Статті - триголовий страж файлових катакомб

Статті - триголовий страж файлових катакомб

Люблю я огляди FTP-серверів. Для мене - це ностальгія за тими часами, коли все кидалися файлами різного ступеня цінності, піднімали свої сервери, пишалися процесом і результатами, милостиво давали доступ і нарізали права обраним. Здавалося б, давно минули ті часи і тема протоколу FTP вже неактуальна. Але немає, незважаючи на розвиток високошвидкісного інтернет-з'єднання і хмарних технологій, FTP і зараз тихо і спокійно живе собі і живе. Без буму звичайно, але цілком успішно. І підтвердження цьому - легендарні і не дуже легендарні імена, роками і десятиліттями випускають нові і нові версії своїх серверів, що користуються, треба сказати, чималою популярністю. І не тільки на рівні домашнього користування, а й в діловому сегменті, коли мова йде про систематичні рухах інформації, про безпечне управлінні файловими потоками і передачі необхідних даних.

Основні особливості і відмінності між версіями

У Cerberus FTP Server є чотири види ліцензії:

  • Персональна.
  • Стандартна.
  • Професійна.
  • Ліцензія підприємства (enterprise)

    За кількістю максимальних підключень - в Professional і Enterprise - обмежень немає, а ось в стандартній - 50 підключень, персональна ж версія і зовсім розрахована зовсім на невеликі сервери - 20 підключень.

    Є в Professional, але немає в молодших версіях - захищений протокол SSH2 SFTP, відповідно, і захист публічним ключем аутентифікації для SFTP-з'єднань. Тут же - вбудований криптографічний модуль, підтверджений стандартом FIPS 140-2. Ні в двох стартових версіях і можливості аутентифікації за допомогою Active Directory з Windows-доменів. Для діючих баз Active Directory у Cerberus FTP Server є модуль інтеграції, що дозволяє проводити аутентифікацію по користувачам даних доменів. Те ж саме стосується і інтеграції з сервісом аутентифікації протоколу LDAP (він же Lightweight Directory Access Protocol). Відповідно, Cerberus FTP Server може нормально взаємодіяти з будь-яким LDAP-сумісним сервером директорій. Також окремим пунктом для проф- і пром-версій йде підтримка CRL (certificate revocation list) і CA (certificate authority). Не вдаючись особливо в подробиці, коротко скажу, що мова йде про списки анулювання сертифікатів (Revocation list) в криптосистемах.

    Cerberus FTP Server двох старших версій вміє створювати копії призначених для користувача даних і налаштувань (replication) з основного сервера (або майстер-сервера) на інші машини, що працюють під управлінням Cerberus FTP Server. Це дуже корисна опція синхронізації для того, щоб отримувати активні бекапи, а також, якщо ви працюєте з кластерами, мати ідентичні конфігурації, витрачаючи при цьому сили тільки на одну машину. Для цих цілей використовується менеджер синхронізації (Sync Manager), який ви запускаєте на машині, яка у вас буде головним сервером. Після синхронізації інші сервери будуть точною копією головного сервера.

    Статті - триголовий страж файлових катакомб

    Увага! При даному виді синхронізації відбувається реплікація тільки користувачів і налаштувань. Файлова система в даному випадку не синхронізується з іншими машинами. Для цього вам потрібно використовувати сховище з розподіленим доступом і використовувати інші види синхронізації.

    Синхронізацію можна ще більше автоматизувати, налаштувавши автоматичну реплікацію через задані інтервали часу, та й взагалі можна дуже гнучко підходити до того, щоб всі репліки вашого сервера перебували в актуальному стані і чітко відповідали основного сервера.

    Між двома молодшими версіями (крім кількості підключень) відмінність тільки одне: веб-адміністрування - його немає в персональній ліцензії, але є в стандартній. Це, втім, суттєво, так як веб-API і доступ через браузер з довільної точки доступу - річ вкрай корисна.

    Ну і, нарешті, що ж об'єднує всі три версії. віртуальні директорії, управління користувачами і групами, добре деталізовані логи, повна підтримка інтернет-протоколу IPv6, FTP з TLS / SSL-сертифікацією, API для контролю над протоколом Simple Object Access Protocol (SOAP), автоматичне блокування користувачів і багато інших корисних можливостей.

    Початкове налаштування FTP

    Щоб зробити стартову налаштування сервера (зараз не заглиблюємося в занадто докладні нюанси), потрібно зробити наступні маніпуляції.

  • Хто користувач? При першому запуску програми у вас запитають - приватна ви особа або компанія, урядова чи освітній заклад. Якщо останні пункти (юридичні особи), то максимальна версія Enetrprise Edition буде доступна вам в якості триальной версії 25 днів.
  • Потім потрібно буде задати стартового користувача з його паролем (Initial User) - можна анонімного (тут будуть настройки доступу за замовчуванням, але тут треба бути обережним, адже підключитися до сервера зможе будь-хто, а можна і взагалі пропустити (знімаєте прапорець поруч з опцією). для користувача, як годиться, створюємо домашній каталог і нарізаємо права - скачування / закачування, видалення, перейменування, створення каталогів, відображення прихованих файлів, архівування та розархівування файлів прямо на сервері. Налаштування тут скорочені, і користувач створюється "н а нашвидкуруч ", як правило, щоб протестувати стартове підключення до сервера. Створеного таким способом користувача можна налаштувати більш ретельно після того, як даний майстер буде закритий. Для цього потрібно зайти в блок User Manager.

    Статті - триголовий страж файлових катакомб

    Налаштування базового користувача

    Статті - триголовий страж файлових катакомб

    Статті - триголовий страж файлових катакомб

  • Безпека. В даному віконці майстра ви зможете вказати логін і пароль для віддаленого веб-адміністрування (стійкість пароля програма проаналізує і видасть орієнтовний вердикт, якщо він не буде достатньо стійким до злому), відзначити (або прибрати) важливий пункт "не дозволяти незашифроване з'єднання" (тому як сам по собі FTP нічого не шифрує, тому дана команда "апгрейдити" звичайне FTP-з'єднання до захищеного через команди протоколу FTPES), а також можна подбати власне про сам шифруванні. Даний FTP-сервер повністю підтримує шифрування TLSv1 / SSLv3 для протоколів FTP (FTPS), HTTPS і SSH SFTP. Для включення можливості зашифрованого з'єднання вам знадобиться цифровий сертифікат, який буде автоматично згенерований програмою (до речі, він підписаний від імені Cerberus, так що все нормально) при майстер установок. Якщо захочете замінити його, ви завжди зможете це зробити в блоці Server Manager (розділ безпеки).

    Статті - триголовий страж файлових катакомб

    Статті - триголовий страж файлових катакомб

    Приклад настройки роутера - перенаправлення портів

    Навіть побіжний огляд показує, що перед нами відмінний, перевірений часом і постійно підтримуваний FTP-сервер. У наступному огляді ми з вами розглянемо інтерфейс програми, меню і настройки, подивимося, які ще є FTP-сервери, і для тих, хто ще не прийняв рішення про покупку цієї програми або хоче краще розуміти специфіку, все стане зрозуміло, і можна буде вже приймати рішення.

    Програми в каталозі Softkey.ru: