<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск vsftpd 3.0.3</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html</link>
    <description>Спустя почти три года с момента прошлой версии доступен (http://scarybeastsecurity.blogspot.com/2015/07/vsftpd-303-released-and-horrors-of-ftp.html) новый выпуск надежного, защищенного и высокопроизводительного FTP-сервера vsftpd 3.0.3 (https://security.appspot.com/vsftpd.html), в котором представлено несколько улучшений, связанных с организацией шифрованных каналов передачи данных и предотвращения возможных атак при использовании FTP поверх SSL. Добавлена поддержка протокола обмена ключами Диффи-Хеллмана на эллиптических кривых (ECDHE), в список предлагаемых по умолчанию шифров добавлен ECDHE-RSA-AES256-GCM-SHA384.&lt;br&gt;&lt;br&gt;&lt;br&gt;Реализована защита от нескольких потенциальных проблем, которые можно использовать для организации MITM-атак. Например, обеспечено блокирование активности, указывающей на попытки манипуляции запросами с использованием разных протоколов, которые могут применяться при организации атак на системы, использующие один сертификат для FTP и HTTP. Для защиты от данного вида атак vsftpd  теперь сбрасыва</description>

<item>
    <title>Выпуск vsftpd 3.0.3 (Чисто плотный)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#19</link>
    <pubDate>Tue, 28 Jul 2015 02:50:28 GMT</pubDate>
    <description>Вроде вообще не проходит. С обычным FTP фаервол может уметь connection tracking, а с SSL увы и ах, всё ж зашифровано. Соответственно, когда надо из-за ната попасть на FTP-сервер за натом, то всё, опаньки.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#18</link>
    <pubDate>Mon, 27 Jul 2015 12:20:19 GMT</pubDate>
    <description>Если FTP-сервер ваш, то можно поднять в том же каталоге WebDAV, XP его умеет. Если не ваш (как у меня было, когда рекламщица не могла ролик на радиостанцию перегнать) - тут увы...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#17</link>
    <pubDate>Mon, 27 Jul 2015 06:10:30 GMT</pubDate>
    <description>&amp;gt; пользователю тетеньке открывающую ftp в проводнике&lt;br&gt;&lt;br&gt;ей не нужен ftp. если она должна зачем&amp;#8208;то лезь куда&amp;#8208;то по ftp, гуаноадмин в этой гуаноконторе даже ниже днища.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#16</link>
    <pubDate>Mon, 27 Jul 2015 05:59:44 GMT</pubDate>
    <description>dвы не поверите сколько контор сидят на старых компах и винде ХР, и пользователю тетеньке открывающую ftp в проводнике хрен объяснишь что такое UTF8 .. да оно ей и не надо&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#14</link>
    <pubDate>Sun, 26 Jul 2015 19:58:34 GMT</pubDate>
    <description>&amp;gt; vsftpd такой vs, что фиксы s выходят аж раз в 3 года? &lt;br&gt;&lt;br&gt;Что-то я в нём не шибко-то припомню этих самых фиксов s; а улучшения обычно есть куда приложить со временем, что и происходит.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (Stax)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#13</link>
    <pubDate>Sun, 26 Jul 2015 17:44:58 GMT</pubDate>
    <description>Это не косяк, это документированная фича, следующая из стандарта протоколов FTP/telnet. Переходите уже на UTF-8 и не будет проблем. Буква &quot;я&quot; может глючить только в cp1251, кому он сейчас вообще нужен?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#12</link>
    <pubDate>Sun, 26 Jul 2015 17:15:53 GMT</pubDate>
    <description>я буквой &quot;я&quot; косяк так и остался или исправили?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#11</link>
    <pubDate>Sun, 26 Jul 2015 17:10:02 GMT</pubDate>
    <description>vsftpd такой vs, что фиксы s выходят аж раз в 3 года?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск vsftpd 3.0.3 (cmp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/103863.html#10</link>
    <pubDate>Sun, 26 Jul 2015 14:19:50 GMT</pubDate>
    <description>А нифига, если спрятать фтп за нат и ходить через проброс портов, то нужно указывать внешний ip в конфиге, и только один, то есть динамика или несколько внешних сетей уже никак, в отдельный netns упаковать не получится без прописывания маршрутов и прочей ерунды.&lt;br&gt;</description>
</item>

</channel>
</rss>
