Uscita del server SFTP SFTPGo 2.5.0

È stata pubblicata l'uscita del server SFTPGo 2.5.0, che consente di organizzare l'accesso remoto ai file tramite i protocolli SFTP, SCP/SSH, Rsync, HTTP e WebDav, oltre a fornire accesso ai repository Git utilizzando il protocollo SSH. I dati possono essere restituiti sia dalla file system locale che da archivi esterni compatibili con Amazon S3, Google Cloud Storage e Azure Blob Storage. È possibile memorizzare i dati in forma crittografata. Per la memorizzazione della base utenti e dei metadati vengono utilizzati DBMS con supporto SQL o formato chiave/valore, come PostgreSQL, MySQL, SQLite, CockroachDB o bbolt, ma è anche disponibile la possibilità di memorizzare i metadati in memoria, senza necessità di un DB esterno. Il codice del progetto è scritto in Go e distribuito con licenza GPLv3.

Nella nuova versione:

  • Nell'interfaccia web è stata introdotta la possibilità di chiudere i messaggi di errore. Nell'interfaccia web per l'amministratore è stata aggiunta la supporto alla ricerca nel log di audit e all'esportazione dei dati da esso, implementata la gestione delle liste. IP addresses e reti, è stata fornita la possibilità di configurare SMTP e parametri standard ACME e SFTP. Nel web interface client è stata implementata una forma di accesso personalizzata (anziché l'autenticazione di base), sono state aggiunte operazioni di copia e rimossa la limitazione sulla dimensione degli upload.
    Uscita del server SFTP SFTPGo 2.5.0
  • È stata aggiunta la supporto per la gestione delle politiche di utilizzo delle password, ad esempio, è possibile definire i requisiti di robustezza della password e impostare il tempo di vita della password.
  • In EventManager è stata aggiunta la possibilità di visualizzare notifiche su password scadute, è stata implementata l'operazione di copia, è stato aggiunto il supporto per azioni pre-chiamate (pre-*) e gestori che si attivano in seguito a determinate azioni (ad esempio, è stato aggiunto un gestore chiamato all'accesso dell'utente).
  • È stata aggiunta la possibilità di fornire agli utenti diritti di amministratore.
  • Nel'interfaccia della riga di comando sono stati aggiunti comandi per il ripristino della password dell'amministratore e per controllare il funzionamento del servizio.
  • È stata aggiunta la supporto per operatori condizionali durante l'esecuzione di rinominazioni di massa di file presso i fornitori di cloud.
  • È stata aggiunta la supporto per il monitoraggio e il riavvio automatico. certificati TLS..
  • È stata aggiunta la possibilità di definire propri tipi MIME per WebDAV.
  • Per SSH, l'autenticazione interattiva tramite tastiera è abilitata di default.
  • In modalità portatile, è possibile caricare le password da un file.
  • Aggiunto il supporto sperimentale per il servizio Terraform.

Funzionalità principali di SFTPGo:

