আপনাকে একটি নেটওয়ার্কে দুটি মেশিনের মধ্যে বা একই মেশিনে দুটি অবস্থানের মধ্যে ফাইল এবং ডিরেক্টরি সিঙ্ক্রোনাইজ করার অনুমতি দেয়
জনপ্রিয় ফাইল সিঙ্ক্রোনাইজেশন টুল Rsync তার বহু প্রতীক্ষিত সংস্করণ ৩.৫.০ প্রকাশ করেছে, যা বেশ কয়েক মাসের নিরন্তর উন্নয়ন এবং পুঙ্খানুপুঙ্খ নিরীক্ষার পর এসেছে। এই আপডেটটিকে প্রকল্পটির সাম্প্রতিক ইতিহাসে অন্যতম গুরুত্বপূর্ণ হিসেবে গণ্য করা হচ্ছে।
প্রশাসক এবং গবেষক সম্প্রদায়ের সম্মিলিত প্রচেষ্টার ফলে কয়েক ডজন গুরুতর নিরাপত্তা ত্রুটি সংশোধন করা হয়েছে, যা ডেটা স্থানান্তরের সময় সিস্টেমের পাথ রেজোলিউশন, অ্যাক্সেস যাচাইকরণ এবং সিম্বলিক লিঙ্ক পরিচালনার পদ্ধতিকে নতুনভাবে সংজ্ঞায়িত করেছে।
Rsync-এর প্রধান খবর 3.5.0
Rsync 3.5.0 সংস্করণে সরাসরি অ্যাক্সেস এবং এক্সিকিউশন কন্ট্রোলের ত্রুটিগুলো সমাধান করা হয়েছে । সমাধান করা সবচেয়ে গুরুতর বাগগুলোর মধ্যে একটি হলো CVE-2026-53791 , যা 'proxy protocol = true' মোডের বাস্তবায়নের একটি দুর্বলতা ছিল। পূর্বে, একজন আক্রমণকারী PROXY হেডার পরিবর্তন করে একটি সরাসরি সংযোগ স্থাপন করতে এবং তাদের আইপি অ্যাড্রেস স্পুফ করতে পারত , যার ফলে ডেমনটির অ্যাক্সেস সীমাবদ্ধতার নিয়মগুলো এড়িয়ে যাওয়া যেত। নতুন আপডেটের ফলে, 'proxy protocol hosts' ডিরেক্টিভে একটি সুস্পষ্ট হোয়াইটলিস্ট সংজ্ঞায়িত না করা পর্যন্ত সিস্টেমটি যেকোনো ইনকামিং প্রক্সি সংযোগ ব্লক করে দেয়।
এর পাশাপাশি, CVE-2026-53790 হিসেবে চিহ্নিত একটি বিপজ্জনক কমান্ড ইনজেকশন দুর্বলতা প্যাচ করা হয়েছে। এই ত্রুটিটি ঘটেছিল কারণ সিস্টেমটি এনভায়রনমেন্ট ভেরিয়েবল (যেমন RSYNC_CONNECT_PROG), exec হ্যান্ডলার, বা rsync-ssl এনভায়রনমেন্টের মাধ্যমে কমান্ড আহ্বান করার সময় বাহ্যিক মানগুলোকে সঠিকভাবে এস্কেপ করত না। হোস্টনেম বা মডিউল নেমের মতো যাচাইবিহীন মান গ্রহণ করে, একজন ক্ষতিকারক ব্যক্তি হোস্ট সিস্টেমে যথেচ্ছ কমান্ড কার্যকর করতে বাধ্য করতে পারত।
প্রতীকী লিঙ্ক এবং সীমার বাইরের অ্যাক্সেসের বিরুদ্ধে সুরক্ষা
এই রিলিজে অন্তর্ভুক্ত অন্যান্য সমাধানগুলোর মধ্যে সিম্বলিক লিঙ্কের বিষয়টিও রয়েছে, যা ছিল সবচেয়ে বড় অ্যাটাক ভেক্টর এবং এই আচরণের সাথে সম্পর্কিত মোট এগারোটি দুর্বলতা এর অন্তর্ভুক্ত। এই ত্রুটিগুলোর কারণে সীমিত সুবিধাপ্রাপ্ত একজন স্থানীয় ব্যবহারকারী rsync প্রসেসকে ধোঁকা দিয়ে নির্ধারিত ডিরেক্টরির বাইরে যেকোনো ফাইল পড়তে (CVE-2026-53802) বা লিখতে (CVE-2026-53803) পারত, এমনকি chroot এনভায়রনমেন্টকেও বাইপাস করতে পারত। উদাহরণস্বরূপ, টার্গেট লগ ফাইলটিকে দ্রুত /root/.ssh/authorized_keys-এর একটি লিঙ্ক দিয়ে প্রতিস্থাপন করে একজন আক্রমণকারী অ্যাডমিনিস্ট্রেটর অ্যাকাউন্টে তার ক্রেডেনশিয়াল প্রবেশ করাতে পারত।
এই রেস-ভিত্তিক আক্রমণগুলো (TOCTOU) নির্মূল করতে, দলটি সমস্ত প্ল্যাটফর্মে সিম্বলিক লিঙ্ক হ্যান্ডলিং একীভূত করেছে । এখন প্রতিটি পাথ কম্পোনেন্টকে ক্রমানুসারে এবং নিরাপদে রিজলভ করার মাধ্যমে ভ্যালিডেশন করা হয়, যার জন্য গন্তব্য ডিরেক্টরির সিম্বলিক লিঙ্কগুলোকে অবশ্যই বর্তমান ব্যবহারকারী বা অ্যাডমিনিস্ট্রেটর (রুট)-এর হতে হয়।
rrsync-এর গুরুতর দুর্বলতাগুলোও (CVE-2026-53783) প্যাচ করা হয়েছে, যেটি একটি পাথ যাচাই করার পর একই নামে সিনক্রোনাইজেশন সম্পাদন করত। এর ফলে এমন একটি সময় পাওয়া যেত, যা ব্যবহার করে আক্রমণকারী অনুমোদিত বেস ডিরেক্টরিকে বাইপাস করে একটি সিম্বলিক লিঙ্ক প্রবেশ করিয়ে দিত।
মেমরি ফিক্স এবং ডিনায়াল-অফ-সার্ভিস আক্রমণের প্রতিরোধ
এই আপডেটে মেমরি করাপশন ভালনারেবিলিটি , যেমন আউট-অফ-বাফার রাইটস-এর জন্য প্যাচও অন্তর্ভুক্ত রয়েছে। ডেভেলপাররা CVE-2026-70461-এর সমাধান করেছেন, যেখানে সিস্টেমটি একটি তৃতীয় পক্ষের সরবরাহ করা ফিল্টারিং নিয়মে শেষের ব্যাকস্ল্যাশের আকার উপেক্ষা করত , এবং CVE-2026-70456-এরও সমাধান করেছেন, যা কমান্ড আর্গুমেন্ট বাউন্ড পার্সিংয়ের সময় নাল ক্যারেক্টার উপেক্ষা করার কারণে হিপ মেমরি ফেইলিউরের কারণ হতো।
সার্ভারের রিসোর্স নিঃশেষ করার কৌশল ( ডিনায়াল অফ সার্ভিস – DoS ) এর বিরুদ্ধেও সিস্টেমটি তার প্রতিরক্ষা ব্যবস্থা উন্নত করেছে । CVE-2026-70453 এবং CVE-2026-70464 শনাক্তকারীর অধীনে রিপোর্ট করা গুরুতর পরিস্থিতিগুলির সমাধান করা হয়েছে, যেখানে অসম্পূর্ণ প্যারামিটার, পরিবর্তিত স্ট্রিং, বা অতিরিক্ত কনফিগারেশন (যেমন Zstandard থ্রেডের অপব্যবহারমূলক বরাদ্দ) সার্ভারের যুগপৎ সংযোগের সীমা অতিক্রম করিয়ে দিত বা সিপিইউ-এর প্রক্রিয়াকরণ ক্ষমতা নিঃশেষ করে দিত। এর ফলে প্রোডাকশন পরিবেশে Rsync ডেমন স্থিতিশীল হয়েছে।
এই নতুন সংস্করণটি সম্পর্কে আরও জানতে আগ্রহী ? নিচের লিঙ্কে আপনি বিস্তারিত তথ্য পাবেন ।
কিভাবে লিনাক্সে Rsync ইনস্টল করবেন?
যারা তাদের সিস্টেমে এই টুলটি ইনস্টল করতে আগ্রহী তাদের জন্য, তারা বেশিরভাগ লিনাক্স ডিস্ট্রিবিউশনের রিপোজিটরির মধ্যে অফার করা প্যাকেজটি ইনস্টল করার মাধ্যমে এটি করতে পারে।
যারা ডেবিয়ান, উবুন্টু বা এগুলোর কোনো ডেরিভেটিভ ব্যবহার করেন, তারা শুধু একটি টার্মিনাল খুলে নিম্নলিখিত কমান্ডটি টাইপ করুন:
sudo apt ইনস্টল rsync
এখন, যারা ফেডোরা ব্যবহারকারী তাদের জন্য:
sudo dnf rsync ইনস্টল করুন
অপরদিকে, যারা আর্চ লিনাক্স এবং এর যেকোনো উপজাতের ব্যবহারকারী:
sudo pacman -s rsync
যারা openSUSE ব্যবহারকারী, তাদের প্রসঙ্গে:
rsync-এ sudo zypper