Lëshimi i serverit ProFTPD 1.3.8 ftp

Pas dy vitesh e gjysmë zhvillimi, është publikuar një version i rëndësishëm i serverit ftp ProFTPD 1.3.8, me pika të forta në shtrirje dhe funksionalitet, dhe dobësi në identifikimin periodik të dobësive të rrezikshme. Një version korrigjues i ProFTPD 1.3.7f është i disponueshëm në të njëjtën kohë dhe do të jetë i fundit në serinë ProFTPD 1.3.7.

Risitë kryesore të ProFTPD 1.3.8:

  • ËshtĂ« zbatuar mbĂ«shtetje pĂ«r komandĂ«n FTP CSID (ID e Klientit/Serverit), e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«rguar informacion pĂ«r tĂ« identifikuar softuerin e klientit nĂ« server dhe pĂ«r tĂ« marrĂ« njĂ« pĂ«rgjigje me informacion pĂ«r tĂ« identifikuar serverin. PĂ«r shembull, njĂ« klient mund tĂ« dĂ«rgojĂ« "CSID Name=BSD FTP; Version=7.3" dhe tĂ« marrĂ« nĂ« pĂ«rgjigje "200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; Rasti i NdjeshĂ«m=1; DirSep=/;".
  • MbĂ«shtetje e shtuar pĂ«r zgjerimin "home-directory" pĂ«r tĂ« zgjeruar shtigjet ~/ dhe ~user/ nĂ« zbatimin e protokollit SFTP. Ju mund tĂ« pĂ«rdorni direktivĂ«n "SFTPExtensions homeDirectory" pĂ«r ta aktivizuar atĂ«.
  • U shtua mbĂ«shtetje pĂ«r shifrat AES-GCM "aes128-gcm@openssh.com" dhe "aes256-gcm@openssh.com" nĂ« mod_sftp, si dhe pĂ«r rotacionin e çelĂ«sit tĂ« strehuesit ("SFTPOptions NoHostkeyRotation") duke pĂ«rdorur shtesat OpenSSH "hostkeys-00@openssh.com" dhe "hostkeys-prove-00@openssh.com". U shtua mbĂ«shtetje pĂ«r aktivizimin e shifrave AES GCM nĂ« direktivĂ«n SFTPCiphers.
  • U shtua opsioni "--enable-pcre2" pĂ«r t'u ndĂ«rtuar me bibliotekĂ«n PCRE2 nĂ« vend tĂ« PCRE. MundĂ«sia pĂ«r tĂ« zgjedhur njĂ« motor me shprehje tĂ« rregullt midis PCRE2, POSIX dhe PCRE Ă«shtĂ« shtuar nĂ« direktivĂ«n RegexOptions.
  • U shtua direktiva SFTPHostKeys pĂ«r tĂ« specifikuar algoritmet kryesore tĂ« hostit qĂ« u ofrohen klientĂ«ve pĂ«r modulin mod_sftp.
  • U shtua direktiva FactsDefault pĂ«r tĂ« pĂ«rcaktuar nĂ« mĂ«nyrĂ« eksplicite listĂ«n e "fakteve" tĂ« kthyera nĂ« pĂ«rgjigjet FTP MLSD/MLSD.
  • U shtua direktiva LDAPConnectTimeout pĂ«r tĂ« pĂ«rcaktuar kohĂ«n e lidhjes me serverin LDAP.
  • U shtua direktiva ListStyle, qĂ« ju lejon tĂ« aktivizoni daljen e njĂ« liste tĂ« pĂ«rmbajtjes sĂ« direktorisĂ« nĂ« stilin Windows.
  • Direktiva RedisLogFormatExtra Ă«shtĂ« zbatuar pĂ«r tĂ« shtuar çelĂ«sa dhe vlera tĂ« personalizuara nĂ« regjistrin JSON, tĂ« pĂ«rfshirĂ« nga direktivat RedisLogOnCommand dhe RedisLogOnEvent.
  • Parametri MaxLoginAttemptsFromUser Ă«shtĂ« shtuar nĂ« direktivĂ«n BanOnEvent pĂ«r tĂ« bllokuar kombinime tĂ« caktuara tĂ« pĂ«rdoruesve dhe Adresat IP.
  • MbĂ«shtetje e shtuar pĂ«r TLS kur lidheni me Redis DBMS me direktivĂ«n RedisSentinel. U shtua mbĂ«shtetje pĂ«r direktivĂ«n RedisServer pĂ«r sintaksĂ«n e modifikuar tĂ« komandĂ«s AUTH e pĂ«rdorur qĂ« nga Redis 6.x.
  • MbĂ«shtetja pĂ«r hash-et ETM (Encrypt-Then-MAC) Ă«shtĂ« shtuar nĂ« direktivĂ«n SFTPDigests.
  • U shtua flamuri ReusePort nĂ« direktivĂ«n e SocketOptions pĂ«r tĂ« aktivizuar modalitetin e prizĂ«s SO_REUSEPORT.
  • Flamuri AllowSymlinkUpload Ă«shtĂ« shtuar nĂ« direktivĂ«n TransferOptions pĂ«r tĂ« kthyer mundĂ«sinĂ« e ngarkimit nĂ« lidhje simbolike.
  • MbĂ«shtetja pĂ«r algoritmin e shkĂ«mbimit tĂ« çelĂ«save "curve448-sha512" Ă«shtĂ« shtuar nĂ« direktivĂ«n SFTPKeyExchanges.
  • MundĂ«sia pĂ«r tĂ« zĂ«vendĂ«suar skedarĂ« shtesĂ« nĂ« tabelat e lejimit/refuzimit Ă«shtĂ« shtuar nĂ« modulin mod_wrap2.
  • Vlera e paracaktuar e parametrit FSCachePolicy Ă«shtĂ« ndryshuar nĂ« "off".
  • Moduli mod_sftp Ă«shtĂ« pĂ«rshtatur pĂ«r pĂ«rdorim me bibliotekĂ«n OpenSSL 3.x.
  • Shtoi mbĂ«shtetje pĂ«r ndĂ«rtimin me bibliotekĂ«n libidn2 pĂ«r tĂ« pĂ«rdorur tĂ« ndĂ«rkombĂ«tarizuar emrat e domeneve (IDN).
  • NĂ« mjetin ftpasswd, algoritmi SHA256 aktivizohet si parazgjedhje nĂ« vend tĂ« MD5 pĂ«r gjenerimin e hasheve tĂ« fjalĂ«kalimit.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster