Lëshimi i serverit ftp ProFTPD 1.3.8

Pas dy vitesh e gjysmë zhvillimi, është lancuar një version i rëndësishëm i serverit ftp ProFTPD 1.3.8, forcat e së cilit janë zgjerueshmëria dhe funksionaliteti, ndërsa dobësitë janë zbuluar herë pas here vulnerabilitetet e rrezikshme. Në të njëjtën kohë është në dispozicion një version korrigjues ProFTPD 1.3.7f, i cili do të jetë i fundit në serinë ProFTPD 1.3.7.

Kryesoret e reja të ProFTPD 1.3.8:

  • ËshtĂ« implementuar mbĂ«shtetje pĂ«r komandĂ«n FTP CSID (Client/Server ID), e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«rguar informacion pĂ«r identifikimin e softuerit tĂ« klientit nĂ« server dhe pĂ«r tĂ« marrĂ« njĂ« pĂ«rgjigje me informacion pĂ«r identifikimin e serverit. PĂ«r shembull, klienti mund tĂ« dĂ«rgojĂ« «CSID Name=BSD FTP; Version=7.3» dhe tĂ« marrĂ« si pĂ«rgjigje «200 Name=ProFTPD; Version=1.3.8; OS=Ubuntu Linux; OSVer=22.04; CaseSensitive=1; DirSep=/;».
  • NĂ« realizimin e protokollit SFTP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin «home-directory» pĂ«r tĂ« zbuluar rrugĂ«t ~/ dhe ~user/. NjĂ« direktivĂ« e tillĂ« mund tĂ« aktivizohet me direktivĂ«n «SFTPExtensions homeDirectory».
  • NĂ« mod_sftp Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r enkriptimet AES-GCM «aes128-gcm@openssh.com» dhe «aes256-gcm@openssh.com», si dhe rotacioni i çelĂ«save tĂ« hostit («SFTPOptions NoHostkeyRotation») me ndihmĂ«n e zgjerimeve OpenSSH «hostkeys-00@openssh.com» dhe «hostkeys-prove-00@openssh.com». NĂ« direktivĂ«n SFTPCiphers Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aktivizimin e enkriptimeve AES GCM.
  • ËshtĂ« shtuar opsioni «—enable-pcre2» pĂ«r ndĂ«rtimin me bibliotekĂ«n PCRE2 nĂ« vend tĂ« PCRE. NĂ« direktivĂ«n RegexOptions Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« zgjedhur motorin e shprehjeve tĂ« rregullta midis PCRE2, POSIX dhe PCRE.
  • ËshtĂ« shtuar direktiva SFTPHostKeys pĂ«r tĂ« specifikuar algoritmet e çelĂ«save tĂ« hostit qĂ« ofrohen klientĂ«ve pĂ«r modulin mod_sftp.
  • ËshtĂ« shtuar direktiva FactsDefault pĂ«r tĂ« pĂ«rcaktuar qartĂ« listĂ«n e «fakteve» qĂ« kthehen nĂ« pĂ«rgjigjet FTP MLSD/MLSD.
  • ËshtĂ« shtuar direktiva LDAPConnectTimeout pĂ«r tĂ« pĂ«rcaktuar kohĂ«n e skadencĂ«s pĂ«r lidhjen me serverin LDAP.
  • ËshtĂ« shtuar direktiva ListStyle, e cila lejon aktivizimin e daljes sĂ« listĂ«s sĂ« pĂ«rmbajtjeve tĂ« katalogĂ«ve nĂ« stilin Windows.
  • ËshtĂ« realizuar direktiva RedisLogFormatExtra pĂ«r tĂ« shtuar çelĂ«sa dhe vlera tĂ« personalizuara nĂ« logun JSON, i aktivizuar nga direktivat RedisLogOnCommand dhe RedisLogOnEvent.
  • ËshtĂ« shtuar parametrin MaxLoginAttemptsFromUser nĂ« direktivĂ«n BanOnEvent pĂ«r bllokimin e kombinimeve tĂ« caktuara tĂ« pĂ«rdoruesve. IP-adresave.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r TLS nĂ« lidhjen me DB-nĂ« Redis nĂ« direktivĂ«n RedisSentinel. NĂ« direktivĂ«n RedisServer Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sintaksĂ«n e ndryshuar tĂ« urdhrit AUTH, duke filluar nga Redis 6.x.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r hash-et ETM (Encrypt-Then-MAC) nĂ« direktivĂ«n SFTPDigests.
  • NĂ« direktivĂ«n SocketOptions Ă«shtĂ« shtuar flagu ReusePort pĂ«r tĂ« aktivizuar modin e socket-eve SO_REUSEPORT.
  • NĂ« direktivĂ«n TransferOptions Ă«shtĂ« shtuar flagu AllowSymlinkUpload pĂ«r tĂ« rikthyer mundĂ«sinĂ« e ngarkimit nĂ« lidhjet simbolike.
  • NĂ« direktivĂ«n SFTPKeyExchanges Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e shkĂ«mbimit tĂ« çelĂ«save «curve448-sha512».
  • NĂ« modulit mod_wrap2 Ă«shtĂ« shtuar mundĂ«sia e zĂ«vendĂ«simit tĂ« skedarĂ«ve tĂ« tjerĂ« nĂ« tabelat allow/deny.
  • Vlera e parametrin FSCachePolicy Ă«shtĂ« ndryshuar nĂ« «off» si default.
  • Moduli mod_sftp Ă«shtĂ« pĂ«rshtatur pĂ«r t'u pĂ«rdorur me bibliotekĂ«n OpenSSL 3.x.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin me bibliotekĂ«n libidn2 pĂ«r tĂ« pĂ«rdorur ndĂ«rkombĂ«tarizimin (IDN). emrave tĂ« domain-eve NĂ« utilitarin ftpasswd pĂ«r tĂ« gjeneruar hash-et e fjalĂ«kalimeve, si default Ă«shtĂ« aktivizuar algoritmi SHA256 nĂ« vend tĂ« MD5.
  • Pas dy vitesh e gjysmĂ« zhvillimi, Ă«shtĂ« lancuar njĂ« version i rĂ«ndĂ«sishĂ«m i serverit ftp ProFTPD 1.3.8, forcat e sĂ« cilit janĂ« zgjerueshmĂ«ria dhe funksionaliteti, ndĂ«rsa dobĂ«sitĂ« janĂ« zbuluar herĂ« pas here vulnerabilitetet e rrezikshme. NĂ« tĂ« njĂ«jtĂ«n kohĂ« Ă«shtĂ« nĂ« dispozicion njĂ« version korrigjues ProFTPD 1.3.7f, i cili do tĂ« jetĂ« i fundit nĂ« serinĂ« ProFTPD 1.3.7. Kryesoret e reja tĂ« ProFTPD 1.3.8: ËshtĂ« realizuar mbĂ«shtetje pĂ«r komandĂ«n FTP CSID (Client/Server ID), e cila mund tĂ« pĂ«rdoret pĂ«r dĂ«rgimin e informacionit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster