Ma éjjel jelenik meg a WWM (No, megállj csak!) 1.3-5 kiadása

Címkék

Ma éjjel jelenik meg a WWM (No megállj csak!) 1.3-5 kiadása, mely nem csak hibajavítást, hanem kézikönyvet (man-t) is tartalmaz.

  • Fix: update-rc.d called by postinst so you don't need to run manualy
  • Fix: suffixes_[a-z]+ parameter regex altered to force the existance of one IP field
  • Fix: suffixes_[a-z]+ parameter check now gives an error if there are more than one username field.
  • Fix: only one white event / cicle were added to an internal table and white events did't get counted
  • Fix: runner did not clean last lines of previous run
  • Implemented [include] config file section. Parameter name is not relevant, value must be a full file path. (recursive)
  • Implemented global white_networks config. Sections inherit global white_networks if it is not defined localy.
  • Implemented proto white_network_add config. Network address range(s) are added to global/local white_networks.
  • New [basic] config parameter: supress_white_network_messages
  • Added dump-white_networks todo command
  • Added man to wwm.pl (wwm)
  • Added man to wwm.runner.pl (wwm.runner)

Elérhető itt.

(A rajzfilm klasszikus első része itt.)

Hozzászólások

A fail2ban-ban kihasználom azt a lehetőséget, hogy ipset-et is tud használni. WWM tud ilyet?

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."

a wwm nem tud jelenleg ipset-et használni, a wwm a 'recent' nevű matching kiterjesztést használja. Miért az tartod az ipset-et hasznosnak, fontosnak?

a fail2ban ilyen szabályt használ:
iptables -D -p
-m multiport --dports
-m set --match-set f2b- src -j

a wwm meg ilyet:
iptables -A INPUT -m recent --rcheck --name wwm_banned_ips --rsource -j DROP

Az ipset-nek nagy számú IP esetén lehet előnye a gyorsaság - nagyobb memória igény mellett.
Illetve hogy nem kell adnom jogot a felhasználónak az RBAC rendszerben, hogy futtathassa az iptables-t, csak az ipset-et...

A fail2ban-nál bármilyen szabályt beállíthatsz, ami neked tetszik. Módosítottam is az alapértelmezett ipset szabályát.

Letöltöm a wwm-et és jobban megnézem majd a konfigurációt.

Thx:
Dw.

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."