fwknop

Yazılım ekran görüntüsü:
fwknop
Yazılım detaylar:
Versiyon: 2.6.0
Qayıt: 20 Feb 15
Geliştirici: Michael Rash
Lisans: Ücretsiz
Popülerlik: 158

Rating: 2.0/5 (Total Votes: 2)

Netfilter politika ve / veya tam komutları sayesinde istenilen erişim de dahil olmak üzere çeşitli bilgi parçalarını iletişim kurmak için tek bir şifreli paket gerektirir NetFilter ve libpcap etrafında dayalı bir yetkilendirme planı "Operatör Knock FireWall" anlamına gelir, ve uygular fwknop hedef sistemde yürütmek için.
"varsayılan damla" tutumunu sürdürmek için Netfilter kullanarak, bu programın ana uygulama yapmak için ek bir güvenlik katmanı ile böyle OpenSSH gibi servisleri korumak için çok daha zor açıkları istismar (0 gün ve yamasız kod ikisi).
yetkilendirme sunucusu pasif libcap üzerinden yetkilendirme paketleri izler ve dolayısıyla geleneksel anlamda bağlanmak için hayır "sunucu" var . Korumalı bir hizmet erişim sadece geçerli bir şifreli ve olmayan çalınır paket izlenir sonra verilir.
Bu yöntem basit Nomad tarafından önerilen Tek Paket Yetkilendirme düzeni benzer ve NMRC millet

fwknop proje pasif işletim parmak izi ile vurma geleneksel şifreli bağlantı noktasını birleştirmek için ilk aracı da oldu. Bu SSH sunucusunu bağlamak mümkün gibi şeyler sadece diyelim, izin yapmak / 2.6 sistemleri 2.4 Linux yapar

Bu sürümde Yeni nedir:.

  • (Radostan Riedel) Debian ve Ubuntu sistemleri üzerinde çalıştığı bilinen fwknopd için bir AppArmor politikası eklendi. ilke dosyası ekstralar / AppArmor / usr.sbin / fwknopd mevcuttur.
  • [libfko] Nikolay Kolev strlcat () ve strlcpy (yerel fwknop kopya) zaten OS X 10.9 ile gemi olanlar ile çelişen edildi Mac OS X Mavericks ile inşa sorunu bildirdi. Github üzerinde # 108 kapatır.

  • Lib / fko_util.c içine fonksiyonu damping
  • [libfko] (Franck Joncourt) Konsolide FKO bağlam. Bir FKO bağlamı yazdırmak için ortak bir fayda fonksiyonu eklemenin yanı sıra, bu değişiklik de tek bir hat üzerinde her FKO özniteliği (bu değişiklik nihai SPA paket veri yazdırma etkilenen) yazdırarak ayrıştırmak için FKO bağlam çıkışı biraz daha kolay hale getirir. Test paketi de bu değişim için hesap için güncellendi.
  • [libfko] Hata düzeltme FKO_ENC_MODE_ASYMMETRIC ayarlanmış encryption_mode bir FKO nesnesi olmadan GnuPG'de ile SPA paket çözme girişimi değil. Bu hata testi / tüylenme / fuzzing_spa_packets SPA tüylenme paketlerinin seti ile birlikte perl FKO uzantısı karşı valgrind doğrulama ile yakalandı. Ek kontroller access.conf dörtlük GPG anahtar bilgileri içerir zaman FKO_ENC_MODE_ASYMMETRIC zorlamak için fwknopd kendi içinde yapılır çünkü bu hata fwknopd yoluyla tetiklenebilir unutmayın. Bağımsız olarak GPG anahtar bilgiler olmadan FKO nesnelerin kullanılması girişiminde GPG şifre çözme işlemleri ile sonuçlanmaz gerektirir kendisini libfko Bu düzeltme güçlendirir. Dolayısıyla bu düzeltme libfko üçüncü şahıs kullanımı çoğunlukla geçerlidir
  • yani. fwknopd stok kurulumları etkilenmez. Bu da, hatta bu düzeltmenin için libfko önce.
  • için geçici bir çözüm sağlar çünkü her zaman olduğu gibi, bu mümkün bile GPG modları için HMAC doğrulanmış şifreleme kullanılması tavsiye edilir
  • [Android] (Gerry Reno) Android-4.4 ile uyumlu olacak şekilde Android istemcisi güncelleştirildi.
  • (şu anda isteğe bağlı) [Android] Eklendi HMAC desteği.
  • [sunucu] Güncelleme pcap_dispatch () varsayılan paket sıfırdan Bu değişiklik pcap_dispatch () man sayfasına başına libpcap eski sürümleri ile geriye uyumluluğu sağlamak için yapılan, ve 100'e saymak da Les Aker bir raporun bazı çünkü Bu değişiklikten giderilen libpcap-1.5.1 ile Arch Linux üzerinde beklenmedik bir çökme (# 110 kapatır).

  • Onlar çalışan altından silinmiş olsun, eğer yeniden oluşturulan zincirleri örneği fwknopd fwknop
  • iptables güvenlik duvarları üzerinde SPA NAT modları için [sunucu] Hata düzeltme o özel sağlamak.
  • [sunucu] access.conf dosyasına eklendi FORCE_SNAT başına erişim dörtlük SNAT kriterleri SPA erişim için belirtilen böylece.
  • [test paketi] Daha önce idam fwknop veya fwknopd komutu kullanılan test paketi aynı komut satırı args ile gdb yoluyla gönderilen izin vermek için --gdb-testi ekledi. Bu hızla fwknop / fwknopd sorunlarını araştıran zaman gdb başlattı izin kolaylık içindir.
  • [Client] (Franck Joncourt) ~ / .fwknoprc gelen dörtlük isimleri göstermek için --stanza listesi argüman eklendi.
  • [libfko] (Hank Leininger) büyük ölçüde belirli hata koşulları ne anlama çok daha iyi bilgi vermek amacıyla çeşitli yerlerde libfko hata kodu açıklamaları uzatmak için bir yama Katkıda. 98. kapatır.
  • [test paketi] CPAN Testi :: Valgrind modülü altında t / dizininde perl FKO modülü yerleşik testler yeteneği eklendi. Bu valgrind bellek kontrol FKO modülü (ve dolayısıyla hızlı prototipleme bellek sızıntısı tespit ile birleştirilebilir) Perl ile fonksiyonlara libfko için uygulanmasına olanak tanır. Bir çek Testi :: Valgrind modülü takılı olup olmadığını görmek için yapılır ve --enable-valgrind de gereklidir (ya---enable bütün) test-fwknop.pl komut satırında.

nedir sürüm 2.5.1 Yeni :

fwknop istemcisi bir güncelleyiniz terminal ayarlarınızı

  • sıfırlamak için stdin yoluyla anahtarları girdikten sonra değerleri orignal için.
  • PID dosyası varlığı uyarısı.
  • yazdırmak değil fwknopd daemon bir güncelleyiniz
  • olmayan Linux sistemleri üzerinde bir iptables Rijndael HMAC testini çalıştırmak için bir test paketi bugfix.

nedir sürüm 2.5 Yeni:

  • Bu sürümü HMAC SHA-256 doğrulanmış şifreleme desteği eklendi şifrelemek-sonra-Authenticate modeli.
  • Coverity statik analizörü tarafından keşfedilen birçok hata düzeltildi.
  • OpenSSL uyumluluk testleri test paketi eklenmiştir.
  • Müşteri dörtlük tasarrufu yeteneği fwknop istemci kullanımını basitleştirerek, ~ / .fwknoprc dosya için eklenmiştir.
  • otomatik --key-gen ile hem Rijndael ve HMAC anahtarları oluşturmak için yeteneği eklendi.

