ProFTPD 1.3.8 release server ftp

Sawise rong setengah taun pembangunan, release pinunjul saka ftp server ProFTPD 1.3.8 wis diterbitake, karo kekiyatan ing extensibility lan fungsi, lan kelemahane ing identifikasi periodik saka kerentanan mbebayani. Rilis koreksi ProFTPD 1.3.7f kasedhiya ing wektu sing padha lan bakal dadi sing pungkasan ing seri ProFTPD 1.3.7.

Inovasi utama ProFTPD 1.3.8:

  • Dhukungan kanggo CSID (Klien / Server ID) printah FTP wis dipun ginakaken, kang bisa digunakake kanggo ngirim informasi kanggo ngenali piranti lunak klien ing server lan nampa respon karo informasi kanggo ngenali server. Contone, klien bisa ngetik "CSID Name=BSD FTP; Versi = 7.3" lan entuk "200 Jeneng = ProFTPD; Versi=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
  • Nambahake dhukungan kanggo ekstensi "direktori omah" kanggo nggedhekake jalur ~/ lan ~user/ menyang implementasi protokol SFTP. Sampeyan bisa nggunakake arahan "SFTExtensions homeDirectory" kanggo ngaktifake.
  • Nambahake dhukungan kanggo cipher AES-GCM menyang mod_sftp "[email dilindhungi]"Lan"[email dilindhungi]", uga rotasi tombol host ("SFTPOptions NoHostkeyRotation") nggunakake ekstensi OpenSSH "[email dilindhungi]"Lan"[email dilindhungi]". Dhukungan kanggo ngaktifake cipher AES GCM wis ditambahake menyang arahan SFTPCiphers.
  • Nambahake opsi "--enable-pcre2" kanggo mbangun karo perpustakaan PCRE2 tinimbang PCRE. Kemampuan kanggo milih mesin ekspresi reguler antarane PCRE2, POSIX lan PCRE wis ditambahake menyang arahan RegexOptions.
  • Nambahake arahan SFTPHostKeys kanggo nemtokake algoritma kunci inang sing ditawakake klien kanggo modul mod_sftp.
  • Added FactsDefault direktif kanggo tegas netepake dhaftar "fakta" bali ing MLSD / respon FTP MLSD.
  • Nambahake arahan LDAPConnectTimeout kanggo nemtokake wektu entek sambungan menyang server LDAP.
  • A Direktif ListStyle wis ditambahake kanggo ngaktifake dhaptar isi direktori ing gaya Windows.
  • Arahan RedisLogFormatExtra wis dileksanakake kanggo nambah tombol lan nilai khusus menyang log JSON sing kalebu karo arahan RedisLogOnCommand lan RedisLogOnEvent.
  • Parameter MaxLoginAttemptsFromUser wis ditambahake menyang arahan BanOnEvent kanggo mblokir kombinasi pangguna lan alamat IP sing diwenehake.
  • Dhukungan tambahan kanggo TLS nalika nyambung menyang DBMS Redis menyang arahan RedisSentinel. Ditambahake dhukungan kanggo arahan RedisServer kanggo sintaks printah AUTH sing diowahi digunakake wiwit Redis 6.x.
  • Dhukungan kanggo hash ETM (Encrypt-Then-MAC) wis ditambahake menyang arahan SFTPDigests.
  • Bendera ReusePort ditambahake menyang arahan SocketOptions kanggo ngaktifake mode soket SO_REUSEPORT.
  • GendΓ©ra AllowSymlinkUpload wis ditambahake menyang arahan TransferOptions kanggo ngasilake kemampuan ngunggah menyang pranala simbolis.
  • Dhukungan kanggo algoritma pertukaran kunci "curve448-sha512" wis ditambahake menyang arahan SFTPKeyExchanges.
  • Kemampuan kanggo ngganti file tambahan ing tabel ngidini / nolak wis ditambahake menyang modul mod_wrap2.
  • Nilai standar parameter FSCachePolicy wis diganti dadi "mati".
  • Modul mod_sftp wis dicocogake kanggo nggunakake OpenSSL 3.x perpustakaan.
  • Nambahake dhukungan kanggo bangunan karo perpustakaan libidn2 kanggo nggunakake Jeneng Domain Internasional (IDN).
  • Utilitas ftpasswd kanggo ngasilake hash sandhi nduweni SHA256 tinimbang MD5 sing diaktifake kanthi standar.

Source: opennet.ru

Add a comment