PÀrast kahe ja poole aasta arengut on avaldatud oluline vÀljaanne ftp-serverist ProFTPD 1.3.8, mille tugevusteks on laiendatavus ja funktsionaalsus, kuid nÔrkusteks perioodiline ohtlike haavatavuste avastamine. Samuti on saadaval parandav vÀljaanne ProFTPD 1.3.7f, mis saab olema viimane ProFTPD 1.3.7 seerias.
ProFTPD 1.3.8 peamised uuendused:
- On rakendatud FTP kĂ€skude CSID (Client/Server ID) tugi, mida saab kasutada klienditarkvara tuvastamiseks serveris ja vastuseks serveri identifitseerimise teabe saamiseks. NĂ€iteks vĂ”ib klient saata âCSID Name=BSD FTP; Version=7.3â ja saada vastuseks â200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;â.
- SFTP protokolli rakenduses on lisatud âhome-directoryâ laienduse tugi, et avada teed ~/ ja ~user/. Selle aktiveerimiseks vĂ”ib kasutada direktiivi âSFTPExtensions homeDirectoryâ.
- mod_sftp on lisatud toetavad AES-GCM ĆĄifreid âaes128-gcm@openssh.comâ ja âaes256-gcm@openssh.comâ, samuti hosti vĂ”tmete vahetamise vĂ”imalus (âSFTPOptions NoHostkeyRotationâ) OpenSSH laienduste abil âhostkeys-00@openssh.comâ ja âhostkeys-prove-00@openssh.comâ. SFTPCiphers direktiivi on lisatud toetav AES GCM ĆĄifrite lubamine.
- On lisatud valik ââenable-pcre2â, et koguda PCRE2 teegi kasutamiseks PCRE asemel. RegexOptions direktiivi on lisatud vĂ”imalus valida regulaaravaldiste mootori vahel PCRE2, POSIX ja PCRE.
- On lisatud SFTPHostKeys direktiiv, et nÀidata mod_sftp mooduli jaoks pakutavaid kliendihostide vÔtme algoritme.
- On lisatud FactsDefault direktiiv, et selgelt mÀÀrata FTP-vastustes MLSD/MLSD tagastatavate âfaktideâ nimekiri.
- On lisatud LDAPConnectTimeout direktiiv LDAP-serveriga ĂŒhenduse aja mÀÀramiseks.
- On lisatud ListStyle direktiiv, mis vÔimaldab kuvada kataloogide sisuliste loendite vÀljundit Windowsi stiilis.
- Rakendatud RedisLogFormatExtra direktiiv, et lisada oma vÔtmeid ja vÀÀrtusi JSON-logisse, mis aktiveeriti RedisLogOnCommand ja RedisLogOnEvent direktiivide abil.
- BanOnEvent direktiivi on lisatud parameeter MaxLoginAttemptsFromUser kasutajate ja kombinatsioonide blokeerimiseks. IP-aadresse.
- RedisSentinel direktiivi lisati tugi TLS-i jaoks, kui ĂŒhendatakse Redis andmebaasiga. RedisServer direktiivile lisati muudatud AUTH kĂ€su sĂŒntaksi tugi, mida kasutatakse alates Redis 6.x.
- SFTPDigests direktiivile lisati ETM (Encrypt-Then-MAC) hashide tugi.
- SocketOptions direktiivile lisati ReusePort lipp, et lubada SO_REUSEPORT soklitöö reĆŸiim.
- TransferOptions direktiivile lisati AllowSymlinkUpload lipp, et taastada sĂŒmboolsete linkide ĂŒleslaadimise vĂ”imalus.
- SFTPKeyExchanges direktiivile lisati key exchange algoritmi 'curve448-sha512' tugi.
- mod_wrap2 moodulisse lisati vÔimalus lisada tÀiendavaid faile allow/deny tabelitesse.
- FSCachePolicy parameetri vaikeseade muudeti 'off'.
- mod_sftp moodul kohandati kasutamiseks OpenSSL 3.x raamatukoguga.
- Lisati tugi libidn2 raamatukoguga koostamiseks, et kasutada rahvusvahelisi domeeninimesid (IDN).
- ftpasswd utiliidis, mis genereerib paroolihashesid, on vaikimisi lubatud SHA256 algoritm MD5 asemel.
Allikas: opennet.ru
