Lansare server FTP ProFTPD 1.3.8

După două școli de dezvoltare, a fost publicată o versiune semnificativă a serverului FTP ProFTPD 1.3.8, a cărei puncte forte sunt extensibilitatea și funcționalitatea, iar puncte slabe sunt apariția periodică a vulnerabilităților periculoase. De asemenea, este disponibilă o versiune corectivă ProFTPD 1.3.7f, care va fi ultima din seria ProFTPD 1.3.7.

Principalele noutăți ProFTPD 1.3.8:

  • S-a implementat suport pentru comanda FTP CSID (Client/Server ID), care poate fi utilizată pentru a trimite informații pentru identificarea software-ului client pe server și pentru a obține un răspuns cu informații pentru identificarea serverului. De exemplu, clientul poate trimite „CSID Name=BSD FTP; Version=7.3” și poate primi în răspuns „200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;”.
  • În implementarea protocolului SFTP a fost adăugat support pentru extensia „home-directory” pentru a permite extinderea căilor ~/ și ~user/. Aceasta poate fi activată utilizând directiva „SFTPExtensions homeDirectory”.
  • În mod_sftp a fost adăugat suport pentru criptări AES-GCM „aes128-gcm@openssh.com” și „aes256-gcm@openssh.com”, precum și rotația cheilor gazdă („SFTPOptions NoHostkeyRotation”) prin extensiile OpenSSH „hostkeys-00@openssh.com” și „hostkeys-prove-00@openssh.com”. Directiva SFTPCiphers a fost extinsă pentru a include criptările AES GCM.
  • A fost adăugată opțiunea „—enable-pcre2” pentru compilarea cu biblioteca PCRE2 în loc de PCRE. În directiva RegexOptions a fost adăugată capacitatea de a alege motorul expresiilor regulate între PCRE2, POSIX și PCRE.
  • A fost adăugată directiva SFTPHostKeys pentru a specifica algoritmii cheilor gazdă oferiți clienților pentru modulul mod_sftp.
  • A fost adăugată directiva FactsDefault pentru a defini explicit lista de „fapte” returnate în răspunsurile FTP MLSD/MLSD.
  • A fost adăugată directiva LDAPConnectTimeout pentru a defini timeout-ul pentru conectarea la serverul LDAP.
  • A fost adăugată directiva ListStyle, care permite activarea afișării listei conținutului directorilor în stil Windows.
  • A fost implementată directiva RedisLogFormatExtra pentru a adăuga propriile chei și valori în jurnalul JSON inclus de directivele RedisLogOnCommand și RedisLogOnEvent.
  • În directiva BanOnEvent a fost adăugat parametrul MaxLoginAttemptsFromUser pentru blocarea anumitor combinații de utilizatori și adreselor IP.
  • În directiva RedisSentinel a fost adăugat suport pentru TLS în timpul conexiunii cu SGBD-ul Redis. Directiva RedisServer a fost extinsă pentru a accepta sintaxa modificată a comenzii AUTH, utilizată începând cu Redis 6.x.
  • În directiva SFTPDigests a fost adăugat suport pentru hash-uri ETM (Encrypt-Then-MAC).
  • În directiva SocketOptions a fost adăugat flag-ul ReusePort pentru a activa modul sockets SO_REUSEPORT.
  • În directiva TransferOptions a fost adăugat flag-ul AllowSymlinkUpload pentru a permite încărcarea în legături simbolice.
  • În directiva SFTPKeyExchanges a fost adăugată suportul pentru algoritmul de schimb de chei „curve448-sha512”.
  • În modulul mod_wrap2 a fost adăugată capacitatea de a introduce fișiere suplimentare în tabelele allow/deny.
  • Valoarea parametrului FSCachePolicy a fost schimbată implicit la „off”.
  • Modulul mod_sftp a fost adaptat pentru utilizarea cu biblioteca OpenSSL 3.x.
  • A fost adăugată suportul pentru compilarea cu biblioteca libidn2 pentru utilizarea numelui de domeniu internaționalizat nume de domeniu (IDN).
  • În utilitarul ftpasswd, algoritmul SHA256 este activat implicit pentru generarea hash-urilor parolelor, în loc de MD5.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster