Lëshimi i firewall-it firewalld 1.2

ËshtĂ« publikuar lĂ«shimi i firewalld 1.2, njĂ« firewall i drejtuar dinamikisht, i implementuar si njĂ« mbĂ«shtetje mbi filtrat e paketeve nftables dhe iptables. Firewalld ekzekutohet si njĂ« proces nĂ« sfond, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrit tĂ« paketeve pĂ«rmes D-Bus, pa nevojĂ«n pĂ«r tĂ« riparuar rregullat dhe pa ndĂ«rprerĂ« lidhjet e vendosura. Projekti tashmĂ« pĂ«rdoret nĂ« shumĂ« distribuicione Linux, pĂ«rfshirĂ« RHEL 7+, Fedora 18+ dhe SUSE/openSUSE 15+. Kodi i firewalld Ă«shtĂ« shkruar nĂ« Python dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv2.

PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili kur krijon rregulla bazohet jo nĂ« IP-adresave, ndĂ«rfaqeve tĂ« rrjetit dhe numrave tĂ« porteve, dhe prej emrave tĂ« shĂ«rbimeve (p.sh., pĂ«r tĂ« hapur qasje nĂ« SSH duhet tĂ« ekzekutoni «firewall-cmd —add —service=ssh», pĂ«r tĂ« mbyllur SSH — «firewall-cmd —remove —service=ssh»). PĂ«r tĂ« ndryshuar konfigurimin e firewall-it mund tĂ« pĂ«rdoret gjithashtu ndĂ«rfaqja grafike firewall-config (GTK) dhe aplikacioni firewall-applet (Qt). MbĂ«shtetja pĂ«r menaxhimin e firewall-it pĂ«rmes D-BUS API firewalld Ă«shtĂ« e pranishme nĂ« projekte tĂ« tilla si NetworkManager, libvirt, podman, docker dhe fail2ban.

Ndryshimet kryesore:

  • JanĂ« implementuar shĂ«rbimet snmptls dhe snmptls-trap pĂ«r trajtimin e aksesit nĂ« protokollin SNMP pĂ«rmes njĂ« kanali tĂ« sigurt komunikimi.
  • ËshtĂ« implementuar njĂ« shĂ«rbim me mbĂ«shtetje pĂ«r protokollin e pĂ«rdorur nĂ« sistemin e decentralizuar tĂ« skedarĂ«ve IPFS.
  • JanĂ« shtuar shĂ«rbime me mbĂ«shtetje pĂ«r gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, si dhe njĂ« version tĂ« sigurt tĂ« k8s controller-plane.
  • ËshtĂ« shtuar parametri "—log-target".
  • ËshtĂ« shtuar njĂ« mod nĂ« funksionim failsafe, qĂ« lejon nĂ« rast problemesh me rregullat e pĂ«rcaktuara, tĂ« kthehet nĂ« konfigurimin e defaultit, pa lĂ«nĂ« hostin pa mbrojtje.
  • PĂ«r bash Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r autokompletimin e komandave lidhur me rregullat.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster