot getönt, dauerhaft — nicht erst beim Hover). + Die rahmenlosen `ghost`/`ghost-danger`-Varianten sind entfallen. +- **Firewall- und fail2ban-Boxen** erscheinen nur noch, wenn das jeweilige Tool installiert ist + (oder die Statusabfrage fehlschlug), und liegen im responsiven 2-Spalten-Grid (eine Box → volle + Breite). Die redundante „nicht installiert"-Box entfällt — installiert wird über die + Härtungs-Checkliste. +- **Automatische Updates** gelten als Betreiber-Präferenz, nicht als Sicherheitsanforderung: der + Zustand wird neutral als aktiv/inaktiv angezeigt und „aus" nie mehr als unsicher (OFFEN) markiert. + +### Behoben +- **fail2ban/UFW fälschlich „nicht installiert".** Die Härtungs-Checkliste erkennt ein Tool jetzt + auch dann als installiert, wenn nur die Binary auf dem PATH liegt oder der Dienst läuft (vorher + nur `dpkg -l … ^ii`) — konsistent mit den Status-Panels. Behebt den Widerspruch „Checkliste: + nicht installiert" vs. „Panel: aktiv, N gesperrt". + ## [0.4.1] - 2026-06-14 ### Behoben diff --git a/config/clusev.php b/config/clusev.php index ff49190..93cb51e 100644 --- a/config/clusev.php +++ b/config/clusev.php @@ -3,7 +3,7 @@ return [ // First tagged release is v0.1.0 (semantic, not -dev). The live build hash // is resolved from .git at runtime (see App\Livewire\Versions\Index). - 'version' => '0.4.1', + 'version' => '0.4.2', // Default user channel. Only 'stable' and 'beta' are ever offered to users. 'channel' => 'stable',