ترقيءَ جي اڍائي سالن کان پوءِ، ftp سرور ProFTPD 1.3.8 جو هڪ اهم رليز شايع ڪيو ويو آهي، جنهن ۾ وسعت ۽ ڪارڪردگيءَ ۾ قوتون، ۽ خطرناڪ خطرن جي وقتي سڃاڻپ ۾ ڪمزوريون شامل آهن. ProFTPD 1.3.7f جي هڪ اصلاحي رليز ساڳئي وقت دستياب آهي ۽ ProFTPD 1.3.7 سيريز ۾ آخري هوندي.
ProFTPD 1.3.8 جي مکيه جدت:
- FTP CSID (ڪلائنٽ/سرور ID) ڪمانڊ لاءِ سپورٽ لاڳو ڪئي وئي آهي، جيڪا سرور ڏانهن ڪلائنٽ سافٽ ويئر جي سڃاڻپ لاءِ معلومات موڪلڻ ۽ سرور جي سڃاڻپ لاءِ معلومات سان جواب حاصل ڪرڻ لاءِ استعمال ٿي سگهي ٿي. مثال طور، هڪ ڪلائنٽ "CSID Name=BSD FTP; Version=7.3" موڪلي سگهي ٿو ۽ جواب ۾ "200 Name=ProFTPD; Version=1.3.8; OS=" وصول ڪري سگهي ٿو.Ubuntu Linux; او ايس وير = 22.04؛ ڪيس سينسٽيو = 1؛ ڊير سيپ = /؛".
- شامل ڪيل سپورٽ "هوم-ڊائريڪٽري" جي واڌ لاءِ ~/ ۽ ~ استعمال ڪندڙ/ رستا کي وڌائڻ لاءِ SFTP پروٽوڪول لاڳو ڪرڻ لاءِ. توھان استعمال ڪري سگھوٿا "SFTPE Extensions homeDirectory" ھدايت ان کي فعال ڪرڻ لاءِ.
- AES-GCM سائفرز "aes128-gcm@openssh.com" ۽ "aes256-gcm@openssh.com" لاءِ mod_sftp ۾ سپورٽ شامل ڪئي وئي، انهي سان گڏ هوسٽ ڪي روٽيشن ("SFTPOptions NoHostkeyRotation") OpenSSH ايڪسٽينشن "hostkeys-00@openssh.com" ۽ "hostkeys-prove-00@openssh.com" استعمال ڪندي. SFTPCiphers هدايت ۾ AES GCM سائفرز کي فعال ڪرڻ لاءِ سپورٽ شامل ڪئي وئي.
- شامل ڪيو ويو "-enable-pcre2" اختيار PCRE2 لائبريري سان PCRE جي بدران. PCRE2، POSIX ۽ PCRE جي وچ ۾ باقاعده ايڪسپريس انجڻ کي چونڊڻ جي صلاحيت RegexOptions جي هدايت ۾ شامل ڪئي وئي آهي.
- شامل ڪيو ويو SFTPHostKeys ھدايت بيان ڪرڻ لاءِ ھوسٽ ڪيئي الگورتھم جيڪي ڪلائنٽ لاءِ پيش ڪيا ويا آھن mod_sftp ماڊل لاءِ.
- شامل ڪيو ويو FactsDefault هدايت واضح طور تي MLSD/MLSD FTP جوابن ۾ موٽايل ”حقيقتن“ جي فهرست کي واضح ڪرڻ لاءِ.
- شامل ڪيو ويو LDAPConnectTimeout هدايت LDAP سرور تي ڪنيڪشن جي وقت ختم ڪرڻ جي وضاحت ڪرڻ لاءِ.
- لسٽ اسٽائل هدايت شامل ڪئي وئي، جيڪا توهان کي اسٽائل ۾ ڊائريڪٽري مواد جي فهرست جي آئوٽ پُٽ کي فعال ڪرڻ جي اجازت ڏئي ٿي. Windows.
- RedisLogFormatExtra ھدايت لاڳو ڪئي وئي آھي ڪسٽم ڪيز ۽ قدر شامل ڪرڻ لاءِ JSON لاگ ۾ شامل آھن RedisLogOnCommand ۽ RedisLogOnEvent هدايتون.
- استعمال ڪندڙن جي مخصوص ميلاپ کي بلاڪ ڪرڻ لاءِ BanOnEvent هدايت ۾ MaxLoginAttemptsFromUser پيرا ميٽر شامل ڪيو ويو آهي ۽ IP پتا.
- شامل ڪيل سپورٽ TLS لاءِ جڏهن Redis DBMS کي RedisSentinel جي هدايت سان ڳنڍيندي. Redis 6.x کان استعمال ٿيل تبديل ٿيل AUTH ڪمانڊ نحو لاءِ RedisServer هدايت ۾ شامل ڪيل سپورٽ.
- ETM (Encrypt-Then-MAC) هيش لاءِ سپورٽ SFTPDigests جي هدايت ۾ شامل ڪئي وئي آهي.
- SO_REUSEPORT ساکٽ موڊ کي فعال ڪرڻ لاءِ ReusePort پرچم SocketOptions هدايت ۾ شامل ڪيو ويو.
- AllowSymlinkUpload جھنڊو شامل ڪيو ويو آھي TransferOptions جي ھدايت ۾ علامتي لنڪس تي اپلوڊ ڪرڻ جي صلاحيت واپس ڪرڻ لاءِ.
- "curve448-sha512" اهم مٽاسٽا الورورٿم لاءِ سپورٽ SFTPKeyExchanges جي هدايت ۾ شامل ڪئي وئي آهي.
- mod_wrap2 module ۾ اضافي فائلن کي متبادل ڪرڻ جي صلاحيت / اجازت ڏيڻ واري جدولن کي شامل ڪيو ويو آهي.
- FSCachePolicy پيٽرولر جي ڊفالٽ قدر کي "آف" ۾ تبديل ڪيو ويو آهي.
- mod_sftp ماڊل کي OpenSSL 3.x لائبريري سان استعمال ڪرڻ لاءِ ترتيب ڏنو ويو آھي.
- بين الاقوامي استعمال ڪرڻ لاءِ libidn2 لائبريري سان تعمير ڪرڻ لاءِ سپورٽ شامل ڪئي وئي ڊومين نالا (شناختي ڪارڊ).
- پاسورڊ هيش ٺاهڻ لاءِ ftpasswd افاديت ۾ SHA256 آهي MD5 بدران ڊفالٽ طور تي.
جو ذريعو: opennet.ru