  • Per ogni account viene applicata l'isolamento chroot, limitando l'accesso alla home directory dell'utente. È possibile creare directory virtuali che fanno riferimento a dati al di fuori della home directory dell'utente.
  • Gli account sono memorizzati in un database virtuale degli utenti, non sovrapposto al database degli utenti di sistema. Possono essere utilizzati SQLite, MySQL, PostgreSQL, bbolt e la memoria per la memorizzazione del database degli utenti. Sono forniti strumenti per mappare gli account virtuali e di sistema — è possibile una mappatura diretta o arbitraria (un utente di sistema può essere mappato a un altro utente virtuale).
  • Supporta l'autenticazione tramite chiavi pubbliche, chiavi SSH e password (inclusa l'autenticazione interattiva con input da tastiera). È possibile associare più chiavi per ogni utente, nonché configurare l'autenticazione multifattoriale e a più fasi (ad esempio, dopo un'autenticazione riuscita tramite chiave, potrebbe essere richiesta una password aggiuntiva).
  • Per ogni utente, è possibile configurare diversi metodi di autenticazione, così come definire metodi personalizzati tramite l'invocazione di programmi esterni di autenticazione (ad esempio, per l'autenticazione tramite LDAP) o l'invio di richieste tramite HTTP API.
  • È possibile connettere gestori esterni o effettuare chiamate HTTP API per modificare dinamicamente i parametri utente, richiamati prima dell'accesso dell'utente. Supporta la creazione dinamica di utenti durante la connessione.
  • Supporto per quote individuali sulle dimensioni dei dati e sul numero di file.
  • Supporto per il limitamento della larghezza di banda con impostazioni separate per le restrizioni sul traffico in ingresso e in uscita, e limite sul numero di connessioni simultanee.
  • Mezzi di controllo degli accessi, che operano in base all'utente o alla directory (è possibile limitare la visualizzazione dell'elenco dei file, vietare il caricamento, il download, la scrittura, la cancellazione, il rinominare o la modifica dei permessi, vietare la creazione di directory o collegamenti simbolici, ecc.).
  • Per ogni utente è possibile definire limitazioni di rete individuali, ad esempio, consentire l'accesso solo da determinati IP o sottoreti.
  • Supporta il collegamento di filtri per il contenuto caricato in relazione a singoli utenti e directory (ad esempio, è possibile bloccare il caricamento di file con determinate estensioni).
  • È possibile collegare gestori che vengono attivati durante varie operazioni con il file (caricamento, cancellazione, rinominazione, ecc.). Oltre all'attivazione di gestori, è support l'invio di notifiche sotto forma di richieste HTTP.
  • Chiusura automatica delle connessioni inattive.
  • Aggiornamento atomico della configurazione senza interrompere le connessioni.
  • Fornire metriche per il monitoraggio in Prometheus.
  • È supportato il protocollo HAProxy PROXY per la gestione del bilanciamento del carico o il proxy delle connessioni verso i servizi SFTP/SCP senza perdita di informazioni sull'indirizzo IP originale dell'utente.
  • REST API per la gestione degli utenti e delle directory, la creazione di backup e la generazione di report sulle connessioni attive.
  • Interfaccia web (http://127.0.0.1:8080/web) per la configurazione e il monitoraggio (supportata anche la configurazione tramite file di configurazione tradizionali).
    Uscita del server SFTP SFTPGo 2.5.0
  • Possibilità di definire le impostazioni nei formati JSON, TOML, YAML, HCL e envfile.
  • Supporto per connessioni SSH con accesso limitato ai comandi di sistema. Ad esempio, è consentito eseguire comandi necessari per il funzionamento di Git (git-receive-pack, git-upload-pack, git-upload-archive) e rsync, oltre a diversi comandi integrati (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy e sftpgo-remove).
  • Modalità portable per la condivisione di una cartella comune con generazione automatica delle credenziali di accesso, annunciate tramite multicast DNS.
  • Sistema di profilazione integrato per l'analisi delle prestazioni.
  • Processo semplificato di migrazione degli account di sistema Linux.
  • Archiviazione dei log in formato JSON.
  • Supporto per directory virtuali (ad esempio, il contenuto di una determinata directory può essere servito non dal file system locale, ma da uno storage cloud esterno).
  • Supporto per cryptfs per la crittografia trasparente dei dati in tempo reale al momento del salvataggio nel file system e decrittazione durante il recupero.
  • Supporto per il forwarding delle connessioni a altri server SFTP.
  • Possibilità di utilizzare SFTPGo come sottosistema SFTP per OpenSSH.
  • Possibilità di memorizzare dati di autenticazione e riservati in forma crittografata utilizzando server KMS (Key Management Services), come Vault, GCP KMS, AWS KMS.
  • Supporto per l'autenticazione a due fattori mediante password temporanee (TOTP, RFC 6238). Possono essere utilizzate applicazioni come Authy e Google Authenticator come autenticatori.
  • Espansione delle funzionalità tramite plugin. Ad esempio, sono disponibili plugin che supportano servizi aggiuntivi per lo scambio di chiavi, integrazione di schemi Publish/Subscribe, memorizzazione e ricerca di informazioni sugli eventi in un database.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster