SFTPGo serveri väljaanne 2.5.0

SFTPGo 2.5.0 väljaanne on välja antud, võimaldades korraldada kaugjuurdepääsu failidele protokollide SFTP, SCP/SSH, Rsync, HTTP ja WebDav kaudu, samuti anda juurdepääs Git-repositooretele SSH protokolli abil. Andmeid saab edastada nii kohalikust failisüsteemist kui ka Amazon S3, Google Cloud Storage ja Azure Blob Storage'i ühilduvatest välistest salvestustest. Andmete salvestamine krüpteeritud kujul on võimalik. Kasutajabaasi ja metaandmete salvestamiseks kasutatakse SQL- või võtme/väärtuse toega andmebaase, nagu PostgreSQL, MySQL, SQLite, CockroachDB või bbolt, kuid on ka võimalus salvestada metaandmeid operatiivmälu, mis ei nõua välist andmebaasi ühendust. Projekti kood on kirjutatud Go keeles ja jagatakse GPLv3 litsentsi alusel.

Uues versioonis:

  • Veebiliideses on võimalik sulgeda veateateid. Veebiliideses administraatorile on lisatud logi läbivaatamise ja andmete eksportimise tugi. IP-aadresse ja võrkudele on lisatud võimalus seadistada SMTP ja ACME ning SFTP tüüpilisi parameetreid. Klientide veebiliideses on rakendatud uus sisselogimisvorm (basic auth asemel), lisatud kopeerimise operatsioon ja eemaldatud üleslaadimise suuruse piirang.
    SFTPGo serveri väljaanne 2.5.0
  • Lisatud on paroolide kasutamise poliitikate tugi, näiteks saab määrata parooli usaldusväärsuse nõuded ja parooli kehtivuse aja.
  • EventManagerisse on lisatud võimalus kuvada teateid aegunud paroolide kohta, rakendatud kopeerimise operatsioon, lisatud ette kutsutud tegevuste toe (pre-*) ja käitlejate tugi, mis aktiveeruvad teatud toimingute korral (näiteks on lisatud käitleja, mis käivitub kasutaja sisselogimisel).
  • Kasutajatele on antud administraatori õigused.
  • Käskude ritta on lisatud käsud administraatori parooli lähtestamiseks ja teenuse toimivuse kontrollimiseks.
  • Lisatud on tingimuslike operaatorite tugi failide massiliseks ümbernimetamiseks pilveteenuse pakkujate poolel.
  • Lisatud on jälgimise ja automaatse taaskäivitamise tugi. TLS-sertifikaadid.
  • Lisatud on võimalus määrata oma MIME-tüübid WebDAV-iga.
  • SSH jaoks on vaikimisi sisse lülitatud interaktiivne autentimine klaviatuuriga.
  • Kandmisel on nüüd võimalik laadida parooli failist.
  • Lisatud on eksperimentaalne tugi Terraformi teenusele.

SFTPGo peamised funktsioonid:

  • Iga konto jaoks rakendatakse chroot-isoleerimist, mis piirab juurdepääsu kasutaja kodukataloogile. On võimalik luua virtuaalseid katalooge, mis viitavad andmetele väljaspool kasutaja kodukatalooge.
  • Kontod salvestatakse virtuaalsesse kasutajaklassi, mis ei ühti süsteemi kasutajaklassiga. Kasutajaklasside salvestamiseks võivad kasutada SQLite, MySQL, PostgreSQL, bbolt ja mälusalvestus. Pakutakse vahendeid virtuaalsete ja süsteemsete kontode vastastikuseks seostamiseks — üks süsteemne kasutaja võib olla seotud teise virtuaalse kasutajaga.
  • Toetatakse avaliku võtme, SSH võtmete ja paroolide autentimist (sealhulgas interaktiivne autentimine, kus parooli sisestatakse klaviatuurilt). Iga kasutaja jaoks on võimalik siduda mitu võtit ning seadistada mitmeastmelist ja mitmefaktorilist autentimist (näiteks võib eduka võtmeautentimise korral täiendavalt küsida parooli).
  • Iga kasutaja jaoks on võimalik seadistada erinevaid autentimismeetodeid ning määrata enda meetodeid, mida teostatakse väliste autentimisprogrammide kaudu (näiteks LDAP autentimiseks) või HTTP API kaudu päringute saatmise teel.
  • On võimalik ühendada väliseid töötlejaid või teha HTTP API kutsungite kaudu dünaamilisi muudatusi kasutaja parameetrites, mis kutsutakse esile enne kasutaja sisenemist. Toetatakse kasutajate dünaamilist loomist ühenduse loomisel.
  • Toetatakse individuaalseid kvoote andmete mahu ja failide arvu jaoks.
  • Toetatakse ribalaiuse piirangu seadistamist, kus eraldi seadistatakse piirangud sissetuleva ja väljamineva liikluse jaoks, samuti samal ajal olevate ühenduste arvu piirangud.
  • Kasutajakontole või kataloogile määratud juurdepääsu piirangud (saab piirata failide loendi vaatamist, keelata üleslaadimise, allalaadimise, ümberkirjutamise, kustutamise, ümbernimetamise või juurdepääsu õiguste muutmist, keelata kataloogide või sümboolsete linkide loomist jne).
  • Iga kasutaja jaoks saab määrata individuaalse võrgu piirangu, näiteks lubada sisselogimist ainult teatud IP-de või alamvõrkude kaudu.
  • Toetatakse kasutajate ja kataloogide mängu filtri rakendusi (näiteks saab blokeerida failide üleslaadimist teatud failitüüpidega).
  • Toetatakse töötlejate sidumist, mis käivituvad erinevate failitegevuste ajal (üleslaadimine, kustutamine, ümbernimetamine jne). Lisaks töötlejate kutsumisele toetatakse ka teadete saatmist HTTP-päringute vormis.
  • Automaatne mitteaktiivsete ühenduste lõpetamine.
  • Aatomaarne konfiguratsiooni värskendus ilma ühenduste katkestamiseta.
  • Metrikate pakkumine jälgimiseks Prometheuses.
  • Toetatakse HAProxy PROXY protokolli, et korraldada koormuse tasakaalustamist või ühenduste proksimist SFTP/SCP teenustele, jäädes samas kasutaja algse IP-aadressi teavet kaotamata.
  • REST API kasutajate ja kataloogide haldamiseks, varukoopiate tegemiseks ja aktiivsete ühenduste raporteerimiseks.
  • Veebiliides (http://127.0.0.1:8080/web) seadistamiseks ja jälgimiseks (toetatakse ka seadistust tavade konfiguratsiooni failide kaudu).
    SFTPGo serveri väljaanne 2.5.0
  • Seadistuste määramine JSON, TOML, YAML, HCL ja envfile formaatides.
  • SSH kaudu piiratud juurdepääsuga ühendamise tugi süsteemikäskudele. Näiteks on lubatud käivitada Git tööks vajalikud käsud (git-receive-pack, git-upload-pack, git-upload-archive) ja rsync, samuti mitmed sisseehitatud käsud (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy ja sftpgo-remove).
  • Portable režiim, et jagada ühte ühist katalooge automaatse ühendusandmete genereerimisega, mis kuulutatakse välja multicast DNS-i kaudu.
  • Sisseehitatud profiilimisüsteem, mis analüüsib sooritust.
  • Lihtsustatud protsess Linuxi süsteemikontode migreerimiseks.
  • Logide salvestamine JSON formaadis.
  • Virtuaalkataloogide tugi (nt teatud katalooge saab jagada mitte kohalikust failisüsteemist, vaid välistest pilvesalvestustest).
  • cryptfs tugi, et andmeid reaalajas krüpteerida faile salvestades ning dekrüpteerida andmete jagamisel.
  • Ühenduste suunamise tugi teistele SFTP-serveritele.
  • Võimalus kasutada SFTPGo-d OpenSSH SFTP-alamsüsteemina.
  • Võimalus salvestada konto- ja konfidentsiaalsed andmed krüptitud kujul KMS-serverite (Key Management Services) abil, nagu Vault, GCP KMS, AWS KMS.
  • Kaksifaktorilise autentimise tugi ajutiste ühekordsete paroolide abil (TOTP, RFC 6238). Autentifikaatoritena saab kasutada selliseid rakendusi nagu Authy ja Google Authenticator.
  • Funktsionaalsuse laiendamine pluginate kaudu. Näiteks on saadaval pluginate tugi täiendavate võtmevahetusteenuste, Publish/Subscribe skeemi integreerimise, ning sündmuste salvestamise ja otsimise teabebaasides.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster