Lëshimi i serverit SFTP SFTPGo 1.0

Lëshimi i parë i rëndësishëm i serverit SFTPGo 1.0, që lejon organizimin e aksesit të largët në skedarë përmes protokollit SFTP, SCP/SSH dhe Rsync. SFTPGo gjithashtu mund të përdoret për të ofruar akses në depo Git duke përdorur protokollin SSH. Të dhënat mund të merren si nga sistemi lokal i skedarëve, ashtu edhe nga ruajtësit e jashtëm, të përshtatshëm me Amazon S3 dhe Google Cloud Storage. Për ruajtjen e bazës së përdoruesve dhe meta të dhënave përdoren DB me mbështetje SQL apo formate çelës/valshe, të tilla si PostgreSQL 9.4+, MySQL 5.6+, SQLite 3.x ose bbolt 1.3.x. Ka gjithashtu një mod për ruajtjen e meta të dhënave në memorje, që nuk kërkon lidhje me një DB të jashtme. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet në licencë GPLv3.

Karakteristikat kryesore:

  • PĂ«r çdo llogari aplikohet izolimi chroot, i cili kufizon aksesin nĂ« katalogun e pĂ«rdoruesit. ËshtĂ« e mundur tĂ« krijohen katalogĂ« virtualĂ« qĂ« referohen nĂ« tĂ« dhĂ«nat jashtĂ« katalogut tĂ« pĂ«rdoruesit.
  • LlogaritĂ« ruhen nĂ« njĂ« bazĂ« virtuale tĂ« pĂ«rdoruesve, e cila nuk ndĂ«rthuret me bazĂ«n e tĂ« dhĂ«nave sistemore. PĂ«r ruajtjen e bazĂ«s sĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve mund tĂ« pĂ«rdoren SQLite, MySQL, PostgreSQL, bbolt dhe ruajtje nĂ« memorje. Sigurohen mjete pĂ«r pĂ«rputhjen e llogarive virtuale dhe atyre sistemore – Ă«shtĂ« e mundur pĂ«rputhja direkte ose arbitrare (njĂ« pĂ«rdorues i sistemit mund tĂ« jetĂ« i pĂ«rputhur me njĂ« pĂ«rdorues tjetĂ«r virtual).
  • PĂ«rkrahja e autentikimit me çelĂ«sa publikĂ«, çelĂ«sa SSH dhe fjalĂ«kalime (pĂ«rfshirĂ« autentikimin interaktiv me hyrje tĂ« fjalĂ«kalimit nga tastiera). Mund tĂ« lidhen disa çelĂ«sa pĂ«r çdo pĂ«rdorues, si dhe tĂ« konfigurohet autentikimi me shumĂ« faktorĂ« dhe shumĂ« hapa (pĂ«r shembull, nĂ« rastin e njĂ« autentikimi tĂ« suksesshĂ«m me çelĂ«s, mund tĂ« kĂ«rkohet njĂ« fjalĂ«kalim shtesĂ«).
  • PĂ«r çdo pĂ«rdorues Ă«shtĂ« e mundur tĂ« konfigurohen metoda tĂ« ndryshme autentikimi, si dhe tĂ« pĂ«rcaktohen metoda tĂ« veta qĂ« realizohen pĂ«rmes thirrjes sĂ« programeve tĂ« jashtme autentikues (pĂ«r shembull, pĂ«r autentikimin pĂ«rmes LDAP) ose dĂ«rgimit tĂ« kĂ«rkesave pĂ«rmes HTTP API.
  • ËshtĂ« e mundur lidhja me pĂ«rpunues tĂ« jashtĂ«m ose thirrje HTTP API pĂ«r ndryshimin dinamik tĂ« parametrave tĂ« pĂ«rdoruesit, qĂ« thirren para hyrjes sĂ« pĂ«rdoruesit. MbĂ«shtetet krijimi dinamik i pĂ«rdoruesve gjatĂ« lidhjes.
  • PĂ«rkrahja e kuotave individuale pĂ«r madhĂ«sinĂ« e tĂ« dhĂ«nave dhe numrin e skedarĂ«ve.
  • PĂ«rkrahja e kufizimit tĂ« kapacitetit me konfigurim tĂ« veçantĂ« pĂ«r kufizimet e trafikut hyrĂ«s dhe dalĂ«s, si dhe kufizimeve pĂ«r numrin e lidhjeve tĂ« njĂ«kohshme.
  • Mjete pĂ«r ndarjen e aksesit, qĂ« veprojnĂ« nĂ« lidhje me pĂ«rdoruesin ose katalogun (mund tĂ« kufizohet shikimi i listĂ«s sĂ« skedarĂ«ve, tĂ« ndalohet ngarkimi, shkarkimi, rishkrimi, fshirja, rinovimi ose ndryshimi i tĂ« drejtave tĂ« aksesit, tĂ« ndalohet krijimi i katalogĂ«ve ose lidhjeve simbolike, etj.).
  • PĂ«r çdo pĂ«rdorues mund tĂ« pĂ«rcaktohen kufizime individuale rrjeti, pĂ«r shembull, mund tĂ« lejohet akses vetĂ«m nga disa IP ose nĂ«nrrjeta tĂ« caktuara.
  • MbĂ«shtetet lidhja e filtrave tĂ« pĂ«rmbajtjes sĂ« ngarkuar nĂ« lidhje me pĂ«rdorues tĂ« veçantĂ« dhe katalogĂ« (p.sh., mund tĂ« bllokoni ngarkimin e skedarĂ«ve me njĂ« prapashtesĂ« tĂ« caktuar).
  • MundĂ«sia e lidhjes sĂ« menaxherĂ«ve qĂ« aktivizohen gjatĂ« operacioneve tĂ« ndryshme me skedarin (ngarkim, fshirje, rinovim, etj.). PĂ«rveç thirrjes sĂ« menaxherĂ«ve, mbĂ«shtetet dĂ«rgimi i njoftimeve nĂ« formĂ«n e kĂ«rkesave HTTP.
  • Automatizimi i pĂ«rfundimit tĂ« lidhjeve tĂ« paaktivizuara.
  • PĂ«rditĂ«simi atomar i konfigurimit pa ndĂ«rprerĂ« lidhjet.
  • Ofrimi e metrikave pĂ«r monitorimin nĂ« Prometheus.
  • MbĂ«shtetet protokolli HAProxy PROXY pĂ«r organizimin e balansimit tĂ« ngarkesĂ«s ose pĂ«r proksimin e lidhjeve nĂ« shĂ«rbimet SFTP/SCP pa humbur informacionin mbi IP-nĂ« origjinale tĂ« pĂ«rdoruesit.
  • REST API pĂ«r menaxhimin e pĂ«rdoruesve dhe katalogĂ«ve, krijimin e kopjeve rezervĂ« dhe formimin e raporteve mbi lidhjet aktive.
  • NdĂ«rfaqja Web (http://127.0.0.1:8080/web) pĂ«r konfigurimin dhe monitorimin (mbĂ«shtetet edhe konfigurimi pĂ«rmes skedarĂ«ve tĂ« zakonshĂ«m tĂ« konfigurimit).
  • MundĂ«sia e pĂ«rcaktimit tĂ« konfigurimeve nĂ« formate JSON, TOML, YAML, HCL dhe envfile.
  • MbĂ«shtetje lidhjet SSH me akses tĂ« kufizuar nĂ« komandat sistemore. P.sh., Ă«shtĂ« e lejuar ekzekutimi i komandave tĂ« nevojshme pĂ«r funksionimin e Git (git-receive-pack, git-upload-pack, git-upload-archive) dhe rsync, si dhe disa komanda tĂ« ndĂ«rtuara (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy dhe sftpgo-remove).
  • Modaliteti portable pĂ«r ndarjen e njĂ« katalogu tĂ« pĂ«rbashkĂ«t me gjenerimin automatik tĂ« tĂ« dhĂ«nave tĂ« akreditimit pĂ«r lidhje, qĂ« shpallen pĂ«rmes multicast DNS.
  • Sistemi i pĂ«rbuiltur i profilizimit pĂ«r analizĂ«n e performancĂ«s.
  • Migrim i thjeshtuar njĂ« proces i llogarive sistemore Linux.
  • Ruajtja e regjistrimeve nĂ« formatin JSON.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster