ИздаванС Π½Π° дистрибуторския ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни pfSense 2.4.5

сС ΡΡŠΡΡ‚ΠΎΡ ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π½Π° дистрибуция Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ шлюзовС pfSense 2.4.5. Π Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ сС основава Π½Π° ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π° Π½Π° FreeBSD, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° m0n0wall ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° pf ΠΈ ALTQ. Π—Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ няколко изобраТСния Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° amd64 с Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΎΡ‚ 300 Π΄ΠΎ 360 MB, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ LiveCD ΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π·Π° инсталиранС Π½Π° USB Flash.

ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡŠΡ‚ Π·Π° разпространСниС сС управлява Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± интСрфСйса. Captive Portal, NAT, VPN (IPsec, OpenVPN) ΠΈ PPPoE ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·Π»ΠΈΠ·Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π² ΠΊΠ°Π±Π΅Π»Π½Π° ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ°. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΡˆΠΈΡ€ΠΎΠΊ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° чСстотната Π»Π΅Π½Ρ‚Π°, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° броя Π½Π° Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ създаванС Π½Π° устойчиви Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° CARP. Π Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ статистики сС ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π² Ρ‚Π°Π±Π»ΠΈΡ‡Π½Π° Ρ„ΠΎΡ€ΠΌΠ°. Π£ΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π°Π²Π°Π½Π΅Ρ‚ΠΎ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° потрСбитСлска Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ‡Ρ€Π΅Π· RADIUS ΠΈ LDAP.

ΠšΠ»ΡŽΡ‡ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ систСмни ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π΄ΠΎ FreeBSD 11-STABLE;
  • Някои страници ΠΎΡ‚ ΡƒΠ΅Π± интСрфСйса, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€Π° Π½Π° сСртификати, списъка с DHCP ΡΠ²ΡŠΡ€Π·Π²Π°Π½ΠΈΡ ΠΈ ARP/NDP Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ, Π²Π΅Ρ‡Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ сортиранС ΠΈ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅;
  • DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Unbound, Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ към инструмСнтитС Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Python скриптовС;
  • Π—Π° IPsec Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ DH (Diffie-Hellman) ΠΈ PFS (Perfect Forward Secrecy) Π“Ρ€ΡƒΠΏΠΈ Π½Π° Π”ΠΈΡ„ΠΈ-Π₯Π΅Π»ΠΌΠ°Π½ 25, 26, 27 ΠΈ 31;
  • Π’ настройкитС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма Π½Π° UFS Π·Π° Π½ΠΎΠ²ΠΈ систСми Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ noatime Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π·Π° Π΄Π° сС свСдат Π΄ΠΎ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π½Π΅Π½ΡƒΠΆΠ½ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π·Π° запис;
  • ΠΡ‚Ρ€ΠΈΠ±ΡƒΡ‚ΡŠΡ‚ β€žautocomplete=new-passwordβ€œ Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ към формуляритС Π·Π° удостовСряванС, Π·Π° Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎΡ‚ΠΎ попълванС Π½Π° ΠΏΠΎΠ»Π΅Ρ‚Π° с чувствитСлни Π΄Π°Π½Π½ΠΈ;
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ са Π½ΠΎΠ²ΠΈ доставчици Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ DNS записи - Linode ΠΈ Gandi;
  • ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ са няколко уязвимости, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² ΡƒΠ΅Π± интСрфСйса, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π½Π° удостовСрСн ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ изпълнимия ΠΌΠΎΠ΄ΡƒΠ» Π·Π° ΠΊΠ°Ρ‡Π²Π°Π½Π΅ Π½Π° изобраТСния Π΄Π° изпълни всСки PHP ΠΊΠΎΠ΄ ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ страници Π½Π° администраторския интСрфСйс.
    Π’ допълнСниС, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° мСТдусайтов скрипт (XSS) Π΅ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π° Π² ΡƒΠ΅Π± интСрфСйса.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€