{"id":326090,"date":"2026-05-09T14:57:01","date_gmt":"2026-05-09T12:57:01","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326090"},"modified":"2026-06-09T15:57:00","modified_gmt":"2026-06-09T13:57:00","slug":"mint-update-suche-wirft-fehler","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/09\/mint-update-suche-wirft-fehler\/","title":{"rendered":"Mint-Update-Suche wirft Fehler"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/Linux.jpg\" width=\"64\" height=\"76\" align=\"left\" \/>Ein Nutzer beklagte sich, dass die Update-Suche unter Linux Mint Fehler wirft. Es hei\u00dft: \"W\u00e4hrend der \u00dcberpr\u00fcfung der Signatur trat ein Fehler auf\". Am Ende des Tages stellt sich eine Sicherheitssoftware als Ursache heraus. Ich schiebe das mal aus dem Diskussionsbereich in einen regul\u00e4ren Blog-Beitrag.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Leserhinweis<\/h2>\n<p>Blog-Leser viebrix schrieb am 9. Mai 2026 im Diskussionsbereich:<\/p>\n<blockquote><p>Sonderbar bei der suche nach Updates in Mint:<br \/>\nW\u00e4hrend der \u00dcberpr\u00fcfung der Signatur trat ein Fehler auf. Das Depot wurde nicht aktualisiert und die vorherigen Indexdateien werden verwendet. GPG-Fehler: ttps:\/\/packages.cisofy.com\/community\/lynis\/deb stable InRelease: Die folgenden Signaturen konnten nicht \u00fcberpr\u00fcft werden, weil ihr \u00f6ffentlicher Schl\u00fcssel nicht verf\u00fcgbar ist: NO_PUBKEY 7A9A1D9D5B27C6D3Fehlschlag beim Holen von ttps:\/\/packages.cisofy.com\/community\/lynis\/deb\/dists\/stable\/InRelease Die folgenden Signaturen konnten nicht \u00fcberpr\u00fcft werden, weil ihr \u00f6ffentlicher Schl\u00fcssel nicht verf\u00fcgbar ist: NO_PUBKEY 7A9A1D9D5B27C6D3Einige Indexdateien konnten nicht heruntergeladen werden. Sie wurden ignoriert oder alte an ihrer Stelle benutzt.<\/p>\n<p>Vielleicht ein tempor\u00e4rer Ausfalle, aber nach der Serie an Attacken auf Entwickler und Websites\u2026 Dachte ich \u2013 ich frag einmal nach ob jemand n\u00e4heres wei\u00df.<br \/>\nLaut cisofy Webseite sollte der Key noch g\u00fcltig sein:<\/p>\n<p>History of changes<\/p>\n<p>2025-10-22: The key to sign Debian packages (9DE922F1C2FDE6C4) will be replaced with 7A9A1D9D5B27C6D3, so we can move away from SHA1. The public key is updated as of today.<br \/>\n2025-08-20: The key to sign RPMs (824612E20ACF951B) has been updated to move away from SHA1. The public key has been updated. This is due to issue 1638.<\/p><\/blockquote>\n<h2>Erkl\u00e4rung der Leserschaft<\/h2>\n<p>Ein Blog-Leser schrieb dazu:\u00a0Lynis hat mit Mint und Debian nichts am Hut und ist optional.<\/p>\n<p><code>sudo apt remove lynis -y<br \/>\nsudo rm -rf \/var\/log\/lynis*<br \/>\n<\/code><\/p>\n<p>Im changelog steht der Grund ja drinnen warum der Key sich \u00e4ndert. Wer pentesting und auditing tools nutzt, sollte die Gr\u00fcnde sich selbst herleiten k\u00f6nnen. Das tool richtet sich ja an maximal 1% der Nutzer.<\/p>\n<p>Viebrix antwortet: \"Danke, aber der Changelog ist von vor einem Jahr und dort steht genau der Key als aktueller Key drinnen, der jetzt eben nicht gefunden wurde.<\/p>\n<p>Nachdem es am Linux Desktop f\u00fcr mich schwer war aktuelle anti malware software zu suchen, war lynis eines der wenigen Programme, das noch aktuell gehalten wurde, um zumindest Sicherheitsl\u00fccken zu entdecken. Wenn ich auch bei weitem nicht alles verstehe, was der log so bietet, sind doch einige n\u00fctzliche Tipps dabei gewesen.<br \/>\nchkrootkit, rkhunter und \u00e4hnliches ist ja alles veraltet\u2026<\/p>\n<p>Und mit der Weisheit, dass wenn man nur aus den Distributions repository installiert, dann ist man sicher, hilft nicht viel, wenn diese 1. oft veraltet sind und 2. nicht alles abdecken, was man ben\u00f6tigt.\"<\/p>\n<p>Norddeutsch schrieb dann dazu: \"<em>Falls eine Erg\u00e4nzung als Einmal-Scanner zur Laufzeit interessant ist: Schau Dir mal Thor in der lite-Version von www nextron-systems.com an.<\/em><br \/>\n<em>(Aktuelle Signaturen &amp; Code, closed source, Registrierung via Mail kostenlos, IOCs (auch eigene), konfigurierbar, cmd-line, teilw. Multithread)<\/em>\" &#8211; und erg\u00e4nzte:<\/p>\n<p>\"Dann empfehle ich (wegen clam) in folgenden Files im ..\/config\/ dir:<br \/>\n<i>directory-excludes.cfg<\/i>\u00a0und\u00a0<i>process-excludes.cfg<\/i><br \/>\n\u2026 jeweils exclude-lines wie\u00a0<i>\/usr\/sbin\/clamd<\/i>\u00a0zB f\u00fcr clam Daemon.<\/p>\n<p>Dazu zB Parameter f\u00fcr \"<i>sudo .\/thor-lite-linux-64<\/i>\u00a0wie<br \/>\n<i>\u2013threads 3 \u2013intense \u2013norescontrol \u2013nolockthread \u2013max_file_size 3999MB \u2013yara-stack-size 65536 \u2013brd<\/i><br \/>\n\u2026 und dazu die (auch multiple) Angabe\u00a0<i>\u2013path [scanziel]<\/i><\/p>\n<p>Die Striche sind zwei Minuszeichen, frisst hier der Blog. Ergebnis sind dann Files als txt und html.<br \/>\nP.S.: Zumindest keyserver[.]ubuntu.com listet noch alle Deine o.g.Keys.\"<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Nutzer beklagte sich, dass die Update-Suche unter Linux Mint Fehler wirft. Es hei\u00dft: \"W\u00e4hrend der \u00dcberpr\u00fcfung der Signatur trat ein Fehler auf\". Am Ende des Tages stellt sich eine Sicherheitssoftware als Ursache heraus. Ich schiebe das mal aus dem &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/09\/mint-update-suche-wirft-fehler\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,8537,185],"tags":[58,4829,4315],"class_list":["post-326090","post","type-post","status-publish","format-standard","hentry","category-linux","category-problem","category-update","tag-fehler","tag-mint","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326090","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326090"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326090\/revisions"}],"predecessor-version":[{"id":326092,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326090\/revisions\/326092"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}