Rilascio del server SFTP SFTPGo 2.5.0

È stato pubblicato il rilascio del server SFTPGo 2.5.0, che consente di organizzare l'accesso remoto ai file tramite i protocolli SFTP, SCP/SSH, Rsync, HTTP e WebDav, oltre a fornire accesso ai repository Git utilizzando il protocollo SSH. I dati possono essere restituiti sia da un file system locale che da archivi esterni compatibili con Amazon S3, Google Cloud Storage e Azure Blob Storage. È possibile memorizzare i dati in forma crittografata. Per la memorizzazione del database utente e dei metadati vengono utilizzati DBMS che supportano SQL o il formato chiave/valore, come PostgreSQL, MySQL, SQLite, CockroachDB o bbolt, ma è anche possibile memorizzare i metadati in memoria, senza necessità di collegarsi a un DB esterno. Il codice del progetto è scritto in Go e rilasciato con licenza GPLv3.

Nella nuova versione:

  • Nell'interfaccia web è stata fornita la possibilità di chiudere i messaggi di errore. Nell'interfaccia web per l'amministratore è stato aggiunto il supporto per la ricerca nei registri di audit e per l'esportazione dei dati da essi, implementata la gestione delle liste. indirizzi IP e delle reti, è stata fornita la possibilità di configurare SMTP e parametri standard ACME e SFTP. Nell'interfaccia web del cliente è stata implementata una forma di accesso personalizzata (invece dell'autenticazione base), aggiunte operazioni di copia ed eliminato il limite alla dimensione dei caricamenti.
    Rilascio del server SFTP SFTPGo 2.5.0
  • È stato aggiunto il supporto per le politiche di utilizzo delle password, ad esempio, è possibile definire i requisiti di robustezza della password e impostare la durata della password.
  • In EventManager è stata aggiunta la possibilità di visualizzare notifiche sulle password scadute, è stata implementata l'operazione di copia, è stato aggiunto il supporto per le azioni richiamabili (pre-*) e per i gestori che si attivano in determinate azioni (ad esempio, è stato aggiunto un gestore che si attiva all'accesso dell'utente).
  • È stata aggiunta la possibilità di fornire agli utenti diritti di amministratore.
  • Nell'interfaccia della riga di comando sono stati aggiunti comandi per il ripristino della password dell'amministratore e per il controllo del funzionamento del servizio.
  • È stato aggiunto il supporto per gli operatori condizionali durante l'esecuzione della rinominazione di massa dei file sui fornitori di cloud.
  • È stato aggiunto il supporto per il monitoraggio e il riavvio automatico. di certificati TLS.
  • È stata aggiunta la possibilità di definire i propri tipi MIME per WebDAV.
  • Per SSH l'autenticazione interattiva con utilizzo della tastiera è abilitata per impostazione predefinita.
  • In modalità portatile è stata aggiunta la possibilità di caricare le password da un file.
  • Supporto sperimentale per il servizio Terraform è stato aggiunto.

Caratteristiche principali di SFTPGo:

  • Per ogni account viene applicata l'isolamento chroot, che limita l'accesso alla home directory dell'utente. È possibile creare directory virtuali che fanno riferimento ai dati al di fuori della home directory dell'utente.
  • Gli account sono memorizzati in un database virtuale degli utenti, che non si sovrappone al database degli utenti di sistema. Per memorizzare il database degli utenti possono essere utilizzati SQLite, MySQL, PostgreSQL, bbolt e memorizzazione in memoria. Sono forniti strumenti per l'abbinamento degli account virtuali e di sistema, consentendo un abbinamento diretto o arbitrario (un utente di sistema può essere abbinato a un altro utente virtuale).
  • È supportata l'autenticazione tramite chiavi pubbliche, chiavi SSH e password (inclusa l'autenticazione interattiva con inserimento password da tastiera). È possibile associare più chiavi per ogni utente, così come configurare l'autenticazione multipla e a più fasi (ad esempio, in caso di autenticazione riuscita tramite chiave, potrebbe essere richiesto un ulteriore inserimento di password).
  • Per ogni utente è possibile configurare diversi metodi di autenticazione, nonché definire metodi personalizzati, implementati tramite chiamate a programmi di autenticazione esterni (ad esempio, per autenticazione LDAP) o l'invio di richieste attraverso API HTTP.
  • È possibile collegare gestori esterni o chiamate API HTTP per modificare dinamicamente i parametri utente, invocati prima dell'accesso dell'utente. È supportata la creazione dinamica di utenti all'accesso.
  • Supporto per quote individuali sulla dimensione dei dati e sul numero di file.
  • Supporto per limitazioni della larghezza di banda con configurazione separata dei limiti per il traffico in entrata e in uscita, nonché limiti sul numero di connessioni simultanee.
  • Strumenti per il controllo degli accessi, funzionanti in base all'utente o alla directory (è possibile limitare la visualizzazione dell'elenco dei file, vietare il caricamento, il download, la sovrascrittura, la cancellazione, la rinominazione o la modifica delle autorizzazioni, vietare la creazione di directory o collegamenti simbolici, ecc.).
  • Per ogni utente è possibile definire limitazioni di rete individuali, ad esempio, è possibile consentire l'accesso solo da determinati IP o subnet.
  • È supportata la connessione di filtri per il contenuto caricato, legati a singoli utenti e directory (ad esempio, è possibile bloccare il caricamento di file con determinate estensioni).
  • È possibile associare gestori che vengono attivati durante diverse operazioni con i file (caricamento, eliminazione, rinomina, ecc.). Oltre all'invocazione dei gestori, è supportinata l'invio di notifiche sotto forma di richieste HTTP.
  • Chiusura automatica delle connessioni inattive.
  • Aggiornamento atomico della configurazione senza interruzione delle connessioni.
  • Fornitura di metriche per il monitoraggio in Prometheus.
  • È supportato il protocollo HAProxy PROXY per l'organizzazione del bilanciamento del carico o del proxy delle connessioni ai servizi SFTP/SCP senza perdere informazioni sull'indirizzo IP originale dell'utente.
  • REST API per la gestione degli utenti e delle directory, la creazione di backup e la generazione di report sulle connessioni attive.
  • Interfaccia web (http://127.0.0.1:8080/web) per la configurazione e il monitoraggio (è supportata anche la configurazione tramite normali file di configurazione).
    Rilascio del server SFTP SFTPGo 2.5.0
  • Possibilità di definire impostazioni nei formati JSON, TOML, YAML, HCL e envfile.
  • Supporto per la connessione tramite SSH con accesso limitato ai comandi di sistema. Ad esempio, è consentito eseguire comandi necessari per l'uso di Git (git-receive-pack, git-upload-pack, git-upload-archive) e rsync, così come alcuni comandi incorporati (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy e sftpgo-remove).
  • Modalità portable per la condivisione di una directory comune con generazione automatica delle credenziali di accesso, annunciate tramite multicast DNS.
  • Sistema di profilazione integrato per l'analisi delle prestazioni.
  • Procedura semplificata per la migrazione degli account di sistema Linux.
  • Archiviazione di log in formato JSON.
  • Supporto per directory virtuali (ad esempio, il contenuto di una determinata directory può essere fornito non dalla FS locale, ma da un archivio cloud esterno).
  • Supporto per cryptfs per la crittografia trasparente dei dati in tempo reale durante il salvataggio nella FS e decifratura durante il recupero.
  • Supporto per il forwarding delle connessioni ad altri server SFTP.
  • Possibilità di utilizzare SFTPGo come sottosistema SFTP per OpenSSH.
  • Possibilità di memorizzare dati di accesso e sensibili in forma crittografata utilizzando server KMS (Key Management Services), come Vault, GCP KMS, AWS KMS.
  • Supporto per l'autenticazione a due fattori utilizzando password usa e getta con un tempo di vita limitato (TOTP, RFC 6238). Possono essere utilizzate applicazioni come Authy e Google Authenticator come autenticatori.
  • Ampliare le funzionalità tramite plugin. Ad esempio, sono disponibili plugin che supportano servizi aggiuntivi per lo scambio di chiavi, integrazione dello schema Publish/Subscribe, memorizzazione e ricerca di informazioni sugli eventi in un DBMS.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster