Lëshimi i serverit SFTP SFTPGo 2.2.0

ËshtĂ« publikuar lĂ«shimi i serverit SFTPGo 2.2, qĂ« lejon organizimin e qasjes nĂ« distancĂ« tĂ« skedarĂ«ve duke pĂ«rdorur protokollet SFTP, SCP/SSH, Rsync, HTTP dhe WebDav. Gjithashtu, SFTPGo mund tĂ« pĂ«rdoret pĂ«r tĂ« ofruar qasje nĂ« depĂłsitos Git, duke pĂ«rdorur protokollin SSH. TĂ« dhĂ«nat mund tĂ« jepen si nga sistemi lokal i skedarĂ«ve ashtu edhe nga ruajtjet e jashtme, qĂ« janĂ« tĂ« pĂ«rputhshme me Amazon S3, Google Cloud Storage dhe Azure Blob Storage. ËshtĂ« e mundur ruajtja e tĂ« dhĂ«nave nĂ« formĂ« tĂ« enkriptuar. PĂ«r ruajtjen e bazĂ«s sĂ« pĂ«rdoruesve dhe metadaten pĂ«rdoren DB me mbĂ«shtetje SQL ose formatin çelĂ«s/vlerĂ«, si PostgreSQL, MySQL, SQLite, CockroachDB ose bbolt, por ka edhe mundĂ«sinĂ« pĂ«r ruajtjen e metadaten nĂ« kujtesĂ«, qĂ« nuk kĂ«rkon lidhje me njĂ« DB tĂ« jashtme. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv3.

Në këtë version të ri:

  • Shtuar mbĂ«shtetje pĂ«r autentifikimin me dy faktorĂ« duke pĂ«rdorur kode njĂ« herĂ«s me jetĂ« tĂ« kufizuar (TOTP, RFC 6238). Aplikacione tĂ« tilla si Authy dhe Google Authenticator mund tĂ« pĂ«rdoren si autentifikues.
  • ËshtĂ« realizuar mundĂ«sia pĂ«r tĂ« zgjeruar funksionalitetin pĂ«rmes plugin-eve. NdĂ«r plugin-et qĂ« janĂ« tashmĂ« tĂ« disponueshme: mbĂ«shtetje pĂ«r shĂ«rbime tĂ« ndryshme tĂ« shkĂ«mbimit tĂ« çelĂ«save, integrimi i skemĂ«s Publish/Subscribe, ruajtja dhe kĂ«rkimi i informacionit mbi ngjarjet nĂ« SGBD.
  • NĂ« REST API Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r autentikimin me çelĂ«sa, pĂ«rveç token-Ă«ve JWT, si dhe Ă«shtĂ« siguruar mundĂ«sia e caktimit tĂ« politikave tĂ« ruajtjes sĂ« tĂ« dhĂ«nave (kufizimi i kohĂ«zgjatjes sĂ« tĂ« dhĂ«nave) nĂ« lidhje me katalogĂ«t dhe pĂ«rdoruesit e veçantĂ«. Me rregull, Ă«shtĂ« aktivizuar ndĂ«rfaqja Swagger UI pĂ«r shfletimin e burimeve tĂ« API pa pĂ«rdorur mjete tĂ« jashtme.
  • NĂ« ndĂ«rfaqen web Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r operacionet e shkrimit (ngarkimi i skedarĂ«ve, krijimi i katalogĂ«ve, rinominimi dhe fshirja), Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« rinovuar fjalĂ«kalimin me konfirmim pĂ«rmes emailit, Ă«shtĂ« integruar redaktori i skedarĂ«ve tekstualĂ« dhe shikuesi i dokumenteve PDF. ËshtĂ« shtuar mundĂ«sia pĂ«r krijimin e lidhjeve HTTP pĂ«r t'u ofruar pĂ«rdoruesve tĂ« jashtĂ«m akses nĂ« skedarĂ« dhe katalogĂ« tĂ« veçantĂ«, me mundĂ«sinĂ« e caktimit tĂ« njĂ« fjalĂ«kalimi tĂ« veçantĂ« pĂ«r aksesin, kufizimeve pĂ«r adresat IP, kohĂ«zgjatjes sĂ« lidhjes dhe limitimit tĂ« numrit tĂ« ngarkimeve.

Karakteristikat kryesore të SFTPGo:

  • PĂ«r çdo llogari aplikohet izolimi chroot, i cili kufizon aksesin nĂ« katalogun e shtĂ«pisĂ« sĂ« pĂ«rdoruesit. ËshtĂ« e mundur tĂ« krijohen katalogĂ« virtualĂ« qĂ« i referohen tĂ« dhĂ«nave jashtĂ« katalogut tĂ« shtĂ«pisĂ« sĂ« pĂ«rdoruesit.
  • LlogaritĂ« ruhet nĂ« njĂ« bazĂ« virtuale pĂ«rdoruesish, e cila nuk pĂ«rputhet me DB-nĂ« sistemike tĂ« pĂ«rdoruesve. PĂ«r ruajtjen e DB-sĂ« sĂ« pĂ«rdoruesve mund tĂ« pĂ«rdoren SQLite, MySQL, PostgreSQL, bbolt dhe ruajtja nĂ« memorie. Ofrohen mjete pĂ«r tĂ« pĂ«rputhur llogaritĂ« virtuale me ato sistemike — Ă«shtĂ« e mundur pĂ«rputhja direkte ose arbitrare (njĂ« pĂ«rdorues sistemik mund tĂ« pĂ«rputhet me njĂ« pĂ«rdorues tjetĂ«r virtual).
  • MbĂ«shtetet autentifikimi me çelĂ«sa publikĂ«, çelĂ«sa SSH dhe fjalĂ«kalime (pĂ«rfshirĂ« autentifikimin interaktiv me futjen e fjalĂ«kalimit nga tastiera). ËshtĂ« e mundur lidhja e disa çelĂ«save pĂ«r secilin pĂ«rdorues, si dhe konfigurimi i autentifikimit me shumĂ« faktorĂ« dhe shumĂ« hapa (pĂ«r shembull, nĂ« rastin e autentifikimit tĂ« suksesshĂ«m me çelĂ«s, mund tĂ« kĂ«rkohet gjithashtu njĂ« fjalĂ«kalim).
  • Çdo pĂ«rdorues ka mundĂ«si tĂ« konfigurojĂ« metoda tĂ« ndryshme autentikimi, si dhe tĂ« pĂ«rcaktojĂ« metoda tĂ« veçanta, qĂ« realizohen pĂ«rmes thirrjes sĂ« programeve autentifikues tĂ« jashtme (p.sh., pĂ«r autentikimin pĂ«rmes LDAP) ose dĂ«rgimit tĂ« kĂ«rkesave pĂ«rmes API HTTP.
  • ËshtĂ« e mundur lidhja me pĂ«rpunues tĂ« jashtĂ«m ose thirrjet API HTTP pĂ«r ndryshimin dinamik tĂ« parametrave tĂ« pĂ«rdoruesit, qĂ« thirren pĂ«rpara hyrjes sĂ« pĂ«rdoruesit. Krijimi dinamik i pĂ«rdoruesve mbĂ«shtetet gjatĂ« lidhjes.
  • MbĂ«shtetje pĂ«r kuota individuale pĂ«r madhĂ«sinĂ« e tĂ« dhĂ«nave dhe numrin e skedarĂ«ve.
  • MbĂ«shtetje pĂ«r kufizimin e bandwidth-it me konfigurim tĂ« ndarĂ« tĂ« kufizimeve pĂ«r trafik hyrĂ«s dhe dalĂ«s, si dhe kufizime pĂ«r numrin e lidhjeve njĂ«kohĂ«she.
  • Mjetet e ndarjes sĂ« aksesit, qĂ« veprojnĂ« nĂ« lidhje me pĂ«rdoruesin ose katalogun (mund tĂ« kufizojnĂ« shikimin e listĂ«s sĂ« skedarĂ«ve, tĂ« ndalojnĂ« shkarkimin, ngarkimin, rishkrimin, fshirjen, rinovimin ose ndryshimin e tĂ« drejtave tĂ« aksesit, tĂ« ndalojnĂ« krijimin e katalogĂ«ve ose lidhjeve simbolike etj.).
  • PĂ«r çdo pĂ«rdorues mund tĂ« pĂ«rcaktohen kufizime tĂ« veçanta tĂ« rrjetit, pĂ«r shembull, mund tĂ« lejohet hyrja vetĂ«m nga IP ose nĂ«ndivizione tĂ« caktuara.
  • MbĂ«shtetet lidhja e filtrave tĂ« ngarkesĂ«s sĂ« pĂ«rmbajtjes nĂ« lidhje me pĂ«rdoruesit dhe katalogĂ«t e veçantĂ« (pĂ«r shembull, mund tĂ« bllokoni ngarkimin e skedarĂ«ve me njĂ« zgjerim tĂ« caktuar).
  • ËshtĂ« e mundur lidhja e pĂ«rpunuesve qĂ« aktivizohen gjatĂ« operacioneve tĂ« ndryshme me skedarin (ngarkim, fshirje, rinovim, etj.). PĂ«rveç thirrjes sĂ« pĂ«rpunuesve, mbĂ«shtetet dĂ«rgimi i njoftimeve nĂ« formĂ«n e kĂ«rkesave HTTP.
  • Mbarimi automatik i lidhjeve tĂ« paaktivizuara.
  • PĂ«rditĂ«simi atomar i konfiguracionit pa ndĂ«rprerjen e lidhjeve.
  • Ofrimi i metrike pĂ«r monitorim nĂ« Prometheus.
  • MbĂ«shtetet protokolli HAProxy PROXY pĂ«r organizimin e balancimit tĂ« ngarkesĂ«s ose pĂ«r proksimin e lidhjeve nĂ« shĂ«rbimet SFTP/SCP pa humbur informacion pĂ«r IP-nĂ« origjinĂ« tĂ« pĂ«rdoruesit.
  • REST API pĂ«r menaxhimin e pĂ«rdoruesve dhe katalogĂ«ve, krijimin e kopjeve rezerva dhe formimin e raporteve mbi lidhjet aktive.
  • NdĂ«rfaqja e Web-it (http://127.0.0.1:8080/web) pĂ«r konfigurimin dhe monitorimin (organizimi pĂ«rmes skedave tĂ« zakonshme tĂ« konfiguratĂ«s Ă«shtĂ« gjithashtu i mbĂ«shtetur).
  • MundĂ«sia pĂ«r tĂ« caktuar cilĂ«simet nĂ« formate JSON, TOML, YAML, HCL dhe envfile.
  • MbĂ«shtetje pĂ«r lidhjen me SSH me akses tĂ« kufizuar nĂ« komandat sistemike. PĂ«r shembull, lejohet ekzekutimi i komandave tĂ« nevojshme pĂ«r punĂ«n me Git (git-receive-pack, git-upload-pack, git-upload-archive) dhe rsync, si dhe disa komandat e integruara (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy dhe sftpgo-remove).
  • ReĆŸimi portable pĂ«r ndarjen e njĂ« direktoriumi tĂ« pĂ«rbashkĂ«t me gjenerimin automatik tĂ« kredencialeve pĂ«r lidhje, tĂ« njoftuara pĂ«rmes multicast DNS.
  • Sistemi i integruar i profilizimit pĂ«r analizĂ«n e performancĂ«s.
  • Procedura e thjeshtuar pĂ«r migrimin e llogarive tĂ« sistemit Linux.
  • Ruajtja e logjeve nĂ« formatin JSON.
  • MbĂ«shtetje pĂ«r katalogĂ«t virtualĂ« (pĂ«r shembull, pĂ«rmbajtja e njĂ« katalogu tĂ« caktuar mund tĂ« dorĂ«zohet jo nga sistemi lokal i skedarĂ«ve, por nga njĂ« ruajtje e jashtme nĂ« re).
  • MbĂ«shtetje pĂ«r cryptfs pĂ«r enkriptimin e tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« transparente gjatĂ« ruajtjes nĂ« FSh dhe dekryptimin gjatĂ« dorĂ«zimit.
  • MbĂ«shtetje pĂ«r kalimin e lidhjeve nĂ« servera tĂ« tjerĂ« SFTP.
  • MundĂ«sia e pĂ«rdorimit tĂ« SFTPGo si njĂ« nĂ«n sistem SFTP pĂ«r OpenSSH.
  • MundĂ«sia e ruajtjes sĂ« tĂ« dhĂ«nave tĂ« llogarive dhe tĂ« dhĂ«nave tĂ« ndjeshme nĂ« formĂ« tĂ« koduar duke pĂ«rdorur serverĂ« KMS (ShĂ«rbimi pĂ«r Menaxhimin e ÇelĂ«save), si Vault, GCP KMS, AWS KMS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster