حلّ المجتمع

حدّث MotionEye على ZimaOS بأمان إلى أحدث إصدار

A user needed a newer MotionEye build for Telegram alerts; a community reply suggested Tugtainer, but no migration-safe update procedure was posted.

إذا كانت حزمة MotionEye على ZimaOS عالقة على إصدار قديم، فلا تعتمد على أداة عامة للتحديث التلقائي للحاويات للانتقال بشكل أعمى بين الإصدارات الرئيسية لـ MotionEye. انسخ الإعدادات والتسجيلات احتياطيًا، وحدد صورة الحاوية قيد التشغيل، ثم انتقل إلى صورة MotionEye مدعومة بعد مراجعة الإصدار وتغييرات الترحيل.

أصبح هذا الأمر أكثر أهمية الآن لأن MotionEye 0.44.0 إصدار مهم أمنيًا: فقد غيّر المصادقة، ورقّع عدة ثغرات، وغيّر طريقة مصادقة مثيلات MotionEye البعيدة مع بعضها.

تحقق من الإصدار والصورة قيد التشغيل

docker ps --format 'table {.Names}	{.Image}' | grep -i motioneye
docker logs --tail 100 motioneye

لا تفترض أن إصدار بطاقة متجر التطبيقات مطابق لإصدار الصورة قيد التشغيل فعليًا.

يُعد MotionEye 0.44.0 الحد الأمني الحالي

تعرض صفحة إصدارات MotionEye الحالية الإصدار 0.44.0 باعتباره أحدث إصدار، وتتضمن تحسينات للمصادقة وإصلاحات لنشرات أمنية.

انسخ الإعدادات والفيديو احتياطيًا أولًا

سجّل مسارات المضيف المرتبطة بإعدادات MotionEye ووسائطه. انسخ هذه المجلدات قبل استبدال صورة الحاوية.

استخدم صورة GHCR المدعومة

ينشر المشروع الأساسي الآن صورًا متعددة المعماريات تحت ghcr.io/motioneye-project/motioneye. فضّل وسمًا ثابتًا ومحددًا مثل 0.44.0 بدلًا من صورة قديمة مهجورة أو وسم تطوير متغير.

لا تُجرِ التحديث التلقائي دون قراءة ملاحظات الإصدار

يغيّر MotionEye 0.44.0 مصادقة MotionEye البعيدة، ويتطلب كلمات مرور حيث ربما كانت عمليات النشر الأقدم تسمح ببيانات اعتماد فارغة. لذلك قد يؤدي سحب الحاوية تلقائيًا إلى تشغيلها بنجاح، بينما تتوقف الكاميرات البعيدة عن الاتصال.

لماذا لا يُعد Tugtainer الحل الكامل

اقترح الرد في المنتدى استخدام Tugtainer لتحديث الحاويات. يمكن لأداة تحديث الحاويات سحب صورة وإعادة نشرها، لكنها لا تستطيع تحديد ما إذا كان تخطيط وحدات التخزين القديمة، أو بيانات الاعتماد، أو أسرار الكاميرات البعيدة، أو التغييرات غير المتوافقة متوافقة.

تحقق من الكاميرات بعد الترقية

تحقق من الكاميرات المحلية، وكاميرات MotionEye البعيدة، ومسارات التسجيل، والإشعارات، وأي تكامل مع Telegram تحتاج إليه. تأكد من واجهة المستخدم على المنفذ 8765، وافحص السجلات بحثًا عن أخطاء المصادقة أو الكاميرات.

لا تعرّض MotionEye مباشرةً للإنترنت

حتى بعد تحديثات الأمان، أبقِ واجهة الإدارة خلف شبكة خاصة أو شبكة VPN أو مسار HTTPS موثّق بدلًا من إعادة توجيه المنفذ مباشرةً.

يوفر دليل Docker المخصص سير عمل الحاويات على ZimaOS.

تحقق من معمارية الصورة

استخدم صورة متوافقة مع معمارية مضيف ZimaOS. ينشر سجل الحاويات الأساسي الحالي عدة معماريات لنظام Linux، لذلك لا يوجد سبب لإعادة بناء صورة قديمة لمجرد الحصول على دعم amd64.

توقّع تغييرات المصادقة بعد الإصدار 0.44.0

يتطلب MotionEye 0.44.0 سلوكًا أقوى لبيانات الاعتماد، كما غيّر مصادقة MotionEye البعيدة. إذا توقفت الكاميرات البعيدة بعد الترقية، فتحقق من تدفق السر المشترك وبيانات الاعتماد الجديد قبل الرجوع إلى إصدار سابق.

احتفظ بنسخة من الإعدادات للرجوع

لا تستبدل نسخة الإعدادات الوحيدة العاملة أثناء محاولة الترقية الأولى. احتفظ بنسخة مؤرخة من مجلد الإعدادات حتى تتمكن من استعادة الحاوية والإعدادات السابقة إذا سببت عملية الترحيل مشكلات.

الأسئلة الشائعة

ما أحدث إصدار من MotionEye؟

يعرض المشروع الأساسي الإصدار 0.44.0 باعتباره أحدث إصدار.

هل يمكنني تغيير وسم الصورة فقط؟

نعم، ولكن بعد نسخ البيانات احتياطيًا وقراءة ملاحظات الإصدار، لا سيما لأن الإصدار 0.44.0 يغيّر سلوك المصادقة.

هل سيتولى Tugtainer كل ترقية بأمان؟

لا. يمكنه أتمتة تحديثات الصور، لكنه لا يستطيع التحقق من عمليات الترحيل غير المتوافقة على مستوى التطبيق.

لماذا أُجري التحديث إذا كان الإصدار القديم لا يزال يعمل؟

يتضمن الإصدار 0.44.0 إصلاحات أمنية، لذا فإن الاستمرار في استخدام إصدارات قديمة ومعرّضة للثغرات ينطوي على مخاطر يمكن تجنبها.