ከሁለት ዓመት ተኩል ልማት በኋላ፣ የProFTPD 1.3.8 FTP አገልጋይ ዋና ልቀት ተለቋል። ጥንካሬዎቹ ማራዘሚያ እና ተግባራዊነትን ያካትታሉ፣ ድክመቶቹ ደግሞ አደገኛ ተጋላጭነቶችን በየጊዜው ማግኘትን ያካትታሉ። የጥገና ልቀት፣ ProFTPD 1.3.7f፣ እንዲሁም በProFTPD 1.3.7 ተከታታይ ውስጥ የመጨረሻው ልቀት ምልክት ነው።
የ ProFTPD 1.3.8 ቁልፍ ባህሪያት:
- የኤፍቲፒ CSID (የደንበኛ/የአገልጋይ መታወቂያ) ትዕዛዝ ድጋፍ ተግባራዊ ሆኗል፣ ይህም የደንበኛውን ሶፍትዌር ወደ አገልጋዩ ለመለየት መረጃ ለመላክ እና አገልጋዩን ለመለየት የሚያስችል መረጃ ያለው ምላሽ ለመቀበል ሊያገለግል ይችላል። ለምሳሌ፣ አንድ ደንበኛ "CSID Name=BSD FTP; Version=7.3" መላክ እና በምላሹ "200 Name=ProFTPD; Version=1.3.8; OS="" መቀበል ይችላል።Ubuntu Linux; OSVer=22.04; ኬዝሴንሲቲቭ=1; DirSep=/;".
- የSFTP ፕሮቶኮል ትግበራ አሁን የ~/ እና ~user/ ዱካዎችን ለማስፋፋት የ"home-directory" ቅጥያውን ይደግፋል። ይህ የ"SFTPExtensions homeDirectory" መመሪያን በመጠቀም ሊነቃ ይችላል።
- Mod_sftp አሁን የAES-GCM ሚስጥራዊ መረጃዎችን "aes128-gcm@openssh.com" እና "aes256-gcm@openssh.com" እንዲሁም የአስተናጋጅ ቁልፍ ማሽከርከር ("SFTOPptions NoHostkeyRotation") የOpenSSH ቅጥያዎችን "hostkeys-00@openssh.com" እና "hostkeys-prove-00@openssh.com" በመጠቀም ይደግፋል። የSFTPCiphers መመሪያ አሁን የAES-GCM ሚስጥራዊ መረጃዎችን ማንቃትን ይደግፋል።
- ከPCRE ይልቅ ከPCRE2 ቤተ-መጽሐፍት ጋር ለመገንባት "--enable-pcre2" የሚለውን አማራጭ አክሏል። የ RegexOptions መመሪያ አሁን በPCRE2፣ POSIX እና PCRE መካከል ያለውን መደበኛ አገላለጽ ሞተር እንዲመርጡ ያስችልዎታል።
- ለ mod_sftp ሞጁል ለደንበኞች የሚቀርቡ የአስተናጋጅ ቁልፍ ስልተ ቀመሮችን ለመግለጽ የSFTPHostKeys መመሪያ ታክሏል።
- በMLSD/MLSD FTP ምላሾች ውስጥ የተመለሱ "እውነታዎች" ዝርዝርን በግልጽ ለመግለጽ የFactsDefault መመሪያን አክሏል።
- ከLDAP አገልጋይ ጋር ለመገናኘት የጊዜ ማብቂያውን ለመወሰን የLDAPConnectTimeout መመሪያ ታክሏል።
- የListStyle መመሪያ ታክሏል፣ ይህም የማውጫ ይዘቶችን ዝርዝር በቅጥ እንዲያስቀምጡ ያስችልዎታል Windows.
- የ RedisLogFormatExtra መመሪያ በ RedisLogOnCommand እና RedisLogOnEvent መመሪያዎች አማካኝነት ብጁ ቁልፎችን እና እሴቶችን ወደ JSON ምዝግብ ማስታወሻ ለማከል ተግባራዊ ሆኗል።
- የ MaxLoginAttemptsFromUser መለኪያ የተወሰኑ የተጠቃሚዎችን እና የጥምረቶችን ጥምረት ለማገድ ወደ BanOnEvent መመሪያ ታክሏል የአይፒ አድራሻዎች.
- የ RedisSentinel መመሪያ አሁን ከ Redis DBMS ጋር ሲገናኝ TLSን ይደግፋል። የ RedisServer መመሪያ አሁን ከ Redis 6.x ጀምሮ ጥቅም ላይ የዋለውን የተሻሻለውን የ AUTH ትዕዛዝ አገባብ ይደግፋል።
- የETM (Encrypt-Then-MAC) ሃሾች ድጋፍ ወደ SFTPDigests መመሪያ ታክሏል።
- የSO_REUSEPORT ሶኬት ሁነታን ለማንቃት የReusePort ባንዲራ ወደ SocketOptions መመሪያ ታክሏል።
- የAllowSymlinkUpload ባንዲራ ወደ ተምሳሌታዊ አገናኞች የመስቀል ችሎታን ወደነበረበት ለመመለስ ወደ TransferOptions መመሪያ ታክሏል።
- የ"curve448-sha512" የቁልፍ ልውውጥ ስልተ ቀመር ድጋፍ ወደ SFTPKeyExchanges መመሪያ ታክሏል።
- የ mod_wrap2 ሞጁል አሁን ተጨማሪ ፋይሎችን ወደ ፍቀድ/ክልክል ሰንጠረዦች መተካትን ይደግፋል።
- የFSCachePolicy መለኪያ ነባሪ እሴት ወደ "ጠፍቷል" ተቀይሯል።
- የ mod_sftp ሞጁል ከ OpenSSL 3.x ቤተ-መጽሐፍት ጋር ለመጠቀም ተስተካክሏል።
- ዓለም አቀፍ ደረጃን ለመጠቀም የlibidn2 ቤተ-መጽሐፍትን ለመገንባት ድጋፍ ታክሏል የጎራ ስሞች (አይዲኤን)።
- የftpasswd መገልገያ የይለፍ ቃል ሃሾችን ለመፍጠር ከ MD5 ይልቅ የSHA256 ስልተ ቀመርን በነባሪነት ይጠቀማል።
ምንጭ: opennet.ru
