Gemenskapslösning

Uppdatera MotionEye på ZimaOS säkert till den senaste versionen

A user needed a newer MotionEye build for Telegram alerts; a community reply suggested Tugtainer, but no migration-safe update procedure was posted.

Om ZimaOS MotionEye-paketet har fastnat på en gammal version ska du inte förlita dig på en generell containeruppdaterare för att blint hoppa över flera större MotionEye-versioner. Säkerhetskopiera konfiguration och inspelningar, identifiera den image som körs och byt sedan till en underhållen MotionEye-image efter att ha granskat versions- och migreringsändringarna.

Detta är viktigare nu eftersom MotionEye 0.44.0 är en säkerhetsmässigt betydelsefull version: den ändrade autentiseringen, åtgärdade flera sårbarheter och ändrade hur fjärranslutna MotionEye-instanser autentiserar mot varandra.

Kontrollera den körande versionen och imagen

docker ps --format 'table {.Names}	{.Image}' | grep -i motioneye
docker logs --tail 100 motioneye

Utgå inte från att versionen på App Store-kortet och den faktiskt körande imagen är identiska.

MotionEye 0.44.0 är den aktuella säkerhetsgränsen

Den aktuella versionssidan för MotionEye listar 0.44.0 som den senaste versionen och innehåller förstärkt autentisering samt åtgärder för säkerhetsråd.

Säkerhetskopiera konfiguration och video först

Notera värdsökvägarna som är mappade till MotionEyes konfiguration och media. Kopiera dessa kataloger innan du ersätter containerimagen.

Använd GHCR-imagen som underhålls

Uppströmsprojektet publicerar nu images för flera arkitekturer under ghcr.io/motioneye-project/motioneye. Föredra en låst stabil tagg, till exempel 0.44.0, framför en gammal övergiven image eller en flytande utvecklingstagg.

Automatuppdatera inte utan att läsa versionsinformationen

MotionEye 0.44.0 ändrar autentiseringen för fjärranslutna MotionEye-instanser och kräver lösenord där äldre installationer kan ha tillåtit tomma inloggningsuppgifter. En automatisk containerhämtning kan därför starta utan problem medan fjärrkameror slutar ansluta.

Varför Tugtainer inte är hela lösningen

Foruminlägget föreslog Tugtainer för att uppdatera containrar. En containeruppdaterare kan hämta och distribuera en image på nytt, men den kan inte avgöra om din gamla volymlayout, dina inloggningsuppgifter, hemligheterna för fjärrkameror eller inkompatibla ändringar är kompatibla.

Verifiera kamerorna efter uppgraderingen

Kontrollera lokala kameror, fjärranslutna MotionEye-kameror, inspelningssökvägar, aviseringar och eventuell Telegram-integration som du använder. Bekräfta gränssnittet på port 8765 och granska loggarna efter autentiserings- eller kamerafel.

Exponera inte MotionEye direkt mot internet

Även efter säkerhetsuppdateringar bör du hålla administrationsgränssnittet bakom ett privat nätverk, ett VPN eller en autentiserad HTTPS-sökväg i stället för att vidarebefordra porten direkt.

Den anpassade Docker-guiden beskriver containerarbetsflödet i ZimaOS.

Kontrollera image-arkitekturen

Använd en image som matchar ZimaOS-värdens arkitektur. Det aktuella uppströmsregistret publicerar containrar för flera Linux-arkitekturer, så det finns ingen anledning att bygga om en gammal image enbart för att få stöd för amd64.

Räkna med autentiseringsändringar efter 0.44.0

MotionEye 0.44.0 kräver starkare hantering av inloggningsuppgifter och har ändrat autentiseringen för fjärranslutna MotionEye-instanser. Om fjärrkameror slutar fungera efter uppgraderingen bör du kontrollera det nya flödet för delad hemlighet och inloggningsuppgifter innan du återställer den tidigare versionen.

Behåll en återställningskopia av konfigurationen

Skriv inte över den enda fungerande konfigurationen vid det första uppgraderingsförsöket. Behåll en tidsstämplad kopia av konfigurationskatalogen så att du kan återställa den tidigare containern och inställningarna om en migrering orsakar problem.

Vanliga frågor

Vilken är den aktuella MotionEye-versionen?

Uppströmsprojektet listar 0.44.0 som den senaste versionen.

Kan jag bara ändra imagetagg?

Endast efter att ha säkerhetskopierat data och läst versionsinformationen, särskilt eftersom 0.44.0 ändrar autentiseringsbeteendet.

Kommer Tugtainer att hantera alla uppgraderingar säkert?

Nej. Det kan automatisera imageuppdateringar, men det kan inte validera inkompatibla migreringar på applikationsnivå.

Varför uppdatera om min gamla version fortfarande fungerar?

0.44.0 innehåller säkerhetsfixar, så att fortsätta använda äldre sårbara versioner innebär en risk som kan undvikas.