Lëshimi i serverit SFTP SFTPGo 2.2.0

ËshtĂ« publikuar lĂ«shimi i serverit SFTPGo 2.2, i cili mundĂ«son akses tĂ« largĂ«t nĂ« skedarĂ« pĂ«rmes protokolleve SFTP, SCP/SSH, Rsync, HTTP dhe WebDav. NdĂ«r tĂ« tjera, SFTPGo mund tĂ« pĂ«rdoret pĂ«r tĂ« ofruar akses nĂ« repozitorĂ«t Git, duke pĂ«rdorur protokollin SSH. TĂ« dhĂ«nat mund tĂ« ofrohen si nga sistemi lokal i skedarĂ«ve ashtu edhe nga ruajtjet e jashtme, tĂ« pĂ«rshtatshme pĂ«r Amazon S3, Google Cloud Storage dhe Azure Blob Storage. ËshtĂ« e mundur ruajtja e tĂ« dhĂ«nave nĂ« formĂ« tĂ« enkriptuar. PĂ«r ruajtjen e bazĂ«s sĂ« pĂ«rdoruesve dhe metadatat pĂ«rdoren DB me mbĂ«shtetje SQL ose formati çelĂ«s/vlerĂ«, si PostgreSQL, MySQL, SQLite, CockroachDB ose bbolt, por ka edhe mundĂ«si pĂ«r ruajtjen e metadatat nĂ« kujtesĂ«, qĂ« nuk kĂ«rkon lidhje me njĂ« DB tĂ« jashtme. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv3.

NĂ« versionin e ri:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r autentifikimin me dy faktorĂ« duke pĂ«rdorur kode tĂ« njĂ«hershme me afat tĂ« caktuar (TOTP, RFC 6238). Si autentifikues mund tĂ« pĂ«rdoren aplikacione si Authy dhe Google Authenticator.
  • ËshtĂ« realizuar mundĂ«sia e zgjerimit tĂ« funksionalitetit pĂ«rmes plugineve. Mes plugineve qĂ« janĂ« tashmĂ« tĂ« disponueshĂ«m: mbĂ«shtetje pĂ«r shĂ«rbime tĂ« tjera tĂ« shkĂ«mbimit tĂ« çelĂ«save, integrimi i skemĂ«s Publish/Subscribe, ruajtja dhe kĂ«rkimi i informacionit mbi ngjarjet nĂ« DB.
  • NĂ« REST API Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r autentifikimin me çelĂ«sa, pĂ«rveç tokenĂ«ve JWT, dhe Ă«shtĂ« siguruar mundĂ«sia e caktimit tĂ« politikave tĂ« ruajtjes sĂ« tĂ« dhĂ«nave (kufizimi i kohĂ«s sĂ« jetĂ«s sĂ« tĂ« dhĂ«nave) nĂ« lidhje me katalogĂ«t dhe pĂ«rdoruesit e veçantĂ«. Me default Ă«shtĂ« aktivizuar ndĂ«rfaqja Swagger UI pĂ«r navigimin nĂ« burimet e API pa pĂ«rdorur mjete tĂ« jashtme.
  • NĂ« ndĂ«rfaqen web Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r operacionet e shkruajtur (ngarkimi i skedarĂ«ve, krijimi i katalogĂ«ve, ribĂ«rja dhe fshirja), Ă«shtĂ« realizuar mundĂ«sia e rikrijimit tĂ« fjalĂ«kalimit me konfirmim pĂ«rmes email-it, janĂ« integruar editori i skedarĂ«ve tekstualĂ« dhe shikuesi i dokumenteve PDF. ËshtĂ« shtuar mundĂ«sia e krijimit tĂ« lidhjeve HTTP pĂ«r tĂ« ofruar pĂ«rdoruesve tĂ« jashtĂ«m akses nĂ« skedarĂ« dhe katalogĂ« tĂ« veçantĂ«, me mundĂ«si pĂ«r tĂ« caktuar njĂ« fjalĂ«kalim tĂ« veçantĂ« tĂ« aksesit, kufizime lidhur me IP adresat, caktimin e kohĂ«s sĂ« jetĂ«s sĂ« lidhjes dhe limitimin e numrit tĂ« ngarkimeve.

Funksionalitetet kryesore të SFTPGo:

  • PĂ«r çdo llogari aplikohet izolimi chroot, i cili kufizon aksesin nĂ« katalogun e pĂ«rdoruesit. ËshtĂ« e mundur tĂ« krijohen katalogĂ« virtualĂ« qĂ« referohen nĂ« tĂ« dhĂ«nat jashtĂ« katalogut tĂ« pĂ«rdoruesit.
  • LlogaritĂ« ruhen nĂ« njĂ« bazĂ« virtuale tĂ« pĂ«rdoruesve, e cila nuk ndĂ«rthuret me bazĂ«n e tĂ« dhĂ«nave sistemore. PĂ«r ruajtjen e bazĂ«s sĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve mund tĂ« pĂ«rdoren SQLite, MySQL, PostgreSQL, bbolt dhe ruajtje nĂ« memorje. Sigurohen mjete pĂ«r pĂ«rputhjen e llogarive virtuale dhe atyre sistemore – Ă«shtĂ« e mundur pĂ«rputhja direkte ose arbitrare (njĂ« pĂ«rdorues i sistemit mund tĂ« jetĂ« i pĂ«rputhur me njĂ« pĂ«rdorues tjetĂ«r virtual).
  • PĂ«rkrahja e autentikimit me çelĂ«sa publikĂ«, çelĂ«sa SSH dhe fjalĂ«kalime (pĂ«rfshirĂ« autentikimin interaktiv me hyrje tĂ« fjalĂ«kalimit nga tastiera). Mund tĂ« lidhen disa çelĂ«sa pĂ«r çdo pĂ«rdorues, si dhe tĂ« konfigurohet autentikimi me shumĂ« faktorĂ« dhe shumĂ« hapa (pĂ«r shembull, nĂ« rastin e njĂ« autentikimi tĂ« suksesshĂ«m me çelĂ«s, mund tĂ« kĂ«rkohet njĂ« fjalĂ«kalim shtesĂ«).
  • PĂ«r çdo pĂ«rdorues Ă«shtĂ« e mundur tĂ« konfigurohen metoda tĂ« ndryshme autentikimi, si dhe tĂ« pĂ«rcaktohen metoda tĂ« veta qĂ« realizohen pĂ«rmes thirrjes sĂ« programeve tĂ« jashtme autentikues (pĂ«r shembull, pĂ«r autentikimin pĂ«rmes LDAP) ose dĂ«rgimit tĂ« kĂ«rkesave pĂ«rmes HTTP API.
  • ËshtĂ« e mundur tĂ« lidhen pĂ«rpunues tĂ« jashtĂ«m ose thirrje HTTP API pĂ«r tĂ« ndryshuar dinamikisht parametrat e pĂ«rdoruesve, tĂ« thirrura para hyrjes sĂ« pĂ«rdoruesit. PĂ«rkrahja e krijimit dinamik tĂ« pĂ«rdoruesve gjatĂ« lidhjes.
  • PĂ«rkrahja e kuotave individuale pĂ«r madhĂ«sinĂ« e tĂ« dhĂ«nave dhe numrin e skedarĂ«ve.
  • PĂ«rkrahja e kufizimit tĂ« kapacitetit me konfigurim tĂ« veçantĂ« pĂ«r kufizimet e trafikut hyrĂ«s dhe dalĂ«s, si dhe kufizimeve pĂ«r numrin e lidhjeve tĂ« njĂ«kohshme.
  • Mjete pĂ«r ndarjen e aksesit, qĂ« veprojnĂ« nĂ« lidhje me pĂ«rdoruesin ose katalogun (mund tĂ« kufizohet shikimi i listĂ«s sĂ« skedarĂ«ve, tĂ« ndalohet ngarkimi, shkarkimi, rishkrimi, fshirja, rinovimi ose ndryshimi i tĂ« drejtave tĂ« aksesit, tĂ« ndalohet krijimi i katalogĂ«ve ose lidhjeve simbolike, etj.).
  • PĂ«r çdo pĂ«rdorues mund tĂ« pĂ«rcaktohen kufizime individuale rrjeti, pĂ«r shembull, mund tĂ« lejohet akses vetĂ«m nga disa IP ose nĂ«nrrjeta tĂ« caktuara.
