Communityoplossing

MotionEye op ZimaOS veilig bijwerken naar de nieuwste versie

A user needed a newer MotionEye build for Telegram alerts; a community reply suggested Tugtainer, but no migration-safe update procedure was posted.

Als het ZimaOS MotionEye-pakket op een oude build blijft hangen, vertrouw dan niet op een algemene container-updater om blind grote MotionEye-versies over te slaan. Maak een back-up van de configuratie en opnamen, identificeer de actieve image en stap vervolgens over op een onderhouden MotionEye-image nadat je de versie- en migratiewijzigingen hebt gecontroleerd.

Dit is nu belangrijker, omdat MotionEye 0.44.0 een beveiligingsrelevante release is: de versie wijzigt de authenticatie, verhelpt meerdere kwetsbaarheden en verandert de manier waarop externe MotionEye-instanties elkaar authenticeren.

Controleer de actieve versie en image

docker ps --format 'table {.Names}	{.Image}' | grep -i motioneye
docker logs --tail 100 motioneye

Ga er niet van uit dat de versie op de App Store-kaart identiek is aan de image die daadwerkelijk actief is.

MotionEye 0.44.0 is de huidige beveiligingsgrens

De huidige MotionEye-releasepagina vermeldt 0.44.0 als de nieuwste release en bevat verbeteringen voor authenticatie en oplossingen voor beveiligingsadviezen.

Maak eerst een back-up van de configuratie en video's

Noteer de hostpaden die aan de MotionEye-configuratie en media zijn gekoppeld. Kopieer deze mappen voordat je de container-image vervangt.

Gebruik de onderhouden GHCR-image

Het upstreamproject publiceert nu multi-architectuur-images onder ghcr.io/motioneye-project/motioneye. Geef de voorkeur aan een vastgezette stabiele tag, zoals 0.44.0, boven een oude, verlaten image of een zwevende development-tag.

Werk niet automatisch bij zonder de release notes te lezen

MotionEye 0.44.0 wijzigt de authenticatie van externe MotionEye-instanties en vereist wachtwoorden waar oudere implementaties mogelijk lege inloggegevens toestonden. Een automatische container-pull kan daardoor succesvol starten, terwijl externe camera's geen verbinding meer maken.

Waarom Tugtainer niet het hele antwoord is

In het forumantwoord werd Tugtainer voorgesteld om containers bij te werken. Een container-updater kan een image ophalen en opnieuw implementeren, maar kan niet bepalen of je oude volume-indeling, inloggegevens, geheimen van externe camera's of incompatibele wijzigingen compatibel zijn.

Controleer de camera's na de upgrade

Controleer lokale camera's, externe MotionEye-camera's, opnamepaden, meldingen en eventuele Telegram-integratie die je gebruikt. Bevestig dat de interface op poort 8765 werkt en controleer de logs op authenticatie- of camerafouten.

Stel MotionEye niet rechtstreeks bloot aan internet

Houd de beheerinterface ook na beveiligingsupdates achter een privénetwerk, VPN of geauthenticeerd HTTPS-pad in plaats van eenvoudige port forwarding.

De aangepaste Docker-handleiding beschrijft de containerworkflow voor ZimaOS.

Controleer de image-architectuur

Gebruik een image die overeenkomt met de architectuur van de ZimaOS-host. Het huidige upstream-containerregister publiceert meerdere Linux-architecturen, dus er is geen reden om alleen voor amd64-ondersteuning een oude image opnieuw te bouwen.

Verwacht authenticatiewijzigingen na 0.44.0

MotionEye 0.44.0 vereist sterker authenticatiegedrag en heeft de authenticatie van externe MotionEye-instanties gewijzigd. Als externe camera's na de upgrade stoppen, controleer dan eerst de nieuwe flow voor gedeelde geheimen en inloggegevens voordat je terugrolt.

Bewaar een terugrolkopie van de configuratie

Overschrijf de enige werkende configuratie niet tijdens de eerste upgradepoging. Bewaar een kopie van de configuratiemap met tijdstempel, zodat je de vorige container en instellingen kunt herstellen als een migratie problemen veroorzaakt.

Veelgestelde vragen

Wat is de huidige MotionEye-release?

Upstream vermeldt 0.44.0 als de nieuwste release.

Kan ik gewoon de image-tag wijzigen?

Alleen nadat je een back-up van de gegevens hebt gemaakt en de release notes hebt gelezen, vooral omdat 0.44.0 het authenticatiegedrag wijzigt.

Kan Tugtainer elke upgrade veilig uitvoeren?

Nee. Het kan image-updates automatiseren, maar kan applicatieniveau-migraties met incompatibele wijzigingen niet valideren.

Waarom updaten als mijn oude versie nog werkt?

0.44.0 bevat beveiligingsoplossingen, dus het gebruik van oudere kwetsbare versies brengt een vermijdbaar risico met zich mee.