NTP-serveri NTPsec 1.2.4 vÀljalaskmine

PĂ€rast ĂŒle aasta kestnud arendust on vĂ€lja antud NTPsec ajasĂŒnkroonimise serveri versioon 1.2.4. Projekt loodi NTPv4 (NTP Classic 4.3.34) standardsete protokollide implementatsiooni forkinĂ€, keskendudes koodibaasi ĂŒmberkirjutamisele, et suurendada turvalisust. NTPsec allikakood on levitatud BSD, MIT ja NTP litsentside alusel.

NTPsec areneb Eric Raymondi juhtimisel koos mitmete originaali NTP Classic arendajatega, Hewlett Packardi ja Akamai Technologies inseneridega, samuti GPSD ja RTEMS projektidega. NTP Classicust eristub NTS (Network Time Security) protokolli toetus, koodibaasi mahu vĂ€hendamine enam kui kaks korda (vĂ€lja on jĂ€etud aegunud funktsioonid ja mitteaktuaalsed platvormid), iseseisva töö reĆŸiimi rakendamine, rĂŒnnakute vĂ€ltimise meetodite rakendamine (nt sĂŒsteemi kutsungite filtreerimine) ja ĂŒleminek kaitstud funktsioonidele mĂ€lu ja stringide haldamisel.

Uues versioonis:

  • Lisatud seadistus «extra port xxxx» tĂ€iendavate vĂ”rgupĂ€ringute vastuvĂ”tmiseks pĂ”hivĂ€ravast, mida seadistatakse lĂ€bi «nts port xxxx». TĂ€iendav port vĂ”ib olla kasulik vĂ€liste NTP-serverite juurdepÀÀsu blokeeringute vĂ€ltimiseks, mis on seadistatud tulemĂŒĂŒrides.
  • Lisatud tugi armhf arhitektuuriga Linuxi sĂŒsteemide koostamiseks.
  • Tagatud on ntpd töötoetamine FIPS-reĆŸiimis sĂŒsteemides.
  • Wafi koostamissĂŒsteem on uuendatud versioonile 2.1.4. Debiani puhul installitakse Pythonis kirjutatud utiliidid, nagu ntpq ja ntpmon, nĂŒĂŒd katalooge «/usr/local/lib/python3.xx/site-packages», mitte «/usr/local/lib/python3.xx/dist-packages». KĂ€sk «waf install» sisaldab nĂŒĂŒd paigaldatavate kĂ€ivitatavate failide testimist, ja kĂ€su «waf configure —enable-Werror» abil saab nĂŒĂŒd lubada kompilatsioonihĂ€irete kĂ€sitlemise vigadena.
  • Minimaalse Python'i versioonina on deklareeritud vĂ€ljaanne 2.7. Python 2 toe lĂ”petamine on plaanis jĂ€rgmises versioonis.
  • Vaikimisi on rakendatud valik „—disable-fuzz”, mis keelab „Clock fuzzing” mehhanismi (milisekundiliste juhuslike nihketega, mis ei mĂ”juta kogutĂ€psust, kuid ei vĂ”imalda rĂŒndajatel ennustada tegelikku ajavÀÀrtust).
  • Eemaldatud on ĂŒleliigne kood, mis oli seotud broadcast ja multicast reĆŸiimidega.
  • ntpdig-sse on lisatud valik, et siduda mÀÀratud aadressiga. IP-aadressi.
  • NTS-KE seadistusse on lisatud valik TLS-i eelistatud krĂŒpteerimisalgoritmide nimekirja konfigureerimiseks.
  • ntp_adjtime asemel on kasutusele vĂ”etud vĂ€ljakutse ntp_gettime.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster