SFTP-serveri SFTPGo 2.2.0 väljaanne

Avaldatud on SFTPGo 2.2 serveri versioon, mis võimaldab korraldada kaugjuurdepääsu failidele, kasutades protokolle SFTP, SCP/SSH, Rsync, HTTP ja WebDav. SFTPGo-d saab kasutada ka Git-repositooriumite juurdepääsu pakkumiseks SSH-protokolli kaudu. Andmeid saab edastada nii kohalikust failisüsteemist kui ka välistest salvestuskohtadest, mis on ühilduvad Amazon S3, Google Cloud Storage ja Azure Blob Storage'iga. Andmeid on võimalik hoida šifreeritud kujul. Kasutajabaasi ja metadata säilitamiseks kasutatakse SQL-i toetavaid andmebaase või võtme/väärtuse formaati, nagu PostgreSQL, MySQL, SQLite, CockroachDB või bbolt, kuid on ka võimalus hoida metadata operatiivmälu, mis ei nõua välist andmebaasi ühendamist. Projekti kood on kirjutatud Go keeles ja see levitatakse GPLv3 litsentsi alusel.

Uues versioonis:

  • On lisatud kahetasandline autentimise tugi, kasutades ühekordseid parooli, millel on piiratud kehtivusaeg (TOTP, RFC 6238). Autentifikaatoriteks võivad olla sellised rakendused nagu Authy ja Google Authenticator.
  • Funktsionaalsuse laiendamise võimalus plugin'ite kaudu on nüüd olemas. Juba saadaval olevad pluginad hõlmavad: lisateenuste toetamist võtmete vahetamiseks, Publish/Subscribe skeemi integreerimist, sündmuste teabe salvestamist ja otsimist andmebaasis.
  • REST API-sse on lisatud autentimise tugi võtmete abil, lisaks JWT-tokenitele, samuti on tagatud andmete säilitamise poliitikate määramine (andmete eluea piiramine) eraldi kataloogide ja kasutajate põhjal. Vaikimisi on aktiveeritud Swagger UI liides API ressursside navigeerimiseks ilma välistööriistu kasutamata.
  • Veebiliidesesse on lisatud kirjutamisoperationite tugi (failide üleslaadimine, kataloogide loomine, ümbernimetamine ja kustutamine), kasutajaparoolide lähtestamise võimalus e-posti kinnituse kaudu, integreeritud tekstifailide redigeerija ja PDF-dokumentide vaatleja. Lisatud on HTTP-linkide loomise võimalus, et anda välist kasutajatele juurdepääs üksikutele failidele ja kataloogidele, koos võimalusega seada eraldi juurdepääsulink, määrata linkide aegumise aeg ja piirata allalaadimiste arvu. IP-aadressidega, задания времени жизни ссылки и лимитирования числа загрузок.

SFTPGo peamised funktsioonid:

  • Iga konto jaoks rakendatakse chroot-isoleerimist, mis piirab juurdepääsu kasutaja kodukataloogile. On võimalik luua virtuaalseid katalooge, mis viitavad andmetele väljaspool kasutaja kodukatalooge.
  • Kontod salvestatakse virtuaalsesse kasutajaklassi, mis ei ühti süsteemi kasutajaklassiga. Kasutajaklasside salvestamiseks võivad kasutada SQLite, MySQL, PostgreSQL, bbolt ja mälusalvestus. Pakutakse vahendeid virtuaalsete ja süsteemsete kontode vastastikuseks seostamiseks — üks süsteemne kasutaja võib olla seotud teise virtuaalse kasutajaga.
  • Toetatakse avaliku võtme, SSH võtmete ja paroolide autentimist (sealhulgas interaktiivne autentimine, kus parooli sisestatakse klaviatuurilt). Iga kasutaja jaoks on võimalik siduda mitu võtit ning seadistada mitmeastmelist ja mitmefaktorilist autentimist (näiteks võib eduka võtmeautentimise korral täiendavalt küsida parooli).
  • Iga kasutaja jaoks on võimalik seadistada erinevaid autentimismeetodeid ning määrata enda meetodeid, mida teostatakse väliste autentimisprogrammide kaudu (näiteks LDAP autentimiseks) või HTTP API kaudu päringute saatmise teel.
  • On võimalik ühendada väliseid töötlejaid või teha HTTP API kutsungite kaudu dünaamilisi muudatusi kasutaja parameetrites, mis kutsutakse esile enne kasutaja sisenemist. Toetatakse kasutajate dünaamilist loomist ühenduse loomisel.
  • Toetatakse individuaalseid kvoote andmete mahu ja failide arvu jaoks.
  • Toetatakse ribalaiuse piirangu seadistamist, kus eraldi seadistatakse piirangud sissetuleva ja väljamineva liikluse jaoks, samuti samal ajal olevate ühenduste arvu piirangud.
  • Kasutajakontole või kataloogile määratud juurdepääsu piirangud (saab piirata failide loendi vaatamist, keelata üleslaadimise, allalaadimise, ümberkirjutamise, kustutamise, ümbernimetamise või juurdepääsu õiguste muutmist, keelata kataloogide või sümboolsete linkide loomist jne).
  • Iga kasutaja jaoks saab määrata individuaalse võrgu piirangu, näiteks lubada sisselogimist ainult teatud IP-de või alamvõrkude kaudu.
  • Toetatakse kasutajate ja kataloogide mängu filtri rakendusi (näiteks saab blokeerida failide üleslaadimist teatud failitüüpidega).
  • Toetatakse töötlejate sidumist, mis käivituvad erinevate failitegevuste ajal (üleslaadimine, kustutamine, ümbernimetamine jne). Lisaks töötlejate kutsumisele toetatakse ka teadete saatmist HTTP-päringute vormis.
  • Automaatne mitteaktiivsete ühenduste lõpetamine.
  • Aatomaarne konfiguratsiooni värskendus ilma ühenduste katkestamiseta.
  • Metrikate pakkumine jälgimiseks Prometheuses.
  • Toetatakse HAProxy PROXY protokolli, et korraldada koormuse tasakaalustamist või ühenduste proksimist SFTP/SCP teenustele, jäädes samas kasutaja algse IP-aadressi teavet kaotamata.
  • REST API kasutajate ja kataloogide haldamiseks, varukoopiate tegemiseks ja aktiivsete ühenduste raporteerimiseks.
  • Veebiliides (http://127.0.0.1:8080/web) seadistamiseks ja jälgimiseks (toetatakse ka seadistust tavade konfiguratsiooni failide kaudu).
  • Seadistuste määramine JSON, TOML, YAML, HCL ja envfile formaatides.
  • SSH kaudu piiratud juurdepääsuga ühendamise tugi süsteemikäskudele. Näiteks on lubatud käivitada Git tööks vajalikud käsud (git-receive-pack, git-upload-pack, git-upload-archive) ja rsync, samuti mitmed sisseehitatud käsud (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy ja sftpgo-remove).
  • Portable režiim, et jagada ühte ühist katalooge automaatse ühendusandmete genereerimisega, mis kuulutatakse välja multicast DNS-i kaudu.
  • Sisseehitatud profiilimisüsteem, mis analüüsib sooritust.
  • Lihtsustatud protsess Linuxi süsteemikontode migreerimiseks.
  • Logide salvestamine JSON formaadis.
  • Virtuaalkataloogide tugi (nt teatud katalooge saab jagada mitte kohalikust failisüsteemist, vaid välistest pilvesalvestustest).
  • cryptfs tugi, et andmeid reaalajas krüpteerida faile salvestades ning dekrüpteerida andmete jagamisel.
  • Ühenduste suunamise tugi teistele SFTP-serveritele.
  • Võimalus kasutada SFTPGo-d OpenSSH SFTP-alamsüsteemina.
  • Võimalus salvestada konto- ja konfidentsiaalsed andmed krüptitud kujul KMS-serverite (Key Management Services) abil, nagu Vault, GCP KMS, AWS KMS.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster