新功能
版本12.11包括以下新功能和改进:
- GeoBlocking-根据始发国家/地区自动阻止连接(支持允许来自/拒绝来自选项)
- 介绍对OpenSSL3/TLS 1.3的支持
- 通过添加选项在重置SOAP中的用户密码时强制更改密码,提高了SOAP API的安全性
- 通过Web客户端上的忘记用户名功能提高可用性
- 以及更多!
Cerberus FTP Server 12.11对FIPS 140-2模式进行了重要更改,这可能会导致较旧、不太安全的SFTP客户端出现连接问题。
Cerberus FTP Server 12.0不再支持32位操作系统,无法安装在Windows Server 2008和2008 R2上。
Cerberus FTP Server 12.0对Cerberus SOAP API进行了一些小的但向后不兼容的更改。有关这些更改的更多信息,请参阅12.0中的SOAP API更改。
最低系统要求
硬件要求
- 1GHz x64处理器(建议2 GHz或更高)
- 强烈建议8 GB或更高
- WXGA(1280 x 768)或更高分辨率显示器
支持的操作系统
注意:在任何情况下都需要适用于您的操作系统的最新Service Pack以及至少IE 9或更高版本。
Cerberus FTP服务器12.0和11.0
注:12.0版及更高版本只能安装在64位操作系统上。
- Windows 11
- Windows 10
- Windows 8
- Windows 7
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012和R2
虽然Cerberus FTP服务器可以安装在Windows Server核心操作系统上,但请注意Cerberus GUI可能无法按预期运行。这是因为显示本机UI所需的web浏览器组件在Server Core上不可用。您需要使用Web管理页面来管理Cerberus。
版本12.11.4正式发布-2022年12月1日
- 已修复:当地理定位在某些情况下失败时,地理阻止连接
- 已修复:SFTP身份验证间歇性失败
版本12.11.3正式发布-2022年11月22日
- 新增功能:允许为加密较弱的旧PFX文件加载旧提供程序
版本12.11.2正式发布-2022年11月18日
- 已修复:当Geoblocking默认为仅拒绝模式时,它默认为仅允许模式
- 已修复:如果自动更新检查和公共IP自动检测都被禁用,则地理定位失败
- 已修复:当本地用户被禁用或删除时,其web会话将被注销
- 已修复:升级到moment.js 2.29.4以解决CVE-2022-31129
版本12.11.1正式发布-2022年11月16日
- 已修复:启用FIPS后,Cerberus无法验证新的许可证密钥
- 已修复:当Oracle XML Publisher通过SFTP和FIPS连接到Cerberus时,Cerberus崩溃
- 已修复:在服务器管理器中,管理员未被通知在禁用FIPS后需要重新启动Cerberus FTP服务器服务
- 已修复:RenameUser SOAP API未正确重命名用户
版本12.11.0正式发布-2022年11月7日
- 新增:Cerberus现在可以根据连接来源国阻止或允许连接
- 新增:升级到OpenSSL至3.0.7,支持TLS 1.3
- 新增:Cerberus支持TLS 1.3的ChaCha20-Poly1305密码套件
- 新增:TLS 1.3现在默认启用,TLS 1.0和TLS 1.1默认不再启用
- 新功能:Web客户端用户现在可以在忘记用户名时查找用户名
- 新增:当账户被禁用的用户请求重置密码时,Cerberus现在将通知用户其账户被禁用
- 新增:一旦共享过期,Web客户端用户现在可以选择从其公共共享中删除所有文件
- 新增:在用户管理器中,用户列表现在可以显示用户的电子邮件地址
- 新增:在User Manager中,本地用户的配置文件现在包括最后一个登录IP地址
- 新增:用户管理器现在允许按电子邮件地址搜索用户
- 新增:连接到ipstack的地理位置服务时使用HTTPS(如果可用)
- 新增:SOAP API现在允许在ChangePassword API调用上设置“requirePasswordChange”选项
- 已修复:在HTTP/S web客户端中,PDF预览已被禁用,因为无法再安全地支持它
- 已修复:用户到组的映射现在也与认证用户的sAMAccountName匹配
- 已修复:升级到curl 7.86.0,以解决CVE-2022-32221、CVE-2022-25260、CVE-2042-42915、CVE-2032-42916
- 已修复:升级到zlib 1.2.13以解决CVE-2022-37434
版本12.10.1官方发布-2022年9月23日
- 已修复:在IP管理器中,服务重新启动后,自动阻止和DoS保护设置被禁用
- 已修复:Cerberus在重命名文件时由于缺少权限而崩溃
- 已修复:在事件管理器中,当计划任务设置为重复且值为“0”时,Cerberus崩溃
- 已修复:由于最大连接限制,管理员被错误阻止登录Web管理
- 已修复:升级到jQuery Validation的最新版本,以解决正则表达式拒绝服务的漏洞
版本12.10.0正式发布-2022年9月12日
- 新增功能:管理员现在可以独立设置文件夹和文件的删除、重命名和列表权限
- 新功能:具有多个并发客户端连接的客户应该能够更快地接受连接
- 已修复:HTTP/S管理侦听器未强制执行最大连接限制
- 已修复:更新到jQuery UI的最新版本,以解决潜在的跨站点脚本(XSS)漏洞
- 已修复:升级到gSOAP 2.8.122