Представлен первый релиз в новой ветке (1.4) системы управления доступом RSBAC (Rule Set Based Access Control), доступный для Linux ядер 2.4.37 и 2.6.27.10. RSBAC - открытая и независимая реализация универсального фреймворка для ограничения доступа, имеющего поддержку набора моделей защиты, например, управления доступом на уровне ролей, мандатного доступа (MAC), ACL, PAX, CAP и т.д.
В новой версии представлены следующие новшества:
- Поддержка VUM (Virtual User Management), расширяющего стандартную систему управления пользователями возможностью объединения пользователей в виртуальные группы (ограничения можно задавать целиком для группы);
- Поддержка генерации одноразовых паролей;
- Разделен код для Linux ядер 2.4 и 2.6, поддержка ветки 2.4 скоро будет прекращена;
- PAM модули больше не выдают сообщение "User not authenticated" при ошибке аутентификации. Вывод приглашения для ввода пароля в PAM модулях приведен к стандартному виду, но может быть переопределен в настройках;
- В утилите rsbac_useradd добавлена поддержка опции "-K", позволяющая скопировать параметры пользователя включая пароль;
- Утилита rsbac_mount отныне базируется на vfs_mount из Linux ядра.
|