ProFTPD 1.3.8 ftp 服務器發布

經過兩年半的開發,ProFTPD 1.3.8 ftp伺服器的重大版本已經發布,其優點是可擴展性和功能性,但缺點是定期識別危險漏洞。 同時,ProFTPD 1.3.7f 的維護版本也已發布,這將是 ProFTPD 1.3.7 系列中的最後一個版本。

ProFTPD 1.3.8的主要創新點:

  • 已實現對CSID(客戶端/伺服器ID)FTP命令的支持,該命令可用於發送訊息來識別伺服器上的客戶端軟體,並接收包含資訊來識別伺服器的回應。 例如,用戶端可能會傳送「CSID Name=BSD FTP; Version=7.3」並收到回應「200 Name=ProFTPD; 版本=1.3.8; 作業系統=Ubuntu Linux; 作業系統版本=22.04; 區分大小寫=1; DirSep=/;".
  • SFTP 協定實作新增了對「home-directory」擴充的支持,以擴展 ~/ 和 ~user/ 路徑。 要啟用它,您可以使用“SFTPExtensions homeDirectory”命令。
  • 向 mod_sftp 添加了對 AES-GCM 密碼的支援“[電子郵件保護]“和”[電子郵件保護]”,以及使用 OpenSSH 擴展的主機金鑰輪換(“SFTPOptions NoHostkeyRotation”)“[電子郵件保護]“ 和 ”[電子郵件保護]」 新增了對啟用 AES GCM 密碼到 SFTPCiphers 指令的支援。
  • 新增了「--enable-PCRE2」選項以使用 PCRE2 庫而不是 PCRE 進行建置。 RegexOptions 指令中新增了在 PCRE2、POSIX 和 PCRE 之間選擇正規表示式引擎的功能。
  • 新增了 SFTPHostKeys 指令來指示為 mod_sftp 模組提供給客戶端的主機金鑰演算法。
  • 新增了 FactsDefault 指令以明確定義要在 MLSD/MLSD FTP 回應中傳回的「事實」清單。
  • 新增了 LDAPConnectTimeout 指令來確定 LDAP 伺服器的連線逾時。
  • 新增了 ListStyle 指令以啟用 Windows 風格的目錄內容清單。
  • RedisLogFormatExtra 指令已實現,用於將您自己的鍵和值新增至 RedisLogOnCommand 和 RedisLogOnEvent 指令包含的 JSON 日誌中。
  • MaxLoginAttemptsFromUser 參數已新增至 BanOnEvent 指令中,以封鎖指定的使用者和 IP 位址組合。
  • 連接到 Redis DBMS 時,RedisSentinel 指令中新增了 TLS 支援。 RedisServer 指令現在支援自 Redis 6.x 以來所使用的修改後的 AUTH 指令語法。
  • 在 SFTPDigests 指令中加入了對 ETM(Encrypt-Then-MAC)雜湊值的支援。
  • ReusePort 標誌已新增至 SocketOptions 指令以啟用 SO_REUSEPORT 套接字模式。
  • AllowSymlinkUpload 標誌已新增至 TransferOptions 指令中,以傳回上傳至符號連結的功能。
  • 在 SFTPKeyExchanges 指令中新增了對「curve448-sha512」金鑰交換演算法的支援。
  • mod_wrap2 模組中新增了將其他檔案替換到允許/拒絕表中的功能。
  • FSCachePolicy 參數的預設值已變更為「off」。
  • mod_sftp 模組經過調整,可與 OpenSSL 3.x 函式庫一起使用。
  • 新增了使用 libidn2 庫進行建置以使用國際化域名 (IDN) 的支援。
  • 在 ftpasswd 實用程式中,產生密碼雜湊的預設演算法是 SHA256,而不是 MD5。

來源: opennet.ru

添加評論