ProFTPD 1.3.8 ftp ဆာဗာ ထုတ်ဝေမှု

ဖွံ့ဖြိုးတိုးတက်မှု နှစ်နှစ်ခွဲအကြာတွင် ftp ဆာဗာ ProFTPD 1.3.8 ၏ သိသာထင်ရှားသော ဖြန့်ချိမှုကို ချဲ့ထွင်နိုင်မှုနှင့် လုပ်ဆောင်နိုင်စွမ်းများတွင် အားသာချက်များနှင့် အန္တရာယ်ရှိသော အားနည်းချက်များကို အချိန်အခါအလိုက် ခွဲခြားသတ်မှတ်ခြင်းတွင် အားနည်းချက်များနှင့်အတူ ထုတ်ဝေခဲ့သည်။ ProFTPD 1.3.7f ၏ တည်းဖြတ်မှုထွက်ရှိမှုကို တစ်ချိန်တည်းတွင် ရရှိနိုင်ပြီး ProFTPD 1.3.7 စီးရီးတွင် နောက်ဆုံးဖြစ်ပါမည်။

ProFTPD 1.3.8 ၏ အဓိက တီထွင်ဆန်းသစ်မှုများ-

  • FTP အမိန့်အတွက် ပံ့ပိုးမှု CSID (Client/Server ID) ကို အသုံးပြုပြီး ဆာဗာပေါ်ရှိ ဖောက်သည်ဆော့ဖ်ဝဲကို ဖော်ထုတ်ရန်နှင့် ဆာဗာကို သိရှိရန် အချက်အလက်ဖြင့် တုံ့ပြန်မှုကို ရယူရန် အချက်အလက်များ ပေးပို့ရန်အတွက် အသုံးပြုနိုင်သည်။ ဥပမာအားဖြင့်၊ client တစ်ခုသည် "CSID Name=BSD FTP; ဗားရှင်း=7.3" နှင့် "200 အမည်=ProFTPD; ဗားရှင်း=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;"
  • SFTP ပရိုတိုကော အကောင်အထည်ဖော်မှုသို့ ~/ နှင့် ~ အသုံးပြုသူ/ လမ်းကြောင်းများကို ချဲ့ထွင်ရန် "home-directory" တိုးချဲ့မှုအတွက် ပံ့ပိုးမှု ပေါင်းထည့်ထားသည်။ ၎င်းကိုဖွင့်ရန် "SFTPExtensions homeDirectory" ညွှန်ကြားချက်ကို သင်သုံးနိုင်သည်။
  • mod_sftp" သို့ AES-GCM လျှို့ဝှက်စာဝှက်များကို ပံ့ပိုးပေးသည်[အီးမေးလ်ကိုကာကွယ်ထားသည်]"ထိုအခါ"[အီးမေးလ်ကိုကာကွယ်ထားသည်]"အပြင် OpenSSH တိုးချဲ့မှုများကို အသုံးပြု၍ လက်ခံသူသော့များ ("SFTPOptions NoHostkeyRotation")၊[အီးမေးလ်ကိုကာကွယ်ထားသည်]"ပြီး"[အီးမေးလ်ကိုကာကွယ်ထားသည်]” . AES GCM လျှို့ဝှက်စာဝှက်များကို ဖွင့်ခြင်းအတွက် ပံ့ပိုးမှုကို SFTPCiphers ညွှန်ကြားချက်တွင် ထည့်သွင်းထားသည်။
  • PCRE အစား PCRE2 စာကြည့်တိုက်ဖြင့် တည်ဆောက်ရန် "--enable-pcre2" option ကို ထည့်သွင်းထားသည်။ PCRE2၊ POSIX နှင့် PCRE အကြား ပုံမှန်ဖော်ပြချက်အင်ဂျင်ကို ရွေးချယ်နိုင်သည့်စွမ်းရည်ကို RegexOptions ညွှန်ကြားချက်တွင် ထည့်သွင်းထားသည်။
  • mod_sftp module အတွက် clients များထံပေးဆောင်သော host key algorithms ကိုသတ်မှတ်ရန် SFTPHostKeys ညွှန်ကြားချက်ကို ထည့်သွင်းခဲ့သည်။
  • MLSD/MLSD FTP တုံ့ပြန်မှုများတွင် ပြန်ပေးသည့် "အချက်အလက်" စာရင်းကို ရှင်းရှင်းလင်းလင်းသတ်မှတ်ရန် FactsDefault ညွှန်ကြားချက်ကို ထည့်သွင်းထားသည်။
  • LDAP ဆာဗာသို့ ချိတ်ဆက်မှု ကုန်ဆုံးချိန်ကို သတ်မှတ်ရန် LDAPConnectTimeout ညွှန်ကြားချက်ကို ထည့်သွင်းခဲ့သည်။
  • Windows စတိုင်လ်ရှိ လမ်းညွှန်အကြောင်းအရာများကို စာရင်းပြုစုနိုင်စေရန် ListStyle ညွှန်ကြားချက်ကို ထည့်သွင်းထားပါသည်။
  • RedisLogFormatExtra ညွှန်ကြားချက်ကို RedisLogOnCommand နှင့် RedisLogOnEvent ညွှန်ကြားချက်များပါရှိသော JSON မှတ်တမ်းတွင် စိတ်ကြိုက်သော့များနှင့် တန်ဖိုးများကို ထည့်သွင်းရန် လုပ်ဆောင်ထားပါသည်။
  • MaxLoginAttemptsFromUser ပါရာမီတာကို အသုံးပြုသူများနှင့် IP လိပ်စာများ ပေါင်းစပ်မှုများကို ပိတ်ဆို့ရန် BanOnEvent ညွှန်ကြားချက်တွင် ထည့်သွင်းထားသည်။
  • RedisSentinel လမ်းညွှန်ချက်သို့ Redis DBMS သို့ချိတ်ဆက်သည့်အခါ TLS အတွက် ပံ့ပိုးမှုထပ်ထည့်ထားသည်။ Redis 6.x ကတည်းက အသုံးပြုခဲ့သော ပြင်ဆင်ထားသော AUTH command syntax အတွက် RedisServer ညွှန်ကြားချက်တွင် ပံ့ပိုးမှု ပေါင်းထည့်ထားသည်။
  • ETM (Encrypt-Then-MAC) hash များကို SFTPDigests ညွှန်ကြားချက်တွင် ထည့်သွင်းထားသည်။
  • SO_REUSEPORT socket မုဒ်ကိုဖွင့်ရန် SocketOptions ညွှန်ကြားချက်တွင် ReusePort အလံကို ပေါင်းထည့်ထားသည်။
  • သင်္ကေတလင့်ခ်များသို့ အပ်လုဒ်လုပ်နိုင်စွမ်းကို ပြန်ပေးရန်အတွက် AllowSymlinkUpload အလံကို TransferOptions ညွှန်ကြားချက်တွင် ထည့်သွင်းထားသည်။
  • "curve448-sha512" သော့လဲလှယ်မှု အယ်လဂိုရီသမ်အတွက် ပံ့ပိုးမှုကို SFTPKeyExchanges ညွှန်ကြားချက်တွင် ထည့်သွင်းထားသည်။
  • ခွင့်ပြု/ငြင်းခုံဇယားများရှိ နောက်ထပ်ဖိုင်များကို အစားထိုးနိုင်သည့်စွမ်းရည်ကို mod_wrap2 မော်ဂျူးတွင် ထည့်သွင်းထားသည်။
  • FSCachePolicy ကန့်သတ်ဘောင်၏ မူရင်းတန်ဖိုးကို "off" သို့ ပြောင်းထားသည်။
  • mod_sftp module ကို OpenSSL 3.x စာကြည့်တိုက်နှင့် အသုံးပြုရန်အတွက် အဆင်ပြေအောင် ပြုလုပ်ထားပါသည်။
  • Internationalized Domain Names (IDNs) ကိုအသုံးပြုရန် libidn2 စာကြည့်တိုက်ဖြင့် တည်ဆောက်ခြင်းအတွက် ပံ့ပိုးမှု ပေါင်းထည့်ထားပါသည်။
  • စကားဝှက် ဟက်ရ်ှများ ဖန်တီးရန်အတွက် ftpasswd အသုံးဝင်မှုတွင် မူရင်းအားဖြင့် MD256 ကို ဖွင့်မည့်အစား SHA5 ရှိသည်။

source: opennet.ru

မှတ်ချက် Add