ProFTPD 1.3.8 ftp సర్వర్ విడుదల

రెండున్నర సంవత్సరాల అభివృద్ధి తర్వాత, ProFTPD 1.3.8 ftp సర్వర్ యొక్క ముఖ్యమైన విడుదల ప్రచురించబడింది, దీని బలాలు ఎక్స్‌టెన్సిబిలిటీ మరియు ఫంక్షనాలిటీ, కానీ బలహీనతలు ప్రమాదకరమైన దుర్బలత్వాలను కాలానుగుణంగా గుర్తించడం. అదే సమయంలో, ProFTPD 1.3.7f యొక్క నిర్వహణ విడుదల అందుబాటులో ఉంది, ఇది ProFTPD 1.3.7 సిరీస్‌లో చివరిది.

ProFTPD 1.3.8 యొక్క ప్రధాన ఆవిష్కరణలు:

  • CSID (క్లయింట్/సర్వర్ ID) FTP కమాండ్‌కు మద్దతు అమలు చేయబడింది, ఇది సర్వర్‌లోని క్లయింట్ సాఫ్ట్‌వేర్‌ను గుర్తించడానికి సమాచారాన్ని పంపడానికి మరియు సర్వర్‌ను గుర్తించడానికి సమాచారంతో ప్రతిస్పందనను స్వీకరించడానికి ఉపయోగించబడుతుంది. ఉదాహరణకు, ఒక క్లయింట్ “CSID పేరు=BSD FTP; సంస్కరణ=7.3" మరియు ప్రతిస్పందనగా స్వీకరించండి "200 పేరు=ProFTPD; వెర్షన్=1.3.8; OS=Ubuntu Linux; OSVer=22.04; కేస్సెన్సిటివ్=1; DirSep=/;".
  • SFTP ప్రోటోకాల్ అమలు "హోమ్-డైరెక్టరీ" పొడిగింపుకు ~/ మరియు ~యూజర్/ పాత్‌లను విస్తరించడానికి మద్దతును జోడించింది. దీన్ని ఎనేబుల్ చేయడానికి, మీరు “SFTPE ఎక్స్‌టెన్షన్స్ హోమ్‌డైరెక్టరీ” డైరెక్టివ్‌ని ఉపయోగించవచ్చు.
  • mod_sftp "కి AES-GCM సైఫర్‌లకు మద్దతు జోడించబడింది[ఇమెయిల్ రక్షించబడింది]"మరియు"[ఇమెయిల్ రక్షించబడింది]", అలాగే OpenSSH పొడిగింపులను ఉపయోగించి హోస్ట్ కీ రొటేషన్ ("SFTPOptions NoHostkeyRotation") "[ఇమెయిల్ రక్షించబడింది]"మరియు"[ఇమెయిల్ రక్షించబడింది]" SFTPCiphers డైరెక్టివ్‌కు AES GCM సైఫర్‌లను ఎనేబుల్ చేయడానికి మద్దతు జోడించబడింది.
  • PCREకి బదులుగా PCRE2 లైబ్రరీతో నిర్మించడానికి "--enable-pcre2" ఎంపిక జోడించబడింది. PCRE2, POSIX మరియు PCRE మధ్య సాధారణ ఎక్స్‌ప్రెషన్ ఇంజిన్‌ని ఎంచుకునే సామర్థ్యం RegexOptions డైరెక్టివ్‌కు జోడించబడింది.
  • mod_sftp మాడ్యూల్ కోసం క్లయింట్‌లకు అందించే హోస్ట్ కీ అల్గారిథమ్‌లను సూచించడానికి SFTPHostKeys డైరెక్టివ్ జోడించబడింది.
  • MLSD/MLSD FTP ప్రతిస్పందనలలో తిరిగి ఇవ్వాల్సిన "వాస్తవాల" జాబితాను స్పష్టంగా నిర్వచించడానికి FactsDefault డైరెక్టివ్ జోడించబడింది.
  • LDAP సర్వర్‌కి కనెక్షన్ సమయం ముగియడాన్ని గుర్తించడానికి LDAPConnectTimeout ఆదేశం జోడించబడింది.
  • డైరెక్టరీ కంటెంట్‌ల విండోస్-స్టైల్ లిస్టింగ్‌ని ఎనేబుల్ చేయడానికి లిస్ట్‌స్టైల్ డైరెక్టివ్ జోడించబడింది.
  • RedisLogOnCommand మరియు RedisLogOnEvent ఆదేశాల ద్వారా చేర్చబడిన JSON లాగ్‌కు మీ స్వంత కీలు మరియు విలువలను జోడించడానికి RedisLogFormatExtra డైరెక్టివ్ అమలు చేయబడింది.
  • MaxLoginAttemptsFromUser పారామీటర్ వినియోగదారులు మరియు IP చిరునామాల యొక్క పేర్కొన్న కలయికలను నిరోధించడానికి BanOnEvent ఆదేశానికి జోడించబడింది.
  • Redis DBMSకి కనెక్ట్ చేస్తున్నప్పుడు RedisSentinel ఆదేశానికి TLS మద్దతు జోడించబడింది. RedisServer డైరెక్టివ్ ఇప్పుడు Redis 6.x నుండి ఉపయోగించిన సవరించబడిన AUTH కమాండ్ సింటాక్స్‌కు మద్దతు ఇస్తుంది.
  • SFTPDigests డైరెక్టివ్‌కు ETM (ఎన్‌క్రిప్ట్-తేన్-MAC) హాష్‌లకు మద్దతు జోడించబడింది.
  • SO_REUSEPORT సాకెట్ మోడ్‌ను ప్రారంభించడానికి ReusePort ఫ్లాగ్ SocketOptions డైరెక్టివ్‌కు జోడించబడింది.
  • సింబాలిక్ లింక్‌లకు అప్‌లోడ్ చేసే సామర్థ్యాన్ని తిరిగి ఇవ్వడానికి AllowSymlinkUpload ఫ్లాగ్ TransferOptions డైరెక్టివ్‌కు జోడించబడింది.
  • SFTPKeyExchanges డైరెక్టివ్‌కు "curve448-sha512" కీ మార్పిడి అల్గారిథమ్‌కు మద్దతు జోడించబడింది.
  • అనుమతించు/తిరస్కరించు పట్టికలలో అదనపు ఫైల్‌లను ప్రత్యామ్నాయం చేయగల సామర్థ్యం mod_wrap2 మాడ్యూల్‌కు జోడించబడింది.
  • FSCachePolicy పరామితి యొక్క డిఫాల్ట్ విలువ "ఆఫ్"కి మార్చబడింది.
  • mod_sftp మాడ్యూల్ OpenSSL 3.x లైబ్రరీతో ఉపయోగం కోసం స్వీకరించబడింది.
  • అంతర్జాతీయ డొమైన్ పేర్లను (IDN) ఉపయోగించడానికి libidn2 లైబ్రరీతో నిర్మించడానికి మద్దతు జోడించబడింది.
  • ftpasswd యుటిలిటీలో, పాస్‌వర్డ్ హ్యాష్‌లను రూపొందించడానికి డిఫాల్ట్ అల్గోరిథం MD256కి బదులుగా SHA5.

మూలం: opennet.ru

ఒక వ్యాఖ్యను జోడించండి