După două școli de dezvoltare, a fost publicată o versiune semnificativă a serverului FTP ProFTPD 1.3.8, a cărei puncte forte sunt extensibilitatea și funcționalitatea, iar puncte slabe sunt apariția periodică a vulnerabilităților periculoase. De asemenea, este disponibilă o versiune corectivă ProFTPD 1.3.7f, care va fi ultima din seria ProFTPD 1.3.7.
Principalele noutăți ProFTPD 1.3.8:
- S-a implementat suport pentru comanda FTP CSID (Client/Server ID), care poate fi utilizată pentru a trimite informații pentru identificarea software-ului client pe server și pentru a obține un răspuns cu informații pentru identificarea serverului. De exemplu, clientul poate trimite „CSID Name=BSD FTP; Version=7.3” și poate primi în răspuns „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;”.
- În implementarea protocolului SFTP a fost adăugat support pentru extensia „home-directory” pentru a permite extinderea căilor ~/ și ~user/. Aceasta poate fi activată utilizând directiva „SFTPExtensions homeDirectory”.
- În mod_sftp a fost adăugat suport pentru criptări AES-GCM „aes128-gcm@openssh.com” și „aes256-gcm@openssh.com”, precum și rotația cheilor gazdă („SFTPOptions NoHostkeyRotation”) prin extensiile OpenSSH „hostkeys-00@openssh.com” și „hostkeys-prove-00@openssh.com”. Directiva SFTPCiphers a fost extinsă pentru a include criptările AES GCM.
- A fost adăugată opțiunea „—enable-pcre2” pentru compilarea cu biblioteca PCRE2 în loc de PCRE. În directiva RegexOptions a fost adăugată capacitatea de a alege motorul expresiilor regulate între PCRE2, POSIX și PCRE.
- A fost adăugată directiva SFTPHostKeys pentru a specifica algoritmii cheilor gazdă oferiți clienților pentru modulul mod_sftp.
- A fost adăugată directiva FactsDefault pentru a defini explicit lista de „fapte” returnate în răspunsurile FTP MLSD/MLSD.
- A fost adăugată directiva LDAPConnectTimeout pentru a defini timeout-ul pentru conectarea la serverul LDAP.
- A fost adăugată directiva ListStyle, care permite activarea afișării listei conținutului directorilor în stil Windows.
- A fost implementată directiva RedisLogFormatExtra pentru a adăuga propriile chei și valori în jurnalul JSON inclus de directivele RedisLogOnCommand și RedisLogOnEvent.
- În directiva BanOnEvent a fost adăugat parametrul MaxLoginAttemptsFromUser pentru blocarea anumitor combinații de utilizatori și adreselor IP.
- În directiva RedisSentinel a fost adăugat suport pentru TLS în timpul conexiunii cu SGBD-ul Redis. Directiva RedisServer a fost extinsă pentru a accepta sintaxa modificată a comenzii AUTH, utilizată începând cu Redis 6.x.
- În directiva SFTPDigests a fost adăugat suport pentru hash-uri ETM (Encrypt-Then-MAC).
- În directiva SocketOptions a fost adăugat flag-ul ReusePort pentru a activa modul sockets SO_REUSEPORT.
- În directiva TransferOptions a fost adăugat flag-ul AllowSymlinkUpload pentru a permite încărcarea în legături simbolice.
- În directiva SFTPKeyExchanges a fost adăugată suportul pentru algoritmul de schimb de chei „curve448-sha512”.
- În modulul mod_wrap2 a fost adăugată capacitatea de a introduce fișiere suplimentare în tabelele allow/deny.
- Valoarea parametrului FSCachePolicy a fost schimbată implicit la „off”.
- Modulul mod_sftp a fost adaptat pentru utilizarea cu biblioteca OpenSSL 3.x.
- A fost adăugată suportul pentru compilarea cu biblioteca libidn2 pentru utilizarea numelui de domeniu internaționalizat nume de domeniu (IDN).
- În utilitarul ftpasswd, algoritmul SHA256 este activat implicit pentru generarea hash-urilor parolelor, în loc de MD5.
Sursa: opennet.ro
