Ohjelmiston tiedot:
Versio: 6.15
Lähetyksen päivämäärä: 20 Feb 15
Lupa: Vapaa
Suosio: 1
CSF & nbsp; on ilmaisohjelma SPI (Stateful Packet Inspection) palomuuri sekä tunkeutumisen ja kirjaudu turvallisuus & tunnistus ohjelmisto Linux-palvelimia.
CSF & nbsp; (ConfigServer Turvallisuus & Firewall) & nbsp; on helppokäyttöinen, suoraviivainen, kattava ja joustava määrittää.
Mitä uutta strong> tässä julkaisussa:
- Modified MaxMind Kaupunki Database lookup koodin olevan resilent.
Mitä uutta strong> versiossa 6.11:
- Kiinteät SMTP_ALLOWLOCAL ei toimi oikein. Lisätty IPv6 tuki SMTP_ALLOWLOCAL
- Poistettu SMTP_BLOCK rajoitus IPv6 edellyttävät portin 25 olevan läsnä TCP6_OUT
Mitä uutta strong> versiossa 6,09:
- Modified CSF UI havaita Webmin asentaa ja symlink käsikirjoitus ja kuvat hakemistoon niin että enää ei vaadita Webmin moduuli päivityksen uuden CSF versio
- siistitty CSF UI html
- Kiinteän Tilastot kuvaajan näyttöön käytettäessä Webmin
- Modified Server Security tarkistaa vain suorittaa GENERIC testi käytettäessä Webmin estää roikkuu prosessit
- Lisätty CLI vaihtoehtoja --car, --carm. Tämä poistaa sallittu IP Cluster ja poistaa sen /etc/csf.allow
- Lisätty uusia vaihtoehtoja LF_WEBMIN, LF_WEBMIN_PERM. Tämä ominaisuus lisää kirjautua vikojen havaitsemista Webmin vuonna WEBMIN_LOG
- Lisätty uusi vaihtoehto LF_WEBMIN_EMAIL_ALERT. Tämä ominaisuus lähettää sähköpostia, jos onnistuu kirjautuminen Webmin havaitaan WEBMIN_LOG
- Modified LF_SCRIPT_ALERT tekstin csf.conf varten cPanel palvelimien
- Modified proftpd lausekeryhmän selviytyä epätyypillisten muodossa ja poistaa perään kaksoispisteellä tililtä nimi
- Modified LF_SCRIPT_ALERT lausekeryhmän palvelemaan polut tilat
- Parannuksia LF_SCRIPT_ALERT muistin käyttöä ja mahdollista käsikirjoitus tunnistus
- Lisätty vaihtoehto LF_SCRIPT_ALERT lausekeryhmän erityisiä 1H.com exim kirjautumisen ACL
Mitä uutta strong> versiossa 6.08:
- Lisätty IPV6_SPI kiertää CentOS / RedHat V5 ja mukautettujen ytimien että eivät tue IPv6-yhteyden seuranta avaamalla lyhytaikaisten porttien välillä 32768: 61000. Tämä käytetään vain, jos IPV6_SPI ei ole käytössä. Tämä on sama kiertotapaa toteuttaa RedHat vuonna sampe oletuksena IPv6 sääntöjä.
Mitä uutta strong> versiossa 6,07:
- Korjattu ongelma käsittelyn / proc / PID / stat prosessin tietoa.
Mitä uutta strong> versiossa 6,06:
- Estä CSF / LFD epäonnistumasta ajaa, jos ei kriittinen asetustiedostoa ei löydy
- Webminissä, pakottaa pöytä tyylitiedoston ohittaa webmin css. Vaatii webmin moduuli asenna olevien laitosten
Mitä uutta strong> versiossa 6.03:
- vaihtanut LWP HTTP :: Tiny supistaa muistin jalanjälki ja riippuvuus LWP Perl-moduuli. HTTP :: Tiny moduuli on mukana jakelussa, joten ei edellytä jatkotoimia
- Modified LFD Perl-moduuli lastaus olla ehdollinen, jos mahdollista vähentää LFD muistia
- Muokkaa alkuperäistä tiedoston käsittely vähentää LFD muistia
- Muokkaa PS_PORTS käsittely vähentää LFD muistia
- Siirretty init Geo :: IP :: PurePerl osaksi iplookup aliohjelma
- Poistettu & quot; DEFERRED & quot; kirjautuminen epäonnistuminen tarkkailun kohteesta CPANEL_LOG lausekeryhmän takia vääriä positiivisia
- Muokkaa LF_DIRWATCH_DISABLE niin, että vain lisätään tiedostoja suspicious.tar ja poistetaan. Epäilyttävät hakemistoja ei enää voida poistaa
- Poistettu File :: Path - ei enää tarvita li>
Mitä uutta strong> versiossa 6.02:
- Muokkaa MESSENGER HTML header palata koodin 403 sijasta 200
- Muokkaa UI daemon Varmistuksena IPv4 IPv6 asetus ei ole käytössä
- Lisätty uusia vaihtoehtoja LF_SYMLINK ja LF_SYMLINK_PERM. Tämä ominaisuus mahdollistaa havaitsemisen toistuva Apache symlink Kilpailutilanne laukaisee päässä Apache patch tarjoaa: http://www.mail-archive.com/dev@httpd.apache.org/msg55666.html
- Tämä korjaustiedosto on myös sisällyttänyt cPanel kautta easyapache vaihtoehto: & quot; Symlink Race kunto Protection & quot;
Mitä uutta strong> versiossa 6.01:
- Varmista, että kaikki binäärit kutsutaan niiden täysi polut aikataulun Server Turvatarkastus raportit
- Salli csf -u / -uf / - päivittää ja -c / - tarkistaa, kun CSF on poistettu
- Tee RT_ * tarkistaa IPv6 yhteensopiva
- Lisätty dns kyselyn välimuistiin ip hakuja aikana LFD prosessin eliniän
- Muokkaa TOR sääntö lastaus käyttää FastStart vuonna LFD jos käytössä
- Lisätty iptables lukituksen FastStart koodi
- LF_INTERVAL nyt oletuksena 3600 uusien laitosten selviytyvät paremmin hidas raa'alla voimalla kirjautumisyrityksiä
- Poistettu viittaukset .cpanel.net sivuutettu päässä changelog koska niillä ei enää sovelleta, ja se saattaa aiheuttaa sekaannusta li>
- Korjaa csf.rignore kuormaaja RegEx aiheuttaa tarpeetonta DNS-hakuja, jos tiedosto ei ole merkintöjä
- Lisätty & quot; DEFERRED & quot; Kirjaudu jättäminen tarkistaa, CPANEL_LOG lausekeryhmän
Kommentteja ei löytynyt