OpenVPN 2.4.9 hōʻano hou

Hoʻokumu ʻia ka hoʻokuʻu hoʻoponopono ʻana i kahi pūʻolo no ka hana ʻana i nā pūnaewele pilikino virtual OpenVPN 2.4.9. I ka mana hou hoʻopau ʻia vulnerability (CVE-2020-11810) e hiki ai ke hoʻoneʻe ʻia kahi hālāwai mea kūʻai aku i kahi leka uila IP hou i ʻae ʻole ʻia ma mua. Hiki ke hoʻohana i ka pilikia keakea he mea kūʻai hou i hoʻohui ʻia ma ke kahua i ka wā i hoʻokumu ʻia ai ka peer-id, akā ʻaʻole i hoʻopau ʻia ke kūkākūkā o nā kī wā (hiki i kahi mea kūʻai ke hoʻōki i nā kau o nā mea kūʻai aku).

ʻO nā hoʻololi ʻē aʻe he:

  • Ma ka Windows platform, ua ʻae ʻia e hoʻohana i nā kaula huli unicode ma ke koho "-cryptoapicert";
  • E hōʻoia i ka hāʻawi ʻia ʻana o nā palapala i pau i ka hale kūʻai palapala Windows;
  • Ua hoʻoholo ʻia ka pilikia me ka hiki ʻole ke hoʻouka i kekahi mau CRL (Certificate Revocation List) i loko o kahi faila i ka wā e hoʻohana ai i ka koho "--crl-verify" ma nā ʻōnaehana me OpenSSL;
  • Ke hoʻohana nei i ke koho "—auth-user-pass file", inā he inoa mea hoʻohana wale nō i loko o ka faile, e noi i ka ʻōlelo huna, pono i kēia manawa kahi interface no ka mālama ʻana i nā hōʻoia (e noi ana i kahi ʻōlelo huna me ka hoʻohana ʻana iā OpenVPN ma o ka wikiwiki i ka console. ʻaʻole hiki hou);
  • Ua hoʻololi ʻia ke ʻano o ka nānā ʻana i nā lawelawe pili o ka mea hoʻohana (ma Windows, ʻike mua ʻia ka wahi hoʻonohonoho, a laila hoʻouna ʻia kahi noi i ka mea hoʻokele domain);
  • Hoʻoponopono i nā pilikia me ke kūkulu ʻana ma ka paepae FreeBSD i ka wā e hoʻohana ai i ka hae "--enable-async-push".

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka