OPNsense 26.7-ի համառոտակի թողարկում

Այս շաբաթ հրատարակվել է OPNsense-ի 26.7 գրասենյակի նոր թողարկումը, որը 2015 թվականին բաժանվել է pfSense նախագծից՝ նպատակ ունենալով մշակել ամբողջությամբ բաց սկիզբ ունեցող տրամադրություն, որը կարող է հակված լինել առևտրային լուծումների մակարդակի ֆունկցիոնալությամբ՝ ՄԵՆՉՄԵԽԻՆԵՐԻ և ցանցային դռների տեղադրման համար: pfSense-ի հետ համեմատելի, նախագիծը իշխանության չունեցող է մեկ ընկերությանը և զարգանում է՝ անմիջական մասնակցությամբ համայնքի, ունենալով ամբողջությամբ թափանցիկ զարգացման գործընթաց և հնարավորություն մինչ ընկերական արտադրանքներում ցանկացած իր աշխատանքները օգտագործելու, այդ թվում՝ առևտրային: Գրասենյակի բաղադրիչների աղբյուրային տեքստերը, ինչպես նաև հավաքման համար օգտագործվող գործիքները տարածվում են BSD լիցենզիայով: Համարվող արդյունքները պատրաստվել են LiveCD ձևով և համակարգային պատկերով՝ Flash կրիչներին գրելու համար (490 ՄԲ):

Գրասենյակի կառուցվածքը հիմնված է FreeBSD ծածկի վրա: OPNsense-ի հնարավորությունների շարքում են՝ ամբողջովին բաց հավաքման գործիքակազմ, պարզ FreeBSD-ի վրա տեղադրման աջակցություն, բեռնման բալանսավորման միջոցներ, օգտագործողների ցանցում միանալու մեկնարկի կառավարման web-համալիր (Captive portal), կապերի վիճակի վերահսկման մեխանիզմներ (stateful firewall հիման վրա pf), թողունակության սահմանափակման համակարգ, երթևեկության ֆիլտրման հնարավորություններ, ստեղծում VPN IPsec, OpenVPN և PPTP բազայի վրա, LDAP և RADIUS ինտեգրումը, DDNS (Dynamic DNS) աջակցություն, տեսողական հաշվետվությունների և գրաֆիկների համակարգ:

Գրասենյակի հիման վրա կարող են ստեղծվել չի քանդվող կոնֆիգուրացիաներ, որոնք հիմնված են CARP արձանագրության օգտագործման վրա և թույլ են տալիս բացի հիմնական ֆիլտրատորից գործածել պահուստային узел, որը ավտոմատ կերպով ամսվա կտրվածքով կսինխրոնացվի կոնֆիգուրացիայի մակարդակում և կապի համալիրի բեռը կվերցնի հիմնական узелի խնդիրներին: Վեբ-համալիր սպասարկող է համացանցային ֆիլտրատորի կարգավորման համար, կառուցված է Bootstrap և Phalcon MVC վեբ-ֆրեմվորկի կողմից:

Փոփոխությունների շարքում՝

  • Ունեցել է անցում FreeBSD 15.1 ծածկի մակարդակին (նախկինում օգտագործվում էր FreeBSD 14.3):
  • Փրկանդրումներ, որոնք նվիրված են համակարգերից շարժումային կարգավորումներին, ցանցային հոսանքների մեկուսացված ինտերֆեյսների խորհրդանիշներին և դուռների խմբերի կառավարման տրամադրումներն անցնում են MVC-ֆրեմվորկի և այժմ կաթվածում են Web API-ի միջոցով՝ ցանցային կոնֆիգուրացիայի ավտոմատացման համար:
  • Ավելացվել է հասցեափոխման կանոնների հայեցակարգերի տեխնոլոգիա՝ հին Outbound NAT կոնֆիգուրացիայի ձևաչափից նոր ձևաչափի, որը օգտագործում է Source NAT (SNAT) կառուցվածքը:
  • KEA DHCP կոնֆիգուրատորին ավելացված է DDNS (Dynamic) աջակցություն և ավտոմատ IPv6 (հասցե խմբերի) մոդման աջակցություն:
  • Captive portal-ին ավելացված է IPv6 աջակցություն:
  • Ավելացվել են OpenVPN 2.7, PHP 8.5, Python 3.13 նոր տարբերակները:
  • Որպեսզի հեռացվի իրավիճակի չափազանց կարևոր փոցխ (CVE-2026-57155, վտանգի մակարդակ 9.9 מתוך 10), որը թույլ էր տալիս անհասանելի օգտատիրոջը առանց shell մուտքային իրավունքների և սահմանափակ աշխատելու ալյանսներով (հեռաներն ու հոսթերի ցանկերը) իրականացնել կոդ root իրավունքներով։ Այն առաջանում է տվյալների մշակման ժամանակ անհրաժեշտ ստուգումների բացակայությունից GeoIP DB-ից, որը կապված է երկրների հետ։ IP- հասցեներին.

    GeoIP DB-ից ստացվող երկրի կոդը առանց ստուգման ներառվում էր գրանցման ֆայլի անվան ձևավորման մեջ, ինչը թույլ էր տալիս վերագրանցել ցանկացած ֆայլ համակարգում, քանի որ մշակողը գործարկվում էր root իրավունքներով։ Web API-ի միջոցով անհասանելի օգտատերը կարող էր նշված URL առաջարկել բեռնելու համար փոփոխված GeoIP DB-ով ալյանսների համար։ Root իրավունքներ ստանալու համար տվյալների բազայում ցանկացած արձանագրությունում երկրի կոդի փոխարեն կարելի էր նշել «..\/..\/..\/..\/..\/..\/..\/..\/etc\/newsyslog.conf.d\/zzz_pwn», ինչը հանգեցնելու է կոնֆիգուրացիոն ֆայլի ստեղծմանը, որտեղ կարող են լինել սահմանած հրամաններ, որոնք գործարկվում են root իրավունքներով։

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster