Opublikowano wersję specjalizowanej powłoki komend GNU Rush 2.2 (Restricted User Shell), zaprojektowanej do użytku w systemach z ograniczonym dostępem zdalnym, w których konieczne jest ograniczenie działań użytkownika. Rush umożliwia określenie, które funkcje wiersza poleceń użytkownik może wykorzystywać i jakie zasoby są mu przydzielane (rozmiar pamięci, czas procesora itp.). Na przykład Rush można używać do zdalnego uruchamiania programów w środowisku chroot, co zwiększa bezpieczeństwo w przypadku udostępniania dostępu przez takie programy jak sftp-server czy scp, które domyślnie mają dostęp do całego systemu plików.
W nowym wydaniu dodano możliwość wykorzystania kontroli stanu plików i katalogów w systemie plików (na przykład w regułach można teraz sprawdzać typy, uprawnienia i właścicieli plików). Format opcji do sprawdzania przypomina działanie z poleceniem „test”. Na przykład, aby sprawdzić, czy ścieżka istnieje i wskazuje na katalog, można użyć konstrukcji „match -d /var/lock/sd”.
Ponadto opublikowano wersję narzędzia GNU pies 1.7, które jest przeznaczone do koordynacji uruchamiania i wykonywania aplikacji. Na podstawie określonej konfiguracji program uruchamia pliki wykonywalne w tle, monitoruje ich działanie i umożliwia powiązanie obsługi różnych stanów, na przykład może ponownie uruchomić program w przypadku awaryjnego zakończenia, uruchomić inny program lub wysłać powiadomienie do administratora. GNU pies może również działać jako proces init, uruchamiany jako pierwszy podczas rozruchu systemu, i obsługuje format /etc/inittab.
W nowej wersji GNU Pies zmieniono sposób pracy z plikami konfiguracyjnymi. Wbudowany preprocesor został usunięty, a każdy plik wskazany w wyrażeniach „#include” i „#include_once” jest teraz przetwarzany osobno za pomocą zewnętrznego preprocesora (wcześniej wbudowany preprocesor najpierw rozwijał wszystkie podstawienia „#include”, a następnie wynik był przetwarzany przez zewnętrzny preprocesor m4 jako całość). Dodano nowe wyrażenia diagnostyczne ‘#warning „TEXT”‘, ‘#error „TEXT”‘ i ‘#abend „TEXT”‘ do generowania ostrzeżeń i wyświetlania błędów.
Można również zauważyć wydanie zestawu GNU mailutils 3.14, który oferuje biblioteki i narzędzia do różnych zadań związanych z pocztą elektroniczną, takich jak analiza pól w wiadomościach, praca z bazami danych poczty (mailbox, maildrop, maildir), filtrowanie wiadomości, ekstrakcja adresów e-mail i URL, przetwarzanie bloków MIME, pobieranie wiadomości z zewnętrznych serwerów za pomocą protokołów IMAP4 i POP3 oraz wysyłanie wiadomości za pośrednictwem protokołu SMTP, w tym z użyciem TLS, SASL i GSSAPI.
W nowej wersji GNU mailutils całkowicie przepisano wsparcie dla TLS. Dodano opcję tls.handshake-timeout do ustalania limitu czasu dla TLS. Dodano funkcję mu_mailbox_append_message_ext do dodawania wiadomości do mailbox. W narzędziu mail dodano polecenie unread (U) do usuwania znaku o przeczytanej wiadomości, a w poleceniach kopiowania do innego mailbox zapewniono zachowanie stanu (przeczytane lub nieprzeczytane). Przepisano kod analizatorów i skanerów; teraz do kompilacji wymagane są GNU bison i flex. Dodano możliwość włączenia typów mime do biblioteki libmailutils. W Maildir i MH przestano odzwierciedlać informacje o nadawcy przekazywane w poleceniu „MAIL FROM” podczas sesji SMTP w nagłówkach X-Envelope-Sender i X-Envelope-Date; zamiast tego dane te są zapisywane w nagłówkach Return-Path i Received.
Źródło: opennet.ru
