Lëshimi i serverit ftp ProFTPD 1.3.8

Pas dy vite e gjysmë zhvillimi, u publikua një version të rëndësishëm të serverit ftp ProFTPD 1.3.8, të cilin forcat e tij janë zgjerueshmëria dhe funksionaliteti, ndërsa dobësitë janë zbulesa periodike e cenueshmërive të rrezikshme. Në të njëjtën kohë, është në dispozicion një version korrigjues ProFTPD 1.3.7f, i cili do të jetë i fundit në serinë ProFTPD 1.3.7.

Novitetet kryesore në ProFTPD 1.3.8:

  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r komandĂ«n FTP CSID (Client/Server ID), e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«rguar informacion pĂ«r identifikimin e softuerit klient nĂ« server dhe pĂ«r tĂ« marrĂ« njĂ« pĂ«rgjigje me informacione pĂ«r identifikimin e serverit. PĂ«r shembull, klienti mund tĂ« dĂ«rgojĂ« "CSID Name=BSD FTP; Version=7.3" dhe tĂ« marrĂ« si pĂ«rgjigje "200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;".
  • NĂ« implementimin e protokollit SFTP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin "home-directory" pĂ«r tĂ« zbuluar rrugĂ«t ~/ dhe ~user/. PĂ«r pĂ«rfshirjen mund tĂ« pĂ«rdoret direktiva "SFTPExtensions homeDirectory".
  • NĂ« mod_sftp Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kriptimet AES-GCM "aes128-gcm@openssh.com" dhe "aes256-gcm@openssh.com", si dhe rotacionin e çelĂ«sit tĂ« hosteve ("SFTPOptions NoHostkeyRotation") pĂ«rmes zgjerimeve OpenSSH "hostkeys-00@openssh.com" dhe "hostkeys-prove-00@openssh.com". NĂ« direktivĂ«n SFTPCiphers Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aktivizimin e kriptimeve AES GCM.
  • ËshtĂ« shtuar opsioni "--enable-pcre2" pĂ«r ndĂ«rtim me bibliotekĂ«n PCRE2 nĂ« vend tĂ« PCRE. NĂ« direktivĂ«n RegexOptions Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« zgjedhur motorin e shprehjeve tĂ« rregullta midis PCRE2, POSIX dhe PCRE.
  • ËshtĂ« shtuar direktiva SFTPHostKeys pĂ«r tĂ« specifikuar algoritmet e çelĂ«sit tĂ« hostit qĂ« ofrohen klientĂ«ve pĂ«r modulin mod_sftp.
  • ËshtĂ« shtuar direktiva FactsDefault pĂ«r tĂ« pĂ«rcaktuar qartĂ« listĂ«n e "fakteve" qĂ« kthehen nĂ« pĂ«rgjigjet FTP MLSD/MLSD.
  • ËshtĂ« shtuar direktiva LDAPConnectTimeout pĂ«r tĂ« pĂ«rcaktuar kohĂ«n limite pĂ«r lidhjen me serverin LDAP.
  • ËshtĂ« shtuar direktiva ListStyle, qĂ« lejon aktivizimin e shfaqjes sĂ« listĂ«s sĂ« pĂ«rmbajtjeve tĂ« katalogĂ«ve nĂ« stilin Windows.
  • ËshtĂ« realizuar direktiva RedisLogFormatExtra pĂ«r tĂ« shtuar çelĂ«sa dhe vlera tĂ« veta nĂ« logun JSON, i cili aktivizohet nga direktivat RedisLogOnCommand dhe RedisLogOnEvent.
  • NĂ« direktivĂ«n BanOnEvent Ă«shtĂ« shtuar parametri MaxLoginAttemptsFromUser pĂ«r tĂ« bllokuar kombinimet e caktuara tĂ« pĂ«rdoruesve dhe IP-adresat.
  • NĂ« direktivĂ«n RedisSentinel Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r TLS gjatĂ« lidhjes me DB Redis. NĂ« direktivĂ«n RedisServer Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sintaksĂ«n e ndryshuar tĂ« komandĂ«s AUTH, e cila pĂ«rdoret qĂ« nga Redis 6.x.
  • NĂ« direktivĂ«n SFTPDigests Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hash-et ETM (Encrypt-Then-MAC).
  • NĂ« direktivĂ«n SocketOptions Ă«shtĂ« shtuar flaga ReusePort pĂ«r tĂ« aktivizuar modin e soketeve SO_REUSEPORT.
  • NĂ« direktivĂ«n TransferOptions Ă«shtĂ« shtuar flaga AllowSymlinkUpload pĂ«r tĂ« rikthyer mundĂ«sinĂ« e ngarkimit nĂ« lidhje simbolike.
  • NĂ« direktivĂ«n SFTPKeyExchanges Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e kĂ«mbimit tĂ« çelĂ«save 'curve448-sha512'.
  • NĂ« modulimin mod_wrap2 Ă«shtĂ« shtuar mundĂ«sia e zĂ«vendĂ«simit tĂ« skedarĂ«ve shtesĂ« nĂ« tabelat e lejes/dĂ«nimit.
  • Vlera e parametrave FSCachePolicy default Ă«shtĂ« ndryshuar nĂ« 'off'.
  • Moduli mod_sftp Ă«shtĂ« adaptuar pĂ«r pĂ«rdorim me bibliotekĂ«n OpenSSL 3.x.
  • Shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin me bibliotekĂ«n libidn2 pĂ«r pĂ«rdorimin e ndĂ«rkombĂ«tarizuar emrash domenesh (IDN).
  • NĂ« utilitarin ftpasswd pĂ«r gjenerimin e hash-eve tĂ« fjalĂ«kalimeve, algoritmi SHA256 Ă«shtĂ« aktivizuar si default nĂ« vend tĂ« MD5.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster