Lansarea firewall-ului firewalld 1.2

A fost publicată versiunea 1.2 a firewall-ului dinamic firewalld, realizat sub formă de inel deasupra filtrelor de pachete nftables și iptables. Firewalld rulează ca un proces de fundal, permițând modificarea dinamică a regulilor filtrului de pachete prin D-Bus, fără a necesita reîncărcarea regulilor filtrului de pachete și fără a întrerupe conexiunile stabilite. Proiectul este deja utilizat în multe distribuții Linux, inclusiv RHEL 7+, Fedora 18+ și SUSE/openSUSE 15+. Codul firewalld este scris în Python și este distribuit sub licența GPLv2.

Pentru a gestiona firewall-ul se folosește utilitarul firewall-cmd, care la crearea regulilor se bazează nu pe adreselor IP, interfețe de rețea și numere de porturi, iar din numele serviciilor (de exemplu, pentru a deschide accesul la SSH trebuie executat „firewall-cmd —add —service=ssh”, pentru a închide SSH — „firewall-cmd —remove —service=ssh”). Pentru modificarea configurației firewall-ului poate fi de asemenea folosit interfața grafică firewall-config (GTK) și appletul firewall-applet (Qt). Suportul pentru gestionarea firewall-ului prin API-ul D-BUS al firewalld este disponibil în proiecte precum NetworkManager, libvirt, podman, docker și fail2ban.

Modificări principale:

  • Serviciile snmptls și snmptls-trap au fost implementate pentru a gestiona accesul la protocolul SNMP printr-un canal de comunicare securizat.
  • A fost implementat un serviciu cu suport pentru protocolul utilizat în sistemul de fișiere descentralizat IPFS.
  • Au fost adăugate servicii cu suport pentru gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, precum și o versiune securizată a k8s controller-plane.
  • A fost adăugat parametrul „—log-target”.
  • A fost adăugat modul de pornire failsafe, care permite, în caz de probleme cu regulile specificate, revenirea la configurația implicită, fără a lăsa gazda nepăzită.
  • Pentru bash, a fost asigurată suportul pentru completarea automată a comenzilor pentru lucrul cu regulile.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster