Nginx Proxy Manager, популярный инструмент с открытым исходным кодом, предоставляющий веб-интерфейс для управления прокси-хостами Nginx, SSL-сертификатами, перенаправлениями, потоками и контролем доступа, только что выпустил версию 2.16.
Одно из самых заметных нововведений — новый просмотрщик журналов, интегрированный непосредственно в веб-интерфейс. Это делает поиск и устранение неполадок более удобным, поскольку администраторы могут просматривать журналы, не обращаясь отдельно к контейнеру или хост-системе.
Еще одно полезное нововведение — поддержка списков доступа по путям в диалоговом окне «Хост-прокси». Вместо того чтобы применять одни и те же правила доступа ко всему хосту, пользователи могут контролировать доступ на уровне отдельных путей, что обеспечивает большую гибкость для сервисов, предоставляющих доступ к нескольким приложениям или конечным точкам с одним и тем же именем хоста.
В этом выпуске также внесено несколько изменений, направленных на повышение безопасности. Nginx Proxy Manager теперь аннулирует токены аутентификации, выданные до смены пароля, генерирует QR-коды для двухфакторной аутентификации локально, чтобы не раскрывать ключи двухфакторной аутентификации третьим лицам, и удаляет учетные данные DNS-провайдера с диска после завершения работы Certbot.
Что касается сетевых функций, в версии 2.16 добавлена функция reuseport, которая, по словам разработчиков, может повысить производительность и сократить количество потерянных пакетов. Оверлей s6 был обновлен для поддержки активации сокетов Podman, а переадресация IPv6 для Streams получила исправление, обеспечивающее корректную генерацию допустимых восходящих конфигураций Nginx.
Устранять проблемы с конфигурацией теперь тоже стало проще. Неработающие конфигурации Nginx сохраняются в виде .conf.err файлов, а не удаляются. Еще одно исправление касается случаев, когда изменения в конфигурации не вступали в силу. Пользовательские расположения в интерфейсе были преобразованы в список с возможностью фильтрации, чтобы пользователям было проще управлять большими конфигурациями.
В управлении сертификатами также появилось несколько обновлений. В Nginx Proxy Manager 2.16 добавлены DNS-плагины Certbot для LWS и Tencent Cloud EdgeOne, обновлены плагины для Timeweb Cloud и Websupport, а поддержка Azure DNS перенесена в certbot-dns-azure-modern. Отдельное исправление касается выдачи сертификатов для Tencent Cloud apex и доменов с подстановочными знаками.
Среди других изменений — исправления в обработке разрешений на доступ к приватному ключу, корректные HTTP-ответы 403 на отклоненные запросы вместо 404, устранение некорректной сортировки в журналах аудита, автоматическое перенаправление аутентифицированных пользователей со страницы входа на панель управления, а также несколько обновлений локализации.
Более подробную информацию можно найти в журнале изменений.
Наконец, обратите внимание, что в этом выпуске был обновлен Certbot, и разработчики предупреждают, что некоторые существующие DNS-плагины могут перестать работать должным образом без корректировки зависимостей. Поэтому пользователям, которые полагаются на проверку сертификатов на основе DNS, следует внимательно проверить настройки после обновления.
