doc: Sicherheitshinweise in Bezug auf SQL-Injections und XSS
[kivitendo-erp.git] / doc / UPGRADE
1 Wichtige Hinweise zum Upgrade von älteren Versionen
2 ===================================================
3
4
5 ** BITTE FERTIGEN SIE VOR DEM UPGRADE EIN BACKUP IHRER DATENBANK(EN) AN! **
6
7 Upgrade auf v3.5.6
8
9 In dieser Version sind die Mehrwertsteueranpassungen für den SKR03 und SKR04
10 ab 1.7.2020 vorhanden. Wer diese Anpassungen schon manuell eingestellt hat, sollte
11 die Upgrade-Skripte deaktivieren.
12 Dies betrifft diese drei Skripte "sql/Pg-upgrade2/konjunkturpaket_2020*"
13
14 Folgender sed-Einzeiler erledigt das:
15
16  sed -i 's/ignore: 0/ignore: 1/g' sql/Pg-upgrade2/konjunkturpaket_2020*
17
18 Alternativ sollten die Datenbank-Upgrade-Skripte gegen einen Testdatenbestand ausgeführt werden
19 und der kivitendo-Dienstleister Ihres Vertrauens griffbereit sein.
20
21 Weitere Änderungen:
22
23 Für den MT940-Import erwartet kivitendo aqbanking ab Version 6.
24
25 Für die Erzeugung von ZUGFeRD 2.0 fähigen PDFs wird ein aktuelles TexLive ab Version 2018 benötigt.
26 Details hierzu auch in der Dokumentation (HTML oder Dokumentation.pdf).
27
28 Bitte wie immer vor dem Anmelden an der Weboberfläche 'scripts/installation_check.pl -v' ausführen.
29
30 Es sollten mindestens zwei Perl-Module "CAM::PDF" und "XML::LibXML" dort erscheinen, falls noch nicht installiert.
31
32 Diese Version ist ferner mit Postgres Datenbanken ab Version 12 kompatibel, da die Abhängigkeit von oids entfernt wurde.
33
34 Sicherheitshinweis:
35
36 Für git-Installation sollte geprüft werden ob das Verzeichnis .git/ für den Webserver auslesbar ist.
37 Gleiches gilt für alle Installation für den Ordner config/, der die Datei kivitendo.conf beinhaltet.
38 Die Standard-Konfiguration des Apache2 Webservers sollte letzteres verhindern, aber wir weisen darauf hin
39 dies einmal zu überprüfen.
40
41 Ab dieser Version wird eine globale .htaccess ausgeliefert die beide Verzeichnisse mittels rewrite sichert.
42 Dafür muss einmalig das Modul rewrite für den Apache, bspw. mit "a2enmode rewrite" aktiviert werden.
43 Regeldetails:
44
45 <IfModule mod_rewrite.c>
46   RewriteEngine On
47   RewriteRule .*(\.git|config).*$ - [F,NC]
48 </IfModule>
49
50 Ferner wurde ein Security-Audit der kivitendo Version 3.1 veröffentlicht.
51 Hierfür empfehlen wir den Ausarbeitung eines Sicherheitskonzept mit einem kivitendo Partner Eurer Wahl.
52 Falls dies nicht möglich sein sollte, weisen wir darauf hin, dass ein SQL-Backup tages- und wochenaktuell
53 für einen etwaigen Restore zu Verfügung stehen sollte. Ferner besteht die Gefahr, dass angemeldete
54 Benutzer Formfelder mißbrauchen können, Abhilfe schafft hier zum Beispiel der Einsatz von modsecurity unter
55 Apache2 (https://doxsec.wordpress.com/2017/06/11/using-modsecurity-web-application-firewall-to-prevent-sql-injection-and-xss-using-blocking-rules/)
56
57 Upgrade auf v3.5.4
58
59 * Task-Server berücksichtigt Memory-Limit
60
61 Falls für fgci-Prozesse ein Memory-Limit in der Konfigurationsdatei eingerichtet
62 ist, wird dies nun auch vom Task-Server berücksichtigt. Dieser beendet sich bei
63 Überschreitung des Limits. Deshalb muss dafür gesorgt werden, dass der
64 Task-Server in diesem Fall neu gestartet wird (z.B. über den systemd-Service).
65 Siehe auch aktuelle kivitendo-Dokumentation.
66
67
68 Upgrade auf v3.5.3
69
70 * Fallback-Module entfernt
71
72 Einige Default-Module die als Fallback zu Verfügung standen, werden ab
73 dieser Version nicht mehr mit ausgeliefert.
74 Bitte vor dem Anmelden an der Weboberfläche 'scripts/installation_check.pl -v' ausführen
75 und die entsprechenden Module installieren.
76 S.a. weitere Details in der aktuellen kivitendo-Dokumentation.
77
78
79 Upgrade auf v3.5.1
80
81 * Neue Perlabhängigkeiten
82
83 * LWP::Authen::Digest für WebshopApi
84 * LWP::UserAgent für WebshopApi
85
86 * Zwingende Postgres Erweiterung pg_trgm(Trigram)
87
88   Die Trigramerweiterung bietet eine Ähnlichkeitsuche.
89   Diese verwendet das Shopmodul, wenn installiert, beim Bestellimport
90   um zu entscheiden ob ein Kunde neu angelegt oder als Vorschlag angezeigt wird.
91   Die Erweiterung wird bisher nur beim Ableich der Straße genutzt, da hier oft
92   unterschiedliche Schreibweisen vorhanden sind.
93   z.B Dorfstraße, Dorfstrasse, Dorfstr., Dorf Straße usw..
94   So wird vermieden, dass Kunden eventuell doppelt angelegt werden.
95
96   * Zunächst muss geprüft werden, ob die Erweiterung prinzipiell für postgres
97   vorhanden ist, dafür kann folgendes Select-Statement in template1 genutzt werden:
98
99   # select * from pg_available_extensions where name ='pg_trgm';
100
101   Sollte bei diesem Statement kein Ergebnis kommen, so muss die entsprechende
102   Erweiterung für die eigene Distribution nachinstalliert werden.
103   Bei debian/ubuntu befindet sich diese im Paket postgresql-contrib
104   und kann mit
105
106   $ apt install postgresql-contrib
107
108   installiert werden.
109
110   * Diese Erweiterung wird mit dem SQL-Updatescript sql/Pg-upgrade2/trigram_extension.sql
111   und Datenbank-Super-Benutzer Rechten automatisch installiert.
112   Dazu braucht der DatenbankSuperbenutzer "postgres" ein Passwort
113
114   su - postgres
115   psql
116   \password
117   <Eingabe passwort>
118   \q
119
120   Passwort und Benutzername können jetzt beim Anlegen einer neuen Datenbank bzw.
121   bei Updatescripten, die SuperUserRechte benötigen eingegeben werden.
122
123
124   * Änderungen DATEV-Export Format CSV
125
126   Die Felder Belegfeld2 und Buchungsbeschreibung werden nicht mehr befüllt.
127   Im KNE-Export war im Belegfeld2 die Fälligkeit der Buchung gesetzt und in
128   Buchungsbeschreibung der Kunden- oder Lieferantenname.
129   Bei nicht valider Umsatz-Steuer-Identnummer wird der Export abgelehnt.
130   Da das Feld ein Freitext-Feld und keine Validierung bei der Eingabe hat(te)
131   unternimmt kivitendo keine eigene Normalisierung,  bzw. Konvertierung
132   des Datenfelds.
133
134   Eine Bereinigung der Ust-IDs muss der kivitendo-Admin eigenverantwortlich unternehmen.
135   Hier exemplarisch ein SQL-Schnipsel zum Ersetzen der Leerzeichen in diesem Feld:
136   UPDATE customer SET ustid=REPLACE(ustid, ' ', '') WHERE ustid LIKE '% %';
137
138   Upgrade auf v3.5.0
139   ===========================
140
141   * Neue Perl Abhängigkeiten:
142
143   * File::MimeInfo - für den Dateiupload
144   * Sys::CPU
145   * Thread::Pool::Simple
146
147   * Neue externe Abhängigkeiten:
148
149   * pdfinfo
150
151   * In der Rechte-Tabelle auth.master_rights wurden alle Positionswerte mit 100
152   multipliziert, um Lücken für neue Rechte zu schaffen.
153
154   * In der Tabelle "customer" wurde die Spalte "klass" nach "pricegroup_id"
155   migriert. Bei Kunden ohne Preisgruppe ist der Datenbankwert jetzt NULL statt
156   "0". Falls Kunden per CSV-Import importiert werden muß dieses Feld in der
157   CSV-Datei ebenfalls umbenannt werden.
158
159   * Für das neue Feature Lieferantenbriefe ist die Standardvorlage für Briefe
160   (letter.tex) angepasst worden. Statt letter.customer muss der Adressat jetzt
161   aus letter.custoemr_vendor erzeugt werden.
162
163   * In der Tabelle parts wurde die Boolean-Spalte "assembly" entfernt. Zur
164   Erkennung von Waren/Dienstleistungen/Erzeugnissen gibt es nun in parts eine
165   neue Spalte part_type vom ENUM-Typ, der auf die Werte 'part', 'service',
166   'assembly' und 'assortment' beschränkt ist.
167
168   * In der Tabelle parts wurde die Spalten inventory_accno_id, expense_accno_id
169   und income_accno_id entfernt. Deren Funktionalität wurde schon lange durch
170   Buchungsgruppen ersetzt und für die Erkennung des Artikeltyps gibt es nun die
171   Spalte part_type
172
173   Upgrade auf v3.4.1
174   ==================
175
176   * Neue Druckvariante Gelangensbestätigung für Verkaufs-Aufträge
177
178   Im Standard-Vorlagensatz RB befindet sich als Vorlage die ic_supply.tex
179   als Orientierung für die Anpassung an eigene Vorlagen. Eigene Vorlagen
180   müssen entsprechend um diesen Typ für die 3.4.1 erweitert werden.
181
182   * Druckvorlagen für Briefe
183
184   Die Erzeugung der Druckausgabe für die Brieffunktion wurde auf die
185   Verwendung des Template Toolkits umgestellt. Dazu muss die verwendete
186   Druckvorlage "letter.tex" angepasst werden. Im Standard-Vorlagensatz RB ist
187   das bereits geschehen. Falls keine manuellen Änderungen an der "letter.tex"
188   aus einer vorherigen Version gemacht wurden, reicht es, diese Datei
189   ("templates/print/RB/letter.tex") in das verwendete Vorlagenverzeichnis zu
190   kopieren. Ansonsten kann diese Datei als Beispiel dienen.
191
192
193   Upgrade auf v3.4.0
194   ==================
195
196   * Neue Perl-Modul-Abhängigkeiten:
197
198   * Algorithm::CheckDigits
199   * PBKDF2::Tiny
200
201   Wie immer bitte vor dem ersten Aufrufen einmal die Pakete überprüfen:
202
203   $ scripts/installation_check.pl -ro
204
205   * Der in der Dokumentation beschriebene Mechanismus für die CGI-Anbindung
206   (2.6.1 Grundkonfiguration mittels CGI) wurde geändert. Ein einfacher Alias
207   auf das Programmverzeichnis funktioniert nicht mehr, und es muss immer ein
208   AliasMatch auf einen dispatcher eingerichtet werden. Die Dokumentation wurde
209   aktualisiert. Für Benutzer der empfohlenen FastCGI Anbindung ändert sich
210   nichts.
211
212   * Der Task-Server ist nun mandantenfähig. Für jeden Mandanten, für den
213   der Task-Server laufen soll, muss in der Administrationsoberfläche
214   in der Konfiguration des Mandanten hinterlegt werden, welchen
215   kivitendo-Benutzer der Task-Server nutzen soll. Ist bei einem
216   Mandanten kein Benutzer hinterlegt, so ignoriert der Task-Server
217   diesen Mandanten.
218
219   Im Gegenzug wurden die beiden Konfigurations-Einstellungen »client«
220   und »login« aus dem Abschnitt [task_server] entfernt. Der
221   Task-Server prüft beim Starten allerdings, ob diese Einstellungen
222   noch existieren und verweigert den Start mit einer hilfreichen
223   Fehlermeldung, solange sie noch vorhanden sind.
224
225   * Die Unterstützung unsicherer Passwort-Hashing-Mechanism wurde
226   entfernt. Für BenutzerInnen, die noch alte Mechanismen verwenden,
227   müssen die Passwörter einmalig in der Administrationsoberfläche
228   zurückgesetzt werden.
229
230   Dies betrifft nur Accounts, deren Passwort sich das letzte Mal vor
231   kivitendo 2.7.0 geändert hat.
232
233   Upgrade auf v3.3.0
234   ==================
235
236   * Bei Upgrade von Versionen vor v.3.2.x wie immer erst die dortigen
237   Upgradehinweise beachten.
238
239   * Es gibt keine neuen Perl-Modul-Abhängigkeiten.
240
241   * Die alte ungepflegte Druckvorlagenvariante "Standard" wurde entfernt.
242   Bereits verwendete Druckvorlagen, die darauf aufbauen, funktionieren
243   natürlich weiterhin.
244
245   * Für die Verwendung des MT940 Import Features der Bankerweiterung muß
246   aqbanking installiert werden. Dies wird nur für die Konvertierung vom MT940
247   ins CSV Format benötigt, das Kommandozeilentool "aqbanking-cli" befindet sich
248   z.B. unter Ubuntu im Paket aqbanking-tools.
249
250   Upgrade auf v3.2.0
251   ==================
252
253   * Neue Perl-Modul-Abhängigkeiten:
254
255   * GD
256   * HTML::Restrict
257   * Image::Info
258   * List::UtilsBy
259
260   Wie immer bitte vor dem ersten Aufrufen einmal die Pakete überprüfen:
261
262   $ scripts/installation_check.pl -ro
263
264   Sofern das Upgrade von einer früheren Version als 3.1.0 geschieht auch die
265   Upgradehinweise der Vorversionen beachten.
266
267   * Druckvorlagen auf shipto-Verwendung prüfen
268
269   Hier hat sich das Standardverhalten geändert und ggf. werden shipto* nicht mehr
270   ausgedruckt, hier müssten die Druckvorlagen individuell angepasst werden, s.a.
271   Changelog -> Verkaufsbeleg-Ausdruck.
272
273   Upgrade auf v3.1.0
274   ==================
275
276
277   * BEVOR ein Aufruf im Administrationsbereich erfolgt, muss zwingend der
278   webdav Ordner im Installationspfad vorhanden sein!
279   -  mkdir webdav/
280 -  Rechte für webserver setzen ($ chmod www-data webdav/)
281   Dieses "Feature" war in vorhergehenden Versionen optional, wird aber
282   für das Upgrade auf Mandantenfähigkeit vorausgesetzt.
283
284   * Neue Softwarevoraussetzungen: Perl v5.10.1 oder neuer sowie
285   PostgreSQL 8.4 oder neuer werden zwingend vorausgesetzt. Ein Betrieb
286   mit älteren Versionen ist nicht mehr möglich.
287
288   * Neue Perl-Modul-Abhängigkeiten:
289
290   * File::Copy::Recursive
291   * Rose::DB::Object muss v0.788 oder neuer sein (aufgrund eines Bugs
292       in besagtem Modul im Zusammenspiel mit PostgreSQL)
293
294   Wie immer bitte vor dem ersten Aufrufen einmal die Pakete überprüfen:
295
296   $ scripts/installation_check.pl -ro
297
298   * Die Datenbank muss zwingend Unicode als Encoding nutzen. Daher wird
299   auch die Konfigurationsvariable "system.dbcharset" nicht mehr
300   unterstützt.
301
302   * Einführung von Mandanten. Früher war die Konfiguration der
303   Datenbanken für jeden Benutzer getrennt vorzunehmen. Mit diesem
304   Release wurden Mandanten eingeführt: ein Mandant bekommt einen Namen
305   sowie die Datenbankkonfiguration, und Benutzer bekommen
306   Zugriffsrechte auf einen oder mehrere Mandanten.
307
308   Um dieses Update durchzuführen, müssen Sie sich einmal im
309   Administrationsbereich anmelden. Vorher ist kein Login im
310   Benutzerbereich möglich.
311
312   Die neue Struktur bedingt, dass viele Scripte, die bisher zur
313   Konfiguration nur einen Benutzer verlangt haben, jetzt auch einen
314   Mandanten verlangen. Die Konfiguration dieser Scripte ist deshalb
315   manuell anzupassen. Dazu gehören:
316
317   - der Task-Server (config/kivitendo.conf)
318 - CSV-Import von der Shell aus (scripts/csv-import-from-shell.sh)
319
320   Die folgenden Scripte sind ebenfalls betroffen, allerdings nur für
321   Entwickler interessant:
322
323   - scripts/dbupgrade2_tool.pl
324   - scripts/rose_auto_create_model.pl
325
326   * Neue Benutzerrechte
327
328   Diese müssen bei vorhandenen Gruppen eventuell nachgepflegt werden. Z.B. bei
329   der Gruppe Vollzugriff
330
331   - Stammdaten -> Kunden und Lieferanten erfassen. Alle Lieferanten bearbeiten.
332   Alle Kunden bearbeiten
333   - Konfiguration -> Verändern der kivitendo-Installationseinstellungen (die
334       meisten Menüpunkte unterhalb von 'System')
335
336   * Die alten ungepflegten Druckvorlagenvarianten French und Service
337   wurden entfernt.
338
339   * Die HTML-Druckvorlagen der Berichte (GuV, Bilanz, SuSa, BWA, UStVA) werden
340   jetzt alle zentral in den Webvorlagen verwaltet, es werden keine
341   benutzerangepasste Versionen der Druckvorlagen im Druckvorlagenverzeichnis
342   mehr unterstützt.
343
344   Upgrade auf v3.0.0
345   ==================
346
347   * Neue Abhängigkeiten
348
349   * Clone 1.16
350   * Email::MIME
351   * FCGI jetzt min Version 0.72
352   * Test::Harness 3.00
353   * IO::Socket::SSL
354   * Net::LDAP
355   * Net::SMTP::SSL
356   * Net::SSLGlue
357
358   Wie immer bitte vor dem ersten Aufrufen einmal die Pakete überprüfen:
359
360   $ scripts/installation_check.pl -ro
361
362   * Neue Entwicklerabhängigkeiten
363
364   * Test::Deep
365   * GD 2.00
366
367   * Diverse umstrittene Features zum nicht standardkonformen Umgang mit gebuchten
368   Rechnungen sind jetzt standardmässig deaktiviert und müssen unter "System" ->
369   "Mandantenkonfiguration" aktiviert werden.
370
371   * Die Übersetzungen "de_DE" und "fr" für die alternative deutsche Version und
372   französische Version respektive wurden entfernt. Es bleiben offiziell
373   unterstützte Übersetzungen in Deutsch ("de") und English ("en").
374
375   * Dieses ist die letzte Version, die Perl-Versionen vor 5.10.1
376   unterstützen wird.  Ab dem nächsten Release werden Sprachkonstrukte
377   verwendet werden, die nicht mehr in 5.8 kompilieren, und Module, die
378   seit v5.10.1 zu den Coremodulen gehören, werden ab dann nicht mehr
379   als explizite Abhängigkeiten gelistet.
380
381
382   Upgrade auf v2.7.0
383   ==================
384
385   * In der Version 2.7.0 wird das XUL Menü entfernt. Alle Benutzer die das XUL
386   Menü noch eingestellt haben, werden beim ersten Einloggen auf ein
387   Kompatibilitätsmenü gesetzt. Das Javascriptmenü wurde entsprechend erweitert
388   um der Funktionalität nahe zu kommen.
389
390   * Das Lizenzenfeature wurde ersatzlos entfernt.
391
392   * In den LaTeX Vorlagen gilt der Befehl "pagebreak" und die dazugehörigen
393   "sumcarriedforward" und "lastpage" als deprecated und werden in einer
394   kommenden Version komplett entfernt. Die Mechanik ist anfällig gegenüber
395   subtilen Formatierungsfehlern bei bestimmten Zahlenformaten und ist
396   grundsätzlich fehlerhaft in den gemachten Annahmen über den verfügbaren Platz
397   auf einer Seite. Die Standardvorlagen sind entsprechend angepasst worden
398   und müssen in der Administration neu angelegt werden.
399
400   * Das Druckvorlagensystem wurde umgestellt, dadurch ist der Name "print" für
401   Druckvorlagen jetzt reserviert. Wenn eine Ihrer Vorlagensätze "print" heisst,
402   benennen Sie ihn um bevor Sie das Update starten.
403
404   * Die Druckvorlagen für USTVA vor 2012 wurden entfernt und das Ausdrucken von
405   USTVA als PDF ist deprecated. Da die Eingabe von Erklärungen als PDF nicht
406   mehr gestattet ist, sollten Archivkopien der USTVA direkt bei Elster bezogen
407   werden, oder auf anderem Wege erstellt werden. Der Prozess dazu wird sich in
408   einer kommenden Version ändern.
409
410   * Die Namen der von LaTeX generierten PDF-Dateien sind jetzt in der
411   eingestellten Dokumentensprache, nicht mehr in der Oberflächensprache des
412   Bearbeiters.
413
414   * Neue Abhängigkeiten
415
416   * JSON
417   * String::ShellQuote
418 * Digest::SHA (optional, empfohlen)
419
420   Wie immer bitte vor dem ersten Aufrufen einmal die Pakete überprüfen:
421
422   $ scripts/installation_check.pl -ro
423
424   * CSV-Import wurde neu in Perl implementiert
425
426   Der PHP-Code wurde entfernt. Automatische Skripte, die per Aufruf von
427   lxo-import/partsB.php?cron=1 die Datei parts.csv importiert haben,
428   funktionieren nicht mehr.  Stattdessen kann scripts/csv-import-from-shell.sh
429   benutzt werden. Im Unterschied zur PHP-Version werden unbekannte Warengruppen
430   nicht mehr automatisch angelegt, stattdessen bricht das Skript ab.
431
432   * Rechteverwaltung
433
434   * Das Recht "Kunden und Lieferanten bearbeiten" wurde aufgespalten in zwei
435   einzelne Rechte. Ein Updatescript passt bestehende Gruppenaentsprechend an.
436   * Das Recht "Preise nd Rabatte bearbeiten" wurde neu eingeführt und ist
437   notwendig um in Belegen Preise ändern zu können. Es wird beim Upgrade
438   automatisch allen Benutzern erteilt.
439   * Das Recht "Administration" wurde neu eingeführt, und ist dazu da
440   administrative Tätigkeiten an der Mandantendatenbank aus einm Benutzerlogin
441   heraus durchzuführen. Es ist standardmäßig NICHT vergeben.
442   * Der Vorlageneditor wurde unter das Recht Administration gestellt, war
443   vorher Konfiguration.
444
445
446   Upgrade auf v2.6.3
447   ==================
448
449   1. Mit Version 2.6.3. wurden die beiden Konfigurationsdateien
450   authentication.pl und lx-erp.conf, sowie deren Varianten,
451   abgeschafft. Stattdessen gibt es nun die Datei lx_office.conf, die
452   aber erst neu angelegt werden muß. Als Vorlage dient hierfür die Datei
453   lx_office.conf.default. Die entsprechenden Werte muß man selber neu
454   konfigurieren, dies ist automatisiert zu fehleranfällig.
455
456   Nach dem Upgrade kann man sich so lange nicht anmelden, bis lx_office.conf
457   angelegt und authentication.pl und lx-erp.conf gelöscht oder verschoben wurden.
458
459   Es gibt keine local-Variante der lx_office.conf, arbeitet man mit git sollte
460   man lx_office.conf nicht einchecken.
461
462   Eine etwas ausführlichere Beschreibung findet sich in Kapitel 2.3
463   "Lx-Office-Konfigurationsdatei" in doc/Lx-Office-Dokumentation.pdf
464
465   2. Eine neu hinzugekommene Komponente ist der Task-Server. Hierbei
466   handelt es sich um einen Dämonen, der im Hintergrund läuft, in
467   regelmäßigen Abständen nach abzuarbeitenden Aufgaben sucht und diese
468   zu festgelegten Zeitpunkten abarbeitet (ähnlich wie Cron). Dieser
469   Dämon wird bisher nur für die Erzeugung der wiederkehrenden Rechnungen
470   benutzt, wird aber in Zukunft deutlich mehr Aufgaben übertragen
471   bekommen. Die Einrichtung des Dämonen wird in der
472   Installationsdokumentation im Abschnitt "Der Task-Server" beschrieben.
473
474   3. Mit Version 2.6.3 sind einige Abhängigkeiten von Perl-Modulen
475   hinzugekommen. Bitte führen sie vor dem ersten Aufrufen der einmal
476   den folgenden Befehl im Lx-Office Verzeichnis aus:
477
478   $ scripts/installation_check.pl
479
480   Sollten Module als fehlend markiert sein, folgen Sie bitte den Anweisungen in
481   der Installationsanweisung.
482
483   Zumindest folgende Module sind neu benötigt:
484
485   * Config::Std
486   * Params::Validate
487
488   4. Sollten Sie die FCGI-Version einsetzen, das Apache-Modul
489   "mod_fcgid" (nicht "mod_fastcgi") benutzen und von diesem Modul die
490   Version v2.6.3 oder später installiert haben, so ist außerdem wichtig,
491   seinen Parameter "FcgidMaxRequestLen" deutlich zu erhöhen, weil sich
492   dieser im Release mod_fcgid-Release v2.6.3 deutlich geändert
493   hat. Details dazu finden sich in Kapitel 2.5.2 "Konfiguration für
494   FastCGI/FCGI" in doc/Lx-Office-Dokumentation.pdf
495
496
497   Upgrade auf v2.6.2
498   ==================
499
500   Vor dem Einloggen
501   -----------------
502
503   Mit Version 2.6.2 sind einige Abhängigkeiten von Perl-Modulen hinzugekommen.
504   Bitte führen sie vor dem ersten Aufrufen der einmal den folgenden Befehl im
505   Lx-Office Verzeichnis aus:
506
507   $ scripts/installation_check.pl
508
509   Sollten Module als fehlend markiert sein, folgen Sie bitte den Anweisungen in
510   der Installationsanweisung.
511
512   Zumindest folgende Module sind neu benötigt:
513
514   * Rose::Object, Rose::DB und Rose::DB::Object (die Installation von
515       Rose::DB::Object via CPAN oder den Paketmechanismus Ihrer
516       Distribution sollte für die automatische Installation der anderen
517       zwei Pakete sorgen)
518
519   Neue Gruppenrechte
520   ------------------
521
522   Es wurde ein neues Recht "Druck" eingeführt. Dieses bestimmt, ob die
523   Benutzerin das Menü "Druck" zu Gesicht bekommt oder nicht, unabhängig
524   davon, wie die Rechte für die einzelnen Unterpunkte gesetzt sind.
525
526   Für bereits bestehende Gruppen muss es sofern gewünscht vom
527   Administrator manuell gewährt werden.
528
529
530   Upgrade auf v2.6.1
531   ==================
532
533   Vor dem Einloggen
534   -----------------
535
536   Mit Version 2.6.1 wurden die Listen der benötigten Perl Module überarbeitet.
537   Einige der vorher in den Abhängigkeiten gelisteten Module waren Coremodules
538   (und damit in jeder Perldistribution vorhanden), oder ihrerseits Abhängigkeiten
539   anderer benötigter Module. Durch die Überarbeitung hat sich die Liste deutlich
540   geändert.
541
542   Bitte führen sie vor dem ersten Aufrufen der einmal den folgenden Befehl im
543   Lx-Office Verzeichnis aus:
544
545   $ scripts/installation_check.pl
546
547   Sollten Module als fehlend markiert sein, folgen Sie bitte den Anweisungen in
548   der Installationsanweisung.
549
550   Zumindest folgende Module sind neu benötigt:
551
552   * URI
553   * XML::Writer
554
555   Neue Konfigurationsvariablen
556   ----------------------------
557
558   In der config/lx-erp.conf ist als neue Option $show_best_before hinzugekommen.
559   Die Variable kontrolliert die Anzeige von Mindesthaltbarkeitsdaten. Sie ist
560 standardmäßig deaktiviert.