Опубликован выпуск сервера SFTPGo 2.5.0, позволяющего организовать удалённый доступ к файлам при помощи протоколов SFTP, SCP/SSH, Rsync, HTTP и WebDav, а также для предоставления доступа к Git-репозиториям, используя протокол SSH. Данные могут отдаваться как с локальной файловой системы, так и из внешних хранилищ, совместимых с Amazon S3, Google Cloud Storage и Azure Blob Storage. Возможно хранение данных в зашифрованном виде. Для хранения пользовательской базы и метаданных используются СУБД с поддержкой SQL или формата ключ/значение, такие как PostgreSQL, MySQL, SQLite, CockroachDB или bbolt, но имеется и возможность хранения метаданных в оперативной памяти, не требующая подключения внешней БД. Код проекта написан на языке Go и распространяется под лицензией GPLv3.
Në këtë version të ri:
- В web-интерфейсе предоставлена возможность закрытия сообщений об ошибках. В web-интерфейсе для администратора добавлена поддержка поиска в логе аудита и экспорта данных из него, реализовано управление списками IP-adresave и сетей, предоставлена возможность настройки SMTP и типовых параметров ACME и SFTP. В клиентском web-интерфейсе реализована собственная форма входа (вместо basic auth), добавлена операций копирования и убрано ограничение на размер загрузок.

- Добавлена поддержка политик использования паролей, например, можно определить требования к надёжности пароля и задать время жизни пароля.
- В EventManager добавлена возможность вывода уведомлений о просроченных паролях, реализована операция копирования, добавлена поддержка предварительно вызываемых действий (pre-*) и обработчиков, срабатывающих при определённых действиях (например, добавлен обработчик, вызываемый при входе пользователя).
- Добавлена возможность предоставления пользователям прав администратора.
- В интерфейс командной строки добавлены команды для сброса пароля администратора и проверки работоспособности сервиса.
- Добавлена поддержка условных операторов при выполнении массового переименования файлов на стороне облачных провайдеров.
- Добавлена поддержка отслеживания и автоматической перезагрузки Certifikatat TLS.
- Добавлена возможность определеения собственных MIME-типов для WebDAV.
- Для SSH включена по умолчанию интерактивная аутентификация с использованием клавиатуры.
- В переносимом режиме появилась возможность загрузки паролей из файла.
- Добавлена экспериментальная поддержка сервиса Terraform.
Karakteristikat kryesore të SFTPGo:
- Për çdo llogari aplikohet izolimi chroot, i cili kufizon aksesin në katalogun e shtëpisë së përdoruesit. Është e mundur të krijohen katalogë virtualë që i referohen të dhënave jashtë katalogut të shtëpisë së përdoruesit.
- Llogaritë ruhet në një bazë virtuale përdoruesish, e cila nuk përputhet me DB-në sistemike të përdoruesve. Për ruajtjen e DB-së së përdoruesve mund të përdoren SQLite, MySQL, PostgreSQL, bbolt dhe ruajtja në memorie. Ofrohen mjete për të përputhur llogaritë virtuale me ato sistemike — është e mundur përputhja direkte ose arbitrare (një përdorues sistemik mund të përputhet me një përdorues tjetër virtual).
- Mbështetet autentifikimi me çelësa publikë, çelësa SSH dhe fjalëkalime (përfshirë autentifikimin interaktiv me futjen e fjalëkalimit nga tastiera). Është e mundur lidhja e disa çelësave për secilin përdorues, si dhe konfigurimi i autentifikimit me shumë faktorë dhe shumë hapa (për shembull, në rastin e autentifikimit të suksesshëm me çelës, mund të kërkohet gjithashtu një fjalëkalim).
- Çdo përdorues ka mundësi të konfigurojë metoda të ndryshme autentikimi, si dhe të përcaktojë metoda të veçanta, që realizohen përmes thirrjes së programeve autentifikues të jashtme (p.sh., për autentikimin përmes LDAP) ose dërgimit të kërkesave përmes API HTTP.
- Është e mundur lidhja me përpunues të jashtëm ose thirrjet API HTTP për ndryshimin dinamik të parametrave të përdoruesit, që thirren përpara hyrjes së përdoruesit. Krijimi dinamik i përdoruesve mbështetet gjatë lidhjes.
- Mbështetje për kuota individuale për madhësinë e të dhënave dhe numrin e skedarëve.
- Mbështetje për kufizimin e bandwidth-it me konfigurim të ndarë të kufizimeve për trafik hyrës dhe dalës, si dhe kufizime për numrin e lidhjeve njëkohëshe.
- Mjetet e ndarjes së aksesit, që veprojnë në lidhje me përdoruesin ose katalogun (mund të kufizojnë shikimin e listës së skedarëve, të ndalojnë shkarkimin, ngarkimin, rishkrimin, fshirjen, rinovimin ose ndryshimin e të drejtave të aksesit, të ndalojnë krijimin e katalogëve ose lidhjeve simbolike etj.).
- Për çdo përdorues mund të përcaktohen kufizime të veçanta të rrjetit, për shembull, mund të lejohet hyrja vetëm nga IP ose nëndivizione të caktuara.
- Mbështetet lidhja e filtrave të ngarkesës së përmbajtjes në lidhje me përdoruesit dhe katalogët e veçantë (për shembull, mund të bllokoni ngarkimin e skedarëve me një zgjerim të caktuar).
- Është e mundur lidhja e përpunuesve që aktivizohen gjatë operacioneve të ndryshme me skedarin (ngarkim, fshirje, rinovim, etj.). Përveç thirrjes së përpunuesve, mbështetet dërgimi i njoftimeve në formën e kërkesave HTTP.
- Mbarimi automatik i lidhjeve të paaktivizuara.
- Përditësimi atomar i konfiguracionit pa ndërprerjen e lidhjeve.
- Ofrimi i metrike për monitorim në Prometheus.
- Mbështetet protokolli HAProxy PROXY për organizimin e balancimit të ngarkesës ose për proksimin e lidhjeve në shërbimet SFTP/SCP pa humbur informacion për IP-në origjinë të përdoruesit.
- REST API për menaxhimin e përdoruesve dhe katalogëve, krijimin e kopjeve rezerva dhe formimin e raporteve mbi lidhjet aktive.
- Ndërfaqja e Web-it (http://127.0.0.1:8080/web) për konfigurimin dhe monitorimin (organizimi përmes skedave të zakonshme të konfiguratës është gjithashtu i mbështetur).

- Mundësia për të caktuar cilësimet në formate JSON, TOML, YAML, HCL dhe envfile.
- Mbështetje për lidhjen me SSH me akses të kufizuar në komandat sistemike. Për shembull, lejohet ekzekutimi i komandave të nevojshme për punën me Git (git-receive-pack, git-upload-pack, git-upload-archive) dhe rsync, si dhe disa komandat e integruara (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy dhe sftpgo-remove).
- Režimi portable për ndarjen e një direktoriumi të përbashkët me gjenerimin automatik të kredencialeve për lidhje, të njoftuara përmes multicast DNS.
- Sistemi i integruar i profilizimit për analizën e performancës.
- Procedura e thjeshtuar për migrimin e llogarive të sistemit Linux.
- Ruajtja e logjeve në formatin JSON.
- Mbështetje për katalogët virtualë (për shembull, përmbajtja e një katalogu të caktuar mund të dorëzohet jo nga sistemi lokal i skedarëve, por nga një ruajtje e jashtme në re).
- Mbështetje për cryptfs për enkriptimin e të dhënave në mënyrë transparente gjatë ruajtjes në FSh dhe dekryptimin gjatë dorëzimit.
- Mbështetje për kalimin e lidhjeve në servera të tjerë SFTP.
- Mundësia e përdorimit të SFTPGo si një nën sistem SFTP për OpenSSH.
- Mundësia e ruajtjes së të dhënave të llogarive dhe të dhënave të ndjeshme në formë të koduar duke përdorur serverë KMS (Shërbimi për Menaxhimin e Çelësave), si Vault, GCP KMS, AWS KMS.
- Поддержка двухфакторной аутентификации с использованием одноразовых паролей с ограниченным временем жизни (TOTP, RFC 6238). В качестве аутентификаторов могут использоваться такие приложения, как Authy и Google Authenticator.
- Расширение функциональности через плагины. Например доступны плагины с поддержкой дополнительных сервисов обмена ключами, интеграции схемы Publish/Subscribe, хранения и поиска информации о событиях в СУБД.
Burimi: opennet.ru


