PÀrast kahe ja poole aasta pikkust arendust on vÀlja antud ProFTPD 1.3.8 FTP serveri pÔhivÀljaanne, mille tugevusteks on laiendatavus ja funktsionaalsus ning nÔrkusteks ohtlike haavatavuste perioodiline avastamine. Samal ajal on saadaval ProFTPD 1.3.7f parandusvÀljaanne, mis on ProFTPD 1.3.7 seeria viimane.
ProFTPD 1.3.8 peamised uuendused:
- FTP CSID (kliendi/serveri ID) kÀsu tugi on rakendatud, mida saab kasutada klienditarkvara tuvastava teabe saatmiseks serverile ja vastuse saamiseks serveri tuvastava teabega. NÀiteks saab klient saata "CSID Name=BSD FTP; Version=7.3" ja saada vastuseks "200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
- SFTP protokolli implementatsioon toetab nĂŒĂŒd laiendust "home-directory", et laiendada teid ~/ ja ~user/. Selle lubamiseks saab kasutada direktiivi "SFTPExtensions homeDirectory".
- Lisatud tugi AES-GCM ƥifritele "aes128-gcm@openssh.com" ja "aes256-gcm@openssh.com" mod_sftp-le, samuti hostivÔtme rotatsioon ("SFTPOptions NoHostkeyRotation") OpenSSH laienduste "hostkeys-00@openssh.com" ja "hostkeys-prove-00@openssh.com" abil. Lisatud tugi AES GCM ƥifrite lubamiseks SFTPCiphers direktiivile.
- Lisatud valik "--enable-pcre2" PCRE2 teegiga ehitamiseks PCRE asemel. Lisatud vÔimalus valida regulaaravaldiste mootorit PCRE2, POSIX ja PCRE vahel RegexOptions direktiivile.
- Lisatud SFTPHostKeys direktiiv, et mÀÀrata mod_sftp mooduli jaoks klientidele pakutavad hostivÔtme algoritmid.
- Lisatud FactsDefault direktiiv, et selgesÔnaliselt mÀÀratleda MLSD/MLSD FTP vastustes tagastatud "faktide" loend.
- Lisatud LDAPConnectTimeout direktiiv LDAP-serveriga ĂŒhenduse loomise ajalĂ”pu mÀÀramiseks.
- Lisatud ListStyle direktiiv, mis vÔimaldab teil lubada kataloogisisu loendi vÀljastamist stiilis Windows.
- RedisLogFormatExtra direktiiv on rakendatud kohandatud vÔtmete ja vÀÀrtuste lisamiseks JSON-logisse, mida vÔimaldavad RedisLogOnCommand ja RedisLogOnEvent direktiivid.
- BanOnEvent direktiivile on lisatud parameeter MaxLoginAttemptsFromUser, et blokeerida kasutajate ja kasutajate teatud kombinatsioone. IP-aadressid.
- RedisSentineli direktiivi on uuendatud, et see toetaks TLS-i Redis DBMS-iga ĂŒhenduse loomisel. RedisServeri direktiivi on uuendatud, et see toetaks Redis 6.x-st alates kasutatud muudetud AUTH-kĂ€su sĂŒntaksit.
- SFTPDigests direktiivile lisati tugi ETM (Encrypt-Then-MAC) rÀsivÀÀrtustele.
- SO_REUSEPORT soklireĆŸiimi lubamiseks on SocketOptions direktiivile lisatud lipp ReusePort.
- TransferOptions direktiivile lisati lipp AllowSymlinkUpload, et taastada sĂŒmboolsete linkide kaudu ĂŒleslaadimise vĂ”imalus.
- SFTPKeyExchanges direktiivile lisati tugi vÔtmevahetusalgoritmile "curve448-sha512".
- Moodulit mod_wrap2 on uuendatud, et lubada tÀiendavate failide asendamist lubamis-/keelamistabelitesse.
- Parameetri FSCachePolicy vaikevÀÀrtus on muudetud vÀÀrtuseks âvĂ€ljasâ.
- Moodulit mod_sftp on kohandatud kasutamiseks OpenSSL 3.x teegiga.
- Lisatud tugi libidn2 teegiga ehitamiseks, et kasutada rahvusvahelist domeeninimed (rahvusvaheline numbrimÀrk).
- Ftpasswd utiliit kasutab paroolirÀsi genereerimiseks vaikimisi SHA256 algoritmi MD5 asemel.
Allikas: opennet.ru
