Distribueret Access Control System er et komplet, letvægts, single sign-on og rollebaseret adgangskontrolsystem distribueret under en open source licens. Det giver:
- Udvidet godkendelse og rollebaserede adgangskontrol kapaciteter til Apache-baserede web services, CGI-programmer, og stort set alle programmer eller script;
- En bred vifte af fleksible, modulære, og effektive godkendelsesmetoder, herunder to-faktor-autentificering og hardware tokens;
- Kraftfuld, regelbaseret tilladelse kontrol, der kan anvendes på en gennemsigtig helst ressource eller aktivitet (såsom web services, web-indhold, og programfunktioner) ved Apache-baserede webtjenester og CGI-programmer, eller stort set ethvert program eller script;
- En Apache 2.0 / 2.2 modul, suite af CGI-programmer, og indsamling af kommandolinje værktøjer til Unix-type platforme, såsom Linux, FreeBSD og Solaris
Hvad er nyt i denne udgivelse:.
- Denne version forbedrer støtte til Apache 2.4, korrigerer mange problemer med dacs.quick (7), og fastsætter en række mindre bugs
Hvad er nyt i version 1.4.27:
- Denne mindre bugfix release opgraderer tredjeparts støttepakker omfatter opgraderinger / rettelser til Mac OS X 10.7.2, og rettelser og udvider HTTP_AUTH direktivet og dacsauth (1) kommando.
Hvad er nyt i version 1.4.26:
- Skift Resumé:
- udvidelser HTTP_AUTH, dacsauth (1), og den dacsauth () til at returnere rolle oplysninger
- fejlrettelser til local_passwd_authenticate og bygge / konfiguration procedurer
- tredjeparts software opgraderinger: Apache 2.2.21, readline 6.2, Samba 3.6.0, OpenSSL-1.0.0e, OpenLDAP-2.4.26, xmlsec1-1.2.18, libxml2-2.7.8
- platform opgraderinger: CentOS 5.7, Mac OS X 10.6.8
- yderligere krypto støtte og selvtest, herunder indledende OAuth støtte
- støtte til Solaris / OpenSolaris platform er blevet trukket tilbage, selv om kommerciel support er stadig tilgængelig
- Post-release notes:
- I beskrivelsen af HTTP_AUTH direktivet dacs.conf (5), den kommentar vedrørende den -r flag ikke gennemføres er forkert og bør ignoreres. Se dacsauth (1) for at få oplysninger om den -r rolle-modul-spec-funktion.
- libxml2-2.7.8 understøttes (nogle steder i dokumentationen fejlagtigt nævner libxml2-2.7.7)
- DACS bør arbejde med Apache 2.0.64, selv om dette endnu ikke er bekræftet
Hvad er nyt i version 1.4.25:
- VFS støtte til SQLite (startende med 3.6.23.1 ) (se dacs.conf (5))
- tilføjede & quot; user_sufficient & quot; autentificering kontrol (se dacs_authenticate (8))
- rettelser og forbedringer til PAM-baseret godkendelse (se dacs_authenticate (8))
- tredjeparts software opgraderinger: BerkeleyDB 5.0.21, Apache 2.2.15, Readline 6.1, Samba 3.5.3, openssl-1.0.0a, OpenLDAP-2.4.21, xmlsec1-1.2.16, libxml2-2.7.7
- Bemærk: DACS vil ikke længere bygge mod tidligere versioner af Samba
- Bemærk: var det nødvendigt at genopbygge xmlsec1 mod OpenSSL 1.0.0
- Bemærk: ændringer i OpenSSL 0.9.8 [MNO] er uforenelige med DACS; ikke bruger dem med DACS
- XML bug fix for dacs_select_credentials (8) og mindre (selvom uforenelig) ændringer af dens DTD (dacs_select_credentials.dtd)
- fejlrettelser: URL parsing, VFS omdøbe, dacstransform (1) og dacs_transform (8), funktionsargument typekonvertering (se Post-Release Notes for 1.4.24)
- initial, delvis støtte til JSON output (dette vil blive afsluttet, og tunet i den næste udgivelse)
- mindre tilføjelser til syntaksen () funktion
- dacsemail (1)
- tilføjede debug_xxx debug flag fil mekanisme (se dacs_acs (8))
- bug fix: syntaksen i id attribut af et Transfer klausul Auth / Roles / bør begrænses til en alfabetisk efterfulgt af nul eller flere alfanumeriske, bindestreger og understregninger (se dacs.conf (5))
- opgradering: Mac OS X 10.6.4 (x86) platform
- tilføjede RFC 4231 HMAC test vektorer
- tilføjet -med-apache Apr omfatter og --with-apache Apr CPP-defs bygge flag for Apache særlige tilfælde
- mange rettelser og forbedringer til OTP token støtte dacstoken; ny dacs_token webservice; ny støtte til tidsbaserede OTP tokens (TOTP); uforenelige ændringer token konto format og kommandolinjeflag (se dacstoken (1), dacs_token (8), og dacs_authenticate (8))
- vedvarende font ændre kapacitet til HTML manualsider
- interne forbedringer: gensidig udelukkelse låsning, delt hukommelse segmenter (ikke til rådighed på nogle platforme)
- Rlinks, dacsrlink (1): flere vigtige fejlrettelser
- udokumenterede dacs_complete ord / kompletteringsstrengen tjeneste (se src / complete.c)
Hvad er nyt i version 1.4.24:
- Mens primært en bug fix release, men også introducerer støtte til Mac OS X 10.6.x (x86) og FreeBSD 8.0 (FreeBSD 7.2 / amd64 fortsat den vigtigste udvikling platform), og opgraderinger til de seneste udgivelser af tredjepart understøttende software. Alle steder opfordres til at opgradere, men især dem, der i øjeblikket kører en udgivelse ældre end 1.4.23a.
Hvad er nyt i version 1.4.23:
- Denne udgivelse introducerer understøttelse af Information Cards og indeholder nogle mindre forbedringer, fejlrettelser og opgraderinger til de seneste udgivelser af tredjepart understøttende software.
Hvad er nyt i version 1.4.22:
- Denne udgivelse primært løser et sortiment af fejl og opgraderinger de seneste udgivelser af tredjepart understøttende software.
Kommentarer ikke fundet