รายละเอียดซอฟแวร์:
รุ่น: 6.15
วันที่อัพโหลด: 20 Feb 15
การอนุญาต: ฟรี
ความนิยม: 1
CSF & nbsp; เป็นฟรีแวร์ SPI (Stateful Packet Inspection) ไฟร์วอลล์เช่นเดียวกับการบุกรุกและเข้าสู่ระบบซอฟต์แวร์รักษาความปลอดภัยและการตรวจสอบสำหรับเซิร์ฟเวอร์ลินุกซ์
CSF & nbsp; (ConfigServer การรักษาความปลอดภัยและ Firewall) & nbsp; คือการใช้งานง่ายและตรงไปตรงมาที่ครอบคลุมและมีความยืดหยุ่นในการกำหนดค่า
มีอะไรใหม่ ในข่าวประชาสัมพันธ์นี้:
.
- แก้ไข MaxMind เมืองรหัสการค้นหาฐานข้อมูลจะเป็น resilent เพิ่มเติม.
มีอะไรใหม่ ในรุ่น 6.11:
- SMTP_ALLOWLOCAL คงไม่ทำงานอย่างถูกต้อง เพิ่มการสนับสนุน IPv6 สำหรับ SMTP_ALLOWLOCAL
- การแกะข้อ จำกัด SMTP_BLOCK สำหรับ IPv6 ที่ต้องการพอร์ต 25 ที่จะนำเสนอใน TCP6_OUT
มีอะไรใหม่ ในรุ่น 6.09:
- แก้ไข UI CSF ในการตรวจสอบการติดตั้ง Webmin และสคริปต์ symlink และภาพ ไดเรกทอรีเพื่อให้เป็นไปไม่จำเป็นต้องมีการปรับปรุงโมดูล Webmin ใน CSF รุ่นใหม่
- tidied ขึ้น CSF html ที่ UI
- ระบบคงที่สถิติการแสดงผลกราฟเมื่อใช้ Webmin
- เซิร์ฟเวอร์ดัดแปลงการตรวจสอบการรักษาความปลอดภัยจะมีเพียงการทดสอบสามัญเมื่อใช้ Webmin เพื่อป้องกันไม่ให้กระบวนการแขวน
- ตัวเลือกที่เพิ่มเข้ามา CLI --car, --carm นี้จะเอาอนุญาต IP ในคลัสเตอร์และลบออกจาก /etc/csf.allow
- เพิ่มตัวเลือกใหม่ LF_WEBMIN, LF_WEBMIN_PERM คุณลักษณะนี้จะเพิ่มการตรวจสอบความล้มเหลวเข้าสู่ระบบสำหรับ Webmin ใน WEBMIN_LOG
- เพิ่มตัวเลือกใหม่ LF_WEBMIN_EMAIL_ALERT คุณลักษณะนี้จะส่งอีเมลหากประสบความสำเร็จในการเข้าสู่ระบบ Webmin มีการตรวจพบใน WEBMIN_LOG
- แก้ไขข้อความ LF_SCRIPT_ALERT ใน csf.conf สำหรับเซิร์ฟเวอร์ cPanel
- แก้ไข ProFTPD regex ที่จะรับมือกับรูปแบบที่ไม่ได้มาตรฐานและเพื่อลบต่อท้ายทวิภาคจากชื่อบัญชี
- แก้ไข LF_SCRIPT_ALERT regex เพื่อตอบสนองสำหรับเส้นทางที่มีช่องว่าง
- การปรับปรุงการใช้งานหน่วยความจำ LF_SCRIPT_ALERT และการตรวจสอบสคริปต์ที่เป็นไปได้
- เพิ่ม regex LF_SCRIPT_ALERT ทางเลือกสำหรับ Exim เฉพาะ 1H.com เข้าสู่ระบบ ACL
มีอะไรใหม่ ในรุ่น 6.08:
- เพิ่ม IPV6_SPI แก้ปัญหาสำหรับ CentOS / RedHat v5 และเมล็ดที่กำหนดเองที่ ไม่สนับสนุนการติดตามการเชื่อมต่อ IPv6 โดยการเปิดช่วงของพอร์ตชั่วคราว 32768: 61000 นี้จะใช้เฉพาะในกรณีที่ IPV6_SPI ไม่ได้เปิดใช้ นี่คือวิธีแก้ปัญหาเดียวกันดำเนินการโดย RedHat ในกฎ IPv6 เริ่มต้น SAMPE.
มีอะไรใหม่ ในรุ่น 6.07:
- แก้ไขปัญหาด้วยการประมวลผล / proc / PID / สถิติสำหรับกระบวนการ ข้อมูล.
