Siideynta SFTP Server SFTPGo 2.5.0

Siideynta server-ka SFTPGo 2.5.0 waa la daabacay, kaas oo kuu ogolaanaya inaad habayso gelitaanka fog ee faylasha adoo isticmaalaya borotokoolka SFTP, SCP / SSH, Rsync, HTTP iyo WebDav, iyo sidoo kale inaad bixiso marin u helka Git adoo isticmaalaya borotokoolka SSH . Xogta waxaa loo adeegi karaa labadaba nidaamka faylalka maxalliga ah iyo kaydinta dibadda ee ku habboon Amazon S3, Kaydinta Cloud Google iyo Kaydinta Azure Blob. Waa suurtogal in lagu kaydiyo xogta qaab qarsoodi ah. Si loo kaydiyo xogta isticmaalaha iyo xogta badan, DBMSs oo taageero u ah SQL ama qaabka furaha/qiimaha ayaa la isticmaalaa, sida PostgreSQL, MySQL, SQLite, CockroachDB ama bbolt, laakiin waxa kale oo jirta suurtogalnimada kaydinta xogta badan ee RAM, taas oo aan u baahnayn isku xirka xogta dibadda. Xeerka mashruuca wuxuu ku qoran yahay Go oo lagu qaybiyay shatiga GPLv3.

Nooca cusub:

  • Interface-ka shabakadu waxa ay bixisaa awooda lagu xidho fariimaha khaldan. Isku xirka shabakadda ee maamulaha, taageerada ayaa lagu daray raadinta diiwaanka xisaabinta iyo dhoofinta xogta, maareynta liisaska cinwaannada IP-yada iyo shabakadaha ayaa la fuliyay, iyo awoodda lagu habeeyo SMTP iyo cabbirrada ACME iyo SFTP ee caadiga ah ayaa la sameeyay. la siiyay. Interface-ka macmiilka ayaa hirgeliyay foomkiisa gelitaankiisa (halkii laga heli lahaa auth aasaasiga ah), ku daray hawlgallada nuqulka wuxuuna meesha ka saaray xadka cabbirka wax-soo-dejinta.
    Siideynta SFTP Server SFTPGo 2.5.0
  • Taageerada lagu daray siyaasadaha sirta ah, tusaale ahaan, waxaad qeexi kartaa shuruudaha xoogga sirta ah oo aad dejin kartaa erayga sirta ah inta aad nooshahay.
  • Waxaa lagu daray awoodda lagu soo bandhigo ogaysiisyada furaha sirta ah ee dhacay ee EventManager, hirgaliyay hawlgal nuqul ah, ku daray taageerada ficilada horay loogu yeeri jiray (pre-*) iyo kuwa gacanta ku haya kuwaas oo ay kiciyaan ficilada qaarkood (tusaale, ku daray maamule la yiraahdo marka isticmaaluhu uu diiwaan galiyo in).
  • Lagu daray awoodda lagu siinayo xuquuqda maamulaha isticmaalayaasha.
  • Amarrada lagu daray khadka taliska interface interface si dib loogu dejiyo erayga sirta ah ee maamulka oo loo hubiyo caafimaadka adeegga.
  • Taageero lagu daray odhaah shuruudaysan marka la samaynayo beddelka magaca faylasha ee dhinaca bixiyayaasha daruuraha.
  • Taageero lagu daray dabagalka iyo dib u dejinta tooska ah ee shahaadooyinka TLS.
  • Awood lagu daray in lagu qeexo noocyada MIME ee gaarka ah ee WebDAV.
  • SSH si toos ah ayaa loogu furayaa aqoonsiga kiiboodhka isdhexgalka.
  • Qaabka la qaadi karo, waxa suurta gashay in furaha sirta ah laga soo raro faylka.
  • Taageero tijaabo ah oo lagu daray adeegga Terraform.

Astaamaha ugu muhiimsan ee SFTPGo:

  • Akoon kasta waa la go'doomiyay, iyada oo xaddidaysa gelitaanka tusaha guriga ee isticmaalaha. Waa suurtogal in la abuuro hagayaal macmal ah oo tixraacaya xogta ka baxsan hagaha guriga ee isticmaalaha.
  • Xisaabaadka waxa lagu kaydiyaa kaydka macluumaadka isticmaalaha macmalka ah ee aan ka dhexayn xogta isticmaalaha nidaamka. SQLite, MySQL, PostgreSQL, bbolt iyo kaydinta xusuusta gudaha waxaa loo isticmaali karaa in lagu kaydiyo xogta isticmaalaha. Macnaha waxa la bixiyaa khariidaynta xisaabaadka farsamada iyo nidaamka - khariidad toos ah ama aan sabab lahayn waa suurtogal
  • Furaha dadweynaha, furaha SSH, iyo xaqiijinta erayga sirta ah waa la taageerayaa (oo ay ku jiraan sugida is dhexgal ee gelitaanka erayga sirta ah ee kiiboodhka). Waa suurtogal in la xidho dhawr furayaal isticmaale kasta, iyo sidoo kale in la dejiyo xaqiijinta arrimo badan iyo marxalado badan (tusaale ahaan, haddii lagu guuleysto xaqiijinta furaha, furaha sirta ah ayaa sidoo kale la codsan karaa).
  • Waa suurtagal in loo habeeyo habab kala duwan oo xaqiijin ah isticmaale kasta, iyo sidoo kale qeexida hababkooda ay fuliyeen iyaga oo wacaya barnaamijyada xaqiijinta dibadda (tusaale ahaan, xaqiijinta iyada oo loo marayo LDAP) ama u dirista codsiyada HTTP API.
  • Waa suurtogal in lagu xidho gacan-qablayaasha dibadda ama HTTP API wicitaannada si firfircooni leh loo beddelo goobaha adeegsadaha ee loo yaqaan ka hor intaan isticmaaluhu soo gelin. Waxay taageertaa abuurista isticmaale firfircoon ee isku xirka.
  • Taageerada kootada gaarka ah ee cabbirka xogta iyo tirada faylasha.
  • Taageerada xaddidaadda xajmiyeedka oo leh goobo kala duwan oo loogu talagalay xaddidaadda taraafikada soo galaya iyo kuwa baxaya, iyo sidoo kale xaddididda tirada isku xirka isku mar.
  • Helitaanka qalabka xakamaynta ee u dhaqma ee la xidhiidha isticmaalaha ama tusaha (waxaad xaddidi kartaa daawashada liiska faylalka, mamnuuci kartaa raritaanka, soo dejinta, dib u qorida, tirtirida, beddelka ama bedelida xuquuqaha gelitaanka, mamnuucida abuurista hagayaasha ama isku xidhka astaanta, iwm.).
  • Isticmaale kasta, waxaad qeexi kartaa xaddidaadaha shabakadaha gaarka ah, tusaale ahaan, waxaad kaliya u oggolaan kartaa gelitaanka IP-yada qaarkood ama shabakadaha hoose.
  • Waxay taageertaa isku xirka filtarrada waxyaabaha la soo dejisan karo ee la xiriira isticmaaleyaasha iyo hagaha gaarka ah (tusaale, waxaad xannibi kartaa soo dejinta faylalka leh kordhin gaar ah).
  • Waxaad ku xidhi kartaa maamulayaasha la bilaabay hawlgallada kala duwan ee faylka (loading, deleted, renameing, etc.). Marka laga soo tago wacitaanka maamulayaasha, dirida ogeysiisyada qaabka codsiyada HTTP waa la taageeray.
  • Joojinta tooska ah ee xidhiidhada aan shaqayn
  • Cusboonaysiinta qaabeynta atomiga iyada oo aan la jebin isku xirka
  • Bixinta cabbirada la socodka Prometheus.
  • Hab-maamuuska HAProxy PROXY waxa la taageeraa si loo habeeyo isu dheelitirka culayska ama isku xidhka wakiillada adeegyada SFTP/SCP iyada oo aan lumin aqoonta isha IP-ga ee isticmaalaha.
  • REST API ee lagu maareeyo isticmaalayaasha iyo hagayaasha, abuurista kaydin iyo ka warbixinta xidhiidhada firfircoon.
  • Isku xirka shabakadda (http://127.0.0.1:8080/web) ee qaabeynta iyo la socodka (habaynta iyada oo loo marayo faylalka qaabeynta caadiga ah ayaa sidoo kale la taageerayaa).
    Siideynta SFTP Server SFTPGo 2.5.0
  • Awoodda lagu qeexo habaynta JSON, TOML, YAML, HCL iyo qaababka envfile.
  • Taageerada isku xidhka SSH oo leh xaddidan gelitaanka amarrada nidaamka. Tusaale ahaan, amarrada looga baahan yahay Git (git-receive-pack, git-upload-pack, git-upload-archive) iyo rsync waa la oggol yahay inay shaqeeyaan, iyo sidoo kale dhowr amar oo gudaha ah (scp, md5sum, sha * sum, cd, pwd, sftpgo-koobi iyo sftpgo-saar).
  • Habka la qaadi karo ee wadaaga hal buug oo la wadaago oo leh jiil toos ah oo aqoonsiga xidhiidhka oo lagu xayeysiiyay DNS-ka multicast.
  • Nadaamka sifada lagu dhex dhisay ee falanqaynta waxqabadka.
  • Habka guuritaanka koontada nidaamka Linux ee la fududeeyay.
  • Ku kaydinta diiwaannada qaabka JSON
  • Taageerada hagayaasha farsamada (tusaale ahaan, waxa ku jira tuse gaar ah lagama bixin karo nidaamka faylalka deegaanka, laakiin kaydinta daruuraha dibadda).
  • Taageerada cryptfs si ay si hufan u sireeyaan xogta duullimaadka marka lagu kaydinayo nidaamka faylka oo ay furto marka la soo shubayo.
  • Taageerada u gudbinta isku xirka serfarada kale ee SFTP
  • Awoodda loo isticmaalo SFTPGo sidii nidaam hoosaad SFTP ah oo loogu talagalay OpenSSH.
  • Awoodda lagu kaydiyo aqoonsiga iyo xogta sirta ah qaab sir ah iyadoo la isticmaalayo KMS server-yada (Adeegyada Maareynta Furaha), sida Vault, GCP KMS, AWS KMS.
  • Taageerada xaqiijinta laba-factor iyadoo la isticmaalayo furaha sirta ah ee hal mar ah ee leh cimriga xaddidan (TOTP, RFC 6238). Codsiyada sida Authy iyo Google Authenticator waxaa loo isticmaali karaa xaqiijinayaal ahaan.
  • Kordhinta shaqada iyada oo loo marayo plugins. Tusaale ahaan, plugins ayaa lagu heli karaa taageero adeegyo is-weydaarsiga muhiimka ah ee dheeraadka ah, Daabacaadda/Isku-qorka isku-dhafka nidaamka, kaydinta iyo soo celinta macluumaadka ku saabsan dhacdooyinka DBMS.

Source: opennet.ru

Add a comment