Lëshimet e distribucioneve për krijimin e firewall-eve IPFire 2.29 Core 186 dhe NethSecurity 8.0

ËshtĂ« publikuar lĂ«shimi i distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-Ă«ve IPFire 2.29 Core 186. IPFire dallohet pĂ«r procesin e thjeshtĂ« tĂ« instalimit dhe organizimin e konfigurimit pĂ«rmes njĂ« ndĂ«rfaqeje web intuitive, qĂ« ofron grafikĂ« tĂ« dukshme. MadhĂ«sia e imazhit ISO tĂ« instalimit Ă«shtĂ« 421 MB (x86_64, AArch64).

Sistemi është modular: përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, janë të disponueshme module që zbatojnë sistemin për parandalimin e sulmeve bazuar në Suricata. server (Samba, FTP, NFS), serverit të postës (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serverit të printimit (CUPS), organizimin e një gateway VoIP në bazë të Asterisk dhe Teamspeak, krijimin e një pike qasjeje wireless, organizimin e serverit të audio dhe video-streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i veçantë paketash Pakfire.

Në lëshimin e ri:

  • MbĂ«shtetje eksperimentale pĂ«r sistemin e skedarĂ«ve Btrfs Ă«shtĂ« shtuar.
  • Nukri Linux Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 6.6.32.
  • NĂ« grumbujt pĂ«r pllakat Raspberry Pi, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r ndĂ«rrimin e frekuencĂ«s sĂ« CPU-sĂ« nĂ« varĂ«si tĂ« ngarkesĂ«s, pĂ«r tĂ« reduktuar konsumimin e energjisĂ« ose pĂ«r tĂ« rritur performancĂ«n.
  • TĂ« dhĂ«nat nga lista e bllokimit tĂ« Spamhaus eDROP (Extended Don’t Route Or Peer) janĂ« kombinuar me listĂ«n DROP. Listat e eDROP dhe DROP ishin tĂ« ndryshme nĂ« atĂ« qĂ« nĂ« DROP ishin vendosur zona adresash tĂ« spammerĂ«ve dhe kriminelĂ«ve kibernetikĂ«, qĂ« pĂ«rputhen me blloqet e caktuara direkt nga regjistruesit, ndĂ«rsa nĂ« eDROP janĂ« pĂ«rfshirĂ« nĂ«nrrjetet e caktuara nga blloqet kryesore.
  • Lista e bllokimit tĂ« Alienvault Ă«shtĂ« hequr, e cila kishte ndaluar mbĂ«shtetjen e saj.
  • NĂ« sistemin e zbulimit tĂ« sulmeve Suricata Ă«shtĂ« pĂ«rfshirĂ« mekanizmi i izolimit Landlock i ofruar nga nukri Linux pĂ«r bllokimin e akseseve nĂ« FS nĂ« rast se shfrytĂ«zohen vulnerabilitetet nĂ« Suricata.
  • ËshtĂ« shtuar njĂ« patch qĂ« ndalon ri-nisjet e panevojshme tĂ« serverit DNS Unbound gjatĂ« procesit tĂ« trajtimit tĂ« adresave tĂ« caktuara pĂ«rmes DHCP.
  • Versionet e programeve Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5 janĂ« pĂ«rditĂ«suar.
  • Pakoja e sistemit tĂ« monitorimit Icinga, qĂ« ishte bazuar nĂ« degĂ«n e vjetruar 1.x, e cila kishte pĂ«rfunduar mbĂ«shtetjen nĂ« vitin 2018, Ă«shtĂ« hequr. PĂ«r shkak tĂ« numrit tĂ« vogĂ«l tĂ« pĂ«rdoruesve tĂ« kĂ«tij moduli, Ă«shtĂ« vendosur tĂ« mos kalojĂ« nĂ« degĂ«n Icinga 2.x, por tĂ« hiqet paketa.
  • Pakoja e utilitarit sslh, qĂ« lejonte multipleximin e lidhjeve HTTPS, SSH, OpenVPN, SOCKS5, tinc dhe XMPP pĂ«rmes njĂ« porti rrjeti 443, Ă«shtĂ« hequr pĂ«r shkak tĂ« problemeve me funksionimin.
  • Paketat Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 dhe Tor 0.4.8.11 janĂ« pĂ«rditĂ«suar.

Lëshimet e distribucioneve për krijimin e firewall-eve IPFire 2.29 Core 186 dhe NethSecurity 8.0

Gjithashtu, është e rëndësishme të theksohet publikimi i një distribucioni të ri për të krijuar firewall-e NethSecurity 8, të bazuar në platformën NethServer 8 dhe të destinuar për një vendosje të shpejtë të firewall-it. Përveç filtrimit të paketave, ofrohen mundësi për identifikimin dhe parandalimin e sulmeve, kontrollin antivirus, bllokimin e reklamave, përparësinë për lloje të ndryshme të trafikut, inspektimin e thellë të paketave (DPI) dhe filtrimin e përmbajtjes (p.sh., mund të bllokoni selektivisht Netflix, Youtube, Tiktok, Instagram, Facebook dhe shërbime të tjera që mund të shpërqendrojnë punonjësit). Madhësia e imazhit të ngarkesës është 54 MB në formë të kompresuar.

është e mundur të punoni në konfigurime që kanë disa kanale të jashtme të lidhjes me internetin (MultiWAN). Mbështetet krijimi i tunelesh përmes IPsec dhe OpenVPN, si dhe vendosja e pikave të qasjes pa tela. Platforma është ndërtuar si një zgjidhje e plotë, që mund të përdoret për instalimin në servera fizik dhe makina virtuale, si dhe për krijimin e njësive USB për ngarkim që shndërrojnë çdo kompjuter në një firewall.

Menaxhimi i të gjitha funksioneve të mbështetura bëhet përmes ndërfaqes web. Ndër të tjera, përmes ndërfaqes web kryhen administrimet e sistemit, duke përfshirë operacione si krijimi/rindërtimi i kopjeve të konfigurimit, rivendosja në cilësimet fabrika dhe menaxhimi i instalimeve të përditësimeve.

Lëshimet e distribucioneve për krijimin e firewall-eve IPFire 2.29 Core 186 dhe NethSecurity 8.0

Kur përdoret në infrastrukturën servera të bazuar në distribucionin NethServer, është e mundur të aktivizoni menaxhimin e centralizuar dhe të largët të të gjitha hosteve me NethSecurity përmes ndërfaqes NethServer, si dhe monitorimin e punës së firewall-eve dhe mbledhjen e log-eve. Ndër të tjera, është në dispozicion edhe një klient SSH, që funksionon përmes ndërfaqes web.

Lëshimet e distribucioneve për krijimin e firewall-eve IPFire 2.29 Core 186 dhe NethSecurity 8.0


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster