RHEL 7.4 มาแล้ว ปรับปรุงความปลอดภัยจาก audit log, USB, OverlayFS

by lew
2 August 2017 - 07:49

Red Hat Enterprise Linux หรือ RHEL ออกอัพเดตย่อยเป็นรุ่น 7.4 อัพเดตแพ็กเกจจำนวนมาก โดยเฉพาะด้านความปลอดภัยและการรองรับคอนเทนเนอร์

ประเด็นได้รับการปรับปรุงสำคัญคือความปลอดภัย

  • auditd อัพเดตเป็นรุ่น 2.7.6 ทำให้มีฟีเจอร์เช่น ausearch สามารถแสดงล็อกเป็นประโยคภาษาอังกฤษที่เข้าใจได้ง่าย หรือจะออกเป็นไฟล์ csv สำหรับวิเคราะห์ก็ได้, สามารถค้นหาล็อกเฉพาะตั้งแต่การบูตรอบล่าสุด
  • OverlayFS รองรับ SELinux เต็มรูปแบบ จากเดิมรองรับแบบ Technology Preview มาตั้งแต่รุ่น 7.2 ทำให้ไม่ต้องปิด SELinux เมื่อใช้ Docker ที่มี OverlayFS แล้ว
  • USB Guard แพ็กเกจใหม่สำหรับการจัดการว่าอุปกรณ์ประเภทใดใช้งานได้บ้าง

ฟีเจอร์ด้านคอนเทนเนอร์เองรองรับ rpm-ostree เต็มรูป พร้อมเพิ่ม LiveFS สำหรับการอัพเดตคอนเทนเนอร์โดยไม่ต้องรีบูตเป็นแบบ Technology Preview

สำหรับผู้ใช้ CentOS ปกติต้องรอประมาณเดือนกว่าๆ จึงจะออกอัพเดตรุ่นที่ล้อกันออกมา

ที่มา - BusinessWire

Blognone Jobs Premium