sürüm 2.0.4 yeni nedir:

Sunucu tarafında

  • Bu sürüm bir chain_exists ekler () SPA kural oluşturma kontrol böylece fwknop zincirlerinin herhangi fwknopd altından silinirse, onlar anında yeniden olacağını.
  • SPA operasyonları doğrulama yardımcı test paketi yeni SPA paket tüylenme yeteneği ekler.
  • Bu sonradan görme deamonuyla sistemleri için sonradan görme yapılandırma ekler.
  • Bir OpenBSD NDBM / gdbm kullanım bugfix.
  • ICMP türü / kod istemci komut satırı argümanları SPA paketleri ICMP üzerinden gönderilen zaman için eklenmiştir.

nedir sürüm 2.0.3 Yeni:

  • kötü niyetli fwknop müşterileri için Çeşitli DoS / kod yürütme güvenlik açıkları Bu sabit olmuştur kimlik doğrulama aşamasında (yani bu tür istemcileri geçerli bir şifreleme anahtarı sahip olmalıdır) geçmiş olsun yönetmek.
  • İzinler ve mülkiyet kontrolleri fwknop istemci ve sunucu tarafından tüketilen tüm dosyaları eklenmiştir.
  • RPM-yerel kaldırma ve yükleme-exec-kanca aşamaları Makefile.am en çok $ (DestDir) öneki dahil edilerek giderildi oluşturur.

sürüm 2.0.2 yeni nedir:

  • SPA paket şifre çözme için GnuPG daha iyi kullanım Sunucu tarafı (hayır parola gpg tuşları hesapları gpg-agent veya pinentry aksi gerekli olan).
  • SPA paket yeniden algılama kodu bir güncelleyiniz.
  • Linux dağıtıldığında hizmet iptables 'Yorum' maçın varlığı için bir onay.
  • Diğer bazı onarımları.

nedir sürüm 2.0 Yeni:.

  • Bu fwknop C yazımının üretim sürümü
  • Bu Tek Paket üç farklı Açık Kaynak güvenlik duvarları için Yetkilendirme (iptables, ipfw ve PF), gömülü sistemler ve mobil cihazlar getiriyor.
  • fwknopd sunucusu Linux, Mac OS X, FreeBSD ve OpenBSD üzerinde çalışır.
  • istemci Windows altında Android, iPhone, ve Cygwin yanı sıra bu platformların hepsi çalışır.
  • Ayrıca, müşteri taşınabilir ve bir yerel Windows ikili olarak derlenmiş olabilir.

nedir sürüm 2.0 RC5 Yeni:

  • Bu sürüm OpenBSD PF desteği ekler, ekler yeni bir FORCE_NAT şeffaf belirtilen iç sistemler kimliği doğrulanmış bağlantıları zorlamak için modu, kapsamlı bir test paketi ekler ve otomatik SPA tuşları sona yeteneği ekler.
  • Çeşitli bellek işleme onarımları yapılmıştır.

sürüm 1.9.12 yeni nedir:

  • libfko kitaplığının parçası olan FKO modülü tam olarak tüm SPA rutinleri için entegre edildi:. şifreleme / şifre çözme, vb hesaplama, tekrar saldırı algılama, sindirmek
  • arayüz hata koşullarından kurtarmak için yeteneği gibi fwknopd yeniden daha sonra kaybolduktan (VPN ile ilişkili diyelim) bir ppp arayüzü koklar ve zaman gibi, ilave edildi.
  • fwknop istemci HTTP isteği üzerine bir SPA paketi göndererek DNS çözümlemesi önce SPA hedefini içerecek şekilde güncellendi.

Geliştirici Diğer yazılım Michael Rash

fwsnort
fwsnort

17 Feb 15

Yorumlar fwknop

Yorum Bulunamadı
Yorum eklemek
Görüntülerde açın!