Nach zweieinhalb Jahren Entwicklung wurde eine bedeutende Version des FTP-Servers ProFTPD 1.3.8 veröffentlicht. Zu den StĂ€rken zĂ€hlen Erweiterbarkeit und FunktionalitĂ€t, wĂ€hrend die SchwĂ€chen in der gelegentlichen Auffindbarkeit gefĂ€hrlicher SicherheitsanfĂ€lligkeiten liegen. Gleichzeitig steht auch das korrigierte Release ProFTPD 1.3.7f zur VerfĂŒgung, welches das letzte in der Reihe ProFTPD 1.3.7 sein wird.
Die wichtigsten Neuerungen in ProFTPD 1.3.8:
- Die UnterstĂŒtzung des FTP-Befehls CSID (Client/Server ID) wurde implementiert. Dieser kann verwendet werden, um Informationen zur Identifizierung der Client-Software an den Server zu senden und eine Antwort mit Informationen zur Identifizierung des Servers zu erhalten. Beispielsweise kann der Client âCSID Name=BSD FTP; Version=7.3â senden und die Antwort â200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;â erhalten.
- Die Implementierung des SFTP-Protokolls hat UnterstĂŒtzung fĂŒr die Erweiterung âhome-directoryâ hinzugefĂŒgt, um die Pfade ~/ und ~user/ aufzulösen. Zur Aktivierung kann die Direktive âSFTPExtensions homeDirectoryâ verwendet werden.
- Im mod_sftp wurde die UnterstĂŒtzung der VerschlĂŒsselungen AES-GCM âaes128-gcm@openssh.comâ und âaes256-gcm@openssh.comâ hinzugefĂŒgt, sowie die Rotation von Host-SchlĂŒsseln (âSFTPOptions NoHostkeyRotationâ) durch die OpenSSH-Erweiterungen âhostkeys-00@openssh.comâ und âhostkeys-prove-00@openssh.comâ. In der Direktive SFTPCiphers wurde die UnterstĂŒtzung zur Aktivierung der AES-GCM-VerschlĂŒsselungen ergĂ€nzt.
- Die Option ââenable-pcre2â wurde hinzugefĂŒgt, um eine Version mit der Bibliothek PCRE2 anstelle von PCRE zu erstellen. In die Direktive RegexOptions wurde die Möglichkeit integriert, den Regex-Engine zwischen PCRE2, POSIX und PCRE auszuwĂ€hlen.
- Die Direktive SFTPHostKeys wurde hinzugefĂŒgt, um die den Clients angebotenen Algorithmen fĂŒr HostschlĂŒssel im mod_sftp-Modul anzugeben.
- Die Direktive FactsDefault wurde hinzugefĂŒgt, um die Liste der zurĂŒckgegebenen âFaktenâ in FTP-Antworten fĂŒr MLSD/MLSD explizit zu definieren.
- Die Direktive LDAPConnectTimeout wurde eingefĂŒhrt, um die ZeitĂŒberschreitung fĂŒr die Verbindung zum LDAP-Server zu bestimmen.
- Die Direktive ListStyle ermöglicht es, die Ausgabe von Verzeichnisinhalten im Windows-Stil zu aktivieren.
- Die Direktive RedisLogFormatExtra wurde implementiert, um benutzerdefinierte SchlĂŒssel und Werte in das JSON-Log einzufĂŒgen, das von den Direktiven RedisLogOnCommand und RedisLogOnEvent aktiviert wird.
- In die Direktive BanOnEvent wurde der Parameter MaxLoginAttemptsFromUser hinzugefĂŒgt, um bestimmte Kombinationen von Benutzern und deren Anmeldungen zu blockieren. IP-Adressen.
- Die Direktive RedisSentinel unterstĂŒtzt nun TLS-Verbindungen zur Redis-Datenbank. In die Direktive RedisServer wurde die UnterstĂŒtzung fĂŒr die geĂ€nderte Syntax des AUTH-Befehls eingefĂŒhrt, die ab Redis 6.x verwendet wird.
- In die Direktive SFTPDigests wurde die UnterstĂŒtzung fĂŒr ETM-Hashes (Encrypt-Then-MAC) hinzugefĂŒgt.
- In der Direktive SocketOptions wurde das Flag ReusePort hinzugefĂŒgt, um den SO_REUSEPORT-Modus fĂŒr Sockets zu aktivieren.
- In der Direktive TransferOptions wurde das Flag AllowSymlinkUpload hinzugefĂŒgt, um das Hochladen in symbolische Links wieder zu ermöglichen.
- In der Direktive SFTPKeyExchanges wurde die UnterstĂŒtzung fĂŒr den SchlĂŒsselwechselalgorithmus âcurve448-sha512â hinzugefĂŒgt.
- Im Modul mod_wrap2 wurde die Möglichkeit hinzugefĂŒgt, zusĂ€tzliche Dateien in die Allow/Deny-Tabellen einzufĂŒgen.
- Der Standardwert des Parameters FSCachePolicy wurde auf âoffâ geĂ€ndert.
- Das Modul mod_sftp wurde fĂŒr die Nutzung mit der OpenSSL 3.x-Bibliothek angepasst.
- Die UnterstĂŒtzung fĂŒr den Bau mit der libidn2-Bibliothek fĂŒr die Verwendung von internationalisierten von Domainnamen (IDN) wurde hinzugefĂŒgt.
- In der Utility ftpasswd wurde der SHA256-Algorithmus standardmĂ€Ăig zur Generierung von Passwort-Hashes anstelle von MD5 aktiviert.
Quelle: opennet.ru
