Lëshimi i firewall-it firewalld 1.2

ËshtĂ« publikuar versioni 1.2 i firewall-it tĂ« menaxhuar dinamikisht firewalld, i implementuar si njĂ« mbĂ«shtetje mbi filtrat e paketave nftables dhe iptables. Firewalld niset si njĂ« proces nĂ« sfond, qĂ« lejon ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketave pĂ«rmes D-Bus, pa nevojĂ«n pĂ«r tĂ« rinisur rregullat e filtrit tĂ« paketave dhe pa prishur lidhjet e vendosura. Projekti pĂ«rdoret tashmĂ« nĂ« shumĂ« shpĂ«rndarje Linux, duke pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« gjuhĂ«n Python dhe shpĂ«rndahen nĂ«n licencĂ«n GPLv2.

Për menaxhimin e firewall-it përdoret utilitari firewall-cmd, i cili gjatë krijimit të rregullave mbështetet jo tek IP-adresat, ndërfaqeve rrjetë dhe numrave të porteve, ndersa nga emrat e shërbimeve (për shembull, për të hapur qasje në SSH, duhet të ekzekutoni "firewall-cmd --add --service=ssh", për të mbyllur SSH - "firewall-cmd --remove --service=ssh"). Për të ndryshuar konfigurimin e firewall-it mund të përdoret gjithashtu ndërfaqja grafike firewall-config (GTK) dhe appleti firewall-applet (Qt). Mbështetje për menaxhimin e firewall-it përmes D-BUS API firewalld ekziston në projekte si NetworkManager, libvirt, podman, docker dhe fail2ban.

Ndryshimet kryesore:

  • JanĂ« realizuar shĂ«rbimet snmptls dhe snmptls-trap pĂ«r trajtimin e aksesit nĂ« protokollin SNMP pĂ«rmes njĂ« kanali tĂ« sigurt tĂ« komunikimit.
  • ËshtĂ« implementuar njĂ« shĂ«rbim me mbĂ«shtetje pĂ«r protokollin qĂ« pĂ«rdoret nĂ« sistemin e decentralizuar tĂ« skedarĂ«ve IPFS.
  • JanĂ« shtuar shĂ«rbime me mbĂ«shtetje pĂ«r gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, si dhe njĂ« version tĂ« sigurt tĂ« k8s controller-plane.
  • ËshtĂ« shtuar parametri "--log-target".
  • ËshtĂ« shtuar modaliteti i fillimit failsafe, i cili lejon, nĂ« rast tĂ« problemeve me rregullat e vendosura, rikthimin nĂ« konfigurimin e paracaktuar, pa lĂ«nĂ« host-in pa mbrojtje.
  • PĂ«r bash Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r autokombinimin e komandave pĂ«r punĂ« me rregullat.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster