Метка: freebsd

  • Первый стабильный выпуск проекта TrueOS, заменившего PC-BSD

    Первый стабильный выпуск проекта TrueOS, заменившего PC-BSD

    Подготовлена первая стабильная сборка проекта TrueOS, пришедшего на смену PC-BSD после перехода на rolling-модель подготовки обновлений. В TrueOS поставляются самые свежие версии пакетов, а ядро и компоненты базовой системы синхронизируется не с релизами FreeBSD, а с кодовой базой FreeBSD-CURRENT с заимствованием из OpenBSD некоторой функциональности, связанной с обеспечением безопасности. В качестве рабочего стола по умолчанию используется окружение Lumina.


    По сравнению с прошлой бета-сборкой в стабильном выпуске добавлена поддержка автоматического монтирования разделов, реализованная при помощи devd и autofs. При подключении USB-накопителя система автоматически определяет и подключает имеющиеся файловые системы. Далее система отслеживает активность операций копирования даннных и после прекращения работы с носителем выполняет операцию отмонтирования, что позволяет пользователю безопасно извлечь накопитель без предварительного ручного отмонтирования. В настоящее время поддерживается работа с файловыми системами FAT32, NTFS и UFS. В будущем ожидается поддержка пулов ZFS, оптических дисков, протокола MTP для подключения Android-устройств и возможности работы с несколькими разделами на одном накопителе. Поддержка старой утилиты для монтирования накопителей (pc-mounttray) прекращена.


    Вторым важным улучшением является включение в состав нового набора утилит для управления изолированными окружениями Jail, дополняющего ранее предлагаемые утилиты jls и jexec. Администратору предложены новые утилиты jbootstrap, jinit и jdestroy, позволяющие одной командой создать, инициализировать и удалить окружение. В качестве системы инициализации в создаваемых окружениях можно использовать OpenRC.


    Из других изменений отмечается обновление версий пакетов, решение проблем с отображением обоев рабочего стола на экранах 4K, импортирование патчей для системы инициализации OpenRC, обновление библиотеки Qt до выпуска 5.7.1. В состав включены медиасервер plexmediaserver, утилиты open-vm-tools, демон musicpd, утилиты iocage, tcpproxy, miniupnp и isc-dhcpd34. Репозиторий пакетов синхронизирован с FreeBSD по состоянию на 19 февраля.

    Отличительные особенности TrueOS:

    По умолчанию предлагается окружение рабочего стола Lumina и набор графических приложений на базе Qt5;
    Еженедельное обновление пакетов и iso-образов;
    Для установки дополнительных программ предлагается использовать пакетный менеджер PKG или интерфейс SysAdm AppCafe;
    Пакеты распространяются из одного репозитория, единого для всех выпусков. Для устаревших конфигураций пользователь может синхронизировать обновления и довести систему до актуального вида;
    Использование файловой системы ZFS;
    Обновления устанавливаются только через атомарную замену среза системы через переключение активного раздела во время перезагрузки. Непосредственно в процессе установки обновления текущее программное окружение не меняется;
    Новую версию TrueOS можно поставить в отдельный zpool, не нарушая работу уже установленной системы, что позволяет провести обновление с PC-BSD/FreeBSD без очистки диска с сохранением всей пользовательской информации;
    Пользователю предоставлена возможность включения системы автоматической установки обновлений или обновления в ручном режиме;
    Вместо DDX-драйвера Intel по умолчанию предлагается универсальный драйвер ‘modesetting’, работающий поверх драйверов KMS;
    Графические DRM-драйверы для чипов Intel синхронизированы с ядром Linux 4.9 и обеспечивают поддержку интегрированной графики чипов Haswell, Broadwell и Skylake;
    Вместо ранее предлагаемой панели управления задействован новый графический конфигуратор SysAdm на базе Qt и сервис SysAdm, который предоставляет средства удалённого управления (по умолчанию отключен);
    Поддержка загрузчика BSD, наряду с загрузчиком GRUB;
    Проведение значительной чистки кодовой базы.
    Вместо OpenSSL задействован пакет LibreSSL;
    Для установки и обновления всех частей системы, включая компоненты базовой системы, применяется пакетный менеджер pkg.

    Источник: opennet.ru

  • Выпуск дистрибутива для создания межсетевых экранов OPNsense 17.1

    Выпуск дистрибутива для создания межсетевых экранов OPNsense 17.1

    Представлен выпуск дистрибутива для создания межсетевых экранов OPNsense 17.1 (форк проекта pfSense). Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Готовые сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (250 Мб).

    Основные новшества:

    • Обновление системных компонентов до FreeBSD 11 с дополнительной интеграцией патчей для повышения защищённости (ASLR, PIE, SEGVGUARD), разработанных проектом HardenedBSD;
    • Реализация возможности удалённой установки по SSH. После загрузки установочного образа системе назначается IP 192.168.1.1 и запускается DHCP-сервер, что позволяет осуществить установку с подключенной к той же локальной сети клиентской системы, подключившись по SSH с логином «installer» и паролем «opnsense»;
    • Механизм безопасной установки обновлений расширен средствами для ведения полного лога всех изменений и новыми возможностями аудита установленных версий программ на предмет наличия в них известных уязвимостей;
    • В состав включены новые плагины для FTP Proxy, Tinc VPN и Let’s Encrypt;
    • Возможность применения PAM для организации двухфакторной аутентификации (2FA over SSH);
    • Переработана nano-сборка, оформленная в виде готового образа для карт памяти. Задействована утилита growfs для автоматической адаптации образа под размер носителя;
    • Реализован режим изоляции туннелей IPsec;
    • Добавлена поддержка mesh-маршрутизации для VPN;
    • Расширены возможности по работе через нескольких провайдеров (правила межсетевого экрана, средства ограничения пропускной способности и captive portal могут совместно использоваться на нескольких WAN-интерфейсах);
    • В RESTful API и систему плагинов включены средства для использования подключаемых наборов правил межсетевого экрана и дополнительных сервисов аутентификации;
    • Добавлена поддержка PHP 7.0 и проведена оптимизация web-интерфейса.

    Напомним, что целью ответвления OPNsense от проекта pfSense было желание сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Из других отличий отмечается новый полностью открытый сборочный инструментарий, более жесткие критерии качества кода, возможность установки в форме пакетов поверх обычного FreeBSD, переписанный Captive Portal, перевод GUI на JavaScript-библиотеку Bootstrap и MVC-фреймворк Phalcon, повышенные требования к безопасности (GUI не должен вызывать операции, требующие root).

    Среди возможностей OPNsense можно выделить средства балансировки нагрузки, web-интерфейс для организации подключения пользователей к сети (Captive portal), наличие механизмов отслеживанием состояний соединений (stateful firewall на основе pf), задание ограничений пропускной способности, фильтрация трафика, создание VPN на базе IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддержка DDNS (Dynamic DNS), система наглядных отчётов и графиков. Кроме того, в дистрибутиве предоставляются средства создания отказоустойчивых конфигураций, основанных на использовании протокола CARP и позволяющих запустить помимо основного межсетевого экрана запасной узел, который будет автоматически синхронизирован на уровне конфигурации и примет на себя нагрузку в случае сбоя первичного узла. Для администратора предлагается современный и простой интерфейс для настройки межсетевого экрана, построенный с использованием web-фреймворка Bootstrap.

    Источник: OpenNet

  • Прекращение поддержки дистрибутивов FreeBSD 9.3, 10.1 и 10.2

    Прекращение поддержки дистрибутивов FreeBSD 9.3, 10.1 и 10.2

    Команда разработчиков FreeBSD опубликовала информационное сообщение о прекращении поддержки операционных систем FreeBSD версий 9.3, 10.1 и 10.2.

    Прекращение поддержки означает, что для указанных дистрибутивов больше не будут выпускаться патчи и обновления безопасности. Во избежание проблем с защитой компьютеров и серверов разработчики настоятельно рекомендуют пользователям и администраторам устаревших платформ произвести апгрейд до FreeBSD 10.3 либо недавно увидевшей свет FreeBSD 11. Выполнить обновление можно посредством входящей в состав ОС утилиты freebsd-update и поясняющих инструкций, опубликованных на  сайте продукта.


    Финальный релиз FreeBSD 11, напомним, состоялся 10 октября 2016 года. Обновлённая версия платформы получила усовершенствованные гипервизоры BHyVe и Xen, доработанные средства администрирования, расширенную базу драйверов и улучшенную поддержку оборудования. Немало внимания при разработке ОС было уделено оптимизации кода продукта, включению поддержки архитектуры AArch64 (arm64), стандарта 802.11n для сетей Wi-Fi и прочих новых технологических решений, а также повышению стабильности работы и безопасности платформы.

    Загрузить подходящий дистрибутив ОС можно с официального сайта проекта freebsd.org.

    Источник: ServerNews

Яндекс.Метрика

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: