I le maeʻa ai o le lua ma le afa tausaga o le atinaʻe, o se faʻasalalauga taua o le ftp server ProFTPD 1.3.8 ua faʻasalalau, o le malosi o le faʻalauteleina ma le faʻatinoga, ae o vaivaiga o le faʻamaonia faʻavaitaimi o faʻafitauli matautia. I le taimi lava e tasi, o loʻo maua se faʻamalologa faʻaleleia o ProFTPD 1.3.7f, lea o le a mulimuli i le ProFTPD 1.3.7 faasologa.
Autu fa'afouga a le ProFTPD 1.3.8:
- Ua fa'atinoina le lagolago mo le fa'atonuga FTP CSID (Client/Server ID), lea e mafai ona fa'aaogaina e lafo ai fa'amatalaga e fa'ailoa ai le polokalama faakomepiuta a le kalani i le 'au'aunaga ma maua ai se tali fa'atasi ai ma fa'amatalaga e fa'ailoa ai le 'au'aunaga. Mo se fa'ata'ita'iga, e mafai e se kalani ona lafo le "CSID Name=BSD FTP; Version=7.3" ma maua ai le tali "200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
- O le faʻatinoga o le SFTP protocol ua faʻaopoopoina le lagolago mo le faʻaopoopoga o le "fale-directory" e faʻalautele ai ~ / ma ~ tagata faʻaoga / ala. Ina ia mafai ai, e mafai ona e faʻaogaina le "SFTPExtensions homeDirectory" faʻatonuga.
- Faʻaopoopoina le lagolago mo le AES-GCM ciphers "aes128-gcm@openssh.com" ma le "aes256-gcm@openssh.com" i mod_sftp, faʻapea foʻi ma le ki faʻafeiloaʻi ki ("SFTPOptions NoHostkeyRotation") e faʻaaoga ai le OpenSSH faʻaopoopoga "hostkeys-00@openssh00.com" ma le "hostkeys@opensshXNUMX.com" Fa'aopoopoina le lagolago mo le fa'aagaaga o le AES GCM ciphers i le fa'atonuga a le SFTPCiphers.
- Fa'aopoopo le "--enable-pcre2" filifiliga e fau ma le faletusi PCRE2 nai lo le PCRE. Le mafai ona filifili se afi faʻaalia masani i le va o PCRE2, POSIX ma PCRE ua faʻaopoopoina i le RegexOptions faʻatonuga.
- Ua fa'aopoopoina le fa'atonuga a le SFTPHostKeys e fa'ailoa ai le 'au'aunaga autu algorithms ua ofoina atu i tagata fa'atau mo le mod_sftp module.
- Fa'aopoopo FactsDefault fa'atonuga e fa'amatala manino ai le lisi o "mea moni" e toe fa'afo'i i tali MLSD/MLSD FTP.
- Fa'aopoopo le fa'atonuga a le LDAPConnectTimeout e fa'amautu ai le taimi fa'agata feso'ota'iga i le server LDAP.
- Ua fa'aopoopoina le fa'atonuga o le ListStyle, e mafai ai ona e fa'agaoioia le fa'ai'uga o se lisi o anotusi o le fa'asinomaga i le style Windows.
- O le RedisLogFormatExtra faʻatonuga ua faʻatinoina e faʻaopoopo ai au lava ki ma tau i le JSON log o loʻo aofia ai le RedisLogOnCommand ma RedisLogOnEvent faʻatonuga.
- Ua fa'aopoopoina le parakalafa MaxLoginAttemptsFromUser i le fa'atonuga a BanOnEvent e poloka ai tu'ufa'atasiga fa'apitoa o tagata fa'aoga ma Tuatusi IP.
- Ua fa'aopoopoina le lagolago a le TLS ile fa'atonuga a RedisSentinel pe a fa'afeso'ota'i ile Redis DBMS. O lo'o lagolagoina nei e le RedisServer le fa'atonuga o le fa'atonuga a le AUTH na fa'aaogaina talu mai le Redis 6.x.
- Fa'aopoopo le lagolago mo fa'ailoga ETM (Encrypt-Then-MAC) i le fa'atonuga a le SFTPDigests.
- Le ReusePort fu'a ua fa'aopoopo i le SocketOptions fa'atonuga ina ia mafai ai le SO_REUSEPORT socket mode.
- O le AllowSymlinkUpload fuʻa ua faʻaopoopoina i le TransferOptions faʻatonuga e toe faʻafoʻi ai le gafatia e faʻapipiʻi i fesoʻotaʻiga faʻatusa.
- Faaopoopo le lagolago mo le "curve448-sha512" key exchange algorithm i le SFTPKeyExchanges faatonuga.
- O le mafai ona suitulaga faila faaopoopo i luga ole laulau faataga/teena ua faaopoopo ile mod_wrap2 module.
- O le tau le aoga o le FSCachePolicy parameter ua suia i le "off".
- O le mod_sftp module ua fetuunai mo le faʻaaogaina i le OpenSSL 3.x faletusi.
- Fa'aopoopo le lagolago mo le fausiaina fa'atasi ma le faletusi libidn2 e fa'aaoga ai fa'avaomalo igoa ole 'upega tafa'ilagi (IDN).
- I le fa'aoga ftpasswd, o le fa'aogaina o le algorithm mo le fa'atupuina o upu fa'aupuga o le SHA256 nai lo le MD5.
puna: opennet.ru
