Avaldatud on tulemüüri firewalld 1.2 versioon

Seda on avaldatud dünaamiliselt hallatava tulemüür firewalld 1.2 väljaanne, mis on teostatud pakettfilterite nftables ja iptables üle. Firewalld töötab taustprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Bus'i kaudu, ilma et oleks vaja reegleid uuesti laadida ja katkestada juba loodud ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrguliideste ja pordinumberte põhjal, ning teenuste nimedelt (näiteks, et avada juurdepääs SSH-le, tuleb täita „firewall-cmd —add —service=ssh”, SSH sulgemiseks — „firewall-cmd —remove —service=ssh”). Tulemüüri konfiguratsiooni muutmiseks saab samuti kasutada graafilist liidest firewall-config (GTK) ja rakendust firewall-applet (Qt). D-BUS API firewaldi kaudu tulemüüri haldamise tugi on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muudatused:

  • On juurutatud teenused snmptls ja snmptls-trap, et hallata juurdepääsu SNMP protokollile kaitstud sidekanali kaudu.
  • On juurutatud teenus, mis toetab protokolli, mida kasutatakse detsentraliseeritud failisüsteemis IPFS.
  • On lisatud teenused, mis toetavad gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly ning ka turvalise versiooni k8s controller-plane.
  • On lisatud parameeter "--log-target".
  • On lisatud failsafe käivitamisrežiim, mis võimaldab probleemide korral määratud reeglitega naasta vaikimisi konfiguratsiooni, jättes hosti kaitseta.
  • Bash'i jaoks on tagatud automaatne käskude täiendamise tugi reeglitega töötamiseks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster