Veröffentlichung des FTP-Servers ProFTPD 1.3.8

Nach zweieinhalb Jahren Entwicklung wurde eine bedeutende Version des FTP-Servers ProFTPD 1.3.8 veröffentlicht. Zu den StĂ€rken zĂ€hlen Erweiterbarkeit und FunktionalitĂ€t, wĂ€hrend die SchwĂ€chen in der gelegentlichen Auffindbarkeit gefĂ€hrlicher SicherheitsanfĂ€lligkeiten liegen. Gleichzeitig steht auch das korrigierte Release ProFTPD 1.3.7f zur VerfĂŒgung, welches das letzte in der Reihe ProFTPD 1.3.7 sein wird.

Die wichtigsten Neuerungen in ProFTPD 1.3.8:

  • Die UnterstĂŒtzung des FTP-Befehls CSID (Client/Server ID) wurde implementiert. Dieser kann verwendet werden, um Informationen zur Identifizierung der Client-Software an den Server zu senden und eine Antwort mit Informationen zur Identifizierung des Servers zu erhalten. Beispielsweise kann der Client „CSID Name=BSD FTP; Version=7.3“ senden und die Antwort „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;“ erhalten.
  • Die Implementierung des SFTP-Protokolls hat UnterstĂŒtzung fĂŒr die Erweiterung „home-directory“ hinzugefĂŒgt, um die Pfade ~/ und ~user/ aufzulösen. Zur Aktivierung kann die Direktive „SFTPExtensions homeDirectory“ verwendet werden.
  • Im mod_sftp wurde die UnterstĂŒtzung der VerschlĂŒsselungen AES-GCM „aes128-gcm@openssh.com“ und „aes256-gcm@openssh.com“ hinzugefĂŒgt, sowie die Rotation von Host-SchlĂŒsseln („SFTPOptions NoHostkeyRotation“) durch die OpenSSH-Erweiterungen „hostkeys-00@openssh.com“ und „hostkeys-prove-00@openssh.com“. In der Direktive SFTPCiphers wurde die UnterstĂŒtzung zur Aktivierung der AES-GCM-VerschlĂŒsselungen ergĂ€nzt.
  • Die Option „—enable-pcre2“ wurde hinzugefĂŒgt, um eine Version mit der Bibliothek PCRE2 anstelle von PCRE zu erstellen. In die Direktive RegexOptions wurde die Möglichkeit integriert, den Regex-Engine zwischen PCRE2, POSIX und PCRE auszuwĂ€hlen.
  • Die Direktive SFTPHostKeys wurde hinzugefĂŒgt, um die den Clients angebotenen Algorithmen fĂŒr HostschlĂŒssel im mod_sftp-Modul anzugeben.
  • Die Direktive FactsDefault wurde hinzugefĂŒgt, um die Liste der zurĂŒckgegebenen „Fakten“ in FTP-Antworten fĂŒr MLSD/MLSD explizit zu definieren.
  • Die Direktive LDAPConnectTimeout wurde eingefĂŒhrt, um die ZeitĂŒberschreitung fĂŒr die Verbindung zum LDAP-Server zu bestimmen.
  • Die Direktive ListStyle ermöglicht es, die Ausgabe von Verzeichnisinhalten im Windows-Stil zu aktivieren.
  • Die Direktive RedisLogFormatExtra wurde implementiert, um benutzerdefinierte SchlĂŒssel und Werte in das JSON-Log einzufĂŒgen, das von den Direktiven RedisLogOnCommand und RedisLogOnEvent aktiviert wird.
  • In die Direktive BanOnEvent wurde der Parameter MaxLoginAttemptsFromUser hinzugefĂŒgt, um bestimmte Kombinationen von Benutzern und deren Anmeldungen zu blockieren. IP-Adressen.
  • Die Direktive RedisSentinel unterstĂŒtzt nun TLS-Verbindungen zur Redis-Datenbank. In die Direktive RedisServer wurde die UnterstĂŒtzung fĂŒr die geĂ€nderte Syntax des AUTH-Befehls eingefĂŒhrt, die ab Redis 6.x verwendet wird.
  • In die Direktive SFTPDigests wurde die UnterstĂŒtzung fĂŒr ETM-Hashes (Encrypt-Then-MAC) hinzugefĂŒgt.
  • In der Direktive SocketOptions wurde das Flag ReusePort hinzugefĂŒgt, um den SO_REUSEPORT-Modus fĂŒr Sockets zu aktivieren.
  • In der Direktive TransferOptions wurde das Flag AllowSymlinkUpload hinzugefĂŒgt, um das Hochladen in symbolische Links wieder zu ermöglichen.
  • In der Direktive SFTPKeyExchanges wurde die UnterstĂŒtzung fĂŒr den SchlĂŒsselwechselalgorithmus „curve448-sha512“ hinzugefĂŒgt.
  • Im Modul mod_wrap2 wurde die Möglichkeit hinzugefĂŒgt, zusĂ€tzliche Dateien in die Allow/Deny-Tabellen einzufĂŒgen.
  • Der Standardwert des Parameters FSCachePolicy wurde auf „off“ geĂ€ndert.
  • Das Modul mod_sftp wurde fĂŒr die Nutzung mit der OpenSSL 3.x-Bibliothek angepasst.
  • Die UnterstĂŒtzung fĂŒr den Bau mit der libidn2-Bibliothek fĂŒr die Verwendung von internationalisierten von Domainnamen (IDN) wurde hinzugefĂŒgt.
  • In der Utility ftpasswd wurde der SHA256-Algorithmus standardmĂ€ĂŸig zur Generierung von Passwort-Hashes anstelle von MD5 aktiviert.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster