Eftir tveggja og hálfs árs þróun hefur umtalsverð útgáfa af ftp-þjóninum ProFTPD 1.3.8 verið gefin út, með styrkleika í stækkanleika og virkni, og veikleika í reglubundinni auðkenningu hættulegra veikleika. Leiðréttingarútgáfa af ProFTPD 1.3.7f er fáanleg á sama tíma og verður sú síðasta í ProFTPD 1.3.7 seríunni.
Helstu nýjungar í ProFTPD 1.3.8:
- Stuðningur hefur verið innleiddur fyrir FTP CSID (Client/Server ID) skipunina, sem hægt er að nota til að senda upplýsingar til að bera kennsl á hugbúnað viðskiptavinarins til netþjónsins og fá svar með upplýsingum til að bera kennsl á netþjóninn. Til dæmis getur viðskiptavinur sent "CSID Name=BSD FTP; Version=7.3" og fengið í svar "200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; Há- og lágstöfumviðkvæmt=1; DirSep=/;".
- Bætti við stuðningi við "heimaskrá" viðbótina til að stækka ~/ og ~notanda/ slóðir að SFTP samskiptareglunum. Þú getur notað "SFTPExtensions homeDirectory" tilskipunina til að virkja hana.
- Bætt var við stuðningi við AES-GCM dulkóðanir "aes128-gcm@openssh.com" og "aes256-gcm@openssh.com" í mod_sftp, sem og snúning á hýsingarlykli ("SFTPOptions NoHostkeyRotation") með því að nota OpenSSH viðbæturnar "hostkeys-00@openssh.com" og "hostkeys-prove-00@openssh.com". Bætt var við stuðningi við að virkja AES GCM dulkóðanir í SFTPCiphers tilskipuninni.
- Bætt við "--enable-pcre2" möguleika til að byggja með PCRE2 bókasafni í stað PCRE. Möguleikinn á að velja reglubundna tjáningarvél á milli PCRE2, POSIX og PCRE hefur verið bætt við RegexOptions tilskipunina.
- Bætti við SFTPHostKeys tilskipuninni til að tilgreina hýsillykilalgrím sem viðskiptavinum er boðið upp á fyrir mod_sftp eininguna.
- Bætt við tilskipun FactsDefault til að skilgreina listann yfir „staðreyndir“ sem skilað er í MLSD/MLSD FTP svörum.
- Bætti við LDAPConnectTimeout tilskipuninni til að skilgreina tengingartíma við LDAP þjóninn.
- Bætt við ListStyle tilskipun, sem gerir þér kleift að virkja úttak lista yfir innihald möppu í stíl Windows.
- RedisLogFormatExtra tilskipunin hefur verið innleidd til að bæta við sérsniðnum lyklum og gildum við JSON log, innifalinn í RedisLogOnCommand og RedisLogOnEvent tilskipunum.
- Breytan MaxLoginAttemptsFromUser hefur verið bætt við BanOnEvent tilskipunina til að loka fyrir tilteknar samsetningar notenda og IP-tölur.
- Bætti við stuðningi við TLS við tengingu við Redis DBMS við RedisSentinel tilskipunina. Bætti stuðningi við RedisServer tilskipunina fyrir breytta AUTH skipanasetningafræði sem notuð var síðan Redis 6.x.
- Stuðningur við ETM (Encrypt-Then-MAC) kjötkássa hefur verið bætt við SFTPDigests tilskipunina.
- Bætti ReusePort fána við SocketOptions tilskipunina til að virkja SO_REUSEPORT falsham.
- AllowSymlinkUpload fánanum hefur verið bætt við TransferOptions tilskipunina til að skila getu til að hlaða upp á táknræna tengla.
- Stuðningur við "curve448-sha512" lyklaskipta reiknirit hefur verið bætt við SFTPKeyExchanges tilskipunina.
- Möguleikinn á að skipta um viðbótarskrár í leyfa/neita töflunum hefur verið bætt við mod_wrap2 eininguna.
- Sjálfgefnu gildi FSCachePolicy færibreytunnar hefur verið breytt í „off“.
- mod_sftp einingin hefur verið aðlöguð til notkunar með OpenSSL 3.x bókasafninu.
- Bætt við stuðningi við að byggja með libidn2 bókasafninu til að nota alþjóðlegt lénsheiti (IDN).
- ftpasswd tólið til að búa til lykilorðahass hefur SHA256 í stað MD5 sjálfgefið virkt.
Heimild: opennet.ru
