NethServer mang đến các tùy chọn bảo mật mới cho bảng với việc phát hành phiên bản 7.5

Linux-Unix / NethServer mang đến các tùy chọn bảo mật mới cho bảng với việc phát hành phiên bản 7.5 1 phút đọc

Nextcloud GmbH



Với việc phát hành NethServer 7.5 vào ngày 11 tháng 6, đã có tin tức rằng phiên bản NextCloud mới nhất sẽ được tích hợp vào hệ điều hành. Một số cải tiến đã được thêm vào NextCloud 13.02 để xây dựng bảo mật tổng thể tốt hơn cho người dùng sử dụng nền tảng này cũng như để tăng tổng hiệu suất. Những cải tiến này bao gồm hỗ trợ công nghệ PHP 7.1 cũng như các tiêu đề HTTP bảo mật nghiêm ngặt.

Các quản trị viên hệ thống và các chuyên gia bảo mật Linux cũng mong đợi Mattermost được đưa vào mặc định. Nền tảng đám mây riêng nguồn mở này là một giải pháp thay thế cho Slack và hiện đi kèm với NethServer kể từ phiên bản phát hành 7.5. Nó hoạt động như một sứ giả doanh nghiệp có thể định cấu hình được bảo mật từ đầu.



Tuy nhiên, có lẽ cải tiến bảo mật quan trọng nhất là một phương pháp dễ dàng hơn để làm cứng các chính sách TLS. Quản trị viên làm việc với NethServer hiện có quyền truy cập vào bộ chọn chính sách mới cho phép họ đặt mức bảo mật được thực thi từ hộp thả xuống. Mặc dù việc sử dụng dòng lệnh vẫn được khuyến khích như mọi khi, nhưng đây sẽ là một bổ sung đáng hoan nghênh cho các nhà quản lý bảo mật Linux, những người phải chăm sóc một số hệ thống khác nhau và do đó cần một phương pháp trong nháy mắt để dễ dàng kiểm soát chức năng này.



Nó phù hợp với đặc điểm thiết kế của NethServer, được xây dựng dựa trên giao diện dựa trên trình duyệt liệt kê các tùy chọn quản trị và bảo mật phổ biến trên một trang dễ sử dụng như một hộp thư đến trên web. Điều này rất giống với phần mềm hệ thống được chạy bởi nhiều modem, bộ định tuyến và thiết bị chuyển mạch mạng vì vậy nó có khả năng ứng dụng tốt cho các ứng dụng yêu cầu quản lý máy chủ thuận tiện và hiệu quả mà không ảnh hưởng đến bảo mật.



Những cải tiến này là những phần mới nhất trong một loạt các bản cập nhật mà người dùng bản phân phối dựa trên CentOS đã có đặc quyền tận dụng trong những tháng gần đây. Vào ngày 1 tháng 6, bản phân phối đã công bố một phiên bản phát triển mới bao gồm Fail2Ban trong gói cơ sở. Gói quan trọng này tự động cấm các địa chỉ IP có dấu hiệu bất thường. Nó đi kèm với các bộ lọc cho nhiều dịch vụ phổ biến bao gồm OpenSSH và Apache. Việc triển khai Fail2Ban sẽ giúp giảm tỷ lệ truy cập sai tài khoản.

Thẻ Bảo mật Linux