fwknop 2.6.1 发布,此版本更新内容如下:
1.当GnuPG SPA 包构建的时候,fwknopd 守护进程要求一个默认的有效 GnuPG 签名;
2.添加了新的变量 GPG_DISABLE_SIG 来实现向后兼容(但是不推荐配置)
3.修复了使用 GnuPG 解密 SPA 包时内存的问题
4.测试套件添加了新的代码覆盖模式,作为 'lcov' 工具的接口
5.其他小的 bug 修复
fwknop授权模式实现一个称为单包授权,只需要一个加密的数据包来传达各种信息,包括所需的访问通过 iptables,ipfw或pf防火墙策略和/ 或特定的命令,在目标系统上执行。主要的应用程序是保护服务,如SSH和一个额外的安全层为了使漏洞被利用更加困难。授权服务器通过被动监测授权通过 libpcap数据包。也支持是一个健壮的端口敲门实现基于iptables日志消息
使用fwknop 可以对主机登入权限进行更灵活的配置。
来自:开源中国社区

