
ProFTPD 1.3.x में CVE-2019-12815 के लिए शोषण, एक कॉन्फ़िगर करने योग्य FTP डेमॉन जिसमें वर्चुअल उपयोगकर्ता, कई प्रमाणीकरण विधियाँ और Unix सिस्टम के लिए मॉड्यूलर आर्किटेक्चर है।
ProFTPD Unix और Unix-जैसे ऑपरेटिंग सिस्टम के लिए एक अत्यधिक कॉन्फ़िगर करने योग्य FTP डेमन है। उन प्लेटफ़ॉर्मों के बारे में अधिक जानकारी के लिए README.ports फ़ाइल देखें जिन पर ProFTPD को बनाने और चलाने के लिए जाना जाता है या माना जाता है।
ProFTPD एक सुरक्षित और कॉन्फ़िगर करने योग्य FTP सर्वर की इच्छा से उत्पन्न हुआ। यह Apache वेब सर्वर की महत्वपूर्ण प्रशंसा से प्रेरित था। अधिकांश अन्य Unix FTP सर्वरों के विपरीत, यह पुराने BSD कोड आधार से व्युत्पन्न नहीं है, बल्कि एक पूर्ण नया डिज़ाइन और कार्यान्वयन है।
ftpdProFTPD की व्यापक कॉन्फ़िगरेबिलिटी सिस्टम प्रशासकों को उपयोगकर्ता प्रमाणीकरण और एक्सेस नियंत्रण में बड़ी लचीलापन प्रदान करती है, जिसमें वर्चुअल उपयोगकर्ता और व्यक्तिगत उपयोगकर्ताओं के लिए आसान chroot() FTP सत्र शामिल हैं।
ProFTPD कई सेवा प्रदाताओं के बीच Unix शेल खातों का सहारा लिए बिना उपयोगकर्ता वेब पेजों तक अद्यतन पहुंच प्रदान करने के लिए लोकप्रिय है।
इस रिलीज़ में परिवर्तनों की समीक्षा के लिए RELEASE_NOTES देखें।
एक एकल मुख्य कॉन्फ़िगरेशन फ़ाइल, जिसमें निर्देश और निर्देश समूह Apache वेब सर्वर के पैटर्न पर आधारित हैं।
प्रति निर्देशिका ".ftpaccess" कॉन्फ़िगरेशन Apache के ".htaccess" के समान।
स्टैंड-अलोन सर्वर के रूप में या inetd/xinetd से चलाने के लिए डिज़ाइन किया गया।
कई वर्चुअल FTP सर्वर और अनाम FTP सेवाएं।
कई पासवर्ड फ़ाइलें।
शैडो पासवर्ड समर्थन, जिसमें समाप्त खातों के लिए समर्थन शामिल है।
कई प्रमाणीकरण विधियाँ, जिनमें PAM, LDAP, SQL और RADIUS शामिल हैं।
वर्चुअल उपयोगकर्ता।
ProFTPD किसी भी समय कोई बाहरी प्रोग्राम निष्पादित नहीं करता है। कोई SITE EXEC कमांड नहीं है, और सभी फ़ाइल और निर्देशिका सूचियाँ बाहरी ls कमांड का उपयोग किए बिना आंतरिक रूप से उत्पन्न होती हैं।
अनाम FTP और अन्य chroot निर्देशिकाओं को किसी विशिष्ट निर्देशिका संरचना, निष्पादन योग्य प्रोग्राम या अन्य सिस्टम फ़ाइलों की आवश्यकता नहीं होती है।
मॉड्यूलर आर्किटेक्चर जिसमें एक API है जो उपयोगकर्ता की आवश्यकताओं को पूरा करने के लिए अच्छी तरह से संरचित एक्सटेंशन की सुविधा प्रदान करता है।
Unix शैली की अनुमतियों या उपयोगकर्ता/समूह स्वामित्व के आधार पर नियंत्रित निर्देशिकाओं या फ़ाइलों की दृश्यता।
लॉगिंग और utmp/wtmp समर्थन। लॉगिंग wu-ftpd के साथ संगत है, और विस्तारित, अनुकूलन योग्य लॉगिंग उपलब्ध है।
यदि होस्ट सिस्टम की क्षमताओं द्वारा समर्थित है, तो यह स्टैंड-अलोन मोड में एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में चल सकता है, जिससे "रूट" विशेषाधिकारों का शोषण करने के उद्देश्य से हमलों को विफल किया जा सकता है।
GPLv2 स्रोत लाइसेंस। स्रोत कोड ऑडिट के लिए उपलब्ध है।
विस्तृत स्थापना निर्देशों के लिए, स्रोत वितरण की मूल निर्देशिका में INSTALL फ़ाइल देखें।
ProFTPD स्रोत वितरण को GNU autotools का उपयोग करके कॉन्फ़िगर करने के लिए डिज़ाइन किया गया है, इसलिए संकलन और स्थापना परिचित कमांड अनुक्रम का पालन करती है
$ ./configure
$ make
$ make install
हालाँकि, ProFTPD की कॉन्फ़िगरेबिलिटी का एक महत्वपूर्ण हिस्सा संकलन समय पर किया जाता है, इसलिए यह अत्यधिक अनुशंसा की जाती है कि आप स्रोतों को बनाने से पहले INSTALL और आपके प्लेटफ़ॉर्म और वांछित सुविधाओं से संबंधित सभी README.* फ़ाइलें पढ़ें।
ProFTPD एक एकल कॉन्फ़िगरेशन फ़ाइल का उपयोग करता है। स्रोत वितरण के sample-configurations/ उपनिर्देशिका में कुछ उदाहरण शामिल हैं।
अधिकांश सिस्टमों पर, inetd या xinetd कॉन्फ़िगरेशन को बदला जाना चाहिए, या तो ProFTPD को स्टैंडअलोन चलाने के लिए वर्तमान ftpd प्रविष्टि को हटाने के लिए, या proftpd डेमन का उपयोग करने के लिए वर्तमान ftpd प्रविष्टि को बदलने के लिए।
यदि आपके कोई प्रश्न हैं, तो कृपया उन्हें उपयुक्त मेलिंग सूचियों पर पूछें।
यदि आप दस्तावेज़ीकरण को नहीं समझते हैं, तो कृपया हमें बताएं, ताकि हम इसे बेहतर ढंग से समझा सकें। सामान्य विचार यह है: यदि आपको सहायता मांगने की आवश्यकता है, तो कुछ ठीक करने की आवश्यकता है ताकि आपको (और अन्य लोगों को) सहायता मांगने की आवश्यकता न पड़े। प्रश्न पूछने से हमें यह जानने में मदद मिलती है कि क्या दस्तावेज़ित, वर्णित और/या ठीक करने की आवश्यकता है।