URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 95870
[ Назад ]

Исходное сообщение
"Релиз ftp-сервера ProFTPD 1.3.5"

Отправлено opennews , 16-Май-14 12:04 
После двух с половиной лет разработки увидел свет новый значительный выпуск ftp-сервера ProFTPD 1.3.5 (http://www.proftpd.org/), сильными сторонами которого являются расширяемость и функциональность, а слабыми - недостаточное внимание к качеству и безопасности кода. Одновременно доступен корректирующий выпуск ProFTPD 1.3.4e, который станет последним в серии ProFTPD 1.3.4.


Основные новшества (http://www.proftpd.org/docs/RELEASE_NOTES-1.3.5) ProFTPD 1.3.5:


-  Новые модули:


-  mod_dnsbl для ограничения доступа по черным спискам, опрашиваемым через DNS (DNSBL);
-  mod_snmp для накопления различной статистики и предоставления доступа к ней через протокол SNMP (поддерживается SNMPv1 и SNMPv2);
-  mod_log_forensic для сбора данных о действиях пользователя в рамках установленного сеанса, но сброса данной информации в лог только при выявлении необычной активности;
-  mod_rlimit - в отдельный модуль вынесен код для задания лимитов через директивы RLimitCPU, RLimitMemory и RLimitOpenFiles;
-   mod_geoip для получения информации о местоположении пользователя по его IP-адресу.  На основе полученных данных могут быть созданы фильтры (например, можно запретить доступ из отдельных стран) или просто добавлена информация в лог.
    


-  Новые директивы конфигурации


-  LDAPLog для сохранения лога работы mod_ldap  в отдельном файле;
-  RLimitChroot  для включения дополнительных ограничений на запись в директории  /etc и /lib внутри chroot-окружения с целью защиты от атак (http://www.opennet.me/opennews/art.shtml?num=32450) по организации загрузки фиктивных библиотек.
-  SQLUserPrimaryKey и  SQLGroupPrimaryKey (mod_sql) для определения первичных ключей для хранимых в SQL таблиц с пользователями и группами;
-  AllowChrootSymlinks для запрета следования символическим ссылкам при переходе в chroot;
-   CapabilitiesRootRevoke  для отмены полного сброса всех root-привилегий при использовании модуля mod_cap
-  IfAuthenticated для задания набора директив, применяемых только к сеансам с аутентифицированным пользователем;
-  FactsOptions для тонкой настройки  MLSD/MLST-вывода модуля mod_facts;
-  QuotaDefault для задания квоты по умолчанию, применяемой модулем mod_quotatab если квота для пользователя явно не определена;
-  RewriteMaxReplace для ограничения максимального числа замен в mod_rewrite;
-  TLSServerCipherPreference для расстановки приоритетов в выборе шифров при использовании mod_tls;

-  В директиве ExecOnEvent добавлена поддержка флага "~" при указании которого команда исполняется с правами вошедшего пользователя. ExecOnEvent также теперь допустимо использовать внутри блоков VirtualHost;
-  В директиву SFTPOptions добавлена опция  IgnoreSCPUploadTimes для запрета изменения времени модификации и создания файлов;
-  В директиву SFTPOptions добавлена опция AllowInsecureLogin для принудительного включения поддержки небезопасных алгоритмов шифрования в mod_sftp, используемых в тестовых целях. Например, без использования "SFTPOptions AllowInsecureLogin" mod_sftp не работает при указании 'none' в SFTPCiphers и SFTPDigests;

-  Добавлена поддержка команды SSCN FTP для организации безопасной передачи данных между серверами (site-to-site, FXP);
-  Обеспечена корректная работа конфигураций с TLS 1.1/1.2;
-  Изменён формат вывода времени в логах, который теперь соответствует спецификации ISO-8601. Например, вместо "Jan 31 15:33:03" теперь указывается "2013-01-31 15:33:03,832";
-  В утилиту ftpasswd добавлена поддержка хэшей SHA-256 и SHA-512, обеспечена возможность блокирования аккаунтов (--lock/--unlock);
-  Изменён метод обработки команд PORT и EPRT, адреса в которых теперь проверяются на вхождение в список непубличых подсетей (10.x.x.x, 192.168.x.x и 172.16.x.x, определённый в RFC 1918 (http://tools.ietf.org/html/rfc1918). Запросы с такими адресами теперь игнорируются и вместо них используется IP с которого поступил запрос;
-  В модуле mod_sql_passwd добавлена поддержка алгоритма хэширования PBKDF2 (http://ru.wikipedia.org/wiki/PBKDF2). Управление производится через директиву SQLPasswordPBKDF2;
-  В модули  mod_sftp и  mod_tls добавлена поддержка методов шифрования по эллиптическим кривым (Elliptic Curve, ECDSA, ECDH). Обеспечена возможность аутентификации отдельных пользователей по цифровым сертификатам без пароля (директива TLSUserName).
-  В mod_sftp добавлена поддержка SFTP-расширения "fsync@openssh" ( включается через SFTPExtensions fsync) для обработки клиентских запросов на принудительный сброс буферов.

URL: http://www.proftpd.org/
Новость: http://www.opennet.me/opennews/art.shtml?num=39785


Содержание

Сообщения в этом обсуждении
"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено rob pike , 16-Май-14 12:04 
Интресно, где сейчас массово востребован FTP?

На всякий случай - кроме shared hosting-ов с PHP.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 12:18 
Многие конторы используют FTP-серверы в качестве инструмента для обмена файлами с внешними контрагентами.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Труповращатель , 16-Май-14 13:35 
Бюстгальтерия, одножопа, медок, клиентбанки, клиентбутылки и т.п.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено chupnik , 16-Май-14 14:29 
А расшифровать можно, что есть медок и клиентбутылки?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 15:28 
Видимо, клиент-банки с узким в^H горлышком.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 21:07 
> в качестве инструмента для обмена файлами с внешними контрагентами.

А не проще HTTP? Он через любые фаеры пролазит, в отличие от.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено FSA , 16-Май-14 12:28 
Не поверишь, но много кто использует. Ибо проще всего объяснить планктону как что-то туда закачать/скачать оттуда. К тому же альтернативы не всегда хорошо работают. Я, например, файлы на php shared хостинг закачиваю обычно через ssh. Это заметно медленнее, чем по ftp. Но мне лень каждый месяц менять пароль, поэтому я просто использую ключ для ssh, который не нужно менять.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено angra , 16-Май-14 13:33 
А почему ssh медленнее? Помню еще лет восемь назад экспериментировали в локалке на офисных машинах и оверхед от шифрования был в пределах погрешности.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено vlikhachev , 16-Май-14 15:51 
> А почему ssh медленнее? Помню еще лет восемь назад экспериментировали в локалке
> на офисных машинах и оверхед от шифрования был в пределах погрешности.

Потому, что трафик при передаче через ssh (scp, sftp) возрастает примерно в 3 раза... Ваш К.О.
Впрочем, в виндовой офисной локалке (т.е. у безруких одминов) сеть обычно настолько нетороплива, что не позволит этого увидеть. То есть лимитирует скорость приема/записи (виндового) сервера, а не скорость ssh/ftp.
У меня до 3 МБайт/с ssh и до 25-30 МБайт/с ftp по гигабитной локальной сетке.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено PnDx , 16-Май-14 16:45 
  Сморозил. ssh pipe 40-50 MB/s по гигабиту, с упором в cpu (blowfish).
Дай угадаю, "3 МБайт/с" - это винда + winscp?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 21:08 
> Дай угадаю, "3 МБайт/с" - это винда + winscp?

Да знаешь, шифровать гигабит может поднапрячься и не только винда. Какой-нибудь ноут на атоме поднапряжется гигабит шифровать и так и сяк.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 17:35 
>Потому, что трафик при передаче через ssh (scp, sftp) возрастает примерно в 3 раза... Ваш К.О.

Ты этим больше не ширяйся! Не менее ваш, Ваш К.О.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 19:34 
>Потому, что трафик при передаче через ssh (scp, sftp) возрастает примерно в 3 раза... Ваш К.О.

Совсем не капитан, ты что, данные перед шифрованием в Base64 перегоняешь, а после шифрования поток ещё раз в Base64 ? :)

PS Лучшего объяснения не придумал, как траффик в 3 раза увеличить. :)


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено angra , 16-Май-14 20:07 
Ну разве я виноват, что у вас руки из задницы растут? Две линуксовые машины, 100mb сетка, scp:

100%   93MB  10.3MB/s   00:09

real    0m8.604s
user    0m2.309s
sys    0m0.467s

Чуть не забыл. Одной из машин уже семь лет, то есть даже древний атлончик не является проблемой. В качестве пробных данных было видео, то есть несжимаемый контент.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 21:09 
> 100%   93MB  10.3MB/s   00:09

А теперь на гигабите, плиз :)


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 03:29 
А у тебя есть гигабитные каналы хотябы до Германии?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 06:47 
для гигабитных каналов ssh патчат hpn патчами.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Michael Shigorin , 18-Май-14 19:03 
> для гигабитных каналов ssh патчат hpn патчами.

Во, спасибо -- запамятовал уже имечко.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 21:53 
> А у тебя есть гигабитные каналы хотябы до Германии?

У меня есть гигабитная локалка.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Xaionaro , 17-Май-14 11:24 
Человек сказал, что трафик возрастает втрое. А следующий человек это опроверг. Причём тут гигабит вообще?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 21:54 
> Причём тут гигабит вообще?

При том что в гигабитной локалке шифрование очень все тормозит и сильно грузит машины.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Xaionaro , 19-Май-14 10:14 
>> Причём тут гигабит вообще?
> При том что в гигабитной локалке шифрование очень все тормозит и сильно
> грузит машины.

И кто мешает отключить это шифрование?

Более того, то не ответ. Трафик втрое не возрастает. Иначе на 100мегабитах можно было бы пропихнуть лишь 33.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 19-Май-14 17:56 
>> 100%   93MB  10.3MB/s   00:09
> А теперь на гигабите, плиз :)

А что вы лыбитесь, думает что-то другое будет?

% time scp foo.MP4 xxx:/dev/null
foo.MP4                   100%  957MB  50.4MB/s   00:19    
scp foo.MP4 xxx:/dev/null  2.93s user 1.36s system 21% cpu 19.684 total

Это древний core2duo, и канал, как вижно, забит чуть менее чем полностью.
В домашней локалке под i7 scp работает со скоростью канала и не создаёт нагрузки на CPU вообще.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено dal , 17-Май-14 03:38 
>> А почему ssh медленнее? Помню еще лет восемь назад экспериментировали в локалке
>> на офисных машинах и оверхед от шифрования был в пределах погрешности.
> Потому, что трафик при передаче через ssh (scp, sftp) возрастает примерно в
> 3 раза... Ваш К.О.
> Впрочем, в виндовой офисной локалке (т.е. у безруких одминов) сеть обычно настолько
> нетороплива, что не позволит этого увидеть. То есть лимитирует скорость приема/записи
> (виндового) сервера, а не скорость ssh/ftp.
> У меня до 3 МБайт/с ssh и до 25-30 МБайт/с ftp по
> гигабитной локальной сетке.

Обычно скачиваю сжатые файлы со скоростью 9-10 MB/s по uplink 100Mb/s используя scp, без тюнинга, железо правда минимум E3-1230:)


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Michael Shigorin , 18-Май-14 18:59 
> трафик при передаче через ssh (scp, sftp) возрастает примерно в 3 раза... Ваш К.О.

Даже если Compression yes или это был вообще rsync?  Да и без них неочевидно, мягко говоря.

> У меня до 3 МБайт/с ssh и до 25-30 МБайт/с ftp по гигабитной локальной сетке.

Это процессоры/диски древние или локалка такая.  На хорошем процессоре пятилетней давности 50+ MB/s по гигабиту мне ssh даёт без каких-либо ухищрений.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 19-Май-14 17:44 
> Потому, что трафик при передаче через ssh (scp, sftp) возрастает примерно в 3 раза... Ваш К.О.

Капитан олигофрен, вы ли это? Гнусная ложь, ничего там не возрастает. Только CPU time на шифрование, которое на компьютерах выпущенных в этом веке заметить очень сложно, особенно с учётом aesni и друзей.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено rob pike , 16-Май-14 17:02 
http://www.psc.edu/index.php/hpn-ssh
http://daniel.haxx.se/blog/2010/12/08/making-sftp-transfers-.../

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено hshhhhh , 16-Май-14 13:34 
а почему вы не делаете это через git как все нормальные люди? :)

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено angra , 16-Май-14 14:53 
Наверное потому, что git это всего лишь одна из многих систем контроля версий, а не протокол передачи файлов по сети. При этом решения на базе git умеют взаимодействовать с различными протоколами передачи, например с ssh, что вводит недалеких людей в заблуждение и они искренне считают, что передают файлы на сервер при помощи git.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Michael Shigorin , 18-Май-14 19:05 
> Наверное потому, что git это всего лишь одна из многих систем контроля
> версий, а не протокол передачи файлов по сети.

$ grep ^git /etc/services 
git             9418/tcp                        # git pack transfer service
git             9418/udp                        # git pack transfer service


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 19:37 
Так и представляю: корпоративная сетка, офис предприятия, планктон и Git :))

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 21:55 
> планктон и Git :))

На гитхаб давно заглядывал? А то я видел как корпоративный манагер чертыхался, скрипел, но осваивал южеж git. Потому что партнеры выложили файло именно туда и иззъявили желание версионировать все через git. Бывает и вот так...


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено XoRe , 16-Май-14 16:05 
> Не поверишь, но много кто использует. Ибо проще всего объяснить планктону как
> что-то туда закачать/скачать оттуда. К тому же альтернативы не всегда хорошо
> работают. Я, например, файлы на php shared хостинг закачиваю обычно через
> ssh. Это заметно медленнее, чем по ftp. Но мне лень каждый
> месяц менять пароль, поэтому я просто использую ключ для ssh, который
> не нужно менять.

scp, sftp ?


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено YetAnotherOnanym , 16-Май-14 16:35 
> scp, sftp ?

УебДАВ?


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено XoRe , 18-Май-14 14:20 
>> scp, sftp ?
> УебДАВ?

Очень на любителя.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено dal , 17-Май-14 03:33 
> Не поверишь, но много кто использует. Ибо проще всего объяснить планктону как
> что-то туда закачать/скачать оттуда. К тому же альтернативы не всегда хорошо
> работают. Я, например, файлы на php shared хостинг закачиваю обычно через
> ssh. Это заметно медленнее, чем по ftp. Но мне лень каждый
> месяц менять пароль, поэтому я просто использую ключ для ssh, который
> не нужно менять.

Попробуйте отключить шифрование контента при передаче по scp. Ваш КО.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено angra , 16-Май-14 13:31 
При всей моей нелюбви к этому протоколу мне не приходит в голову замена в пределах его ниши. Другое дело, что он зачастую применяется там, где есть более удачные решения.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено ALex_hha , 16-Май-14 14:06 
> Интресно, где сейчас массово востребован FTP?
> На всякий случай - кроме shared hosting-ов с PHP.

сабж и sftp поддерживает, что очень удобно


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено angra , 16-Май-14 14:55 
Вы случаем не путаете sftp с ftps?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 15:31 
> Вы случаем не путаете sftp с ftps?

Нет.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 17:36 
>> Вы случаем не путаете sftp с ftps?
> Нет.

да.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено ALex_hha , 18-Май-14 12:25 
> Вы случаем не путаете sftp с ftps?

случаем не путаю

LoadModule mod_sftp.c
LoadModule mod_sftp_pam.c

SFTPEngine on
SFTPLog /var/log/proftpd/sftp.log
TransferLog /var/log/proftpd/xferlog-sftp.log

Port 2121
SFTPHostKey /etc/ssh/ssh_host_rsa_key
SFTPHostKey /etc/ssh/ssh_host_dsa_key
SFTPAuthorizedUserKeys file:~/.sftp/authorized_keys
SFTPCompression delayed
MaxLoginAttempts 3


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено XoRe , 18-Май-14 14:24 
> Вы случаем не путаете sftp с ftps?

http://ru.wikipedia.org/wiki/SFTP - дополнение к SSH
http://ru.wikipedia.org/wiki/FTPS - дополнение к FTP


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено вы все ламеры , 16-Май-14 17:29 
> Интресно, где сейчас массово востребован FTP?
> На всякий случай - кроме shared hosting-ов с PHP.

в моем случае ftp - единственное что полностью утилизирует гигабитный канал. ни sftp, ни nfs, ни cifs даже половины скорости ftp не выдают.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Ytch , 17-Май-14 01:27 
в моем случае (внутри локалки) - основное достоинство, что поддерживается "искаропки" во всех используемых системах и не требует ничего ставить/настраивать. особенно актуально за пределами своего подразделения - уж "у себя"-то ЕСТЬ множество способов как обменяться файлами, в зависимости от назначения обмена, но для разового обмена временными и/или не очень служебными файлами используем тот же ftp. Да и через корпоративные политики и прибамбасы пролезает нормально.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено arisu , 17-Май-14 15:03 
> в моем случае (внутри локалки) - основное достоинство, что поддерживается "искаропки" во
> всех используемых системах и не требует ничего ставить/настраивать. особенно актуально
> за пределами своего подразделения - уж "у себя"-то ЕСТЬ множество способов
> как обменяться файлами, в зависимости от назначения обмена, но для разового
> обмена временными и/или не очень служебными файлами используем тот же ftp.
> Да и через корпоративные политики и прибамбасы пролезает нормально.

прочитал. возрыдал. жуть какая. хорошо, что я так не живу.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 20:51 
> в моем случае (внутри локалки) - основное достоинство, что поддерживается "искаропки" во
> всех используемых системах и не требует ничего ставить/настраивать. особенно актуально
> за пределами своего подразделения - уж "у себя"-то ЕСТЬ множество способов
> как обменяться файлами, в зависимости от назначения обмена, но для разового
> обмена временными и/или не очень служебными файлами используем тот же ftp.
> Да и через корпоративные политики и прибамбасы пролезает нормально.

Дропбоксы и прочие гугл-драйвы удобнее же.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 21:57 
> Дропбоксы и прочие гугл-драйвы удобнее же.

Да, конечно, упал канал в интернет - работа энтерпрайза полностью встала. За такие советы вам яйца однажды оторвут. И боссы и сотрудники.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено dal , 17-Май-14 03:30 
А у меня есть проблема: NFS больше 650MB/s (около 6Gb/s) не понимается....  

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 04:17 
>> Интресно, где сейчас массово востребован FTP?
>> На всякий случай - кроме shared hosting-ов с PHP.
> в моем случае ftp - единственное что полностью утилизирует гигабитный канал. ни
> sftp, ни nfs, ни cifs даже половины скорости ftp не выдают.

Слишком толсто



"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Michael Shigorin , 18-Май-14 19:07 
> ни nfs, ни cifs даже половины скорости ftp не выдают.

Опять же странно, хотя и мнение "нет ничего быстрей двух tar через rsh" помню...


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 12:06 
для localhost'a весьма удобен pure-ftpd

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 12:11 
мы макеты в типографию сливаем по фтп

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 12:14 
PORT/EPRT
      When handling PORT and EPRT FTP commands from clients, proftpd now
      checks for RFC 1918 addresses in those commands; these are non-publicly
      routable IP addresses, and should NOT be being sent by clients.  When
      proftpd detects these RFC1918 addresses being used for a WAN server
      address, then proftpd will ignore the RFC1918 address, and instead
      use the IP address of the connecting client.  This change should help
      interoperability of data transfers for some FTP clients.

А разработчики ProFTPD не догадываются, что их сервер может использоваться в интранет сетях ? Администраторы внутренней сети РЖД от такого изменения будут счастливы ;-)


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 12:58 
Администраторам региональной СПД Газпрома фиолетово. Они не используют этот комбайн.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 13:20 
А что будет не так? Сервер возьмёт тот адрес, с которого соединение вместо указанного в команде (если у сервера внешний IP), но эти два адреса должны бы совпадать.

Хотя в совсем сложной ситуации всё сломается, она требует не только внутренних адресов, но и хитрого роутинга.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено karapuz2 , 16-Май-14 13:03 
Никогда не мог понять, чем отличается сабж от, например, vsftpd?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено angra , 16-Май-14 13:24 
Дырками?

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 13:24 
В первую очередь дырявостью.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено ALex_hha , 16-Май-14 14:05 
> В первую очередь дырявостью.

за фичи приходится платить


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Я , 16-Май-14 14:05 
Незнаю как сейчас, но раньше у ProFTPD можно было хитро настраивать права доступа. Я его использую.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 17:28 
> Никогда не мог понять, чем отличается сабж от, например, vsftpd?

Вообще то всем отличается. Общего только протокол который они реализуют.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 21:11 
> Никогда не мог понять, чем отличается сабж от, например, vsftpd?

Тем что умеет все, даже кофе в постель приносить. Правда, в комплекте с венерическими заболеваниями. Достаточно посмотреть на ченжлог, чтобы понять что это огромный энтерпрайзный мегамонстр. Чего для сетевого софта чревато кучами дыреней.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 16-Май-14 14:17 
Мне больше нравится Pure-FTPd, только он давно уже не обновлялся, но  проект хороший Pure-FTPd. Что же касается ProFTPD то он скоро будет напоминать новогоднюю елку, а за фичи платить безопасностью можно разве что в локальной сети, но не в Интрнете.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Shodan , 16-Май-14 15:44 
proftpd не елка, просто он модульный

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 00:38 
Встроенный в дистр OpenBSD вполне подходит для рядовых задач. Без лишнего рукоблудия.

"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 17-Май-14 21:59 
> Встроенный в дистр OpenBSD вполне подходит для рядовых задач. Без лишнего рукоблудия.

Правда, сам openbsd хрен запустишь на новом оборудовании, а если запустишь - обнаружишь что он там работает галимо. Например, многопроцессорные машины оно нормально использовать не умеет, а однопроцессорных серверов нынче просто не бывает уже.


"Релиз ftp-сервера ProFTPD 1.3.5"
Отправлено Аноним , 08-Ноя-14 16:13 
Где можно почитать как более правильно обновить proftpd 1.2 на новый 1.3.5?
Все это на CentOS 6.5.