SFTPGo 2.5.0 hefur verið gefin út. Hún gerir kleift að fá aðgang að skrám fjarlægt með SFTP, SCP/SSH, Rsync, HTTP og WebDav, sem og aðgang að Git-geymslum með SSH. Hægt er að nálgast gögn bæði úr staðbundnu skráarkerfi og ytri geymslu sem er samhæf Amazon S3, Google Cloud Storage og Azure Blob Storage. Dulkóðuð gagnageymsla er í boði. Gagnagrunnsstjórnunarkerfi (DBMS) sem styðja SQL eða lykil/gildis snið, eins og PostgreSQL, MySQL, SQLite, CockroachDB eða bbolt, eru notuð til að geyma notendagagnagrunn og lýsigögn. Geymsla í minni er einnig í boði, sem útilokar þörfina fyrir ytri gagnagrunn. Verkefnið er skrifað í Go og leyfisveitt undir GPLv3.
Í nýju útgáfunni:
- Vefviðmótið býður nú upp á möguleikann á að loka villuboðum. Vefviðmót stjórnandans styður nú leit í endurskoðunarskrám og gagnaútflutning og listastjórnun er nú í boði. IP-tölur og net, möguleikinn á að stilla SMTP og staðlaðar ACME og SFTP breytur er nú tiltækur. Vefviðmót viðskiptavinarins inniheldur nú sérsniðið innskráningarform (í stað grunnheimildar), afritunaraðgerðum hefur verið bætt við og stærðarmörk upphleðslu hafa verið fjarlægð.

- Bætt var við stuðningi við lykilorðsstefnur, svo sem að skilgreina kröfur um lykilorðsstyrk og setja líftíma lykilorðs.
- EventManager styður nú birtingu tilkynninga um útrunnin lykilorð, útfærir afritunaraðgerð og bætir við stuðningi við fyrirfram kallaðar aðgerðir (pre-*) og meðhöndlunaraðila sem eru kallaðir fram af ákveðnum aðgerðum (til dæmis meðhöndlunaraðili sem kallaður er fram þegar notandi skráir sig inn).
- Bætt við möguleikanum á að veita notendum stjórnunarréttindi.
- Skipanir til að endurstilla lykilorð stjórnanda og athuga virkni þjónustunnar hafa verið bættar við skipanalínuviðmótið.
- Bætt var við stuðningi við skilyrta virkja þegar fjöldanafngiftir á skrám voru framkvæmdar hjá skýjaveitunni.
- Bætt við stuðningi við rakningu og sjálfvirka endurræsingu TLS vottorð.
- Bætt við möguleikanum á að skilgreina sérsniðnar MIME-gerðir fyrir WebDAV.
- Fyrir SSH er gagnvirk auðkenning með lyklaborðinu sjálfgefið virk.
- Í flytjanlegum ham er nú hægt að hlaða inn lykilorðum úr skrá.
- Bætt var við tilraunastuðningi fyrir Terraform þjónustuna.
Helstu eiginleikar SFTPGo:
- Hver reikningur er samsettur, takmarkar aðgang að heimaskrá notandans. Það er hægt að búa til sýndarskrár sem vísa til gagna utan heimaskrár notandans.
- Reikningar eru geymdir í sýndarnotendagagnagrunni sem skarast ekki við notendagagnagrunn kerfisins. Hægt er að nota SQLite, MySQL, PostgreSQL, bbolt og geymslu í minni til að geyma notendagagnagrunna. Aðstaða er til staðar til að kortleggja sýndar- og kerfisreikninga - annaðhvort bein eða handahófskennd kortlagning er möguleg (hægt er að kortleggja einn kerfisnotanda á annan sýndarnotanda).
- Stuðningur er við að nota opinbera lykla, SSH lykla og lykilorð (þar á meðal gagnvirk auðkenning með lykilorði slegið inn af lyklaborðinu). Það er hægt að binda nokkra lykla fyrir hvern notanda, auk þess að setja upp fjölþætta og fjölþrepa auðkenningu (til dæmis, ef um árangursríka auðkenningu lykla er að ræða, má til viðbótar biðja um lykilorð).
- Fyrir hvern notanda er hægt að stilla mismunandi auðkenningaraðferðir, sem og skilgreina eigin aðferðir, útfærðar með því að hringja í ytri auðkenningarforrit (til dæmis til auðkenningar í gegnum LDAP) eða senda beiðnir í gegnum HTTP API.
- Það er hægt að tengja utanaðkomandi meðhöndlun eða HTTP API símtöl til að breyta notendabreytum á virkan hátt, kallað áður en notandinn skráir sig inn. Dýnamísk sköpun notenda við tengingu er studd.
- Styður einstaka kvóta fyrir gagnastærð og fjölda skráa.
- Stuðningur við bandbreiddartakmörkun með aðskildum stillingum á takmörkunum fyrir inn- og útleið, svo og takmarkanir á fjölda samtímis tenginga.
- Aðgangsstýringartæki sem starfa í tengslum við notanda eða möppu (þú getur takmarkað að skoða lista yfir skrár, bannað upphleðslu, niðurhal, yfirskrift, eyðingu, endurnefna eða breytt aðgangsréttindum, bannað að búa til möppur eða táknræna tengla o.s.frv.).
- Fyrir hvern notanda geturðu skilgreint einstakar nettakmarkanir, til dæmis geturðu aðeins leyft innskráningu frá ákveðnum IP-tölum eða undirnetum.
- Það styður tengisíur fyrir niðurhalað efni í tengslum við einstaka notendur og möppur (til dæmis geturðu lokað á niðurhal skráa með ákveðinni ending).
- Það er hægt að binda meðhöndlara sem eru ræstir við ýmsar aðgerðir við skrá (hala niður, eyða, endurnefna osfrv.). Auk þess að hringja í umsjónarmenn er stuðningur við að senda tilkynningar í formi HTTP beiðna.
- Sjálfvirk lokun óvirkra tenginga.
- Atómstillingaruppfærsla án þess að rjúfa tengingar.
- Veita mælikvarða fyrir eftirlit í Prometheus.
- HAProxy PROXY samskiptareglur eru studdar til að skipuleggja álagsjafnvægi eða proxy-tengingar við SFTP/SCP þjónustu án þess að tapa upplýsingum um uppruna IP tölu notandans.
- REST API til að stjórna notendum og möppum, búa til afrit og búa til skýrslur um virkar tengingar.
- Vefviðmót (http://127.0.0.1:8080/web) fyrir stillingar og eftirlit (stillingar í gegnum venjulegar stillingarskrár eru einnig studdar).

- Geta til að skilgreina stillingar í JSON, TOML, YAML, HCL og envfile sniðum.
- Stuðningur við tengingu í gegnum SSH með takmarkaðan aðgang að kerfisskipunum. Til dæmis er leyfilegt að keyra skipanir sem eru nauðsynlegar fyrir Git (git-receive-pack, git-upload-pack, git-upload-archive) og rsync, auk nokkurra innbyggðra skipana (scp, md5sum, sha*sum , cd, pwd, sftpgo-copy og sftpgo-remove).
- Færanleg stilling til að deila einni sameiginlegri möppu með sjálfvirkri myndun tengiskilríkja sem auglýst er í gegnum multicast DNS.
- Innbyggt prófílkerfi fyrir frammistöðugreiningu.
- Einfaldað ferli við að flytja kerfisreikninga Linux.
- Geymir logs á JSON sniði.
- Stuðningur við sýndarskrár (til dæmis er hægt að þjóna innihaldi ákveðinnar skráar, ekki frá staðbundnu FS, heldur frá ytri skýgeymslu).
- Cryptfs stuðningur við gagnsæja dulkóðun gagna þegar þau eru vistuð í FS og afkóðun þegar kemur aftur.
- Stuðningur við að framsenda tengingar til annarra SFTP netþjóna.
- Geta til að nota SFTPGo sem SFTP undirkerfi fyrir OpenSSH.
- Hæfni til að geyma skilríki og trúnaðargögn á dulkóðuðu formi með KMS netþjónum (Key Management Services), svo sem Vault, GCP KMS, AWS KMS.
- Stuðningur við tvíþátta auðkenningu með einnota lykilorðum með takmarkaðan líftíma (TOTP, RFC 6238). Hægt er að nota forrit eins og Authy og Google Authenticator sem auðkenningaraðila.
- Auka virkni með viðbótum. Til dæmis eru í boði viðbætur sem styðja viðbótar lykilskiptaþjónustu, samþættingu við birtingar-/áskriftarskema og geymslu og endursókn á atburðaupplýsingum í gagnagrunnskerfinu.
Heimild: opennet.ru


