Serbestberdana servera ProFTPD 1.3.8 ftp

Piştî du sal û nîv pêşkeftinê, serbestberdanek girîng a servera ftp ProFTPD 1.3.8 hate weşandin, bi hêz di berfirehbûn û fonksiyoneliyê de, û qelsiyên di nasîna periyodîk a qelsiyên xeternak de. Serbestberdanek rastkirina ProFTPD 1.3.7f di heman demê de heye û dê di rêza ProFTPD 1.3.7 de ya paşîn be.

Nûvekirinên sereke yên ProFTPD 1.3.8:

  • Piştgirî ji bo fermana FTP CSID (Client/Server ID) hatiye bicîhkirin, ku dikare ji bo şandina agahdariyan ji bo destnîşankirina nermalava xerîdar ji serverê re û wergirtina bersivek bi agahdariyan ji bo destnîşankirina serverê were bikar anîn. Bo nimûne, xerîdar dikare "CSID Name=BSD FTP; Version=7.3" bişîne û di bersivê de "200 Name=ProFTPD; Version=1.3.8; OS=" werbigire.Ubuntu Linux; OSVer=22.04; Hesasiyeta Dozê=1; DirSep=/;".
  • Piştgiriyek ji bo dirêjkirina "mal-derhênerê" zêde kir da ku rêyên ~/ û ~bikarhêner/ berbi pêkanîna protokola SFTP-ê berfireh bike. Hûn dikarin rêbernameya "SFTPExtensions homeDirectory" bikar bînin da ku wê çalak bikin.
  • Piştgiriya ji bo şîfreyên AES-GCM "aes128-gcm@openssh.com" û "aes256-gcm@openssh.com" ji bo mod_sftp, û ​​her weha zivirîna mifteya mêvandar ("SFTPOptions NoHostkeyRotation") bi karanîna dirêjkirinên OpenSSH "hostkeys-00@openssh.com" û "hostkeys-prove-00@openssh.com" hate zêdekirin. Piştgiriya ji bo çalakkirina şîfreyên AES GCM ji bo rêwerziya SFTPCiphers hate zêdekirin.
  • Vebijarka "--enable-pcre2" lê zêde kir ku li şûna PCRE bi pirtûkxaneya PCRE2 re were çêkirin. Kapasîteya hilbijartina motorek vegotinê ya birêkûpêk di navbera PCRE2, POSIX û PCRE de li rêbernameya RegexOptions hatî zêdekirin.
  • Rêbernameya SFTPHostKeys zêde kir da ku algorîtmayên sereke yên mêvandar ên ku ji bo modula mod_sftp ji xerîdaran re têne pêşkêş kirin diyar bike.
  • Rêbernameya FactsDefault lê zêde kir ku bi eşkere navnîşa "rastiyên" ku di bersivên MLSD/MLSD FTP de hatine vegerandin diyar bike.
  • Rêbernameya LDAPConnectTimeout lê zêde kir da ku dema girêdanê bi servera LDAP re diyar bike.
  • Rêwerznameya ListStyle zêde kir, ku dihêle hûn derana navnîşek naveroka pelrêçê bi şêwazê çalak bikin. Windows.
  • Rêvebiriya RedisLogFormatExtra hate bicîh kirin da ku mift û nirxên xwerû li têketina JSON-ê zêde bike, ku ji hêla rêwerzên RedisLogOnCommand û RedisLogOnEvent ve tê de hene.
  • Parametreya MaxLoginAttemptsFromUser li rêwerziya BanOnEvent hatiye zêdekirin da ku kombînasyonên diyarkirî yên bikarhêneran û navnîşanên IP-yê.
  • Dema ku bi Redis DBMS-a bi rêbernameya RedisSentinel ve tê girêdan piştgirî ji TLS re zêde kir. Piştgiriya rêbernameya RedisServer-ê ji bo hevoksaziya fermana AUTH-ya guhêrbar ku ji Redis 6.x ve hatî bikar anîn zêde kir.
  • Piştgiriya ji bo ETM (Encrypt-Piştre-MAC) haş li rêbernameya SFTPDigests hate zêdekirin.
  • Ala ReusePort li rêbernameya SocketOptions zêde kir da ku moda soketê SO_REUSEPORT çalak bike.
  • Ala AllowSymlinkUpload li dîrektîfa TransferOptions hate zêdekirin da ku kapasîteya barkirina girêdanên sembolîk vegere.
  • Piştgiriya ji bo algorîtmaya pevguhertina mifteyê "curve448-sha512" li rêbernameya SFTPKeyExchanges hate zêdekirin.
  • Kapasîteya cîgirkirina pelên din ên di tabloyên destûr/nekar de li modula mod_wrap2 hate zêdekirin.
  • Nirxa xwerû ya parametreya FSCachePolicy wekî "off" hate guherandin.
  • Modula mod_sftp ji bo karanîna bi pirtûkxaneya OpenSSL 3.x ve hatî adaptekirin.
  • Piştgiriya ji bo avakirina bi pirtûkxaneya libidn2 re ji bo karanîna navneteweyî hate zêdekirin navên domainê (Nasname).
  • Di navgîniya ftpasswd de, algorîtmaya SHA256 li şûna MD5-ê ji bo çêkirina haşeyên şîfreyê ji hêla xwerû ve tê çalak kirin.

Source: opennet.ru

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster