Pas dy vite e gjysmë zhvillimi, u publikua një version të rëndësishëm të serverit ftp ProFTPD 1.3.8, të cilin forcat e tij janë zgjerueshmëria dhe funksionaliteti, ndërsa dobësitë janë zbulesa periodike e cenueshmërive të rrezikshme. Në të njëjtën kohë, është në dispozicion një version korrigjues ProFTPD 1.3.7f, i cili do të jetë i fundit në serinë ProFTPD 1.3.7.
Novitetet kryesore në ProFTPD 1.3.8:
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r komandĂ«n FTP CSID (Client/Server ID), e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«rguar informacion pĂ«r identifikimin e softuerit klient nĂ« server dhe pĂ«r tĂ« marrĂ« njĂ« pĂ«rgjigje me informacione pĂ«r identifikimin e serverit. PĂ«r shembull, klienti mund tĂ« dĂ«rgojĂ« "CSID Name=BSD FTP; Version=7.3" dhe tĂ« marrĂ« si pĂ«rgjigje "200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
- Në implementimin e protokollit SFTP është shtuar mbështetje për zgjerimin "home-directory" për të zbuluar rrugët ~/ dhe ~user/. Për përfshirjen mund të përdoret direktiva "SFTPExtensions homeDirectory".
- Në mod_sftp është shtuar mbështetje për kriptimet AES-GCM "aes128-gcm@openssh.com" dhe "aes256-gcm@openssh.com", si dhe rotacionin e çelësit të hosteve ("SFTPOptions NoHostkeyRotation") përmes zgjerimeve OpenSSH "hostkeys-00@openssh.com" dhe "hostkeys-prove-00@openssh.com". Në direktivën SFTPCiphers është shtuar mbështetje për aktivizimin e kriptimeve AES GCM.
- ĂshtĂ« shtuar opsioni "--enable-pcre2" pĂ«r ndĂ«rtim me bibliotekĂ«n PCRE2 nĂ« vend tĂ« PCRE. NĂ« direktivĂ«n RegexOptions Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« zgjedhur motorin e shprehjeve tĂ« rregullta midis PCRE2, POSIX dhe PCRE.
- ĂshtĂ« shtuar direktiva SFTPHostKeys pĂ«r tĂ« specifikuar algoritmet e çelĂ«sit tĂ« hostit qĂ« ofrohen klientĂ«ve pĂ«r modulin mod_sftp.
- ĂshtĂ« shtuar direktiva FactsDefault pĂ«r tĂ« pĂ«rcaktuar qartĂ« listĂ«n e "fakteve" qĂ« kthehen nĂ« pĂ«rgjigjet FTP MLSD/MLSD.
- ĂshtĂ« shtuar direktiva LDAPConnectTimeout pĂ«r tĂ« pĂ«rcaktuar kohĂ«n limite pĂ«r lidhjen me serverin LDAP.
- ĂshtĂ« shtuar direktiva ListStyle, qĂ« lejon aktivizimin e shfaqjes sĂ« listĂ«s sĂ« pĂ«rmbajtjeve tĂ« katalogĂ«ve nĂ« stilin Windows.
- ĂshtĂ« realizuar direktiva RedisLogFormatExtra pĂ«r tĂ« shtuar çelĂ«sa dhe vlera tĂ« veta nĂ« logun JSON, i cili aktivizohet nga direktivat RedisLogOnCommand dhe RedisLogOnEvent.
- Në direktivën BanOnEvent është shtuar parametri MaxLoginAttemptsFromUser për të bllokuar kombinimet e caktuara të përdoruesve dhe IP-adresat.
- Në direktivën RedisSentinel është shtuar mbështetje për TLS gjatë lidhjes me DB Redis. Në direktivën RedisServer është shtuar mbështetje për sintaksën e ndryshuar të komandës AUTH, e cila përdoret që nga Redis 6.x.
- Në direktivën SFTPDigests është shtuar mbështetje për hash-et ETM (Encrypt-Then-MAC).
- Në direktivën SocketOptions është shtuar flaga ReusePort për të aktivizuar modin e soketeve SO_REUSEPORT.
- Në direktivën TransferOptions është shtuar flaga AllowSymlinkUpload për të rikthyer mundësinë e ngarkimit në lidhje simbolike.
- Në direktivën SFTPKeyExchanges është shtuar mbështetje për algoritmin e këmbimit të çelësave 'curve448-sha512'.
- Në modulimin mod_wrap2 është shtuar mundësia e zëvendësimit të skedarëve shtesë në tabelat e lejes/dënimit.
- Vlera e parametrave FSCachePolicy default është ndryshuar në 'off'.
- Moduli mod_sftp është adaptuar për përdorim me bibliotekën OpenSSL 3.x.
- Shtuar mbështetje për ndërtimin me bibliotekën libidn2 për përdorimin e ndërkombëtarizuar emrash domenesh (IDN).
- Në utilitarin ftpasswd për gjenerimin e hash-eve të fjalëkalimeve, algoritmi SHA256 është aktivizuar si default në vend të MD5.
Burimi: opennet.ru
