Lëshimi i distribucionit për krijimin e firewalls IPFire 2.23

Krijuar publikimi i distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-eve — IPFire 2.23 Core 131. IPFire karakterizohet nga njĂ« proces instalimi jashtĂ«zakonisht i thjeshtĂ« dhe njĂ« organizim tĂ« konfigurimit pĂ«rmes njĂ« ndĂ«rfaqeje web intuitiv, e cila Ă«shtĂ« e mbushur me grafika vizuale. MadhĂ«sia e instalimit Presizion kondisionerlər N+1, stellaj baßına 12 kVt-a qədər Ă«shtĂ« 256 MB (x86_64, i586, ARM).

Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafik, në IPFire janë të disponueshme module për realizimin e sistemit të parandalimit të sulmeve të bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri i postës (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një porti VoIP të bazuar në Asterisk dhe Teamspeak, krijimin e një pikë qasjeje pa tel, organizimin e një serveri të audios dhe videos në rrjedhë (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i veçantë paketash Pakfire.

NĂ« versionin e ri:

  • ËshtĂ« prezantuar njĂ« sistem i ri i parandalimit tĂ« ndĂ«rhyrjeve (IPS), i cili mbĂ«shtet modin e inspektimit tĂ« thellĂ« tĂ« paketeve tĂ« rrjetit dhe siguron identifikimin e kĂ«rcĂ«nimeve tĂ« mundshme. Sistemi bazohet nĂ« punimet e projektit Suricata dhe dallon nga IPS e mĂ«parshme e bazuar nĂ« Snort me performancĂ« dhe siguri mĂ« tĂ« lartĂ«. CilĂ«simet e vjetra tĂ« IPS do tĂ« konvertohen automatikisht pas pĂ«rditĂ«simit tĂ« IPFire, por si fillim pas migrimit, IPS do tĂ« aktivizohet nĂ« modin e monitorimit dhe kĂ«rkon ndryshim manual tĂ« cilĂ«simeve pĂ«r tĂ« kaluar nĂ« modin e filtrimit tĂ« paketeve. Shtesa guardian nuk Ă«shtĂ« mĂ« e nevojshme pĂ«r funksionimin e ISP, por mund tĂ« pĂ«rdoret veçmas pĂ«r tĂ« bllokuar pĂ«rpjekjet pĂ«r tĂ« gjetur fjalĂ«kalimet pĂ«rmes SSH;
  • JanĂ« pĂ«rditĂ«suar pĂ«rbĂ«rĂ«sit sistemorĂ«, duke pĂ«rdorur kernelin Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtimin e kĂ«rkesave pĂ«rmes SSH Agent, duke lejuar pĂ«rdorimin e host-it me IPFire si njĂ« pikĂ« ndĂ«rmjetĂ«se pĂ«r t'u lidhur me host-et nĂ« rrjetin e brendshĂ«m;
  • JanĂ« pĂ«rditĂ«suar paketat me shtesa: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
  • PĂ«r Tor Ă«shtĂ« pĂ«rdorur njĂ« grup i veçantĂ« rregullash pĂ«r filtrimin e trafikĂ«ve nĂ« dalje (TOR_OUTPUT), tĂ« drejtuara pĂ«rmes portĂ«s Tor.
  • NĂ« implementimin e pikĂ«s sĂ« aksesit tĂ« pa tel Ă«shtĂ« shtuar njĂ« mod i izolimit, i cili ndalon ndĂ«rveprimin e klientĂ«ve tĂ« lidhur me rrjetin pa tel;
  • ËshtĂ« shtuar njĂ« paketĂ« e re flashrom me njĂ« utilitare pĂ«r pĂ«rditĂ«simin e firmware.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster