
استغلال لثغرة CVE-2019-12815 في ProFTPD 1.3.x، وهو خادم FTP قابل للتكوين مع مستخدمين افتراضيين، وطرق مصادقة متعددة، وبنية معيارية (Modular) لأنظمة يونكس.
ProFTPD هو خادم FTP عالي المرونة لأنظمة التشغيل Unix وما يشابهها. انظر إلى ملف README.ports للحصول على مزيد من التفاصيل حول المنصات التي يُعرف أو يُعتقد أن ProFTPD يُبنى ويعمل عليها.
نشأ ProFTPD من الرغبة في الحصول على خادم FTP آمن وقابل للتكوين. كان مستوحى من إعجاب كبير بخادم الويب Apache. وعلى عكس معظم خوادم FTP الأخرى في Unix، لم يُشتق من قاعدة كود BSD القديمة ftpd، بل هو تصميم وتنفيذ جديد كلياً.
توفر قابلية ProFTPD الواسعة للتكوين لمسؤولي الأنظمة مرونة كبيرة في مصادقة المستخدمين وعناصر التحكم في الوصول، بما في ذلك المستخدمون الافتراضيون وجلسات FTP سهلة chroot() للمستخدمين الأفراد.
يحظى ProFTPD بشعبية لدى العديد من مزودي الخدمات لتوفير وصول التحديث إلى صفحات الويب الخاصة بالمستخدمين، دون اللجوء إلى حسابات يونكس.
انظر RELEASE_NOTES للحصول على نظرة عامة حول التغييرات في هذا الإصدار.
ملف إعداد رئيسي واحد، مع توجيهات ومجموعات توجيهات منسوجة على غرار تلك الموجودة في خادم الويب Apache.
إعداد ".ftpaccess" لكل دليل مشابه لإعداد ".htaccess" الخاص بـ Apache.
مصمم للعمل إما كخادم مستقل أو من inetd/xinetd.
عدة خوادم FTP افتراضية وخدمات FTP مجهولة.
عدة ملفات كلمات مرور.
دعم كلمات مرور الظل، بما في ذلك دعم الحسابات منتهية الصلاحية.
طرق مصادقة متعددة، بما في ذلك PAM وLDAP وSQL وRADIUS.
مستخدمون افتراضيون.
لا يقوم ProFTPD أبداً بتنفيذ أي برنامج خارجي في أي وقت. لا يوجد أمر SITE EXEC، ويتم إنشاء جميع قوائم الملفات والدلائل داخلياً، دون استخدام أمر ls خارجي.
لا تتطلب أدلة FTP المجهولة وأدلة chroot الأخرى أي بنية دليل محددة أو برامج قابلة للتنفيذ أو ملفات نظام أخرى.
بنية معيارية مع API تسهل الامتدادات جيدة التنظيم لتلبية احتياجات المستخدمين.
رؤية الدلائل أو الملفات يتم التحكم فيها بناءً على صلاحيات نمط Unix أو ملكية المستخدم/المجموعة.
دعم التسجيل وutmp/wtmp. التسجيل متوافق مع wu-ftpd، ويتوفر تسجيل ممتد وقابل للتخصيص.
إذا كانت قدرات النظام المضيف تدعم ذلك، يمكن تشغيله كمستخدم غير مميز في الوضع المستقل، مما يحبط الهجمات التي تهدف إلى استغلال امتيازات "root".
ترخيص المصدر GPLv2. كود المصدر متاح للتدقيق.
للحصول على تعليمات تثبيت مفصلة، انظر إلى ملف INSTALL في الدليل الجذر لتوزيعة المصدر.
تم تصميم توزيعة مصدر ProFTPD ليتم إعدادها باستخدام GNU autotools، لذا فإن الترجمة والتثبيت يتبعان تسلسل الأوامر المألوف التالي:
$ ./configure
$ make
$ make install
ومع ذلك، يتم جزء كبير من قابلية تكوين ProFTPD في وقت الترجمة، لذا يُنصح بشدة بقراءة INSTALL وجميع ملفات README.* المتعلقة بمنصتك والميزات المطلوبة قبل بناء المصادر.
يستخدم ProFTPD ملف إعداد واحد. تم تضمين بعض الأمثلة في الدليل الفرعي sample-configurations/ من توزيعة المصدر.
في معظم الأنظمة، يجب تغيير إعداد inetd أو xinetd، إما لإزالة إدخال ftpd الحالي لتشغيل ProFTPD بشكل مستقل، أو لتغيير إدخال ftpd الحالي لاستخدام برنامج proftpd الخفي.
إذا كانت لديك أسئلة، فيرجى طرحها على القوائم البريدية المناسبة.
إذا لم تفهم التوثيق، فيرجى إخبارنا حتى نتمكن من شرحه بشكل أفضل. الفكرة العامة هي: إذا كنت بحاجة إلى طلب المساعدة، فهذا يعني أن هناك شيئًا يحتاج إلى إصلاح حتى لا تحتاج أنت (وآخرون) إلى طلب المساعدة. طرح الأسئلة يساعدنا في معرفة ما يحتاج إلى توثيق ووصف و/أو إصلاح.