Se ha publicado la versión 2.2 de la shell de comando restringida GNU Rush, diseñada para sistemas con acceso remoto limitado, donde se requieren restricciones en las acciones del usuario. Rush permite definir qué funciones de la línea de comandos puede usar el usuario y qué recursos se le asignan (como tamaño de memoria, tiempo de CPU, etc.). Por ejemplo, Rush puede usarse para ejecutar programas de forma remota en un entorno chroot, lo que ayuda a aumentar la seguridad al proporcionar acceso a través de programas como sftp-server o scp, que por defecto tienen acceso a todo el sistema de archivos.
La nueva versión incluye la capacidad de realizar verificaciones sobre el estado de archivos y directorios en el sistema de archivos (por ejemplo, ahora se pueden verificar tipos, permisos y propietarios de archivos en las reglas). El formato de las opciones para las verificaciones es similar a utilizar el comando 'test'. Por ejemplo, para comprobar que una ruta existe y apunta a un directorio, se puede utilizar la construcción 'match -d /var/lock/sd'.
Además, se ha lanzado la versión 1.7 de la utilidad GNU pies, destinada a coordinar el lanzamiento y la ejecución de aplicaciones. Basándose en la configuración especificada, el programa ejecuta archivos ejecutables en segundo plano, rastrea su ejecución y permite vincular controladores para diferentes estados. Por ejemplo, puede reiniciar un programa en caso de que falle, ejecutar otro programa o enviar una notificación al administrador. Asimismo, GNU pies puede utilizarse como un proceso init, que se ejecuta primero durante el arranque del sistema, y es compatible con el formato /etc/inittab.
En la nueva versión de GNU Pies, se ha cambiado el método de trabajo con los archivos de configuración. Se ha eliminado el preprocesador incorporado y cada archivo indicado en las expresiones '#include' y '#include_once' ahora se procesa por separado mediante un preprocesador externo (anteriormente, el preprocesador incorporado primero expandía todas las sustituciones de '#include', y luego el resultado se procesaba como un todo a través del preprocesador externo m4). Se han añadido nuevas expresiones de diagnóstico '#warning "TEXTO"', '#error "TEXTO"' y '#abend "TEXTO"' para generar advertencias y salida de errores.
También se puede señalar el lanzamiento del conjunto GNU mailutils 3.14, que ofrece bibliotecas y utilidades para realizar diversas tareas relacionadas con el correo electrónico, como el análisis de campos en mensajes, gestión de bases de datos de correo (mailbox, maildrop, maildir), filtrado de mensajes, extracción de direcciones de correo electrónico y URL, manipulación de bloques MIME, recuperación de correos de fuentes externas servidores a través de los protocolos IMAP4 y POP3, y el envío de correos mediante el protocolo SMTP, incluyendo el uso de TLS, SASL y GSSAPI.
En la nueva versión de GNU mailutils se ha reescrito completamente el soporte para TLS. Se ha añadido la configuración tls.handshake-timeout para establecer un tiempo de espera para TLS. Se ha agregado la función mu_mailbox_append_message_ext para adicionar un mensaje a la mailbox. En la utilidad mail se ha añadido el comando unread (U) para eliminar la marca de lectura del mensaje, y en los comandos de copia a otra mailbox se ha asegurado la conservación del estado (leído o no leído). Se ha reescrito el código de los analizadores y escáneres; ahora se requieren GNU bison y flex para la compilación. Se ha incorporado la posibilidad de incluir tipos MIME en la biblioteca libmailutils. En Maildir y MH se ha interrumpido la reflexión de la información del remitente, transmitida en el comando 'MAIL FROM' durante la sesión SMTP, en los encabezados X-Envelope-Sender y X-Envelope-Date; en su lugar, estos datos se almacenan en los encabezados Return-Path y Received.
Fuente: opennet.ru
