Lanzamiento del servidor FTP ProFTPD 1.3.8

Después de dos años y medio de desarrollo, se ha publicado una versión importante del servidor FTP ProFTPD 1.3.8, cuyas principales fortalezas son la extensibilidad y funcionalidad, mientras que sus puntos débiles son la aparición periódica de vulnerabilidades peligrosas. Al mismo tiempo, también está disponible una versión de corrección ProFTPD 1.3.7f, que será la última en la serie ProFTPD 1.3.7.

Novedades principales de ProFTPD 1.3.8:

  • Se implementó el soporte para el comando FTP CSID (Client/Server ID), que se puede usar para enviar información para identificar el software del cliente en el servidor y recibir una respuesta con información para identificar el servidor. Por ejemplo, el cliente puede enviar "CSID Name=BSD FTP; Version=7.3" y recibir en respuesta "200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
  • Se agregó soporte para la extensión "home-directory" en la implementación del protocolo SFTP para revelar las rutas ~/ y ~user/. Se puede activar utilizando la directiva "SFTPExtensions homeDirectory".
  • En mod_sftp se agregó soporte para los cifrados AES-GCM "aes128-gcm@openssh.com" y "aes256-gcm@openssh.com", así como la rotación de claves de host ("SFTPOptions NoHostkeyRotation") usando las extensiones de OpenSSH "hostkeys-00@openssh.com" y "hostkeys-prove-00@openssh.com". Se añadió soporte para habilitar cifrados AES GCM en la directiva SFTPCiphers.
  • Se añadió la opción "--enable-pcre2" para compilar con la biblioteca PCRE2 en lugar de PCRE. En la directiva RegexOptions se agregó la posibilidad de elegir el motor de expresiones regulares entre PCRE2, POSIX y PCRE.
  • Se añadió la directiva SFTPHostKeys para indicar los algoritmos de claves de host ofrecidos a los clientes para el módulo mod_sftp.
  • Se añadió la directiva FactsDefault para definir explícitamente la lista de "hechos" devueltos en las respuestas FTP MLSD/MLSD.
  • Se añadió la directiva LDAPConnectTimeout para definir el tiempo de espera de conexión con el servidor LDAP.
  • Se añadió la directiva ListStyle, que permite incluir la salida del listado de contenido de directorios en el estilo de Windows.
  • Se implementó la directiva RedisLogFormatExtra para agregar claves y valores personalizados al registro JSON habilitado por las directivas RedisLogOnCommand y RedisLogOnEvent.
  • Se añadió el parámetro MaxLoginAttemptsFromUser en la directiva BanOnEvent para bloquear combinaciones de usuarios específicas y direcciones IP.
  • Se agregó soporte para TLS en la directiva RedisSentinel al conectarse a la base de datos Redis. La directiva RedisServer añadió soporte para la sintaxis modificada del comando AUTH, que se usa a partir de Redis 6.x.
  • Se agregó soporte para los hashes ETM (Encrypt-Then-MAC) en la directiva SFTPDigests.
  • Se agregó la bandera ReusePort a la directiva SocketOptions para habilitar el modo de sockets SO_REUSEPORT.
  • Se agregó la bandera AllowSymlinkUpload a la directiva TransferOptions para restaurar la capacidad de cargar en enlaces simbólicos.
  • Se añadió soporte para el algoritmo de intercambio de claves "curve448-sha512" a la directiva SFTPKeyExchanges.
  • El módulo mod_wrap2 ahora permite la inclusión de archivos adicionales en las tablas allow/deny.
  • El valor predeterminado del parámetro FSCachePolicy se ha cambiado a "off".
  • El módulo mod_sftp se ha adaptado para su uso con la biblioteca OpenSSL 3.x.
  • Se agregó soporte para compilar con la biblioteca libidn2 para utilizar nombres de dominio internacionalizados de nombres de dominio (IDN).
  • En la utilidad ftpasswd, el algoritmo predeterminado para la generación de hashes de contraseñas ahora es SHA256 en lugar de MD5.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster