firewalld 2.5.0 միջնապատի թողարկումը

Կազմավորվել է firewalld 2.5.0 գրառումն, որը ներկայացված է ինչպես դինամիկ վերահսկվող firewall, որը կառուցված է nftables և iptables դասակարգիչների վրա: Firewalld-ն աշխատում է որպես ֆոնային գործընթաց, որը թույլ է տալիս դինամիկ փոփոխություններ կատարել դասակարգիչների կանոնների վրա D-Bus-ի միջոցով, առանց դասակարգիչների կանոնների վերականգնման անհրաժեշտության և առանց հաստատված կապերի խզման: Այս նախագիծն օգտագործվում է բազմաթիվ Linux वितरणներում, այդ թվում RHEL 7+, Fedora 18+ և SUSE/openSUSE 15+: Firewalld-ի կոդը գրված է Python լեզվով և տարածվում է GPLv2 լիցենզիայի ներքո.

Միջոցների ազատությունը կառավարելու համար օգտագործվում է firewall-cmd ծառայությունը, որը կանոններ ստեղծելիս չի հիմնվում IP հասցեներ, ցանցային ինտերֆեյսների և պորտերի համար, այլ ծառայությունների անունների վրա (օրինակ, SSH-ին մուտքագրելու համար պետք է կատարել «firewall-cmd --add --service=ssh», SSH-ը փակելու համար` «firewall-cmd --remove --service=ssh»): Firewall-ի կոնֆիգուրացիան փոփոխելու համար կարող է նաև օգտագործվել firewall-config (GTK) գրաֆիկական ինտերֆեյսը և firewall-applet (Qt) ծրագիրը: firewalld-ի միջոցով D-BUS API-ի աջակցությունը առկա է NetworkManager, libvirt, podman, docker և fail2ban նախագծերում:

Առաջնային փոփոխություններ։

  • firewall-config գրաֆիկական ինտերֆեյսում իրականացված է GNOME-ի մութ թեմայով ավտոմատ անցման աջակցությունը:
  • Կոնֆիգուրացիայի փոփոխությունների արձանագրության արտացոլումը ապահովված է:
  • Ադապտացվել է solr ծառայությունը Apache Lucene-ի վրա հիմնված համապատասխան որոնողական համակարգի համար (TCP-պորտ 8983):
  • Ներառվել է փոխանցման ժամանակահատվածների կայացման կիրառումը, թույլատրվում է նշել ժամկետներ «--add-disable», «--ingress-zone» և «--egress-zone» ընտրանքների համար:
  • Պարամետրերի և կանոնի ստուգման գործողությունների կատարողականությունը optimize է:
  • rpm փաթեթից կախվածությունների ցանկից հեռացվել է dbus-x11 փաթեթը.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster