שחרור שרת ProFTPD 1.3.8 ftp

לאחר שנתיים וחצי של פיתוח, יצאה גרסה משמעותית של שרת ה-ftp ProFTPD 1.3.8, כאשר נקודות החוזק שלה הן יכולת ההרחבה והפונקציונליות, וחולשותיה הן גילוי תקופתי של פגיעויות מסוכנות. במקביל, זמינה גרסה מתקנת של ProFTPD 1.3.7f, שתהיה האחרונה בסדרת ProFTPD 1.3.7.

החידושים העיקריים של ProFTPD 1.3.8:

  • יושמה תמיכה בפקודת FTP CSID (Client/Server ID), בה ניתן להשתמש כדי לשלוח מידע לזיהוי תוכנת הלקוח לשרת ולקבל תגובה עם מידע לזיהוי השרת. לדוגמה, לקוח יכול לשלוח "CSID Name=BSD FTP; Version=7.3" ולקבל בתגובה "200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
  • יישום פרוטוקול SFTP תומך כעת בהרחבה "home-directory" כדי להרחיב את הנתיבים ~/ ו-~user/. ניתן להשתמש בהוראת "SFTPExtensions homeDirectory" כדי להפעיל אותה.
  • נוספה תמיכה בצפני AES-GCM "aes128-gcm@openssh.com" ו-"aes256-gcm@openssh.com" ל-mod_sftp, כמו גם סיבוב מפתחות מארח ("SFTPOptions NoHostkeyRotation") באמצעות סיומות OpenSSH "hostkeys-00@openssh.com" ו-"hostkeys-prove-00@openssh.com". נוספה תמיכה בהפעלת צפני AES GCM להוראת SFTPCiphers.
  • נוספה האפשרות "--enable-pcre2" לבנייה עם ספריית PCRE2 במקום PCRE. נוספה היכולת לבחור מנוע ביטויים רגולריים בין PCRE2, POSIX ו-PCRE להוראת RegexOptions.
  • נוספה הוראת SFTPHostKeys כדי לציין אלגוריתמים של מפתחות מארח המוצעים ללקוחות עבור מודול mod_sftp.
  • נוספה הוראת FactsDefault כדי להגדיר במפורש את רשימת ה"עובדות" המוחזרות בתגובות MLSD/MLSD FTP.
  • נוספה הוראת LDAPConnectTimeout כדי להגדיר את פסק הזמן לחיבור לשרת LDAP.
  • נוספה הוראת ListStyle, המאפשרת לך לאפשר פלט של רשימת תוכן ספריות בסגנון Windows.
  • ההנחיה RedisLogFormatExtra יושמה כדי להוסיף מפתחות וערכים מותאמים אישית ליומן ה-JSON, כפי שמאפשר ההנחיות RedisLogOnCommand ו-RedisLogOnEvent.
  • הפרמטר MaxLoginAttemptsFromUser נוסף להוראת BanOnEvent כדי לחסום צירופים ספציפיים של משתמשים ו- כתובות IP.
  • הוראת RedisSentinel עודכנה כדי לתמוך ב-TLS בעת התחברות למערכת ניהול הנתונים של Redis. הוראת RedisServer עודכנה כדי לתמוך בתחביר הפקודות AUTH שהשתנה, אשר נעשה בו שימוש מאז Redis 6.x.
  • נוספה תמיכה ב-hashes של ETM (Encrypt-Then-MAC) להוראת SFTPDigests.
  • דגל ReusePort נוסף להוראת SocketOptions כדי לאפשר את מצב ה-socket SO_REUSEPORT.
  • נוסף דגל AllowSymlinkUpload להוראת TransferOptions כדי להחזיר את היכולת להעלות לקישורים סמליים.
  • נוספה תמיכה באלגוריתם חילופי המפתחות "curve448-sha512" להוראת SFTPKeyExchanges.
  • מודול mod_wrap2 עודכן כדי לאפשר החלפה של קבצים נוספים בטבלאות allow/deny.
  • ערך ברירת המחדל של הפרמטר FSCachePolicy שונה ל-"כבוי".
  • מודול mod_sftp הותאם לשימוש עם ספריית OpenSSL 3.x.
  • נוספה תמיכה בבנייה עם ספריית libidn2 לשימוש בפורמטים בינלאומיים שמות דומיין (IDN).
  • כלי השירות ftpasswd משתמש באלגוריתם SHA256 כברירת מחדל במקום ב-MD5 כדי ליצור קוד גיבוי של סיסמאות.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster