Представлен (https://www.nethserver.org/nethserver-7-5-released/) релиз дистрибутива NethServer 7.5 (http://www.nethserver.org), предлагающего модульное решение для быстрого развёртывания серверов в небольших офисах или на предприятиях среднего размера. Дистрибутив основан на пакетной базе CentOS 7.5 и предоставляет web-интерфейс для управления доступными серверными компонентами. Размер установочного образа (https://sourceforge.net/projects/nethserver/files/) 1 Гб. Для ознакомления с возможностями интерфейса предоставляется online-демонстрация (http://www.nethserver.org/demo-running-on-docker/). Наработки проекта распространяются (https://github.com/NethServer) под свободными лицензиями.
Пользователю предлагаются готовые модули для организации работы почтового сервера (Postfix, Dovecot, Amavis, ClamAV + web-клиент Roundcube), системы совместной работы (SOGo (https://www.opennet.ru/opennews/art.shtml?num=22616)), межсетевого экрана (Shorewall), web-сервера (LAMP), файлового сервера и контроллера домена Active Directory (Samba), фильтрующего прокси (Squid, ClamAV и SquidGuard), VPN-сервера (OpenVPN, L2TP), облачного хранилища (ownCloud), систем обнаружения и предотвращения вторжений. Установка и введение в строй нужного сервиса производится в один клик и не требует знания особенностей настройки каждого серверного компонента. Типовые работы по администрированию можно выполнять через web-интерфейс.
Основные новшества:
- Добавлена альтернативная реализация почтового сервера с системой фильтрации спама на основе пакета Rspamd, возможностью использования серых списков и поддержкой DKIM. Rspamd web UI интегрирован в основной web-интерфейс;
- Добавлена опция для создания цифровых подписей DKIM для исходящих почтовых сообщений. Для формирования подписей используется OpenDKIM;
- Добавлена новая панель для управления Центром установки приложений, позволяющая выбрать тип обновлений и настроить их автоматическую установку;
- Добавлен интерфейс для создания точек беспроводного доступа с авторизацией через Captive portal (поддержкивается аутентификация через учётную запись в социальных сетях, SMS или email). Реализация основана на пакета Icaro (https://github.com/nethesis/icaro);
- В основной состав добавлен пакет Fail2ban, позволяющий выявлять вредоносную активность по логам и блокировать IP подбирающих пароли;
- Добавлена возможность включения логов в резервные копии;
- Реализация облачного хранилища обновлена до свежей версии NextCloud 13.02;
- В состав добавлен пакет для обмена сообщениями между разработчиками Mattermost (http://www.mattermost.org/), позиционируемый как открытая альтернатива системе организации коммуникаций Slack (https://ru.wikipedia.org/wiki/Slack) и позволяющий получать и отправлять сообщения, файлы и изображения, отслеживать их историю и получать уведомления на смартфоне или ПК.
- Представлен NethServer HotSync, серивис для обеспечения горячего резервного копирования;
- Улучшены инструменты для управления пропускной способностью и QoS (Quality of Service) для входящего и исходящего трафика. Например, можно зарезервировать 1Mb/s для протокола SIP и ограничить максимальную скорость загрузок по HTTP в 10Mb/s;
- В настройках DNS добавлена опция для включения использования масок (обработка всех поддоменов для заданного домена);
- Добавлен интерфейс для закрепления правил (http://docs.nethserver.org/en/v7/tlspolicy.html) со списком допустимых шифров TLS;
- Обеспечена возможность настройки привилегий доступа к совместным хранилищам Windows;
- Для платных подписчиков представлен репозиторий с дополнительно стабилизированными обновлениями.
URL: https://www.nethserver.org/nethserver-7-5-released/
Новость: https://www.opennet.ru/opennews/art.shtml?num=48770