ProFTPD 1.3.8 ftp-serveri vÀljaanne

PĂ€rast kahte ja pool aastat arendustööd on avaldatud mĂ€rkimisvÀÀrne versioon ProFTPD FTP-serverist 1.3.8, mille tugevateks kĂŒlgedeks on laiendatavus ja funktsionaalsus, kuid nĂ”rkadeks taseme aeg-ajalt avastatavad ohtlikud haavatavused. Samuti on saadaval ProFTPD 1.3.7f korrektsiooniversioon, mis jÀÀb viimaseks seeriast ProFTPD 1.3.7.

ProFTPD 1.3.8 peamised uuendused:

  • Rakendatud on FTP-kĂ€su CSID (Client/Server ID) tugi, mida saab kasutada kliendi tarkvara tuvastamiseks serveris ja vastuseks serveri tuvastamiseks saadud teabe saamiseks. NĂ€iteks vĂ”ib klient saata „CSID Name=BSD FTP; Version=7.3” ja saada vastuseks „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;”.
  • SFTP-protokolli rakendusse on lisatud laienduse „home-directory” tugi, et avada teed ~ / ja ~user/. Selle lubamiseks saab kasutada direktiivi „SFTPExtensions homeDirectory”.
  • Mod_sftp-s on lisatud AES-GCM krĂŒptode, „aes128-gcm@openssh.com” ja „aes256-gcm@openssh.com” tugi, samuti hostivĂ”tmete rotatsiooni tugi („SFTPOptions NoHostkeyRotation”) OpenSSH laienduste abil „hostkeys-00@openssh.com” ja „hostkeys-prove-00@openssh.com”. Direktiivi SFTPCiphers on lisatud tugi AES GCM krĂŒptode lubamiseks.
  • Lisatud on valik „--enable-pcre2”, et koguda PCRE2 teegiga, mitte PCRE-ga. Direktiivis RegexOptions on lisatud vĂ”imalus valida regulaaravaldise mootori vahel PCRE2, POSIX ja PCRE.
  • Lisatud on direktiiv SFTPHostKeys, et nĂ€idata ettepanekuid klientidele hostivĂ”tme algoritmide osas, mis on mod_sftp jaoks.
  • Lisatud on direktiiv FactsDefault, et selgelt mÀÀrata tagasi saadetavate „faktide” loetelu FTP-vastustes MLSD/MLSD.
  • Lisatud on direktiiv LDAPConnectTimeout LDAP-serveriga ĂŒhenduse ajastamiseks.
  • Lisatud on direktiiv ListStyle, mis vĂ”imaldab kuvada kataloogide sisu loendit Windowsi stiilis.
  • Rakendatud on direktiiv RedisLogFormatExtra, et lisada kohandatud vĂ”tmed ja vÀÀrtused JSON-logile, mida sisaldavad direktiivid RedisLogOnCommand ja RedisLogOnEvent.
  • Direktiivi BanOnEvent on lisatud parameeter MaxLoginAttemptsFromUser, et blokeerida antud kasutajate kombinatsioonid ja IP-aadresse.
  • Direktiivi RedisSentinel on lisatud TLS-tugi Redis andmebaasi ĂŒhendamisel. Direktiivi RedisServer on lisatud muudatud sĂŒntaksi tugi AUTH kĂ€sule, mis on kasutusel alates Redis 6.x-st.
  • Direktiivi SFTPDigests on lisatud ETM (Encrypt-Then-MAC) hajutuste tugi.
  • Diktaadi SocketOptions on lisatud lipp ReusePort, et lubada SO_REUSEPORT soketite reĆŸiimi.
  • Diktaadi TransferOptions on lisatud lipp AllowSymlinkUpload, et taastada vĂ”imalus laadida ĂŒles sĂŒmboolsete linkide kaudu.
  • Diktaadi SFTPKeyExchanges on lisatud toetus vĂ”tmevahetuse algoritmile «curve448-sha512».
  • Modulis mod_wrap2 on lisatud vĂ”imalus lisada tĂ€iendavaid faile lubade/eemaldamise loenditesse.
  • Parameetri FSCachePolicy vaikeseade on muudetud «off».
  • Modul mod_sftp on kohandatud kasutamiseks OpenSSL 3.x teegiga.
  • Lisatud toetus libidn2 teegiga kompileerimiseks rahvusvahelistele domeeninime (IDN).
  • Tööriistas ftpasswd on paroolihashide genereerimiseks vaikimisi lubatud algoritm SHA256, mitte MD5.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster