-
v0.13.0 Stable
released this
2026-08-16 14:37:39 +05:00 | 27 commits to main since this releaseРусский
- Обновления критических ошибок:
- Исправлена ошибка, из-за которой неудачные попытки авторизации по SSH не обрабатывались, если указанного пользователя не существовало в системе.
- Исправлена ошибка, из-за которой неудачные попытки аутентификации по SSH-ключу не обрабатывались.
Примечание: По умолчанию SSH-сервер не регистрирует неудачные попытки входа с использованием ключа. Чтобы включить отслеживание неудачных попыток входа с использованием ключа, необходимо добавить параметрLogLevel VERBOSEв настройкиsshd_config.
- Добавлено: поддержка исключений IP-адресов в настройках обработки blocklist.
- Теперь можно добавлять параметр
exclude_ipsв конфигурационный файлblocklists.tomlчтобы исключать определённые диапазоны IP-адресов из обработки. По умолчанию:["127.0.0.1/8", "10.0.0.0/8", "172.16.0.0/12", "192.168.0.0/16", "::1/128", "fc00::/7",].
- Теперь можно добавлять параметр
- Реализована простая проверка на наличия таблицы в NFTables.
- Добавлены данные для проверки наличия таблицы в NFTables в команде
kor-elf-shield status. - Добавлена новая группа параметров
[rulesGuard]в файлfirewall.toml:enabled— Включает мониторинг правил NFTables. По умолчанию:true.notifications- Включает уведомления в случае проблем с правилами NFTables. По умолчанию:true.recovery- Восстанавливает правила NFTables в случае проблем. По умолчанию:true.interval- Интервал проверки правил NFTables в секундах. По умолчанию:3600.
- Добавлена поддержка разделения
patternsна партиции в настройкахanalyzer.toml.- Теперь правила анализа логов и защиты от перебора пароля могут обрабатывать шаблоны по партициям.
- Это помогает гибче группировать шаблоны и снижать пересечения между независимыми наборами правил.
English
- Critical bug fixes:
- Fixed an issue where failed SSH login attempts were not processed if the specified user did not exist on the system.
- Fixed a bug where unsuccessful SSH key authentication attempts were not processed.
Note: By default, the SSH server does not log unsuccessful login attempts using a key. To enable tracking of unsuccessful login attempts using a key, you must add theLogLevel VERBOSEparameter to thesshd_configsettings.
- Added: Support for IP address exclusions in blocklist processing settings.
- You can now add the
exclude_ipsparameter to theblocklists.tomlconfiguration file to exclude specific IP address ranges from processing. Default:["127.0.0.1/8", "10.0.0.0/8", "172.16.0.0/12", "192.168.0.0/16", "::1/128", "fc00::/7",].
- You can now add the
- Implemented a simple check for the presence of a table in NFTables.
- Added check data to
kor-elf-shield statuscommand for the presence of a table in NFTables. - Added a new
[rulesGuard]parameter group to thefirewall.tomlfile:enabled- Enables NFTables rules monitoring. Default:true.notifications- Enables notifications in case of problems with NFTables rules. Default:true.recovery- Recovers NFTables rules in case of problems. Default:true.interval- NFTables rules checking interval in seconds. Default:3600.
- Added partitioning support for
patternsin theanalyzer.tomlconfiguration.- Log analysis and brute-force protection rules can now process patterns by partitions.
- This helps organize patterns more flexibly and reduces overlap between independent rule sets.
Downloads
- Обновления критических ошибок: