pfSense 2.4.5 versiyası üçün şəbəkə müdafiə sistemi buraxılışı

Tədbir baş tutdu kompakt distribütivinin buraxılışı, şəbəkə ekranları və şəbəkə qapıları yaratmaq üçün pfSense 2.4.5. Distribütiv, FreeBSD kod bazası üzərində m0n0wall layihəsinin inkişaflarından istifadə etməklə və pf və ALTQ-nin aktiv istifadəsi ilə qurulub. Yükləmə üçün mövcuddur amd64 arxitekturası üçün 300-dən 360 Mb-a qədər, LiveCD və USB Flash-a quraşdırma obrazını daxil edən bir neçə obraz mövcuddur.

Distribütiv veb-interfeys vasitəsilə idarə olunur. İstifadəçilərin simli və simsiz şəbəkəyə çıxışını təşkil etmək üçün Captive Portal, NAT, VPN (IPsec, OpenVPN) və PPPoE istifadə oluna bilər. Band genişliyinin məhdudlaşdırılması, eyni anda bağlı olan bağlantıların sayının limitlənməsi, trafik filtrasiya və CARP əsaslı dayanıqlı konfiqurasiyaların yaradılması kimi geniş imkanlar dəstəklənir. Əməliyyat statistikası qrafiklər və ya cədvəl formatında göstərilir. Lokal istifadəçi bazası, həmçinin RADIUS və LDAP vasitəsilə avtorizasiya dəstəklənir.

Əsas dəyişikliklər:

  • Əsas sistem komponentləri FreeBSD 11-STABLE-ə yenilənmişdir;
  • Veb-interfeysin bəzi səhifələrində, sertifikat meneceri, DHCP bağlamalarının siyahısı və ARP/NDP cədvəlləri də daxil olmaqla, sıralama və axtarış dəstəyi əlavə edilmişdir;
  • Python dilində skriptlərlə inteqrasiya vasitələrinin DNS resolveri Unbound əsaslı əlavə edilib;
  • IPsec üçün DH (Diffie-Hellman) və PFS (Perfect Forward Secrecy) üçün əlavə edilib Diffie-Hellman qrupları 25, 26, 27 və 31;
  • Yeni sistemlər üçün UFS fayl sisteminin parametrlərində noatime rejimi standart olaraq aktiv edilmişdir, əlavə yazma əməliyyatlarını azaltmaq üçün;
  • Autentifikasiya formalarına 'autocomplete=new-password' atributu əlavə edilib ki, bu da gizli məlumatları ehtiva edən sahələrin avtomatik doldurulmasını deaktiv edir;
  • Yeni dinamik DNS qeydləri provayderləri əlavə edilib — Linode və Gandi;
  • Birkaç zəiflik aradan qaldırılıb, o cümlədən istifadəçinin şəkil yükləmə vidjetinə daxil olma icazəsi olan autentifikasiya edilmiş istifadəçi tərəfindən istənilən PHP kodunu icra etməyə və administrator interfeysinin xüsusi səhifələrinə daxil olmağa imkan verən veb-interfeysdə problem.
    Bundan əlavə, veb-interfeysində saytlar arası skriptləmənin (XSS) qarşısı alınıb.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster