Két és fél éves fejlesztés után jelent meg a ProFTPD 1.3.8 ftp szerver jelentős kiadása, melynek erőssége a bővíthetőség és a funkcionalitás, a gyenge pontok azonban a veszélyes sérülékenységek időszakos azonosítása. Ezzel egyidejűleg elérhető a ProFTPD 1.3.7f karbantartási kiadása, amely az utolsó lesz a ProFTPD 1.3.7 sorozatban.
A ProFTPD 1.3.8 főbb újításai:
- Támogatás került bevezetésre az FTP CSID (kliens/szerver azonosító) parancshoz, amely segítségével információkat küldhetünk a kliens szoftver azonosítójáról a szervernek, és választ kaphatunk a szerver azonosító adataival. Például egy kliens elküldheti a "CSID név=BSD FTP; verzió=7.3" parancsot, és válaszul a "200 név=ProFTPD; verzió=1.3.8; OS=" parancsot kaphatja.Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
- Az SFTP protokoll megvalósítása hozzáadta a „home-directory” kiterjesztés támogatását a ~/ és ~user/ elérési utak kiterjesztéséhez. Az engedélyezéshez használhatja az „SFTPExtensions homeDirectory” direktívát.
- Hozzáadva a mod_sftp-hez az AES-GCM titkosítások ("aes128-gcm@openssh.com" és "aes256-gcm@openssh.com") támogatása, valamint a hosztkulcs-rotáció ("SFTPOptions NoHostkeyRotation") a "hostkeys-00@openssh.com" és "hostkeys-prove-00@openssh.com" OpenSSH bővítmények használatával. Hozzáadva a támogatás az AES GCM titkosítások engedélyezéséhez az SFTPCiphers direktívában.
- Hozzáadott "--enable-pcre2" opció a PCRE helyett PCRE2 könyvtárral való összeépítéshez. A RegexOptions direktíva bekerült a PCRE2, POSIX és PCRE közötti reguláris kifejezés motor kiválasztására.
- Az SFTPHostKeys direktíva hozzáadásra került, hogy jelezze az ügyfelek számára a mod_sftp modulhoz kínált gazdagép kulcs-algoritmusokat.
- FactsDefault direktíva hozzáadva az MLSD/MLSD FTP-válaszokban visszaküldendő "tények" listájának explicit meghatározásához.
- Az LDAPConnectTimeout direktíva hozzáadva az LDAP-kiszolgálóhoz való kapcsolódási időtúllépés meghatározásához.
- Hozzáadott ListStyle direktíva, amely lehetővé teszi a könyvtártartalom stílusos listájának kimenetét. Windows.
- A RedisLogFormatExtra direktíva úgy lett megvalósítva, hogy saját kulcsait és értékeit hozzáadja a RedisLogOnCommand és RedisLogOnEvent direktívák által tartalmazott JSON-naplóhoz.
- A MaxLoginAttemptsFromUser paramétert hozzáadták a BanOnEvent direktívához, hogy blokkolja a felhasználók és felhasználók megadott kombinációit. IP-címek.
- A TLS-támogatás hozzáadásra került a RedisSentinel direktívához, amikor csatlakozik a Redis DBMS-hez. A RedisServer direktíva mostantól támogatja a Redis 6.x óta használt módosított AUTH parancs szintaxisát.
- Az ETM (Encrypt-Then-MAC) hashek támogatása hozzáadva az SFTPDigests direktívához.
- A ReusePort jelző bekerült a SocketOptions direktívába, hogy engedélyezze a SO_REUSEPORT socket módot.
- Az AllowSymlinkUpload jelző bekerült a TransferOptions direktívába, hogy visszaadja a szimbolikus hivatkozásokhoz való feltöltési lehetőséget.
- A "curve448-sha512" kulcscsere-algoritmus támogatása hozzáadva az SFTPKeyExchanges direktívához.
- A mod_wrap2 modulban lehetőség van további fájlok helyettesítésére az engedélyezési/megtagadási táblákban.
- Az FSCachePolicy paraméter alapértelmezett értéke "off"-ra módosult.
- A mod_sftp modult az OpenSSL 3.x könyvtárhoz igazították.
- Hozzáadott támogatás a libidn2 könyvtárral való fordításhoz a nemzetköziesített verziók használatához. domain nevek (Nemzetközi szám).
- Az ftpasswd segédprogramban a jelszókivonat generálására szolgáló alapértelmezett algoritmus az MD256 helyett az SHA5.
Forrás: opennet.ru