มีอะไรใหม่ ในรุ่น 6.06:
- ป้องกัน CSF / LFD จากความล้มเหลวในการทำงานถ้าไม่ใช่ แฟ้มการกำหนดค่าที่สำคัญไม่ได้อยู่
- ใน webmin, สไตล์ตารางแรงที่จะแทนที่ CSS webmin ต้องติดตั้งโมดูล webmin ในการติดตั้งที่มีอยู่
มีอะไรใหม่ ในรุ่น 6.03:
- เปลี่ยนจากการใช้ LWP ที่ http :: เล็กเพื่อลดหน่วยความจำ รอยเท้าและการพึ่งพาโมดูล Perl LWP โมดูล HTTP :: เล็กจะรวมอยู่ในการจัดจำหน่ายจึงไม่มีการดำเนินการต่อไปเป็นสิ่งที่จำเป็น
- แก้ไขโมดูล LFD Perl โหลดที่จะเป็นเงื่อนไขที่เป็นไปได้เพื่อลดการปล่อยหน่วยความจำ LFD
- ปรับเปลี่ยนการประมวลผลไฟล์ครั้งแรกเพื่อลดการปล่อยหน่วยความจำ LFD
- ปรับเปลี่ยนการประมวลผล PS_PORTS เพื่อลดการปล่อยหน่วยความจำ LFD
- ย้าย init ภูมิ :: IP :: PurePerl เป็น subroutine IPLookup
- การแกะ & quot; รอการตัดบัญชี & quot; ความล้มเหลวในการเข้าสู่ระบบการตรวจสอบจาก regex CPANEL_LOG เนื่องจากการผิดพลาดทางบวก
- ปรับเปลี่ยน LF_DIRWATCH_DISABLE เพื่อให้เฉพาะไฟล์ที่มีการเพิ่ม suspicious.tar และลบออก ไดเรกทอรีที่น่าสงสัยจะไม่ถูกลบออก
- การแกะไฟล์ :: เส้นทาง - ไม่จำเป็นต้อง
มีอะไรใหม่ ในรุ่น 6.02:
- ปรับเปลี่ยน MESSENGER หัว HTML เพื่อคืนรหัส 403 แทน 200
- ปรับเปลี่ยนภูต UI ที่จะ fallback เพื่อ IPv4 ถ้าตั้งค่า IPV6 ไม่ได้เปิดใช้
- เพิ่มตัวเลือกใหม่ LF_SYMLINK และ LF_SYMLINK_PERM คุณลักษณะนี้ช่วยให้การตรวจสอบซ้ำสภาพการแข่งขัน Apache symlink ทริกเกอร์จากแพทช์ให้ Apache โดย: http://www.mail-archive.com/dev@httpd.apache.org/msg55666.html
- แพทช์นี้ยังได้รับการรวม cPanel โดยผ่านทางตัวเลือก easyapache: & quot; Symlink การแข่งขันสภาพ Protection & quot;
มีอะไรใหม่ ในรุ่น 6.01:
- ตรวจสอบให้แน่ใจไบนารีทั้งหมดจะถูกเรียกว่ามีเส้นทางที่เต็มรูปแบบของพวกเขาสำหรับการกำหนดไว้ ความปลอดภัยของเซิร์ฟเวอร์รายงานตรวจสอบ
- อนุญาตให้ CSF -u / -uf / - ปรับปรุงและ -c / - ตรวจสอบเมื่อ CSF ถูกปิดใช้งาน
- ให้ rt_ * ตรวจสอบ IPv6 เข้ากันได้
- เพิ่มแคช DNS แบบสอบถามสำหรับการค้นหา ip ในช่วงชีวิตของกระบวนการ LFD
- ปรับเปลี่ยน TOR กฎโหลดไปใช้ FastStart ใน LFD ถ้าเปิดใช้งาน
- iptables เพิ่มล็อครหัส FastStart
- LF_INTERVAL ตอนนี้เริ่มต้นที่ 3600 ในการติดตั้งใหม่ที่ดีกว่าการรับมือกับแรงเดรัจฉานช้าพยายามเข้าระบบ
- อ้างอิงออกไป .cpanel.net ถูกละเลยจากการเปลี่ยนแปลงที่พวกเขาไม่ได้นำมาใช้และอาจก่อให้เกิดความสับสน
- รถ csf.rignore แก้ไข regex ก่อให้เกิดการค้นหา DNS ที่ไม่จำเป็นถ้าไฟล์ยังไม่มี
- เพิ่ม & quot; รอการตัดบัญชี & quot; ความล้มเหลวในการเข้าสู่ระบบการตรวจสอบเพื่อ CPANEL_LOG regex
ความคิดเห็นที่ไม่พบ