Ab sofort steht LiveConfig 1.7.5 (r3127) für den produktiven Einsatz bereit.
Schwerpunkt dieses Updates ist die SSL-Konfiguration der von LiveConfig verwalteten Dienste - konkret die Abschaltung von SSLv3 aufgrund der kürzlich bekannt gewordenen "Poodle"-Angriffsmöglichkeit.
Die Änderungen sind:
- Konfiguration eines Standard-SSL-Zertifikats für SNI-Konfigurationen mit Apache httpd
- automatischer Verbindungsaufbau zur MySQL-Datenbank nach Neustart des LiveConfig Server-Prozesses
- OpenSSL von 1.0.1i auf 1.0.1j aktualisiert
- SSLv3 für HTTPS/LCCP-Schnittstellen von LiveConfig deaktiviert
- SSLv3 aufgrund der POODLE-Attacke für alle konfigurierten Dienste deaktiviert (Apache, NGINX, Postfix, Dovecot, ProFTPd, vsftpd)
- Übersetzungen aktualisiert
- Unterzeichnung von Zertifikatsanfragen (CSR) und selbstsignierten Zertifikaten mit SHA256; Anzeige des SHA256-Fingerabdrucks von SSL-Zertifikaten
Was die SNI-Konfiguration von nginx betrifft: hier wird es in Kürze noch ein separates Update geben.
Um die Konfigurationen der von LiveConfig verwalteten Dienste zu aktualisieren, gehen Sie bitte wie folgt vor:
- Apache/nginx: irgendeine IP-Gruppe bearbeiten (z.B. an den Namen irgendein Zeichen anfügen) & speichern
- FTP: Button "neu konfigurieren" klicken
- Postfix: Button "bearbeiten..." klicken und dort direkt auf "speichern"
- Dovecot: Button "bearbeiten..." klicken und dort direkt auf "speichern"
Das Update lässt sich wie immer reibungslos über die Repositories einspielen.
Viele Grüße
-Klaus Keppler