您的位置:首页 > IT > 正文

IPFire 2.27 Core 172 发布

来源:OSCHINA     时间:2023-01-01 07:29:45


(相关资料图)

IPFire 是一个开源 Linux 发行版,主要用于路由器和防火墙;具有一个独立的防火墙系统,带有基于 Web 的管理控制台进行配置,它支持安装附加组件以添加更多服务。

IPFire 2.27 Core 172 正式发布,它带有 IPsec 和 OpenVPN 的加密改进、安全改进,以及大量的软件包更新和各种错误修复。

IPFire 2.27 Core 172 将 IPsec 和 OpenVPN clients/peers 的主机证书的密钥长度更新为 4096 位 RSA,因为以前默认的 2048 位不再被推荐用于长期安全目的。

其他:

IPFire 的信任存储已经更新,以纳入 Mozilla 的决定 —— 即不信任 TrustCor Systems S. DE R.L.的根证书 OpenVPN 的 CRL(Certificate Revocation Lists)现在被正确地备份并在 OpenVPN(重新)启动前被重新加载。 提交了一个用于更新 Python 的大型补丁集 更新并改进了 IPFire Web 界面的语言翻译 linux-firmware中的一些不必要的文件已不再随附在内,并从现有安装中自动删除,以保持系统尽可能的精简。 作为一项深入的防御措施,各种文件权限已经被收紧 过时的 gnu-netcat插件已被放弃

软件包更新:

arm-trusted-firmware2.7,bash5.2, bind9.16.35, conntrack-tools1.4.7, curl7.86.0, elinks0.15.1, ethtool6.0, expat2.5.0, iana-etc20221107, intel-microcode20221108, iproute26.0.0, libedit20221030-3.1, libhtp0.5.42, libloc0.9.15, libnetfilter_conntrack1.0.9, libpng, 1.6.39, libtasn14.19.0, libtiff4.4.0, libuv1.44.2, libxcrypt4.4.33, libxml22.10.3, linux-firmware20221109, memtest86+6.00, nano7.0, OpenSSH 9.1p1, OpenSSL 1.1.1s, OpenVPN 2.5.8, poppler22.11.0, python33.10.8, readline8.2, sed4.9, sqlite3400000, strongswan5.9.8, sudo1.9.12p1, suricata6.0.9, sysstat12.7.1, tzdata2022e, u-boot2022.10, unbound1.17.0, usbutils015, vnstat2.10, xz5.2.8, zlib1.2.13

附加组件更新:

cups-filters1.28.16, ddrescue1.26, dehydrated0.7.1, fetchmail6.4.34, ffmpeg5.1.2, flac1.4.2, fmt9.1.0, git2.38.1, libassuan2.5.5, libvirt8.9.0, mpd0.23.10, nginx1.22.1, pcengines-apu-firmware4.17.0.2, qemu7.1.0, qemu-ga7.1.0, rsync3.2.7, samba4.17.3, sdl22.26.0, Tor 0.4.7.12

更多详情可查看:https://blog.ipfire.org/post/ipfire-2-27-core-update-172-released

相关文章