ĂshtĂ« publikuar lĂ«shimi i serverit SFTPGo 2.2, i cili mundĂ«son akses tĂ« largĂ«t nĂ« skedarĂ« pĂ«rmes protokolleve SFTP, SCP/SSH, Rsync, HTTP dhe WebDav. NdĂ«r tĂ« tjera, SFTPGo mund tĂ« pĂ«rdoret pĂ«r tĂ« ofruar akses nĂ« repozitorĂ«t Git, duke pĂ«rdorur protokollin SSH. TĂ« dhĂ«nat mund tĂ« ofrohen si nga sistemi lokal i skedarĂ«ve ashtu edhe nga ruajtjet e jashtme, tĂ« pĂ«rshtatshme pĂ«r Amazon S3, Google Cloud Storage dhe Azure Blob Storage. ĂshtĂ« e mundur ruajtja e tĂ« dhĂ«nave nĂ« formĂ« tĂ« enkriptuar. PĂ«r ruajtjen e bazĂ«s sĂ« pĂ«rdoruesve dhe metadatat pĂ«rdoren DB me mbĂ«shtetje SQL ose formati çelĂ«s/vlerĂ«, si PostgreSQL, MySQL, SQLite, CockroachDB ose bbolt, por ka edhe mundĂ«si pĂ«r ruajtjen e metadatat nĂ« kujtesĂ«, qĂ« nuk kĂ«rkon lidhje me njĂ« DB tĂ« jashtme. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv3.
NĂ« versionin e ri:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r autentifikimin me dy faktorĂ« duke pĂ«rdorur kode tĂ« njĂ«hershme me afat tĂ« caktuar (TOTP, RFC 6238). Si autentifikues mund tĂ« pĂ«rdoren aplikacione si Authy dhe Google Authenticator.
- ĂshtĂ« realizuar mundĂ«sia e zgjerimit tĂ« funksionalitetit pĂ«rmes plugineve. Mes plugineve qĂ« janĂ« tashmĂ« tĂ« disponueshĂ«m: mbĂ«shtetje pĂ«r shĂ«rbime tĂ« tjera tĂ« shkĂ«mbimit tĂ« çelĂ«save, integrimi i skemĂ«s Publish/Subscribe, ruajtja dhe kĂ«rkimi i informacionit mbi ngjarjet nĂ« DB.
- Në REST API është shtuar mbështetje për autentifikimin me çelësa, përveç tokenëve JWT, dhe është siguruar mundësia e caktimit të politikave të ruajtjes së të dhënave (kufizimi i kohës së jetës së të dhënave) në lidhje me katalogët dhe përdoruesit e veçantë. Me default është aktivizuar ndërfaqja Swagger UI për navigimin në burimet e API pa përdorur mjete të jashtme.
- NĂ« ndĂ«rfaqen web Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r operacionet e shkruajtur (ngarkimi i skedarĂ«ve, krijimi i katalogĂ«ve, ribĂ«rja dhe fshirja), Ă«shtĂ« realizuar mundĂ«sia e rikrijimit tĂ« fjalĂ«kalimit me konfirmim pĂ«rmes email-it, janĂ« integruar editori i skedarĂ«ve tekstualĂ« dhe shikuesi i dokumenteve PDF. ĂshtĂ« shtuar mundĂ«sia e krijimit tĂ« lidhjeve HTTP pĂ«r tĂ« ofruar pĂ«rdoruesve tĂ« jashtĂ«m akses nĂ« skedarĂ« dhe katalogĂ« tĂ« veçantĂ«, me mundĂ«si pĂ«r tĂ« caktuar njĂ« fjalĂ«kalim tĂ« veçantĂ« tĂ« aksesit, kufizime lidhur me IP adresat, caktimin e kohĂ«s sĂ« jetĂ«s sĂ« lidhjes dhe limitimin e numrit tĂ« ngarkimeve.
Funksionalitetet kryesore të SFTPGo:
- PĂ«r çdo llogari aplikohet izolimi chroot, i cili kufizon aksesin nĂ« katalogun e pĂ«rdoruesit. ĂshtĂ« e mundur tĂ« krijohen katalogĂ« virtualĂ« qĂ« referohen nĂ« tĂ« dhĂ«nat jashtĂ« katalogut tĂ« pĂ«rdoruesit.
- LlogaritĂ« ruhen nĂ« njĂ« bazĂ« virtuale tĂ« pĂ«rdoruesve, e cila nuk ndĂ«rthuret me bazĂ«n e tĂ« dhĂ«nave sistemore. PĂ«r ruajtjen e bazĂ«s sĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve mund tĂ« pĂ«rdoren SQLite, MySQL, PostgreSQL, bbolt dhe ruajtje nĂ« memorje. Sigurohen mjete pĂ«r pĂ«rputhjen e llogarive virtuale dhe atyre sistemore â Ă«shtĂ« e mundur pĂ«rputhja direkte ose arbitrare (njĂ« pĂ«rdorues i sistemit mund tĂ« jetĂ« i pĂ«rputhur me njĂ« pĂ«rdorues tjetĂ«r virtual).
- Përkrahja e autentikimit me çelësa publikë, çelësa SSH dhe fjalëkalime (përfshirë autentikimin interaktiv me hyrje të fjalëkalimit nga tastiera). Mund të lidhen disa çelësa për çdo përdorues, si dhe të konfigurohet autentikimi me shumë faktorë dhe shumë hapa (për shembull, në rastin e një autentikimi të suksesshëm me çelës, mund të kërkohet një fjalëkalim shtesë).
- Për çdo përdorues është e mundur të konfigurohen metoda të ndryshme autentikimi, si dhe të përcaktohen metoda të veta që realizohen përmes thirrjes së programeve të jashtme autentikues (për shembull, për autentikimin përmes LDAP) ose dërgimit të kërkesave përmes HTTP API.
- ĂshtĂ« e mundur tĂ« lidhen pĂ«rpunues tĂ« jashtĂ«m ose thirrje HTTP API pĂ«r tĂ« ndryshuar dinamikisht parametrat e pĂ«rdoruesve, tĂ« thirrura para hyrjes sĂ« pĂ«rdoruesit. PĂ«rkrahja e krijimit dinamik tĂ« pĂ«rdoruesve gjatĂ« lidhjes.
- Përkrahja e kuotave individuale për madhësinë e të dhënave dhe numrin e skedarëve.
- Përkrahja e kufizimit të kapacitetit me konfigurim të veçantë për kufizimet e trafikut hyrës dhe dalës, si dhe kufizimeve për numrin e lidhjeve të njëkohshme.
- Mjete për ndarjen e aksesit, që veprojnë në lidhje me përdoruesin ose katalogun (mund të kufizohet shikimi i listës së skedarëve, të ndalohet ngarkimi, shkarkimi, rishkrimi, fshirja, rinovimi ose ndryshimi i të drejtave të aksesit, të ndalohet krijimi i katalogëve ose lidhjeve simbolike, etj.).
- Për çdo përdorues mund të përcaktohen kufizime individuale rrjeti, për shembull, mund të lejohet akses vetëm nga disa IP ose nënrrjeta të caktuara.
- Mbështetet lidhja e filtrave të përmbajtjes së ngarkuar në lidhje me përdorues të veçantë dhe katalogë (p.sh., mund të bllokoni ngarkimin e skedarëve me një prapashtesë të caktuar).
- Mundësia e lidhjes së menaxherëve që aktivizohen gjatë operacioneve të ndryshme me skedarin (ngarkim, fshirje, rinovim, etj.). Përveç thirrjes së menaxherëve, mbështetet dërgimi i njoftimeve në formën e kërkesave HTTP.
- Automatizimi i përfundimit të lidhjeve të paaktivizuara.
- Përditësimi atomar i konfigurimit pa ndërprerë lidhjet.
- Sigurimi i metrikave për monitorim në Prometheus.
- Mbështetet protokolli HAProxy PROXY për organizimin e balansimit të ngarkesës ose për proksimin e lidhjeve në shërbimet SFTP/SCP pa humbur informacionin mbi IP-në origjinale të përdoruesit.
- REST API për menaxhimin e përdoruesve dhe katalogëve, krijimin e kopjeve rezervë dhe formimin e raporteve mbi lidhjet aktive.
- Web-interfata (http://127.0.0.1:8080/web) për konfigurimin dhe monitorimin (mbështetet gjithashtu konfigurimi përmes skedave të zakonshme të konfigurimit).
- Mundësia e përcaktimit të konfigurimeve në formate JSON, TOML, YAML, HCL dhe envfile.
- Mbështetje për lidhjen përmes SSH me qasje të kufizuar në komandat sistemike. Për shembull, është e lejuar ekzekutimi i komandave të nevojshme për funksionimin e Git (git-receive-pack, git-upload-pack, git-upload-archive) dhe rsync, si dhe disa komanda të ndërtuara brenda (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy dhe sftpgo-remove).
- Modaliteti portable për ndarjen e një katalogu të përbashkët me gjenerimin automatik të kredencialeve për lidhje, të shpallura nëpërmjet multicast DNS.
- Sistemi i integruar i profilizimit për analizën e performancës.
- Proces i thjeshtëzuar i migrimit të llogarive sistemike Linux.
- Ruajtja e logëve në formatin JSON.
- Mbështetje për katalogët virtualë (p.sh., përmbajtja e një katalogu të caktuar mund të merret jo nga FS lokale, por nga një ruajtje e jashtme në re).
- Mbështetje për cryptfs për enkriptimin transparent të të dhënave në letër gjatë ruajtjes në FS dhe dekriptimin kur dorëzohet.
- Mbështetje për kalimin e lidhjeve në servera të tjerë SFTP.
- Mundësia e përdorimit të SFTPGo si një nënsi SFTP për OpenSSH.
- MundĂ«sia e ruajtjes sĂ« tĂ« dhĂ«nave tĂ« llogarive dhe informacionit tĂ« ndjeshĂ«m nĂ« formĂ« tĂ« enkriptuar duke pĂ«rdorur serverĂ« KMS (ShĂ«rbimet e Menaxhimit tĂ« ĂelĂ«save), siç janĂ« Vault, GCP KMS, AWS KMS.
Burimi: opennet.ru
