Lansarea serverului SFTP SFTPGo 2.2.0

A fost lansată versiunea serverului SFTPGo 2.2, care permite accesul de la distanță la fișiere prin intermediul protocoalelor SFTP, SCP/SSH, Rsync, HTTP și WebDav. De asemenea, SFTPGo poate fi utilizat pentru a oferi acces la repozitoare Git, folosind protocolul SSH. Datele pot fi livrate atât din sistemul local de fișiere, cât și din stocări externe compatibile cu Amazon S3, Google Cloud Storage și Azure Blob Storage. Este posibilă stocarea datelor în formă criptată. Pentru stocarea bazei de utilizatori și a metadatelor sunt utilizate baze de date SQL sau formate cheie/valoare, cum ar fi PostgreSQL, MySQL, SQLite, CockroachDB sau bbolt, dar există și posibilitatea stocării metadatelor în memoria RAM, fără a necesita conectarea la o bază de date externă. Codul proiectului este scris în limbajul Go și este distribuit sub licența GPLv3.

În noua versiune:

  • A fost adăugată suport pentru autentificarea în doi pași folosind parole unice cu timp de viață limitat (TOTP, RFC 6238). Ca autentificatori pot fi folosite aplicații precum Authy și Google Authenticator.
  • A fost implementată posibilitatea extinderii funcționalității prin intermediul unor module. Printre modulele deja disponibile se numără: suport pentru servicii suplimentare de schimb de chei, integrarea schemei Publish/Subscribe, stocarea și căutarea informațiilor despre evenimente în baza de date.
  • În API-ul REST a fost adăugată suport pentru autentificarea bazată pe chei, pe lângă tokenurile JWT, precum și a fost asigurată posibilitatea de a stabili politici de stocare a datelor (limitarea duratei de viață a datelor) în legătură cu directorii și utilizatorii individuali. Interfața Swagger UI este activată implicit pentru navigarea resurselor API fără a utiliza utilitare externe.
  • În interfața web a fost adăugată suport pentru operațiuni de scriere (încărcarea fișierelor, crearea directorilor, redenumirea și ștergerea), a fost implementată posibilitatea resetării parolei cu confirmare prin email, fiind integrate un editor de fișiere text și un vizualizator de documente PDF. A fost adăugată posibilitatea de a crea linkuri HTTP pentru a oferi utilizatorilor externi acces la fișiere și directoare individuale, cu posibilitatea de a stabili o parolă de acces separată, limitarea adrese IP.duratei de viață a linkului și limitarea numărului de descărcări.

Funcționalitățile principale ale SFTPGo:

  • Fiecare cont beneficiază de izolație chroot, limitând accesul la directorul home al utilizatorului. Este posibilă crearea de directoare virtuale care fac referire la date din afara directorului home al utilizatorului.
  • Conturile sunt stocate într-o bază de date virtuală a utilizatorilor, care nu se interceptă cu baza de date sistemică a utilizatorilor. Pentru stocarea bazei de date a utilizatorilor pot fi utilizate SQLite, MySQL, PostgreSQL, bbolt și stocare în memorie. Se oferă instrumente pentru mapping-ul conturilor virtuale cu cele sistemice — este posibil un mapping direct sau arbitrar (un utilizator sistemic poate fi mapat cu un alt utilizator virtual).
  • Se suportă autentificarea prin chei publice, chei SSH și parole (inclusiv autentificarea interactivă cu introducerea parolei de la tastatură). Este posibilă asocierea mai multor chei pentru fiecare utilizator, precum și configurarea autentificării multifactor și multi-etap (de exemplu, în cazul unei autentificări reușite cu cheia, poate fi solicitată o parolă suplimentară).
  • Pentru fiecare utilizator este posibilă configurarea diferitelor metode de autentificare, precum și definirea propriei metode, realizate prin apelarea unor programe externe de autentificare (de exemplu, pentru autentificarea prin LDAP) sau trimiterea de solicitări prin API HTTP.
  • Este posibilă conectarea handler-elor externe sau apelurilor API HTTP pentru modificarea dinamică a parametrilor utilizatorului, apelată înainte de autentificarea utilizatorului. Se suportă crearea dinamică a utilizatorilor la conectare.
  • Suport pentru cotele individuale privind dimensiunea datelor și numărul de fișiere.
  • Suport pentru limitarea lățimii de bandă cu configurare separată a limitărilor pentru traficul de intrare și ieșire, precum și limitări pentru numărul de conexiuni simultane.
  • Instrumente de control al accesului, acționând în legătură cu utilizatorul sau directorul (se poate restricționa vizualizarea listei de fișiere, se poate interzice încărcarea, descărcarea, rescrierea, ștergerea, redenumirea sau modificarea permisiunilor, se poate interzice crearea de directoare sau link-uri simbolice, etc.).
  • Pentru fiecare utilizator pot fi definite restricții de rețea individuale, de exemplu, se poate permite accesul doar din anumite IP-uri sau subrețele.
  • Se suportă conectarea filtrelor de conținut descărcat legat de utilizatori și directoare separate (de exemplu, este posibil să blochezi descărcarea fișierelor cu o extensie specifică).
  • Se poate lega handleri care sunt activati în diverse operații cu fișiere (descărcare, eliminare, redenumire etc.). În plus față de apelarea handlerilor, se suportă trimiterea de notificări sub formă de cereri HTTP.
  • Încheiere automată a conexiunilor inactive.
  • Actualizare atomică a configurației fără a întrerupe conexiunile.
  • Furnizarea de metrici pentru monitorizare în Prometheus.
  • Se suportă protocolul HAProxy PROXY pentru organizarea încărcării dezechilibrate sau a proxy-urilor de conexiuni către serviciile SFTP/SCP fără a pierde informațiile despre IP-ul inițial al utilizatorului.
  • REST API pentru gestionarea utilizatorilor și directoarelor, crearea de copii de rezervă și generarea de rapoarte despre conexiuni active.
  • Interfață web (http://127.0.0.1:8080/web) pentru configurare și monitorizare (se suportă și configurarea prin fișiere de configurație obișnuite).
  • Posibilitatea de a defini setările în formate JSON, TOML, YAML, HCL și envfile.
  • Suport pentru conectarea prin SSH cu acces restricționat la comenzile de sistem. De exemplu, sunt permise execuția comenzilor necesare pentru funcționarea Git (git-receive-pack, git-upload-pack, git-upload-archive) și rsync, precum și a mai multor comenzi încorporate (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy și sftpgo-remove).
  • Mod portabil pentru partajarea unui director comun cu generarea automată a acreditivelor de conectare, anunțate prin multicast DNS.
  • Sistem de profilare încorporat pentru analiza performanței.
  • Proces simplificat de migrare a conturilor de sistem Linux.
  • Stocarea jurnalelor în format JSON.
  • Suport pentru directoare virtuale (de exemplu, conținutul unui anumit director poate fi livrat nu din sistemul de fișiere local, ci dintr-un stocare în cloud extern).
  • Suport pentru cryptfs pentru criptarea transparentă a datelor în mișcare la salvarea în sistemul de fișiere și decriptarea la livrare.
  • Suport pentru redirecționarea conexiunilor către alte servere SFTP.
  • Posibilitatea de a folosi SFTPGo ca subsistem SFTP pentru OpenSSH.
  • Posibilitatea de a stoca datele contului și informațiile confidențiale într-o formă criptată utilizând servere KMS (Key Management Services), cum ar fi Vault, GCP KMS, AWS KMS.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster