Skip to content

Commit efbbb97

Browse files
authored
Merge pull request #937 from cisagov/v26.04.0_merge_cisagov
Malcolm v26.04.0
2 parents 15c6e71 + 436bc57 commit efbbb97

224 files changed

Lines changed: 2165 additions & 1811 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

.dockerignore

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -45,7 +45,7 @@ scripts
4545
!scripts/malcolm_utils.py
4646
zeek-logs
4747
suricata-logs
48-
redis
48+
valkey
4949
postgres
5050
filescan-logs
5151
netbox/media

.envrc.example

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -120,7 +120,7 @@ export AUTH_GENERATE_WEBCERTS=true
120120
export AUTH_GENERATE_FWCERTS=true
121121
export AUTH_GENERATE_OPENSEARCH_CREDS=true
122122
export AUTH_GENERATE_NETBOX_PASSWORDS=true
123-
export AUTH_GENERATE_REDIS_PASSWORD=true
123+
export AUTH_GENERATE_VALKEY_PASSWORD=true
124124
export AUTH_GENERATE_POSTGRES_PASSWORD=true
125125
export AUTH_GENERATE_KEYCLOAK_DB_PASSWORD=true
126126
export AUTH_KEYCLOAK_REALM=master
Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1,13 +1,13 @@
1-
name: redis-build-and-push-ghcr
1+
name: valkey-build-and-push-ghcr
22

33
on:
44
push:
55
branches:
66
- main
77
- staging
88
paths:
9-
- 'Dockerfiles/redis.Dockerfile'
10-
- 'container-health-scripts/redis.sh'
9+
- 'Dockerfiles/valkey.Dockerfile'
10+
- 'container-health-scripts/valkey.sh'
1111
- 'shared/bin/docker-uid-gid-setup.sh'
1212
- 'shared/bin/service_check_passthrough.sh'
1313
- '.trigger_workflow_build'
@@ -18,5 +18,5 @@ jobs:
1818
docker:
1919
uses: ./.github/workflows/docker-build-push-scan.yml
2020
with:
21-
service: redis
22-
dockerfile: ./Dockerfiles/redis.Dockerfile
21+
service: valkey
22+
dockerfile: ./Dockerfiles/valkey.Dockerfile

.gitignore

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@
2727
.configured
2828
.os-info
2929
config.*/
30-
/redis
30+
/valkey
3131
/postgres
3232
/filescan-logs
3333
malcolm-config_2*.json

.justfile

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -212,7 +212,7 @@ auth-setup:
212212
--auth-method "${AUTH_METHOD:-basic}" \
213213
--auth-generate-opensearch-internal-creds "${AUTH_GENERATE_OPENSEARCH_CREDS}" \
214214
--auth-generate-netbox-passwords "${AUTH_GENERATE_NETBOX_PASSWORDS:-false}" \
215-
--auth-generate-redis-password "${AUTH_GENERATE_REDIS_PASSWORD:-true}" \
215+
--auth-generate-valkey-password "${AUTH_GENERATE_VALKEY_PASSWORD:-true}" \
216216
--auth-generate-postgres-password "${AUTH_GENERATE_POSTGRES_PASSWORD:-false}" \
217217
--auth-generate-keycloak-db-password "${AUTH_GENERATE_KEYCLOAK_DB_PASSWORD:-true}" \
218218
--auth-admin-username "${AUTH_ADMIN_USERNAME}" \
@@ -268,6 +268,7 @@ wipe:
268268
nuke:
269269
{{call_recipe}} wipe
270270
rm -rf ./postgres/*
271+
rm -rf ./valkey/*
271272
272273
stop:
273274
#!/usr/bin/env bash

.trigger_iso_workflow_build

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,2 +1,2 @@
11
# this file exists solely for the purpose of being updated and seen by github to trigger a commit build action
2-
1
2+
2

Dockerfiles/arkime.Dockerfile

Lines changed: 6 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -33,7 +33,7 @@ ENV PYTHONDONTWRITEBYTECODE=1
3333
ENV PYTHONUNBUFFERED=1
3434

3535
ENV ARKIME_DIR="/opt/arkime"
36-
ENV ARKIME_VERSION="5.8.3"
36+
ENV ARKIME_VERSION="6.1.1"
3737
ENV ARKIME_DEB_URL="https://github.com/arkime/arkime/releases/download/v${ARKIME_VERSION}/arkime_${ARKIME_VERSION}-1.debian13_XXX.deb"
3838
ENV ARKIME_JA4_SO_URL="https://github.com/arkime/arkime/releases/download/v${ARKIME_VERSION}/ja4plus.XXX.so"
3939
ENV ARKIME_LOCALELASTICSEARCH=no
@@ -52,6 +52,7 @@ ARG ARKIME_SSL=true
5252
ARG ARKIME_VIEWER_PORT=8005
5353
#Whether or not Arkime is in charge of deleting old PCAP files to reclaim space
5454
ARG MANAGE_PCAP_FILES=false
55+
ARG ARKIME_PCAP_LIBPCAP=false
5556
ARG ARKIME_PCAP_PROCESSOR=true
5657
ARG ARKIME_LIVE_CAPTURE=false
5758
ARG ARKIME_ROTATED_PCAP=true
@@ -88,6 +89,7 @@ ENV VIEWER=$VIEWER
8889
ENV ARKIME_SSL=$ARKIME_SSL
8990
ENV ARKIME_VIEWER_PORT=$ARKIME_VIEWER_PORT
9091
ENV MANAGE_PCAP_FILES=$MANAGE_PCAP_FILES
92+
ENV ARKIME_PCAP_LIBPCAP=$ARKIME_PCAP_LIBPCAP
9193
ENV AUTO_TAG=$AUTO_TAG
9294
ENV PCAP_PIPELINE_VERBOSITY=$PCAP_PIPELINE_VERBOSITY
9395
ENV PCAP_MONITOR_HOST=$PCAP_MONITOR_HOST
@@ -117,6 +119,7 @@ RUN export DEBARCH=$(dpkg --print-architecture) && \
117119
libmaxminddb0 \
118120
libpcap0.8 \
119121
libpcre2-8-0 \
122+
libpython3.13 \
120123
librdkafka1 \
121124
libssl3 \
122125
libtool \
@@ -200,8 +203,8 @@ RUN groupadd --gid $DEFAULT_GID $PGROUP && \
200203
setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip CAP_IPC_LOCK+eip' $ARKIME_DIR/bin/capture && \
201204
chown root:${PGROUP} /sbin/ethtool && \
202205
setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /sbin/ethtool && \
203-
mkdir -p /var/run/arkime $ARKIME_DIR/logs $ARKIME_DIR/lua && \
204-
chown -R $PUSER:$PGROUP $ARKIME_DIR/etc $ARKIME_DIR/lua $ARKIME_DIR/rules $ARKIME_DIR/logs /var/run/arkime
206+
mkdir -p /var/run/arkime $ARKIME_DIR/logs $ARKIME_DIR/parsers $ARKIME_DIR/lua && \
207+
chown -R $PUSER:$PGROUP $ARKIME_DIR/etc $ARKIME_DIR/parsers $ARKIME_DIR/lua $ARKIME_DIR/rules $ARKIME_DIR/logs /var/run/arkime
205208
#Update Path
206209
ENV PATH="/opt:$ARKIME_DIR/bin:${PATH}"
207210

Dockerfiles/dashboards-helper.Dockerfile

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -91,7 +91,7 @@ RUN export BINARCH=$(uname -m | sed 's/x86_64/amd64/' | sed 's/aarch64/arm64/')
9191
curl -fsSL -o /usr/local/bin/supercronic "${SUPERCRONIC_URL}${BINARCH}" && \
9292
chmod +x /usr/local/bin/supercronic && \
9393
groupadd --gid ${DEFAULT_GID} ${PUSER} && \
94-
useradd -M --uid ${DEFAULT_UID} --gid ${DEFAULT_GID} -d /nonexistant -s /sbin/nologin ${PUSER} && \
94+
useradd -M --uid ${DEFAULT_UID} --gid ${DEFAULT_GID} -d /nonexistent -s /sbin/nologin ${PUSER} && \
9595
usermod -a -G tty ${PUSER} && \
9696
mkdir -p /data/init /opt/ecs && \
9797
cd /opt && \

Dockerfiles/dirinit.Dockerfile

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -26,7 +26,7 @@ ADD --chmod=755 shared/bin/docker-uid-gid-setup.sh /usr/local/bin/
2626
RUN apk update --no-cache && \
2727
apk --no-cache add bash jq psmisc rsync shadow tini && \
2828
addgroup -g ${DEFAULT_GID} ${PGROUP} ; \
29-
adduser -D -H -u ${DEFAULT_UID} -h /nonexistant -s /sbin/nologin -G ${PGROUP} -g ${PUSER} ${PUSER} ; \
29+
adduser -D -H -u ${DEFAULT_UID} -h /nonexistent -s /sbin/nologin -G ${PGROUP} -g ${PUSER} ${PUSER} ; \
3030
addgroup ${PUSER} tty ; \
3131
addgroup ${PUSER} tty
3232

Dockerfiles/file-upload.Dockerfile

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -87,6 +87,7 @@ RUN export BINARCH=$(uname -m | sed 's/x86_64/amd64/' | sed 's/aarch64/arm64/')
8787
rsync \
8888
tini \
8989
vim-tiny && \
90+
rm -f /etc/ssh/ssh_host_* && \
9091
curl -fsSL -o /usr/local/bin/supercronic "${SUPERCRONIC_URL}${BINARCH}" && \
9192
chmod +x /usr/local/bin/supercronic && \
9293
mkdir -p /var/www/upload/server/php \
@@ -132,7 +133,7 @@ RUN mkdir -p /run/php \
132133
/var/www/upload/server/php/chroot && \
133134
echo "Put your files into /files. Don't use subdirectories." \
134135
>/var/www/upload/server/php/chroot/README.txt && \
135-
rm -rf /var/lib/apt/lists/* /var/cache/* /tmp/* /var/tmp/*
136+
rm -rf /var/lib/apt/lists/* /var/cache/* /tmp/* /var/tmp/* /var/log/journal
136137

137138
# see PUSER_CHOWN comment above
138139
VOLUME [ "/var/www/upload/server/php/chroot/files" ]

0 commit comments

Comments
 (0)