Das LiveConfig-Team freut sich, die Verfügbarkeit von LiveConfig 1.6.4 bekanntgeben zu dürfen.
Während v1.6.4-r2480 seit Freitag Abend im Repository bereit stand, gab es eben noch mal ein kleines Update (r2487), welches insbes. einen Konfigurationsfehler bei der neuen PASV-Konfiguration mit vsftpd beseitigt.
Die wichtigsten Neuerungen in v1.6.4 sind:
- LiveConfig speichert alle eigenen Passwörter ab sofort mit dem PBKDF2-Verfahren. Dieses zählt derzeit zu den sichersten Möglichkeiten, Passwort-Hashes zu speichern: während MD5-Hashes (auch gesalzen) mit modernen GPUs binnen weniger Minuten bis Stunden geknackt werden können, erfordert PBKDF2 einen erheblichen Speicher- und Rechenaufwand, der (derzeit) mit Hardware nicht umgangen werden kann
- In der Standard- und Business-Version kann nun ganz einfach per Mausklick die SSL-Konfiguration für Web- und Mailserver so angepasst werden, dass diese den Anforderungen des PCI-DSS genügen. Gleichzeitig wurde die SSL-Unterstützung von LiveConfig verbessert.
- LiveConfig unterstützt nun auch HSTS (HTTP Strict Transport Security)
- Änderung in der Konfigurationsdatei (liveconfig.conf): um Verbindungen auf allen IPs anzunehmen, muss nun "*" statt "[::]" verwendet werden (LiveConfig passt das automatisch beim Upgrade an - wenn der Paketmanager nachfragt, kann man also problemlos seine bisherige Konfigurationsdatei weiter verwenden!)
- Konfiguration von PASV-Port-Bereichen für FTP-Server möglich
- neuer Bericht "Top10 Verträge" - zeigt die Webspaces mit den meisten Zugriffen innerhalb der letzten 24 Stunden (weitere Berichte kommen mit dem nächsten Update)
Eine vollständige Übersicht aller Änderungen finden Sie im Changelog.