The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление ProFTPD 1.3.5d

15.01.2017 10:41

Доступен корректирующий выпуск ftp-сервера ProFTPD 1.3.5c, а также предварительный выпуск 1.3.6rc3. Выпуск ProFTPD 1.3.5c включает исправления накопившихся за 10 месяцев ошибок, в том числе устранены утечки памяти в mod_facl, обеспечена совместимость с API OpenSSL 1.1.x, налажено применение CapabilitiesEngine к блокам IfUser и IfGroup, решены проблемы с рекурсивной загрузкой нескольких директорий по SCP.

Дополнение: Следом выпущено корректирующее обновление ProFTPD 1.3.5d, в котором устранена регрессивная проблема, из-за которой все нормальные пользователи обрабатывались как анонимные.

  1. Главная ссылка к новости (https://sourceforge.net/p/prof...)
  2. OpenNews: Обновление ProFTPD 1.3.5a и 1.3.6rc1
  3. OpenNews: Опасная уязвимость в ProFTPD, проявляющаяся без аутентификации
  4. OpenNews: Релиз ftp-сервера ProFTPD 1.3.5
  5. OpenNews: Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD
  6. OpenNews: Выпуск vsftpd 3.0.3
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/45860-proftpd
Ключевые слова: proftpd, ftp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 12:23, 15/01/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    А где он используется? Впервые о нём слышу.
     
     
  • 2.2, RomanCh (ok), 12:45, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Это просто передовой, и потому пока мало используемый сервер. За ним будущее!
     
     
  • 3.3, Аноним (-), 13:32, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ему в обед сто лет. Ориентацией на безопасность не отличается, поэтому годится только для интранет.
     
     
  • 4.13, vantoo (ok), 20:18, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зато функционал, наверное, самый обширный среди всех ftp-серверов.
     
  • 4.21, RomanCh (ok), 10:17, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Серьёзно? Не может быть!
     
  • 3.29, анонимус вульгарис (?), 20:50, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > За ним будущее!

    Посмотрите на календарь — 2017 год на дворе! Какое ещё будущее? FTP — давно уже прошлое.

     
     
  • 4.31, RomanCh (ok), 12:00, 17/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Даже не знаю что сказать, пожалуй мне смешно. Не думал что на это будут люди вестись. :-D
     

  • 1.4, iCat (ok), 13:50, 15/01/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Весьма навороченый FTP-сервер.
    А для большинства задач достаточно vsftpdю
     
  • 1.5, антон (??), 14:39, 15/01/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Посоветуйте самый простой ftp сервер, чтобы был чем-то вроде python3 -m http.server
    Чтобы быстро и просто расшарить директорию в домашней сети
     
     
  • 2.6, IMHO (?), 14:46, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ftpd что идет стандартно мало не в каждом дистрибутиве линукс или ОС BSD
     
     
  • 3.7, Stax (ok), 15:58, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Просто "ftpd"? Вот три разных дистрибутива сейчас глянул - ни в одном нет. Везде есть pure-ftpd, proftpd, vsftpd.. Где-то есть всякие извраты типа perl-ftpd. Имхо, просто "ftpd" это что-то, чего за пределами freebsd вообще не существует.
     
     
  • 4.9, commiethebeastie (ok), 18:26, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    vsftpd
     
  • 4.12, Аноним84701 (ok), 19:44, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Имхо, просто "ftpd" это что-то, чего за пределами freebsd вообще не существует.

    https://opensource.apple.com/source/network_cmds/network_cmds-77/ftpd.tproj/ft
    > static const char rcsid[] =
    > "$FreeBSD: src/libexec/ftpd/ftpd.c,v 1.75 2001/03/27 19:40:50 markm Exp $";

    Ну и  дебианы
    https://packages.debian.org/jessie/ftpd
    (и, конечно же, совершенно случайно - убунты http://packages.ubuntu.com/yakkety/ftpd) вроде бы не совсем уж крайняя маргинальщина ;)

     
     
  • 5.23, Stax (ok), 12:23, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Т.е. с 2001 года не обновлялся. Понятно.

    А по ссылке на дебиановскую репу написано прямым текстом: "You are recommended to use one of its alternatives, such as vsftpd, proftpd, or pure-ftpd."

    В общем, лучше просто считать, что его нет.

     
     
  • 6.25, ram_scan (?), 14:35, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Hello world вон уже лет полста не обновляется. И ничо.
     
     
  • 7.26, Andrey Mitrofanov (?), 14:52, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Hello world вон уже лет полста не обновляется. И ничо.

    Да, лан!? :-P

    ""GNU Hello (version 2.10, 17 November 2014)""
    https://www.gnu.org/software/hello/manual/html_node/index.html

    "" -- Santiago Vila <sanvila@debian.org>  Sun, 22 Mar 2015 11:56:00 +0100""
    https://packages.debian.org/source/sid/hello

     
  • 7.27, Stax (ok), 14:54, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Да ладно! В конце 2014 версия 2.10 выходила: https://www.opennet.dev/opennews/art.shtml?num=41066


    Что обновлять в таком древнем протоколе, как FTP? Ну, к примеру, проблемы, описанные в https://tools.ietf.org/html/rfc2577 - наверняка в коде, который с 2001 года не трогали никак не решены.

    Я уж промолчу про такую банальщину, как поддержка больших (> 4 GB) файлов. Вероятность, что она будет в таком старом коде, ничтожна. Ну и так далее..

    Да и вообще, зачем все эти рассуждения, если даже в описании пакета прямым текстом написали "не используйте, возьмите лучше то-то и то-то вместо этого", а оригинальный автор предложения нагло соврал, заявив про ftpd в "любом дистрибутиве". Даже не будем брать экзотику. Покажите в Centos.. Или Fedora.. или горячо любимом здесь ALT Linux.. или Mageia.. или куче других популярных.

     
  • 2.14, анонимус вульгарис (?), 21:33, 15/01/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    pure-ftpd
     

  • 1.10, Вася (??), 18:48, 15/01/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    vsftpd. Чего проще, удобнее и безопаснее есть-то?
     
     
  • 2.24, Аноним (-), 13:26, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    FTP и безопасность — понятия несовместимые.
     
     
  • 3.28, кверти (ok), 16:38, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Аноним и адекватность - понятия несовместимые.
     

  • 1.11, Булат Окуджава (?), 19:34, 15/01/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Javaftpd
     
     
  • 2.18, Это я (?), 06:15, 16/01/2017 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Этот еще и легковесный
     

  • 1.19, eRIC (ok), 07:14, 16/01/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    1.3.5d последняя версия с исправленной регрессионной ошибки, где все нормальные FTP пользователи воспринимались сервером как анонимные пользователи!

    Prof: http://www.proftpd.org/docs/RELEASE_NOTES-1.3.5d

     
     
  • 2.30, Anonimus (??), 11:00, 17/01/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Это win товарищи!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру