После две и по године развоја, објављено је значајно издање ПроФТПД 1.3.8 фтп сервера, чије су предности проширивост и функционалност, али су слабости периодично откривање опасних рањивости. У исто време, доступно је издање за одржавање ПроФТПД 1.3.7ф, које ће бити последње у серији ПроФТПД 1.3.7.
Главне иновације ПроФТПД 1.3.8:
- Имплементирана је подршка за команду FTP CSID (ИД клијента/сервера), која се може користити за слање информација за идентификацију клијентског софтвера серверу и добијање одговора са информацијама за идентификацију сервера. На пример, клијент може послати „CSID Name=BSD FTP; Version=7.3“ и добити као одговор „200 Name=ProFTPD; Version=1.3.8; OS="Ubuntu Linux; OSVer=22.04; Разлика између великих и малих слова=1; DirSep=/;".
- Имплементација СФТП протокола је додала подршку за екстензију “хоме-дирецтори” за проширење ~/ и ~усер/ путања. Да бисте га омогућили, можете користити директиву „СФТПЕктенсионс хомеДирецтори“.
- Додата је подршка за AES-GCM шифре „aes128-gcm@openssh.com“ и „aes256-gcm@openssh.com“ у mod_sftp, као и ротацију кључа хоста („SFTPOptions NoHostkeyRotation“) коришћењем OpenSSH екстензија „hostkeys-00@openssh.com“ и „hostkeys-prove-00@openssh.com“. Додата је подршка за омогућавање AES GCM шифара у директиви SFTPCiphers.
- Додата опција "--енабле-пцре2" за прављење са ПЦРЕ2 библиотеком уместо ПЦРЕ. Директиви РегекОптионс је додата могућност избора механизма регуларних израза између ПЦРЕ2, ПОСИКС и ПЦРЕ.
- Додата је директива СФТПХостКеис како би се назначили алгоритми кључа хоста који се нуде клијентима за модул мод_сфтп.
- Додата директива ФацтсДефаулт за експлицитно дефинисање листе „чињеница“ које треба да се врате у МЛСД/МЛСД ФТП одговорима.
- Додата је директива ЛДАПЦоннецтТимеоут за одређивање временског ограничења везе са ЛДАП сервером.
- Додата је директива ListStyle, која вам омогућава да омогућите приказ листе садржаја директоријума у стилу Windows.
- Директива РедисЛогФорматЕктра је имплементирана за додавање ваших сопствених кључева и вредности у ЈСОН дневник укључен у директиве РедисЛогОнЦомманд и РедисЛогОнЕвент.
- Параметар MaxLoginAttemptsFromUser је додат директиви BanOnEvent да би се блокирале одређене комбинације корисника и IP адресе.
- ТЛС подршка је додата РедисСентинел директиви када се повезујете на Редис ДБМС. Директива РедисСервер сада подржава модификовану синтаксу команде АУТХ која се користи од Редис-а 6.к.
- Додата подршка за ЕТМ (Енцрипт-Тхен-МАЦ) хешеве у СФТПДигест директиву.
- Ознака РеусеПорт је додата директиви СоцкетОптионс да би се омогућио режим сокета СО_РЕУСЕПОРТ.
- Ознака АлловСимлинкУплоад је додата директиви ТрансферОптионс да би се вратила могућност отпремања на симболичке везе.
- Додата подршка за алгоритам за размену кључева „цурве448-сха512“ директиви СФПКеиЕкцхангес.
- Модулу мод_врап2 додата је могућност замене додатних датотека у табеле дозволе/одбијања.
- Подразумевана вредност параметра ФСЦацхеПолици је промењена на „искључено“.
- Мод_сфтп модул је прилагођен за употребу са ОпенССЛ 3.к библиотеком.
- Додата је подршка за изградњу помоћу библиотеке libidn2 ради коришћења интернационализованих верзија. имена домена (ИДН).
- У услужном програму фтпассвд, подразумевани алгоритам за генерисање хешева лозинки је СХА256 уместо МД5.
Извор: опеннет.ру
