Po dwóch i pół roku prac opublikowano znaczącą wersję serwera FTP ProFTPD 1.3.8, której mocnymi stronami są rozszerzalność i funkcjonalność, a słabymi – okresowe wykrywanie niebezpiecznych podatności. Jednocześnie dostępna jest poprawkowa wersja ProFTPD 1.3.7f, która stanie się ostatnią w serii ProFTPD 1.3.7.
Główne nowości ProFTPD 1.3.8:
- Wprowadzono wsparcie dla komendy FTP CSID (Client/Server ID), którą można używać do wysyłania informacji identyfikacyjnych o oprogramowaniu klienckim na serwer oraz otrzymywania odpowiedzi z informacjami o identyfikacji serwera. Na przykład klient może wysłać „CSID Name=BSD FTP; Version=7.3” i otrzymać w odpowiedzi „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;”.
- W realizacji protokołu SFTP dodano wsparcie dla rozszerzenia „home-directory” umożliwiającego ujawnienie ścieżek ~/ oraz ~user/. Aby to włączyć, można użyć dyrektywy „SFTPExtensions homeDirectory”.
- W mod_sftp dodano wsparcie dla szyfrów AES-GCM „aes128-gcm@openssh.com” i „aes256-gcm@openssh.com”, a także rotacji kluczy hosta („SFTPOptions NoHostkeyRotation”) za pomocą rozszerzeń OpenSSH „hostkeys-00@openssh.com” i „hostkeys-prove-00@openssh.com”. Do dyrektywy SFTPCiphers dodano wsparcie dla włączania szyfrów AES GCM.
- Dodano opcję „--enable-pcre2” do kompilacji z biblioteką PCRE2 zamiast PCRE. Do dyrektywy RegexOptions dodano możliwość wyboru silnika wyrażeń regularnych pomiędzy PCRE2, POSIX a PCRE.
- Dodano dyrektywę SFTPHostKeys do wskazania proponowanych klientom algorytmów kluczy hosta dla modułu mod_sftp.
- Dodano dyrektywę FactsDefault do jednoznacznego określenia listy zwracanych „faktów” w odpowiedziach FTP MLSD/MLSD.
- Dodano dyrektywę LDAPConnectTimeout do określenia limitu czasu połączenia z serwerem LDAP.
- Dodano dyrektywę ListStyle, która umożliwia wyświetlenie listy zawartości katalogów w stylu Windows.
- Wprowadzono dyrektywę RedisLogFormatExtra do dodawania własnych kluczy i wartości do dziennika JSON, włączanego przez dyrektywy RedisLogOnCommand i RedisLogOnEvent.
- Do dyrektywy BanOnEvent dodano parametr MaxLoginAttemptsFromUser do blokowania określonych kombinacji użytkowników i adresów IP.
- Do dyrektywy RedisSentinel dodano wsparcie dla TLS przy łączeniu z bazą danych Redis. Do dyrektywy RedisServer dodano wsparcie dla zmienionej składni komendy AUTH, używanej od Redis 6.x.
- Do dyrektywy SFTPDigests dodano wsparcie dla hashy ETM (Encrypt-Then-MAC).
- Do dyrektywy SocketOptions dodano flagę ReusePort, aby włączyć tryb gniazd SO_REUSEPORT.
- Do dyrektywy TransferOptions dodano flagę AllowSymlinkUpload, aby przywrócić możliwość przesyłania w linki symboliczne.
- Do dyrektywy SFTPKeyExchanges dodano wsparcie dla algorytmu wymiany kluczy „curve448-sha512”.
- Do modułu mod_wrap2 dodano możliwość podstawiania dodatkowych plików w tabelach allow/deny.
- Wartość parametru FSCachePolicy domyślnie zmieniono na „off”.
- Moduł mod_sftp dostosowano do współpracy z biblioteką OpenSSL 3.x.
- Dodano wsparcie dla kompilacji z biblioteką libidn2 do używania z międzynarodowymi nazw domen (IDN).
- W narzędziu ftpasswd do generowania skrótów haseł domyślnie włączono algorytm SHA256 zamiast MD5.
Źródło: opennet.ru
