Lëshimi i distribucionit për krijimin e firewalleve IPFire 2.23

Krijuar çlirim i shpërndarjes për krijimin e router-ave dhe firewalls - IPFire 2.23 Core 131. IPFire karakterizohet nga një proces instalimi tejet i thjeshtë dhe organizimi i konfigurimit përmes një ndërfaqeje web intuitive, që është e pasur me grafika të qarta. Madhësia e instalimit e images iso është 256 MB (x86_64, i586, ARM).

Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, për IPFire janë të disponueshme module që realizojnë sisteme për parandalimin e sulmeve bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri e-mail (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një gateway VoIP me Asterisk dhe Teamspeak, krijimin e një pike akses wireless, organizimin e një serveri për transmetim audio dhe video (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i posaçëm paketash, Pakfire.

Në lëshimin e ri:

  • ËshtĂ« paraqitur njĂ« sistem i ri pĂ«r parandalimin e hyrjeve (IPS), qĂ« mbĂ«shtet modin e inspektimit tĂ« thellĂ« tĂ« paketave tĂ« rrjetit dhe siguron identifikimin e kĂ«rcĂ«nimeve tĂ« mundshme. Sistemi bazohet nĂ« punimet e projektit Suricata dhe dallon nga IPS e mĂ«parshme e bazuar nĂ« Snort pĂ«r performancĂ«n dhe sigurinĂ« mĂ« tĂ« lartĂ«. CilĂ«simet e vjetra tĂ« IPS do tĂ« konvertohen automatikisht pas azhurnimit tĂ« IPFire, por si parazgjedhje pas migrimit, IPS aktivizohet nĂ« modin e monitorimit dhe kĂ«rkon ndryshime manuale tĂ« cilĂ«simeve pĂ«r kalimin nĂ« modin e filtrimit tĂ« paketave. Shtesa guardian nuk Ă«shtĂ« mĂ« e nevojshme pĂ«r funksionimin e ISP, por mund tĂ« aplikohet veçmas pĂ«r tĂ« bllokuar pĂ«rpjekjet pĂ«r gjetjen e fjalĂ«kalimeve pĂ«rmes SSH;
  • JanĂ« azhurnuar komponentĂ«t sistemorĂ«, duke aktivizuar kernelin Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtime tĂ« kĂ«rkesave pĂ«rmes SSH Agent, duke lejuar pĂ«rdorimin e hostit me IPFire si njĂ« pikĂ« ndĂ«rmjetĂ«suese pĂ«r lidhjet me hostet nĂ« rrjetin e brendshĂ«m;
  • JanĂ« azhurnuar paketat me shtesa: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
  • PĂ«r Tor Ă«shtĂ« aktivizuar njĂ« grup i veçantĂ« rregullash filtrimi pĂ«r trafikun e dalĂ« (TOR_OUTPUT), qĂ« kalon pĂ«rmes gateway-it Tor.
  • NĂ« implementimin e pikĂ«s sĂ« qasjes wireless Ă«shtĂ« shtuar njĂ« mod izolimi, qĂ« ndalon ndĂ«rveprimin e klientĂ«ve tĂ« lidhur nĂ« rrjetin wireless;
  • ËshtĂ« shtuar njĂ« paketĂ« e re flashrom me njĂ« mjet pĂ«r azhurnimin e firmware-ve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster