Wydanie serwera FTP ProFTPD 1.3.8

Po dwóch i pół roku prac opublikowano znaczącą wersję serwera FTP ProFTPD 1.3.8, której mocnymi stronami są rozszerzalność i funkcjonalność, a słabymi – okresowe wykrywanie niebezpiecznych podatności. Jednocześnie dostępna jest poprawkowa wersja ProFTPD 1.3.7f, która stanie się ostatnią w serii ProFTPD 1.3.7.

Główne nowości ProFTPD 1.3.8:

  • Wprowadzono wsparcie dla komendy FTP CSID (Client/Server ID), którą można używać do wysyłania informacji identyfikacyjnych o oprogramowaniu klienckim na serwer oraz otrzymywania odpowiedzi z informacjami o identyfikacji serwera. Na przykład klient może wysłać „CSID Name=BSD FTP; Version=7.3” i otrzymać w odpowiedzi „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;”.
  • W realizacji protokołu SFTP dodano wsparcie dla rozszerzenia „home-directory” umożliwiającego ujawnienie ścieżek ~/ oraz ~user/. Aby to włączyć, można użyć dyrektywy „SFTPExtensions homeDirectory”.
  • W mod_sftp dodano wsparcie dla szyfrów AES-GCM „aes128-gcm@openssh.com” i „aes256-gcm@openssh.com”, a także rotacji kluczy hosta („SFTPOptions NoHostkeyRotation”) za pomocą rozszerzeń OpenSSH „hostkeys-00@openssh.com” i „hostkeys-prove-00@openssh.com”. Do dyrektywy SFTPCiphers dodano wsparcie dla włączania szyfrów AES GCM.
  • Dodano opcję „--enable-pcre2” do kompilacji z biblioteką PCRE2 zamiast PCRE. Do dyrektywy RegexOptions dodano możliwość wyboru silnika wyrażeń regularnych pomiędzy PCRE2, POSIX a PCRE.
  • Dodano dyrektywę SFTPHostKeys do wskazania proponowanych klientom algorytmów kluczy hosta dla modułu mod_sftp.
  • Dodano dyrektywę FactsDefault do jednoznacznego określenia listy zwracanych „faktów” w odpowiedziach FTP MLSD/MLSD.
  • Dodano dyrektywę LDAPConnectTimeout do określenia limitu czasu połączenia z serwerem LDAP.
  • Dodano dyrektywę ListStyle, która umożliwia wyświetlenie listy zawartości katalogów w stylu Windows.
  • Wprowadzono dyrektywę RedisLogFormatExtra do dodawania własnych kluczy i wartości do dziennika JSON, włączanego przez dyrektywy RedisLogOnCommand i RedisLogOnEvent.
  • Do dyrektywy BanOnEvent dodano parametr MaxLoginAttemptsFromUser do blokowania określonych kombinacji użytkowników i adresów IP.
  • Do dyrektywy RedisSentinel dodano wsparcie dla TLS przy łączeniu z bazą danych Redis. Do dyrektywy RedisServer dodano wsparcie dla zmienionej składni komendy AUTH, używanej od Redis 6.x.
  • Do dyrektywy SFTPDigests dodano wsparcie dla hashy ETM (Encrypt-Then-MAC).
  • Do dyrektywy SocketOptions dodano flagę ReusePort, aby włączyć tryb gniazd SO_REUSEPORT.
  • Do dyrektywy TransferOptions dodano flagę AllowSymlinkUpload, aby przywrócić możliwość przesyłania w linki symboliczne.
  • Do dyrektywy SFTPKeyExchanges dodano wsparcie dla algorytmu wymiany kluczy „curve448-sha512”.
  • Do modułu mod_wrap2 dodano możliwość podstawiania dodatkowych plików w tabelach allow/deny.
  • Wartość parametru FSCachePolicy domyślnie zmieniono na „off”.
  • Moduł mod_sftp dostosowano do współpracy z biblioteką OpenSSL 3.x.
  • Dodano wsparcie dla kompilacji z biblioteką libidn2 do używania z międzynarodowymi nazw domen (IDN).
  • W narzędziu ftpasswd do generowania skrótów haseł domyślnie włączono algorytm SHA256 zamiast MD5.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster