เบเบฒเบ™เบ›เปˆเบญเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ ftp ProFTPD 1.3.8

เบซเบผเบฑเบ‡เบˆเบฒเบเบชเบญเบ‡เบ›เบตเป€เบ„เบดเปˆเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ, เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเป€เบŠเบตเบŸเป€เบงเบต ProFTPD 1.3.8 ftp เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เป„เบ”เป‰เบ–เบทเบเป€เบœเบตเบเปเบœเปˆ, เบ„เบงเบฒเบกเป€เบ‚เบฑเป‰เบกเปเบ‚เบ‡เบ‚เบญเบ‡เบกเบฑเบ™เปเบกเปˆเบ™เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเปเบฅเบฐเบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™, เปเบ•เปˆเบˆเบธเบ”เบญเปˆเบญเบ™เปเบกเปˆเบ™เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป„เบฅเบเบฐเป€เบงเบฅเบฒเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ. เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เบเบฒเบ™เบ›เปˆเบญเบเบเบฒเบ™เบšเปเบฒเบฅเบธเบ‡เบฎเบฑเบเบชเบฒ ProFTPD 1.3.7f เปเบกเปˆเบ™เบกเบตเบขเบนเปˆ, เป€เบŠเบดเปˆเบ‡เบˆเบฐเป€เบ›เบฑเบ™เบŠเบธเบ”เบชเบธเบ”เบ—เป‰เบฒเบเปƒเบ™ ProFTPD 1.3.7 series.

เบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒเบซเบผเบฑเบเบ‚เบญเบ‡ ProFTPD 1.3.8:

  • เบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบณเบฅเบฑเบšเบ„เบณเบชเบฑเปˆเบ‡ FTP CSID (Client/Server ID), เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เป€เบžเบทเปˆเบญเบฅเบฐเบšเบธเบŠเบญเบšเปเบงเบฅเบนเบเบ„เป‰เบฒเป„เบ›เบซเบฒเป€เบŠเบตเบšเป€เบงเบต เปเบฅเบฐ เบฎเบฑเบšเบเบฒเบ™เบ•เบญเบšเบเบฑเบšเบ”เป‰เบงเบเบ‚เปเป‰เบกเบนเบ™เป€เบžเบทเปˆเบญเบฅเบฐเบšเบธเป€เบŠเบตเบšเป€เบงเบต. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบฅเบนเบเบ„เป‰เบฒเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡ "CSID Name=BSD FTP; Version=7.3" เปเบฅเบฐ เบฎเบฑเบšเบเบฒเบ™เบ•เบญเบšเบเบฑเบš "200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
  • เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบญเบฐเบ™เบธเบชเบฑเบ™เบเบฒ SFTP เป„เบ”เป‰เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ "home-directory" เป€เบžเบทเปˆเบญเบ‚เบฐเบซเบเบฒเบ ~/ เปเบฅเบฐ ~user/ paths. เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบกเบฑเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ "SFTPExtensions homeDirectory".
  • mod_sftp เป€เบžเบตเป‰เบกเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบš AES-GCM ciphers "aes128-gcm@openssh.com" เปเบฅเบฐ "aes256-gcm@openssh.com", เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบซเบกเบธเบ™เบ„เบตเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบš ("SFTPOptions NoHostkeyRotation") เป‚เบ”เบเปƒเบŠเป‰เบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ OpenSSH "hostkeys-00@openskey.com" เปเบฅเบฐ "hostkeys-00@openskey.com" เปเบฅเบฐ "hostkeys-XNUMX@openssh.com" เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ›เบตเบ”เบฅเบฐเบซเบฑเบ”เบฅเบฑเบš AES GCM เบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ SFTPCiphers.
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "--enable-pcre2" เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบ”เป‰เบงเบเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” PCRE2 เปเบ—เบ™ PCRE. เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบฅเบทเบญเบเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบชเบฐเปเบ”เบ‡เบญเบญเบเบ›เบปเบเบเบฐเบ•เบดเบฅเบฐเบซเบงเปˆเบฒเบ‡ PCRE2, POSIX เปเบฅเบฐ PCRE เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ RegexOptions.
  • เบ„เปเบฒเบชเบฑเปˆเบ‡ SFTPHostKeys เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบžเบทเปˆเบญเบŠเบตเป‰เบšเบญเบเบฅเบฐเบšเบปเบšเบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบฅเบนเบเบ„เป‰เบฒเบชเปเบฒเบฅเบฑเบšเป‚เบกเบ”เบนเบ™ mod_sftp.
  • เป€เบžเบตเปˆเบก FactsDefault เบ„เปเบฒเบชเบฑเปˆเบ‡เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบฅเบฒเบเบŠเบทเปˆ "เบ‚เปเป‰เป€เบ—เบฑเบ”เบˆเบดเบ‡" เบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™เบ—เบตเปˆเบˆเบฐเบชเบปเปˆเบ‡เบ„เบทเบ™เปƒเบ™เบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡ MLSD/MLSD FTP.
  • เป€เบžเบตเปˆเบกเบ„เปเบฒเบชเบฑเปˆเบ‡ LDAPConnectTimeout เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เป€เบงเบฅเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ LDAP.
  • เป€เบžเบตเปˆเบกเบ„เบณเบชเบฑเปˆเบ‡ ListStyle, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เปƒเบŠเป‰เบœเบปเบ™เบœเบฐเบฅเบดเบ”เบ‚เบญเบ‡เบฅเบฒเบเบŠเบทเปˆเป€เบ™เบทเป‰เบญเปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเปƒเบ™เปเบšเบšเบชเบฐเป„เบ•เบฅเปŒเป„เบ”เป‰ Windows.
  • เบ„เปเบฒเบชเบฑเปˆเบ‡ RedisLogFormatExtra เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบžเบทเปˆเบญเป€เบžเบตเปˆเบกเบเบฐเปเบˆเปเบฅเบฐเบ„เบธเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡เปƒเบชเปˆเบšเบฑเบ™เบ—เบถเบ JSON เบ—เบตเปˆเบฅเบงเบกเบขเบนเปˆเปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ RedisLogOnCommand เปเบฅเบฐ RedisLogOnEvent.
  • เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต MaxLoginAttemptsFromUser เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบ„เบณเบชเบฑเปˆเบ‡ BanOnEvent เป€เบžเบทเปˆเบญเบšเบฅเบฑเบญเบเบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐ เบ—เบตเปˆเบขเบนเปˆ IP.
  • เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ TLS เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ RedisSentinel เป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš Redis DBMS. เบ„เปเบฒเบชเบฑเปˆเบ‡ RedisServer เบ›เบฐเบˆเบธเบšเบฑเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ syntax เบ„เปเบฒเบชเบฑเปˆเบ‡ AUTH เบ—เบตเปˆเบ–เบทเบเบ”เบฑเบ”เปเบเป‰เบ—เบตเปˆเปƒเบŠเป‰เบ•เบฑเป‰เบ‡เปเบ•เปˆ Redis 6.x.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš ETM (Encrypt-Then-MAC) hashes เบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ SFTPDigests.
  • เบ—เบธเบ‡ ReusePort เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡ SocketOptions เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰ SO_REUSEPORT เบฎเบนเบšเปเบšเบšเบŠเบฑเบญเบเป€เบเบฑเบ”.
  • เบ—เบธเบ‡ AllowSymlinkUpload เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡ TransferOptions เป€เบžเบทเปˆเบญเบเบฑเบšเบ„เบทเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบญเบฑเบšเป‚เบซเบฅเบ”เป„เบ›เบเบฑเบ‡เบฅเบดเป‰เบ‡เบชเบฑเบ™เบเบฒเบฅเบฑเบ.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš "curve448-sha512" algorithm เบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ SFTPKeyExchanges.
  • เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เป„เบŸเบฅเปŒเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบญเบฐเบ™เบธเบเบฒเบ” / เบ›เบฐเบ•เบดเป€เบชเบ”เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เป‚เบกเบ”เบนเบ™ mod_wrap2.
  • เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต FSCachePolicy เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™ "เบ›เบดเบ”".
  • เป‚เบกเบ”เบนเบ™ mod_sftp เป„เบ”เป‰เบ–เบทเบเบ”เบฑเบ”เปเบ›เบ‡เป€เบžเบทเปˆเบญเปƒเบŠเป‰เบเบฑเบšเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” OpenSSL 3.x.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบ”เป‰เบงเบเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” libidn2 เป€เบžเบทเปˆเบญเบ™เบณเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบ”เบฑเบšเบชเบฒเบเบปเบ™ เบŠเบทเปˆเป‚เบ”เป€เบกเบ™ (เป„เบญเบ”เบตเป€เบญเบฑเบ™).
  • เปƒเบ™ ftpasswd utility, algorithm เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปเบกเปˆเบ™ SHA256 เปเบ—เบ™ MD5.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster