NethServer מביא אפשרויות אבטחה חדשות לטבלה עם גרסת גרסה 7.5

לינוקס יוניקס / NethServer מביא אפשרויות אבטחה חדשות לטבלה עם גרסת גרסה 7.5 דקה קריאה

נקסטקלוד GmbH



עם יציאת NethServer 7.5 ב- 11 ביוני הגיעה הידיעה כי הגרסה האחרונה של NextCloud תשולב במערכת ההפעלה. ל- NextCloud 13.02 נוספו מספר שיפורים במטרה לבנות אבטחה כוללת טובה יותר למשתמשים המעסיקים את הפלטפורמה וכן להגדיל את הביצועים הכוללים. שיפורים אלה כוללים תמיכה בטכנולוגיית PHP 7.1 וכן כותרות HTTP אבטחה קפדניות.

מנהלי מערכות ומומחי אבטחה של לינוקס ציפו גם לשילוב ברירת המחדל של Mattermost. פלטפורמת ענן פרטית קוד פתוח זו מהווה אלטרנטיבה ל- Slack וכעת היא מגיעה עם NethServer החל במהדורת המהדורה 7.5. זה עובד כשליח ארגוני הניתן להגדרה שמאובטח מהיסוד.



אולי השיפור הביטחוני החשוב ביותר, לעומת זאת, מגיע בצורה של שיטה קלה יותר להקשיח מדיניות TLS. למנהלי מערכת שעובדים עם NethServer יש כעת גישה לבורר מדיניות חדש שמאפשר להם להגדיר רמת אבטחה נאכפת מתיבה נפתחת. בעוד שהשימוש בשורת הפקודה עדיין מעודד באותה מידה כמו תמיד, זו צריכה להיות תוספת מבורכת למנהלי אבטחה של לינוקס שצריכים לדאוג למספר מערכות שונות ולכן זקוקים לשיטה במבט חטוף לשליטה קלה בפונקציונליות זו.



זה משתלב עם אתוס העיצוב של NethServer, אשר בנוי סביב ממשק מבוסס דפדפן המפרט אפשרויות ניהול ואבטחה נפוצות בדף שקל להשתמש באותה מידה כמו תיבת דואר אלקטרוני. הדבר דומה מאוד לתוכנת המערכת המופעלת על ידי מודמים, נתבים ומתגי רשת רבים, כך שהיא מתאימה היטב ליישומים הדורשים ניהול שרתים נוח ויעיל מבלי לוותר על האבטחה.



שיפורים אלה הם החלקים החדשים ביותר בשורה ארוכה של עדכונים שמשתמשים בהפצה מבוססת CentOS זכו לנצל בחודשים האחרונים. ב- 1 ביוני הודיעה ההפצה על גרסת פיתוח חדשה שכללה את Fail2Ban בחבילת הבסיס. חבילה חשובה זו אוסרת באופן אוטומטי על כתובות IP המראות סימני חריגות. זה מגיע עם פילטרים למגוון שירותים פופולריים, כולל OpenSSH ו- Apache. פריסה של Fail2Ban אמורה לסייע בהפחתת שיעור הניסיונות השגויים לגשת לחשבון.

תגים אבטחת לינוקס