  • MbĂ«shtetet lidhja e filtrave tĂ« pĂ«rmbajtjes sĂ« ngarkuar nĂ« lidhje me pĂ«rdorues tĂ« veçantĂ« dhe katalogĂ« (p.sh., mund tĂ« bllokoni ngarkimin e skedarĂ«ve me njĂ« prapashtesĂ« tĂ« caktuar).
  • MundĂ«sia e lidhjes sĂ« menaxherĂ«ve qĂ« aktivizohen gjatĂ« operacioneve tĂ« ndryshme me skedarin (ngarkim, fshirje, rinovim, etj.). PĂ«rveç thirrjes sĂ« menaxherĂ«ve, mbĂ«shtetet dĂ«rgimi i njoftimeve nĂ« formĂ«n e kĂ«rkesave HTTP.
  • Automatizimi i pĂ«rfundimit tĂ« lidhjeve tĂ« paaktivizuara.
  • PĂ«rditĂ«simi atomar i konfigurimit pa ndĂ«rprerĂ« lidhjet.
  • Sigurimi i metrikave pĂ«r monitorim nĂ« Prometheus.
  • MbĂ«shtetet protokolli HAProxy PROXY pĂ«r organizimin e balansimit tĂ« ngarkesĂ«s ose pĂ«r proksimin e lidhjeve nĂ« shĂ«rbimet SFTP/SCP pa humbur informacionin mbi IP-nĂ« origjinale tĂ« pĂ«rdoruesit.
  • REST API pĂ«r menaxhimin e pĂ«rdoruesve dhe katalogĂ«ve, krijimin e kopjeve rezervĂ« dhe formimin e raporteve mbi lidhjet aktive.
  • Web-interfata (http://127.0.0.1:8080/web) pĂ«r konfigurimin dhe monitorimin (mbĂ«shtetet gjithashtu konfigurimi pĂ«rmes skedave tĂ« zakonshme tĂ« konfigurimit).
  • MundĂ«sia e pĂ«rcaktimit tĂ« konfigurimeve nĂ« formate JSON, TOML, YAML, HCL dhe envfile.
  • MbĂ«shtetje pĂ«r lidhjen pĂ«rmes SSH me qasje tĂ« kufizuar nĂ« komandat sistemike. PĂ«r shembull, Ă«shtĂ« e lejuar ekzekutimi i komandave tĂ« nevojshme pĂ«r funksionimin e Git (git-receive-pack, git-upload-pack, git-upload-archive) dhe rsync, si dhe disa komanda tĂ« ndĂ«rtuara brenda (scp, md5sum, sha*sum, cd, pwd, sftpgo-copy dhe sftpgo-remove).
  • Modaliteti portable pĂ«r ndarjen e njĂ« katalogu tĂ« pĂ«rbashkĂ«t me gjenerimin automatik tĂ« kredencialeve pĂ«r lidhje, tĂ« shpallura nĂ«pĂ«rmjet multicast DNS.
  • Sistemi i integruar i profilizimit pĂ«r analizĂ«n e performancĂ«s.
  • Proces i thjeshtĂ«zuar i migrimit tĂ« llogarive sistemike Linux.
  • Ruajtja e logĂ«ve nĂ« formatin JSON.
  • MbĂ«shtetje pĂ«r katalogĂ«t virtualĂ« (p.sh., pĂ«rmbajtja e njĂ« katalogu tĂ« caktuar mund tĂ« merret jo nga FS lokale, por nga njĂ« ruajtje e jashtme nĂ« re).
  • MbĂ«shtetje pĂ«r cryptfs pĂ«r enkriptimin transparent tĂ« tĂ« dhĂ«nave nĂ« letĂ«r gjatĂ« ruajtjes nĂ« FS dhe dekriptimin kur dorĂ«zohet.
  • MbĂ«shtetje pĂ«r kalimin e lidhjeve nĂ« servera tĂ« tjerĂ« SFTP.
  • MundĂ«sia e pĂ«rdorimit tĂ« SFTPGo si njĂ« nĂ«nsi SFTP pĂ«r OpenSSH.
  • MundĂ«sia e ruajtjes sĂ« tĂ« dhĂ«nave tĂ« llogarive dhe informacionit tĂ« ndjeshĂ«m nĂ« formĂ« tĂ« enkriptuar duke pĂ«rdorur serverĂ« KMS (ShĂ«rbimet e Menaxhimit tĂ« ÇelĂ«save), siç janĂ« Vault, GCP KMS, AWS KMS.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster