天天看點

面闆安全持續增強,1Panel開源面闆v1.3.0釋出

作者:FIT2CLOUD飛緻雲

2023年6月12日,現代化、開源的Linux伺服器運維管理面闆1Panel正式釋出v1.3.0版本。

在這一版本中,1Panel進一步增強了安全方面的能力,包括新增SSH配置管理、域名綁定和IP授權支援,以及啟用網站防盜鍊功能。此外,該版本還新增日志審計功能,添加了對armv7l、s390x和ppc64le三種架構的支援,并且優化了移動端的相容性,便于使用者通過手機通路和使用面闆。同時,我們進行了80多項功能更新和問題修複。感謝社群使用者們的回報和支援,使得1Panel的新版本變得更加完善。

亮點更新

■ 新增SSH配置管理

在1Panel v1.3.0版本中,新增了SSH配置管理功能。通過SSH配置功能,使用者無需手動在終端中執行複雜的指令,而是可以在圖形界面中進行相關配置。這大大簡化了SSH連接配接和管理的過程,提高了使用者運維工作的效率和便利性。

SSH配置功能中還包括了一些進階功能,例如指定SSH端口、配置SSH登入限制、禁用Root使用者登入等。這些設定可以增強伺服器的安全性,防止未授權通路和潛在的安全風險。

面闆安全持續增強,1Panel開源面闆v1.3.0釋出

■ 支援域名綁定和授權IP

在1Panel v1.3.0版本中,新增支援域名綁定和授權IP功能。該功能的優勢在于操作的簡便性和靈活性。使用者可以直接在1Panel面闆中添加和管理域名與面闆的綁定,無需手動修改配置檔案。同時,使用者還可以靈活地設定IP授權,指定允許通路伺服器的IP位址,提高伺服器的安全性和通路控制,有效地減少了潛在的安全風險。

面闆安全持續增強,1Panel開源面闆v1.3.0釋出

■ 支援日志審計

在1Panel v1.3.0版本中,整合了日志審計功能,以記錄和分析面闆日志(記錄檔、通路日志和系統日志)、SSH登入日志和網站日志。日志審計功能為使用者提供了對伺服器和網站活動的全面可視化監控能力。通過日志審計功能,使用者可以追蹤和監控系統的關鍵活動,及時發現潛在的安全威脅或異常行為,并且友善快捷地進行故障排查和問題解決,有助于提高伺服器、網站的安全性和穩定性。

同時,1Panel面闆的日志審計功能還提供了靈活的日志檢索和過濾功能,讓使用者可以快速定位感興趣的日志記錄,減少了處理日志的複雜性和工作量。

面闆安全持續增強,1Panel開源面闆v1.3.0釋出

■ 支援網站和容器的日志切割

在1Panel v1.3.0版本中,支援了網站和容器的日志切割功能,能夠自動将日志檔案按照時間或大小進行切割和歸檔。這個功能的優勢在于提高了日志管理的便捷性和效率。通過自動切割日志,可以避免日志檔案過大所導緻的性能下降和存儲空間浪費。切割後的日志檔案更易于管理和分析,便于使用者快速定位和解決問題。

同時,歸檔功能還可以幫助使用者保留曆史日志記錄,便于日後的審計和追溯。

面闆安全持續增強,1Panel開源面闆v1.3.0釋出

新增功能

■ 部分頁面相容移動端;

■ 新增支援armv7l、s390x和ppc64le三種架構;

■ 新增SSH配置管理與SSH登入日志功能;

■ “面闆設定”頁面增加域名綁定和授權IP功能;

■ “面闆設定”頁面增加修改伺服器系統時區功能;

■ 新增檔案批量上傳功能;

■ 應用商店可以對接遠端倉庫;

■ 應用商店的已安裝應用增加打開安裝目錄功能;

■ 應用商店建立應用時支援進階設定;

■ 應用商店建立應用時支援使用者自定義Compose檔案;

■ 應用商店支援多容器的本地應用;

■ 應用商店的本地應用增加同步日志功能;

■ “應用商店”頁面增加定時同步功能;

■ 網站HTTPS配置中增加了阻止IP通路TLS握手的功能;

■ “網站設定”頁面支援使用者啟用防盜鍊功能;

■ “建立網站”頁面增加IPv6監聽設定;

■ PHP網站新增支援禁用函數的設定;

■ PHP網站新增配置上傳限制的功能;

■ 新增網站日志清空功能;

■ 增加容器日志清理功能;

■ “容器”頁面增加容器、鏡像、網絡、存儲卷清理功能;

■ “容器配置”頁面中增加日志切割功能;

■ “建立計劃任務”頁面增加切割網站日志類型的任務;

■ “建立計劃任務”頁面增加時間同步類型的任務;

■ 計劃任務執行周期增加每隔N秒執行的設定;

■ 1pctl工具增加建立本地應用的指令;

■ “主機監控”頁面支援使用者自定義資料采集間隔。

功能優化

■ 應用商店安裝應用時預設填充應用名稱;

■ 應用商店同步應用清單的方式優化;

■ 應用商店已安裝應用的更新邏輯優化;

■ 應用商店的全部應用清單增加應用已安裝提示;

■ “網站證書”清單頁面增加acme賬号提示資訊;

■ 建立網站運作環境的邏輯優化;

■ 限制網站在沒有初始化使用者的情況下開啟網站密碼通路功能;

■ 禁止在建立DNS賬号時輸入空格;

■ “容器配置”頁面樣式優化;

■ “容器”菜單中Docker運作狀态的判斷邏輯優化;

■ “容器”詳情頁面高度調整為自适應;

■ 系統記憶體的占用情況優化;

■ 概覽頁存在多塊磁盤時頁面顯示優化;

■ 概覽頁浏覽器失去焦點後停止查詢,節省開銷;

■ 計劃任務中的Shell腳本類型設定執行路徑;

■ 計劃任務“報告”頁面的樣式優化;

■ 計劃任務“報告”頁面顯示計劃任務名稱;

■ 計劃任務的排除規則修改為換行切割;

■ 建立計劃任務時增加第三方備份賬号跳轉的提示資訊;

■ 主機監控頁面無資料時的顯示樣式優化;

■ 系統未啟用安全入口時的跳轉邏輯優化;

■ 系統檢查的更新錯誤資訊優化;

■ 1pctl工具重構reset指令;

■ 支援使用者自定義NTP伺服器,以同步伺服器時間;

■ “面闆設定”頁面增加部分輸入内容的校驗和對應提示資訊。

Bug修複

■ 修複了部分小記憶體伺服器下載下傳大檔案逾時的問題;

■ 修複了備份檔案過大導緻下載下傳逾時的問題;

■ 修複了應用商店安裝Nexus失敗的問題;

■ 修複了應用商店安裝Halo時,使用者名設定為大寫之後導緻安裝失敗的問題;

■ 修複了“網站設定”頁面預設文檔不能添加子目錄檔案的問題;

■ 修複了導入Cloudflare證書後域名顯示錯誤的問題;

■ 修複了申請多域名證書時顯示異常的問題;

■ 修複了進入系統容器終端導緻容器異常退出的問題;

■ 修複了添加沒有認證的鏡像倉庫時報錯的問題;

■ 修複了解壓GBK格式的zip檔案時中文亂碼的問題;

■ 修複了編輯已停止的計劃任務時導緻該任務執行的問題;

■ 修複了建立PHP運作環境時安裝IonCube Loader依賴失敗的問題;

■ 修複了建立PHP運作環境時安裝Imagick依賴失敗的問題。

應用商店

■ “應用商店”清單新增Typecho;

■ “應用商店”清單新增ehang-io/nps;

■ “應用商店”清單新增Tailchat;

■ “應用商店”清單新增禅道;

■ Halo版本更新至v2.6.0版本;

■ Gitea版本更新至v1.19.3版本;

■ DataEase版本更新至v1.18.7版本;

■ MySQL版本更新至v5.7.42版本;

■ MySQL版本更新至v8.0.33版本;

■ Jellyfin版本更新至v10.8.10版本;

■ MongoDB版本更新至v6.0.6版本;

■ WordPress版本更新至v6.2.2版本;

■ Jenkins版本更新至v2.407版本;

■ Uptime Kuma版本更新至v1.21.3版本;

■ MariaDB版本更新至v10.11.3版本;

■ PostgreSQL版本更新至v15.3版本;

■ Redis版本更新至v6.2.12版本;

■ AList版本更新至v3.18.0版本;

■ Nexus版本更新至v3.54.1版本;

■ Wiki.js版本更新至v2.5.299版本。