From c7ad0d3d4906d53c55b3f23243881040002d37c7 Mon Sep 17 00:00:00 2001 From: alientim Date: Sun, 23 Aug 2026 11:08:02 +0200 Subject: [PATCH] KRITISCH: install.sh loeschte license.json bei jedem Update (v1.2.3) Live auf POETEST reproduziert: rsync --delete im App-Verzeichnis-Schritt schliesst venv/sqlite.db/fernet.key/secret.key/known_hosts explizit aus, vergisst dabei aber license.json (in Phase 1 neu hinzugekommen, als Ausschluss schlicht uebersehen). Da license.json nur auf dem Zielsystem existiert (nie im Release-Paket enthalten, korrekt .gitignored), loescht --delete sie bei JEDEM 'sudo ./update.sh' auf einer bereits aktivierten Instanz kommentarlos mit -- die Lizenz war danach weg, ohne dass update.sh oder install.sh irgendeinen Fehler gemeldet haetten. Der Master-seitige Installer (install.sh im tesm-license-Repo) hatte diesen Ausschluss von Anfang an korrekt gesetzt -- betraf ausschliesslich TESM-Kundeninstanzen. Fix: license.json zur rsync --exclude-Liste hinzugefuegt, analog zu den anderen laufzeit-generierten Secrets. Co-Authored-By: Claude Sonnet 5 --- install.sh | 2 +- srv/tesm/VERSION | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/install.sh b/install.sh index bcd4664..14875da 100644 --- a/install.sh +++ b/install.sh @@ -134,7 +134,7 @@ sudo chmod 755 /var/log/tesm step "Deploying application to /srv/tesm" sudo mkdir -p /srv/tesm sudo rsync -a --delete --exclude 'venv' --exclude 'sqlite.db' --exclude 'fernet.key' --exclude 'secret.key' \ - --exclude 'known_hosts' \ + --exclude 'known_hosts' --exclude 'license.json' \ "$REPO_DIR/srv/tesm/" /srv/tesm/ >>/var/log/tesm-install.log 2>&1 print_status "Application files copied" diff --git a/srv/tesm/VERSION b/srv/tesm/VERSION index 23aa839..0495c4a 100644 --- a/srv/tesm/VERSION +++ b/srv/tesm/VERSION @@ -1 +1 @@ -1.2.2 +1.2.3