ProFTPD 1.3.8 ftp-serveri vÀljaanne

PÀrast kahe ja poole aasta arengut on avaldatud oluline vÀljaanne ftp-serverist ProFTPD 1.3.8, mille tugevusteks on laiendatavus ja funktsionaalsus, kuid nÔrkusteks perioodiline ohtlike haavatavuste avastamine. Samuti on saadaval parandav vÀljaanne ProFTPD 1.3.7f, mis saab olema viimane ProFTPD 1.3.7 seerias.

ProFTPD 1.3.8 peamised uuendused:

  • On rakendatud FTP kĂ€skude CSID (Client/Server ID) tugi, mida saab kasutada klienditarkvara tuvastamiseks serveris ja vastuseks serveri identifitseerimise teabe saamiseks. NĂ€iteks vĂ”ib klient saata „CSID Name=BSD FTP; Version=7.3” ja saada vastuseks „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;”.
  • SFTP protokolli rakenduses on lisatud „home-directory” laienduse tugi, et avada teed ~/ ja ~user/. Selle aktiveerimiseks vĂ”ib kasutada direktiivi „SFTPExtensions homeDirectory”.
  • mod_sftp on lisatud toetavad AES-GCM ĆĄifreid „aes128-gcm@openssh.com“ ja „aes256-gcm@openssh.com“, samuti hosti vĂ”tmete vahetamise vĂ”imalus („SFTPOptions NoHostkeyRotation“) OpenSSH laienduste abil „hostkeys-00@openssh.com“ ja „hostkeys-prove-00@openssh.com“. SFTPCiphers direktiivi on lisatud toetav AES GCM ĆĄifrite lubamine.
  • On lisatud valik „—enable-pcre2“, et koguda PCRE2 teegi kasutamiseks PCRE asemel. RegexOptions direktiivi on lisatud vĂ”imalus valida regulaaravaldiste mootori vahel PCRE2, POSIX ja PCRE.
  • On lisatud SFTPHostKeys direktiiv, et nĂ€idata mod_sftp mooduli jaoks pakutavaid kliendihostide vĂ”tme algoritme.
  • On lisatud FactsDefault direktiiv, et selgelt mÀÀrata FTP-vastustes MLSD/MLSD tagastatavate „faktide“ nimekiri.
  • On lisatud LDAPConnectTimeout direktiiv LDAP-serveriga ĂŒhenduse aja mÀÀramiseks.
  • On lisatud ListStyle direktiiv, mis vĂ”imaldab kuvada kataloogide sisuliste loendite vĂ€ljundit Windowsi stiilis.
  • Rakendatud RedisLogFormatExtra direktiiv, et lisada oma vĂ”tmeid ja vÀÀrtusi JSON-logisse, mis aktiveeriti RedisLogOnCommand ja RedisLogOnEvent direktiivide abil.
  • BanOnEvent direktiivi on lisatud parameeter MaxLoginAttemptsFromUser kasutajate ja kombinatsioonide blokeerimiseks. IP-aadresse.
  • RedisSentinel direktiivi lisati tugi TLS-i jaoks, kui ĂŒhendatakse Redis andmebaasiga. RedisServer direktiivile lisati muudatud AUTH kĂ€su sĂŒntaksi tugi, mida kasutatakse alates Redis 6.x.
  • SFTPDigests direktiivile lisati ETM (Encrypt-Then-MAC) hashide tugi.
  • SocketOptions direktiivile lisati ReusePort lipp, et lubada SO_REUSEPORT soklitöö reĆŸiim.
  • TransferOptions direktiivile lisati AllowSymlinkUpload lipp, et taastada sĂŒmboolsete linkide ĂŒleslaadimise vĂ”imalus.
  • SFTPKeyExchanges direktiivile lisati key exchange algoritmi 'curve448-sha512' tugi.
  • mod_wrap2 moodulisse lisati vĂ”imalus lisada tĂ€iendavaid faile allow/deny tabelitesse.
  • FSCachePolicy parameetri vaikeseade muudeti 'off'.
  • mod_sftp moodul kohandati kasutamiseks OpenSSL 3.x raamatukoguga.
  • Lisati tugi libidn2 raamatukoguga koostamiseks, et kasutada rahvusvahelisi domeeninimesid (IDN).
  • ftpasswd utiliidis, mis genereerib paroolihashesid, on vaikimisi lubatud SHA256 algoritm MD5 asemel.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster