NTP-serveri NTPsec 1.2.4 vÀljaanne

PĂ€rast ĂŒle aasta kestnud arendust on vĂ€lja antud NTPsec 1.2.4 tĂ€psete ajade sĂŒnkroonimise serveri vĂ€ljaanne. Projekt loodi kui NTPv4 protokolli (NTP Classic 4.3.34) referentsrealiseerimise fork, keskendudes koodibaasi ĂŒmberkujundamisele turvalisuse suurendamise eesmĂ€rgil. NTPsec allikasood on litsentseeritud BSD, MIT ja NTP litsentside alusel.

NTPsec areneb Eric Raymundi (Eric S. Raymond) juhtimisel, kaasates mĂ”ned originaalse NTP Classic arendajad, Hewlett Packardi ja Akamai Technologies insenerid, samuti projektid GPSD ja RTEMS. NTP Classic'ist eristub toetuse lisamine NTS (Network Time Security) protokollile, koodibaasi suuruse vĂ€hendamine ĂŒle kahe korra (vĂ€lja on jĂ€etud vananenud vĂ”imalused ja mittesobiv platvorm), iseseisva töö reĆŸiimi rakendamine, rĂŒnnakute vĂ€ltimise meetodite rakendamine (nt sĂŒsteemi kutsete filtreerimine), ĂŒle minemine turvalistele funktsioonidele mĂ€luga ja stringidega töötamiseks.

Uues versioonis:

  • On lisatud seadistus «extra port xxxx» lisaporti vastuvĂ”tmiseks, peale peamise pordi, mille seadistamine toimub lĂ€bi «nts port xxxx». Lisaport vĂ”ib olla kasulik vĂ€listest NTP-serveritest saadud pĂ€ringute blokeeringute ĂŒletamiseks, mis on seatud tulemĂŒĂŒridesse.
  • Lisatud tugi armhf arhitektuuriga Linux-sĂŒsteemide ehitamiseks.
  • On tagatud ntpd töötoimetamine FIPS reĆŸiimis.
  • Wafi ehitussĂŒsteem on vĂ€rskendatud versioonile 2.1.4. Debianis paigaldatakse Pythonis kirjutatud utiliidid nagu ntpq ja ntpmon nĂŒĂŒd katalooge «/usr/local/lib/python3.xx/site-packages», mitte «/usr/local/lib/python3.xx/dist-packages». Komandis «waf install» on lisatud installitavate kĂ€ivitatavate failide testimine ning kĂ€suga «waf configure —enable-Werror» saab nĂŒĂŒd lubada kompilaatori hoiatuste kĂ€sitlemise vigu.
  • Minimaalseks Python'i versiooniks on vĂ€lja kuulutatud 2.7. Tugi Python 2-le lĂ”petatakse jĂ€rgmises versioonis.
  • Mugavusvalik «—disable-fuzz» rakendatakse vaikimisi, mis keelab «Clock fuzzing» mehhanismi (kliendile edastatava aja jĂ€rjestikuste miiliste juhuslike nihketega, mis ei mĂ”juta ĂŒldist tĂ€psust, kuid ei vĂ”imalda kurjategijatel prognoosida tegelikku ajavÀÀrtust).
  • Eemaldatud koodijÀÀgid, mis on seotud broadcast ja multicast reĆŸiimidega.
  • ntpdig'is on lisatud suvand, et siduda kindlaksmÀÀratud IP-aadressiga.
  • NTS-KE konfiguratsioonile on lisatud valik TLS-i krĂŒpteerimisalgoritmide eelistuste seadistamiseks.
  • ntp_adjtime'i asemel kasutatakse ntp_gettime'i kutsumist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster