SFTP-serveri SFTPGo 2.5.0 väljaanne

Onustatud SFTPGo 2.5.0 serveri väljaanne, mis võimaldab korraldada kaugjuurdepääsu failidele, kasutades protokolle SFTP, SCP/SSH, Rsync, HTTP ja WebDav, samuti Git-repositorite juurdepääsuks SSH-protokolli kaudu. Andmeid saab edastada nii kohalikust failisüsteemist kui ka Amazon S3, Google Cloud Storage ja Azure Blob Storage ühilduvatest välistest salvestussüsteemidest. Andmete salvestamine on võimalik krüpteeritud kujul. Kasutajaandmete ja metaandmete salvestamiseks kasutatakse SQL-toega andmebaase või võtme/väärtuse formaate, nagu PostgreSQL, MySQL, SQLite, CockroachDB või bbolt, kuid on ka võimalus salvestada metaandmeid RAM-i, mis ei nõua välise andmebaasi ühendamist. Projekti kood on kirjutatud Go keeles ja see levitatakse GPLv3 litsentsi alusel.

Uues versioonis:

  • Veebiliideses on antud võimalus sulgeda veateated. Administraatori veebiliidesesse on lisatud toetus auditilogi otsimiseks ja selle andmete eksportimiseks, rakendatud on haldussüsteemide haldamine. IP-aadresse ja võrkude jaoks, on antud võimalus seadistada SMTP ja tüüpilisi ACME ja SFTP parameetreid. Klientide veebiliideses on rakendatud iseseisev sisselogimise vorm (basic auth asemel), lisatud on kopeerimisoperatsioonid ning eemaldatud on üleslaadimise suuruse piirang.
    SFTP-serveri SFTPGo 2.5.0 väljaanne
  • On lisatud toetus paroolipoliitikate jaoks, näiteks saab määrata parooli usaldusväärsuse nõuded ja seada parooli kehtivusaja.
  • EventManagerisse on lisatud võimalus kuvada teateid aegunud paroolide kohta, rakendatud on kopeerimisoperatsioon, on lisatud toetus eelnevalt kutsutavatele toimingutele (pre-*) ja käsitlejatele, mis aktiveeruvad teatud toimingute korral (näiteks on lisatud käsitleja, mis kutsub esile kasutaja sisselogimisel).
  • On lisatud võimalus pakkuda kasutajatele administraatori õigusi.
  • Käskude rikka aliidi liidesesse on lisatud käsk administraatori parooli lähtestamiseks ja teenuse funktsionaalsuse kontrollimiseks.
  • On lisatud toetus tingimuslike operaatorite kasutamiseks massfailide ümbernimetamiseks pilveteenuse pakkujate poolel.
  • On lisatud toetus jälgimisele ja automaatsele taaskäivitamisele. TLS-sertifikaatide.
  • On lisatud võimalus määrata oma MIME-tüüpe WebDAV jaoks.
  • SSH-le on vaikimisi sisse lülitatud interaktiivne autentimine klaviatuuri kasutamisega.
  • Kaasaskantavas režiimis on võimalus laadida paroole failist.
  • Eksperimentaalse toe teenusele Terraform lisamine.

SFTPGo peamised funktsioonid:

  • Iga konto jaoks rakendatakse chroot-isolatsiooni, mis piirab ligipääsu kasutaja kodukataloogile. Virtuaalsete kataloogide loomine, mis viitavad andmetele väljaspool kasutaja kodukatalooge, on võimalik.
  • Kontod salvestatakse virtuaalsesse kasutajate andmebaasi, mis ei sega süsteemi kasutajate andmebaasiga. Virtuaalsete kasutajate andmebaasi salvestamiseks võivad kasutada SQLite, MySQL, PostgreSQL, bbolt ja mälus hoidmine. Pakutakse vahendeid virtuaalsete ja süsteemi kontode sidumiseks — on võimalik otse või juhuslik sidumine (üks süsteemi kasutaja võib olla seotud mitme virtuaalse kasutajaga).
  • Toetatakse autentimist avalike võtmete, SSH võtmete ja paroolide kaudu (sealhulgas interaktiivne autentimine, kus parool sisestatakse klaviatuurilt). Iga kasutaja jaoks on võimalik siduda mitu võtit, samuti seadistada mitme teguri ja mitmeastmelist autentimist (näiteks võib võtmega eduka autentimise korral täiendavalt küsida parooli).
  • Iga kasutaja jaoks on võimalik seadistada erinevaid autentimismeetodeid ning määrata oma meetodid, mida rakendatakse väliste autentimisskripti kutse kaudu (näiteks LDAP kaudu autentimise jaoks) või HTTP API kaudu päringute saatmise kaudu.
  • Võimalik on väliste töötlejate või HTTP API kõnede ühendamine kasutaja parameetrite dünaamiliseks muutmiseks, mis kutsutakse esile enne kasutaja sisselogimist. Toetatakse kasutajate dünaamilist loomist sisselogimise ajal.
  • Toetatakse individuaalseid kvoote andmete suuruse ja failide arvu jaoks.
  • Toetatakse ribalaiuse piiranguid eraldi seadistamisega sisse- ja väljundliiklust kasutades ning piirangutega samaaegsete ühenduste arvule.
  • Ligipääsu piiramise vahendid, mis kehtivad kasutaja või katalooge sidudes (saab piirata failide loendi vaatamist, keelata üleslaadimise, allalaadimise, kirjutamise, kustutamise, ümbernimetamise või juurdepääsu muutmise, keelata kataloogide või sümboolsete linkide loomise jne.).
  • Iga kasutaja jaoks on võimalik määrata individuaalsed võrgu piirangud, näiteks võib lubada sisselogimise ainult teatud IP-delt või alamvõrkudest.
  • Toetatakse laadimisfilterite ühendamist, mis on seotud ühe kasutaja ja kataloogidega (näiteks saab blokeerida teatud laiendiga failide üleslaadimise).
  • Võimalik on siduda käitlejad, mis aktiveeruvad erinevate failitoimingute (üleslaadimine, kustutamine, ümbernimetamine jne.) käigus. Lisaks käitlejate kutsumisele toetatakse teavituste saatmist HTTP-päringute kujul.
  • Automaatne aktiivsete ühenduste lõpetamine.
  • Aatomaarne konfiguratsiooni uuendamine ilma ühenduste katkestamiseta.
  • Mõõdikute pakkumine jälgimiseks Prometheuses.
  • Toetatakse HAProxy PROXY protokolli, et korraldada koormuse tasakaalustamist või ühenduste proksimist SFTP/SCP teenustele ilma kasutaja algse IP-aadressi andmete kadumiseta.
  • REST API kasutajate ja kataloogide haldamiseks, varukoopiate loomiseks ja aktiivsete ühenduste aruannete genereerimiseks.
  • Veebiliides (http://127.0.0.1:8080/web) seadistamiseks ja jälgimiseks (toetatakse ka seadistamist läbi tavaliste konfiguratsioonifailide).
    SFTP-serveri SFTPGo 2.5.0 väljaanne
  • Võimalus määrata seadeid JSON, TOML, YAML, HCL ja envfile formaatides.
  • SSH kaudu sisenemise toetamine süsteemi käskude piiratud juurdepääsuga. Näiteks on lubatud käskude käivitamine, mis on vajalik Git'i (git-receive-pack, git-upload-pack, git-upload-archive) ja rsynci jaoks, samuti mõned sisseehitatud käsud (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy ja sftpgo-remove).
  • Portable režiim, et jagada ühte ühist katalooge automaatse ühenduste genereerimisega, mis kuulutatakse välja multicast DNS kaudu.
  • Sisseehitatud profiilimissüsteem tulemuslikkuse analüüsimiseks.
  • Lihtsustatud protsess Linuxi süsteemi kontode migreerimiseks.
  • Logide salvestamine JSON formaadis.
  • Virtuaalkataloogide toimetamine (näiteks teatud katalooge saab edastada mitte kohalikust failisüsteemist, vaid välisest pilvesalvestusest).
  • Cryptfs toetamine läbipaistvaks andmete krüpteerimiseks reaalajas, kui need salvestatakse failisüsteemi, ja dekrüpteerimiseks edastamisel.
  • Toetatakse ühenduste edastamist teistele SFTP serveritele.
  • Võimalus kasutada SFTPGo-d OpenSSH jaoks SFTP-alamsüsteemina.
  • Võimalus salvestada raamatupidamis- ja konfidentsiaalseid andmeid krüpteeritud kujul, kasutades KMS-servereid (Key Management Services), nagu Vault, GCP KMS, AWS KMS.
  • Kahefaktoriline autentimine ühekordsete paroolide kaudu, millel on piiratud kehtivusaeg (TOTP, RFC 6238). Autentifikaatoritena võivad kasutada sellised rakendused nagu Authy ja Google Authenticator.
  • Funktsionaalsuse laiendamine pluginatega. Näiteks on saadaval pluginaid täiendavate võtmevahetusteenuste toega, Publish/Subscribe skeemide integreerimiseks ning sündmuste teabe salvestamiseks ja otsimiseks andmebaasis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster