MFT Karşılaştırması: Files.com, Diplomat, Cerberus ve Serv-U Test Edildi
Dört yönetilen dosya transfer platformunu test ettik: Files.com, Thru, Cerberus FTP Server ve Serv-U MFT Server; kurulum, dosya transfer iş akışları, gelen dosya toplama, güvenlik yapılandırması, otomasyon ve yönetim adımlarını inceledik.
Aşağıdaki tüm gözlemler, deneme hesaplarının veya kurulu yazılımın uygulamalı kullanımına dayanmaktadır.
Test ortamımız: İstanbul'da simetrik 1.000 Mbit/s hat (128 MB/s yükleme kapasitesi), Cerberus (Windows Server 2025) ve Serv-U (Linux) için sağlanan AWS m6i.xlarge örnekleriyle.
Yönetilen Dosya Transferi Karşılaştırma Sonuçları
1. Kurulum ve Dağıtım
- Files.com herhangi bir kurulum adımı yoktur. Kaydolduktan sonra doğrudan dosya tarayıcıya yönlendirilirsiniz. Herhangi bir başlangıç sihirbazı veya kurulum kontrol listesi yoktur. Platform tamamen barındırılır; sizin tarafınızda bir sunucuya gerek yoktur.
- Thru de bulut tabanlıdır. Kaydolduktan sonra pano hemen erişilebilir. İlk yapılandırma, herhangi bir dosya transferi gerçekleşmeden önce bir Organizasyon ve en az bir Uç Nokta oluşturulmasını gerektirir. Zorunlu bir kurulum sırası vardır, ancak basittir.
- Cerberus FTP Server yalnızca Windows'ta çalışır. Desteklenen sunucu işletim sistemleri Windows Server 2016, 2019, 2022, 2025 ve Windows 10/11'dir. Kurulum, bir Windows makinesinin sağlanmasını, bir yükleyicinin çalıştırılmasını ve hizmet hesabı kimlik bilgilerinin girilmesini gerektirir. Yönetici paneli, sunucuda çalışan yerel bir masaüstü uygulamasıdır; uzaktan erişilemez. Test için AWS üzerinde bir Windows Server 2025 örneği sağladık.
- Serv-U hem Windows'u hem de Linux'u destekler. Linux sürümünü bir AWS m6i.xlarge örneğine kurduk. Terminal üzerinden kurulum, onaylamak, dizin seçmek, hizmet olarak kurmak ve şimdi başlatmak için dört prompt'lar alır ve yaklaşık beş saniyede tamamlanır. Yönetici paneli tarayıcı tabanlıdır ve uzaktan erişilebilir; bu, Cerberus'tan anlamlı bir pratik farktır.
2. Yönetici paneli erişimi
Bu, bulut tabanlı ve şirket içi ürünler arasındaki en net işlevsel farklardan biridir.
- Files.com ve Thru tamamen tarayıcı tabanlıdır ve herhangi bir cihazdan erişilebilir.
- Serv-U'nun yönetici paneli 8443 portunda çalışır ve uzaktan herhangi bir tarayıcıdan erişilebilir.
- Cerberus'un yönetici paneli, sunucunun kendisinde çalışan yerel bir Windows masaüstü uygulamasıdır; yönetmek için Windows makinesine uzak masaüstü oturumu açılması gerekir. Eşdeğer bir web tabanlı yönetici arayüzü yoktur.
3. Dosya transfer arayüzü
- Files.com, aynı ekrandan Dosya, Klasör ve Yeni Klasör yüklemeyi destekler. Altta kalıcı bir yükleme paneli ilerlemeyi gösterir, transfer başına duraklatma ve iptal etmeye izin verir ve kalan dosyaların toplam sayısını ve tüm etkin yüklemelerdeki birleşik boyutu görüntüler. Dosyalar önizlenebilir, renk etiketlenebilir (Öncelik Rengi), çoğaltılabilir ve dosya başına bağlam menüsü aracılığıyla yönetilebilir.
- Thru, transferleri doğrudan bir yükleme arayüzü yerine Flow Studio aracılığıyla yapılandırılmış kaynak ve hedef uç noktaları arasında dosyaların taşınmasıyla gerçekleştirir. Flow Studio'daki Dosya Yükleme modali aracılığıyla dahili dosya yükleme sorunsuz çalışır. Web form gömme özelliği (harici göndericiye yönelik sayfalar için), uygulamada CORS hataları nedeniyle başarısız oldu. Deneme arayüzünde CORS yapılandırması bulunamadı, ancak platformun başka bir yerinde mevcut olabilir.
- Cerberus FTP, son kullanıcılar için yönetici panelinden ayrı bir web arayüzü sağlar. Dosya yöneticisi yenileme, tümünü işaretleme, silme, yeniden adlandırma, yeni klasör, sıkıştırma ve açma işlemlerini destekler. Klasör yükleme desteklenir. Bir video dosyası yüklemesi sırasında, transfer halen devam ederken yükleme kuyruğunda bir satır içi video oynatıcı belirdi. Yükleme sırasında dosya önizlemesi mevcuttur.
- Serv-U istemci arayüzü tek dosya yüklemeyi ve çoklu dosya yüklemeyi destekler, ancak klasör yüklemeyi desteklemez. Yükleme sırasında dosya önizlemesi yoktur.
4. Yükleme hızı
Aktarım hızını, Files.com'un herkese açık web gelen kutusu üzerinden yüklenen 342 MB'lık bir dosya kullanarak ölçtük. Test bağlantımız: 1.000 Mbit/s simetrik, 128 MB/s yükleme kapasitesi, İstanbul.
- Depolama ABD, Virginia olarak ayarlandığında, yükleme 6 MB/s hızında, yani mevcut bant genişliğinin yaklaşık %5'i ile çalıştı. Hesabın depolama bölgesi AB Almanya, Frankfurt olarak değiştirildiğinde, aynı dosya 14 MB/s hızında yüklendi; bu, Virginia sonucunun iki katından fazladır ve İstanbul'dan coğrafi mesafenin azalmasıyla tutarlıdır. Bölge taşıma işleminin kendisi saniyeler içinde tamamlandı, mevcut dosyalar yeni bölgede hemen kullanılabilir oldu. Her iki sonuç da anlamlı aktarım hızı kısıtlamalarını yansıtmaktadır; çünkü mevcut bağlantı gelen kutusu yükleme hızı, bölgeden bağımsız olarak büyük dosya transferi kullanım durumları için gerçek bir sınırlamadır.
- Cerberus aktarım hızı, paylaşılan bir video dosyasının alıcı tarafından indirilmesi sırasında ölçüldü. Yönetici panelindeki transfer sekmesi, izleme penceremiz sırasında 150.1 MB, 4.44 MB/s ve %13 ilerleme gösterdi.
- Thru ve Serv-U aktarım hızı bu karşılaştırmada nicel olarak ölçülmedi.
5. Gelen dosya toplama
Files.com üç gelen kutusu türünü destekler: web formu (genel bir URL oluşturur), e-posta gelen kutusu (özel bir e-posta adresi oluşturur, ek olarak gönderilen dosyalar doğrudan yapılandırılmış bir klasöre iner) ve birleşik web ve e-posta gelen kutusu. Web gelen kutuları parola korumasını, kayıt formunu ve tıklama sözleşmesini destekler; bunların tümü isteğe bağlıdır ve birleştirilebilir. E-posta gelen kutuları, adrese veya etki alanına göre gönderen beyaz listeye almayı destekler ve ad, e-posta, etki alanı ve tarih/saat token'larını kullanarak her gönderimi kendi alt klasörüne düzenleyebilir.
E-posta gelen kutusunu Gmail'den 342 MB'lık bir dosya göndererek test ettik. Gmail, bunu doğrudan ek olarak göndermek yerine bir Google Drive bağlantısına dönüştürdü. Dosya gelen kutusuna ulaşmadı ve herhangi bir hata döndürülmedi. Gerçek bir satır içi ek olarak gönderilen küçük bir dosya doğru çalıştı ve otomatik olarak kendi alt klasörüne düzenlenerek hedef klasörde göründü.
Thru, harici göndericiler için tarayıcı tabanlı bir yükleme sayfası oluşturan bir Web Form uç nokta türünü destekler. Gömme özelliği, Thru Yükleme Bileşenini Göm seçeneği aracılığıyla arayüzde mevcuttur, ancak uygulamada CORS hataları nedeniyle başarısız oldu. Deneme arayüzünde CORS yapılandırması bulunamadı, ancak platformun başka bir yerinde mevcut olabilir.
Cerberus, beş adımlı bir sihirbaz aracılığıyla dosya paylaşımını destekler: paylaşım temelleri (ad, sona erme, parola), seçenekler (genel indirme/yükleme, bildirimler, süre sonunda otomatik temizleme), güvenlik (e-posta ile tek seferlik parola, 500 kişiye kadar misafir listesi), e-posta (bağlantıyı doğrudan alıcılara gönder) ve inceleme. Alıcılar, bireysel indirme ve zip indirme seçenekleriyle parola korumalı, salt okunur bir dosya görünümüne erişir.
Serv-U, hem giden dosya paylaşımını (bir dosya yükleyin ve bir indirme bağlantısı gönderin) hem de gelen dosya isteklerini (bir yükleme bağlantısı oluşturun; alıcı size dosya gönderir) destekler. Akışlar çalışır ancak birden fazla açılır pencere arasında gezinmeyi gerektirir. Alıcıya yönelik sayfalar minimaldir, markalama içermez, yükleme arayüzünün ötesinde bağlamsal bilgi yoktur.
6. Protokol desteği
Dört platform da FTP, FTPS, SFTP ve HTTPS'i destekler. Files.com ayrıca AS2 ve WebDAV'ı destekler; ne Thru, ne Cerberus ne de Serv-U standart tekliflerine bu protokolleri dahil etmez.
Serv-U'nun FTP Ayarları sekmesi, sunucunun desteklediği her FTP komutunu listeler ve her birinin ayrı ayrı etkinleştirilmesine veya devre dışı bırakılmasına izin verir; test edilen diğer platformlarda gözlemlenmeyen bir FTP komut kontrolü düzeyidir.
Files.com'a kaydolduk ve dosya yönetim arayüzünü sıfırdan test ettik; dosya yükleme, klasör yapısında gezinme, izinleri yönetme ve bildirim ve yönetişim ayarlarını keşfettik.
7. Otomasyon ve iş akışı
Files.com dört otomasyon tetikleyici türünü destekler: Aralık (günlük, haftalık, aylık, üç aylık, yıllık), Özel Zamanlama (tam zamanlar ve günler, günde birden fazla çalıştırmayı destekler, bölgeye göre tatil hariç tutma ile), Gelen Web Kancası (harici bir sistem tarafından tetiklenir) ve Anlık (manuel çalıştırma). Özel Zamanlama tetikleyicisinin bölge tatili hariç tutma özelliği dosya yönetim platformlarında nadirdir. Dosya düzenleme kuralları, yüklemede otomatik yeniden adlandırmayı, alt klasörlere otomatik taşıma/kopyalamayı ve kullanıcı başına otomatik kişisel klasör oluşturmayı destekler.
Thru, otomasyonu Flow Studio modeline dahil eder. Kaynak ve hedef uç noktalar bağımsız olarak yapılandırılır; uç nokta başına işleme seçenekleri (şifreleme, şifre çözme, sıkıştırma, açma), kısmi yükleme iletmeyi önlemek için tetikleyici dosya işleme ve yeniden adlandırma kuralları bulunur. Platform, akış düzeyinde Aralık, Özel Zamanlama, Gelen Web Kancası ve Anlık tetikleyiciler aracılığıyla zamanlamayı destekler.
Cerberus, otomasyonu Olay Yöneticisi aracılığıyla ele alır. Olay Kuralları, Dosya Transfer Olayı, Oturum Açma Olayı, Dosya Silindi Olayı, Dosya Taşıma/Kopyalama Olayı, IP Engellendi Olayı ve diğerleri dahil olmak üzere 16 tetikleyici türünü destekler. Mevcut eylemler arasında E-posta Olay Bildirimi, Yürütülebilir Dosya Başlatma, Dosya İşlemi Başlatma, HTTP POST Gönderme, Dosya Gönderme ve Dosya Alma bulunur. Zamanlanmış Görevler, iki eklemeyle aynı eylem setini kullanır: Kaydedilmiş Raporu E-postayla Gönderme ve Klasörü Tara. Olay Hedefleri, eylemlerin gönderebileceği harici uç noktaları tanımlar: SMTP, Yürütülebilir Dosya, HTTP POST ve Dosya Transferi hedefleri.
Serv-U, sunucu, etki alanı, grup ve kullanıcı düzeylerinde olay kurallarını destekler. Sunucu düzeyindeki Olaylar sekmesi, Sunucu Başlatma ve diğerleri dahil olmak üzere olay türlerini destekler. Kullanıcı düzeyindeki olaylar, E-posta Gönderme ve diğer eylem türlerini destekler; standart bir kural setini otomatik olarak oluşturan Ortak Olaylar Oluştur kısayolu ile.
8. Şifreleme ve güvenlik
Files.com, klasör başına yapılandırılabilen GPG şifrelemesini destekler (PGP Zorlaması, anahtar oluşturma ve yönetim platformda yerleşik olarak). SFTP/SSH anahtar kimlik doğrulaması, tarayıcı içi anahtar çifti oluşturma ile desteklenir. Şifre paketi kontrolü mevcuttur. Parola politikası, en az 10 karakter gerektirir; harf, rakam, sembol ve büyük/küçük harf zorunluluğu vardır; son 10 yeniden kullanılan parolayı engeller ve bilinen kimlik bilgisi sızıntısı veritabanlarında bulunan parolaları reddeder. Parola kuralları isteğe bağlı olarak paylaşım bağlantılarını ve gelen kutularını kapsayacak şekilde genişletilebilir. 2FA, SMS, TOTP, Donanım Anahtarı ve YubiKey Native'i destekler. FTP, SFTP ve WebDAV kullanıcıları, otomatik sistem hesapları için 2FA'dan muaf tutulabilir. Oturum IP sabitleme, ülkeye göre coğrafi engelleme ve IP beyaz listeye alma özelliklerinin tümü mevcuttur.
Thru, platformda yerleşik PGP anahtar oluşturmayı içerir (ad, e-posta, algoritma, anahtar gücü, parola, isteğe bağlı sona erme). SSH anahtarları aynı yapıyı izler. SSL/TLS sertifikaları sürükle ve bırak yoluyla içe aktarılabilir. Sertifika içe aktarma kullanıcı arayüzü, kabul edilen biçimleri, zincir gereksinimlerini veya istemci ile sunucu sertifikaları arasındaki farkları belirtmez.
Cerberus, altı aşamalı bir Güvenlik Duvarı Denetimleri bölümü sağlar. Otomatik engelleme, yapılandırılabilir sayıda başarısız oturum açma işleminden sonra tetiklenir (varsayılan 5) ve yapılandırılabilir bir süre boyunca (varsayılan 180 dakika) veya kalıcı olarak engeller. DoS Koruması varsayılan olarak etkindir. Kullanıcı başına ve grup başına parola politikaları yapılandırılabilir. Engellenen uzantılar listesi, yöneticilerin yüklemeler ve yeniden adlandırmalar için dosya uzantısına göre bir reddetme listesi tanımlamasına olanak tanır.
Serv-U şifre paketi yapılandırması, FTPS ve HTTPS için SSL/TLS'yi, SFTP için SSH özel anahtarlarını, bireysel TLS 1.2/1.3 geçişlerini, SSH Şifrelemelerini, SSH MAC'lerini, SSH Anahtar Değişim Algoritmalarını, SSH Anahtar Algoritmalarını ve FIPS 140-2 modunu kapsar. Bu, test edilen dört platform arasındaki en ayrıntılı şifre yapılandırmasıdır. Serv-U Gateway, iç ağa gelen bağlantıları önleyerek dosya transfer bağlantılarını DMZ'de sonlandıran bir ters proxy DMZ bileşeni sağlar.
9. Kullanıcı ve erişim yönetimi
Files.com kullanıcı oluşturma; kullanıcı adı, kimlik doğrulama yöntemi, e-posta, tam ad, şirket, rol ataması (Standart Kullanıcı veya Site Yöneticisi, ayrıca Faturalandırma Yöneticisi ve Salt Okunur Site Yöneticisi seçenekleri), klasör düzeyinde izinler, kullanıcı başına erişim sona erme tarihi, etkin olmayan hesaplar için otomatik devre dışı bırakma tarihi, IP kısıtlamaları, 2FA ayarları, izin verilen protokoller ve FTP/SFTP kök klasör yapılandırmasını içerir. Kullanıcı Yaşam Döngüsü Kuralları, yapılandırılmış sayıda gün boyunca etkin olmayan hesapları otomatik olarak devre dışı bırakır veya kaldırır. SSO, 13 kimlik sağlayıcısını destekler: Auth0, Microsoft Entra ID, Box, Dropbox, Cisco Duo, Google, Idaptive, JumpCloud, Microsoft Active Directory, Okta, OneLogin, SAML ve Slack. SCIM sağlama ve sağlamayı kaldırma desteklenir.
Thru, kurulu Thru Düğümleri ile ilişkili hesaplar için tasarlanmış bir Makine Kullanıcıları bölümü içerir. Yönetici bölümü Kullanıcılar, Roller, Saklama, Denetim Günlüğü, MFA, Thru Düğümleri, Özellik Bayrakları ve SSO Eşlemelerini kapsar.
Cerberus kullanıcı yönetimi; Kullanıcılar, Gruplar, Politika, Engellenen Uzantılar, İstenen Hesaplar ve Genel Paylaşımlar sekmelerini içerir. Parola politikası, minimum uzunluk (10 karakter), karakter gereksinimleri (harf, rakam, özel karakter) ve 3 gün önceden e-posta bildirimi ile her 180 günde bir değiştirmeyi zorunlu kılar. AD Kullanıcıları, LDAP Kullanıcıları ve SSO Kullanıcıları bölümleri ayrı menü öğeleridir. AD Kullanıcıları, sunucu etki alanına katılmışsa etki alanı hesaplarını otomatik olarak çeker. Kullanıcı hesabı oluşturma, web arayüzü oturum açma sayfasından yönetici onay akışıyla talep edilebilir.
Serv-U kullanıcı oluşturma dokuz sekmeyi kapsar: Kullanıcı Bilgileri, Dizin Erişimi, Sanal Yollar, Günlükleme, Gruplar, Olaylar, IP Erişimi, Sınırlar ve Ayarlar ve Çok Faktörlü Kimlik Doğrulama. Dizin erişim kuralları, sanal yol eşlemeleri, bağlantı sınırları, günlükleme ayrıntı düzeyi ve IP kısıtlamaları; kullanıcı başına, grup başına, etki alanı başına ve genel olarak yapılandırılabilir; alt düzeyler üst düzeyleri geçersiz kılar. ODBC aracılığıyla veritabanı kimlik doğrulaması, harici bir veri kaynağından kullanıcı ve grup yüklemek için desteklenir. Windows/AD kimlik doğrulaması, LDAP kimlik doğrulaması ve özel bir kimlik doğrulama kütüphanesi desteği MFT sürümü özellikleridir.
10. İzleme ve denetim
Files.com geçmiş günlükleri, hem klasör düzeyinde hem de site çapında her dosya işlemini ve oturum olayını yakalar. Günlükler dışa aktarılabilir ve filtrelenebilir. Dosya bütünlüğü sağlama toplamları (SHA256, SHA1, CRC, MD5), kurcalama tespiti için yükleme sırasında hesaplanıp saklanabilir. Kullanım bölümü, gerçek zamanlı ve geçmiş depolama, yerel giden ve uzak sunucu gelen/giden olarak ayrılmış transfer hacmini, faturalandırılabilir kullanıcı sayısını ve depolama yoğunluğunu belirlemek için klasöre göre dışa aktarma aracını gösterir.
Thru: Etkinlik bölümü, Akış, Organizasyon, Uç Nokta, Dosya Adı (joker karakterli), İşleme Durumu, Transfer Durumu ve tarih aralığı için filtrelere sahip filtrelenebilir bir transfer günlüğüdür. Bireysel dosya kayıtları, teslimat sayısını, son durumu ve tam indirme geçmişini gösterir. Dosya kaydındaki Paylaş düğmesi, isteğe bağlı olarak zaman ve sayı sınırlı bir indirme URL'si oluşturur. Test sırasında dışa aktarma raporu oluşturma 177ms'de çalıştı.
Cerberus: Bağlantılar bölümü, etkin oturumları (bağlantı kimliği, dinleyici, oturum açma zamanı, protokol, kullanıcı adı, IP adresi, istemci kullanıcı aracısı) ve etkin transferleri (transfer kimliği, kullanıcı, yerel yol, kalan süre, ilerleme, toplam boyut, transfer hızı) gösterir. Raporlama bölümü altı rapor türünü destekler, ancak kullanımdan önce bir SQL veritabanı bağlantısı gerektirir. Günlük girişleri, SSL el sıkışma ayrıntılarını ve doğrulama adımı bilgilerini içerir; bu, harici araçlara ihtiyaç duymadan yapılandırma hatalarını teşhis etmek için yeterlidir.
Serv-U: Etkinlik izleme, Oturumlar (Bağlantıyı Kes, İptal Et, Yayınla ve İzle ve Sohbet eylemleriyle gerçek zamanlı oturum verileri), İstatistikler (son sıfırlamadan bu yana sunucu çapında oturum ve transfer metrikleri) ve Kullanıcı ve Grup İstatistiklerini (kullanıcı veya grup başına aynı metrikler) kapsar. Günlük sekmesi, kullanıcı etkinliğini değil sunucu işlem günlüğünü gösterir. Kullanıcı düzeyinde etkinlik günlüğü, kullanıcı başına yapılandırılabilir bir metin dosyası yoluna yazılır. Kullanıcı etkinliği için filtreleme veya denetime hazır dışa aktarma özelliğine sahip yerleşik bir günlük görüntüleyici yoktur.
Platform Bazında Derinlemesine MFT Karşılaştırması
Diplomat MFT by Coviant Software
Diplomat MFT'yi bir Windows makinesine sıfırdan indirip kurduk, ilk hizmet yapılandırmasını yaptık ve tam yönetici arayüzünü, anahtarları, iş ortaklarını, işlemleri, dosya transfer sunucusunu ve raporlamayı inceledik.
Başlarken
Deneme süreci Coviant Software web sitesinde başlar. Kısa bir kayıt formu doldurduktan sonra bir indirme bağlantısı alırsınız. Yükleyici standart bir Windows yürütülebilir dosyasıdır; Linux sürümü mevcut değildir. Diplomat MFT yalnızca Windows'ta çalışır.
Kurulum
Yükleyiciyi çalıştırmak bir InstallShield sihirbazı açar. Kurulum Türü ekranı, Tam (tüm özellikler, en fazla disk alanı) ve Özel (ileri düzey kullanıcılar için) seçeneklerini sunar. Tam'ı seçtik ve İleri'ye tıkladık.
Kurulum türü seçiminden sonra, yükleyici bir Windows hizmet hesabı ister. Hizmetler'i (services.msc) açtık, Diplomat Trial 64 hizmetini bulduk, Özellikler'ini açtık, Oturum Açma sekmesine gittik, Bu hesap'ı seçtik ve NT AUTHORITY\NetworkService girdik. Parola alanları otomatik olarak doldurulur.
Tamam'a tıkladıktan sonra, hizmete sağ tıklayıp Başlat'ı seçtik. Oturum Açan sütunu AğHizmeti olarak güncellendi ve hizmet başladı.
Yönetici Paneli
Masaüstündeki Diplomat MFT Trial simgesine tıklamak, tarayıcıda https://localhost:8081/ açar. İlk yüklemede kendinden imzalı bir sertifika uyarısı belirir; Gelişmiş'e tıklayıp devam etmek Coviant Software oturum açma ekranını getirir.
Varsayılan kimlik bilgileri Administrator/diplomat şeklindedir. Oturum açtıktan sonra, sistem hemen bir parola değişikliği ister. Ayarlandıktan sonra, ana arayüz yüklenir. Yönetici paneli tarayıcı tabanlıdır ve uzaktan erişilebilir; bu, sunucu makinesine uzak masaüstü oturumu gerektiren Cerberus'tan anlamlı bir farktır.
Ana ekran, sekiz menü içeren bir üst gezinme çubuğu gösterir: Dosya, Anahtarlar, İş Ortakları, İşlemler, Dosya Transfer Sunucusu, Ayarlar, İşler ve Raporlar. Sol kenar çubuğu yapılandırma ağacını görüntüler: Anahtarlar (5), İş Ortakları (7), İşlemler (6) ve Dosya Transfer Sunucusu. Burada çalışan deneme sürümü 9.5 Deneme Derlemesi 20260702, Enterprise Edition'dır.
Anahtarlar
Anahtarlar bölümü, tüm şifreleme kimlik bilgilerinin yönetildiği yerdir. Deneme sürümü, üç kategoride önceden yapılandırılmış beş örnek anahtarla birlikte gelir.
OpenPGP Anahtarları (3)
İki genel anahtar ve bir anahtar çifti dahildir. Örnek Denetçi Genel Anahtarı'nı seçmek, tüm ayrıntılarını gösterir: anahtar adı, anahtar türü (ECDSA), Kullanıcı Kimliği ve bir sona erme bildirimi geçişi. Yalnızca Ana Anahtar İmzalama bölümü algoritmayı (ECDSA), eliptik eğriyi (NISTP521), oluşturma tarihini (Şub 02, 2026), sona ermeyi (Asla) ve Anahtar Kimliğini gösterir.
Aşağı kaydırmak ek teknik alanları gösterir: Anahtar Parmak İzi, Sürüm (4), Simetrik Algoritma (AES_256) ve Karma Algoritmaları (SHA512, SHA256). Bunu, kendi algoritması (ECDH), eliptik eğrisi (NISTP521), başlangıç ve sona erme tarihleri ve Anahtar Kimliği ile bir Alt Anahtar Şifreleme ve İmzalama bölümü izler.
Anahtar Çiftleri
Anahtar Çiftleri klasörü, gelen dosyaların şifresini çözmek ve gidenleri imzalamak için kullanılan kuruluşun kendi anahtar çifti olan Kuruluşum Örnek PGP Anahtar Çifti'ni içerir. Form, genel anahtarla aynıdır, bir eklemeyle: özel anahtarı koruyan göster/gizle geçişli bir Parola alanı.
Anahtar çifti sayfasının en altına kaydırmak, İlgili İş Ortakları ve İşlemler bölümünü gösterir. Bu anahtar çifti için, dört iş ortağının onu kullandığı listelenir, dört işlem ona referans verir ve bir senkronizasyon onu kullanır. Her öğenin yanındaki yeşil ve kırmızı noktalar etkin veya etkin olmayan durumu belirtir. Bu görünüm, bir anahtarı silmeden veya değiştirmeden önce tam olarak neyin etkileneceğini gösterir.
SSH Anahtarları (2)
SSH anahtarları, dosya şifrelemesinden ziyade SFTP bağlantıları için kimlik doğrulamayı yönetir. İki SSH anahtar çifti mevcuttur: Kuruluşum Örnek Banka SFTP İstemci Anahtar Çifti ve Kuruluşum Örnek SFTP Ana Bilgisayar Anahtar Çifti.
Banka SFTP İstemci Anahtar Çifti, algoritmayı (RSA), bit gücünü (2048), bir SHA256 parmak izini ve bir parola alanını gösterir. İlgili bölüm, Örnek Banka'yı onu kullanan iş ortağı ve ona referans veren iki banka işlemini gösterir.
SFTP Ana Bilgisayar Anahtar Çifti, Diplomat'ın bir SFTP sunucusu olarak hareket ederken bağlanan istemcilere sunduğu anahtardır. Aynı yapı (RSA, 2048 bit, SHA256 parmak izi), ancak hiçbir iş ortağı, işlem veya senkronizasyon bağlı değildir; hazır bir yer tutucu olarak bulunur.
SSL Sertifikaları
SSL Sertifikaları klasörü deneme sürümünde mevcuttur ancak boştur. Sunucu SSL Sertifikaları (0) ve İstemci SSL Sertifikaları (0), FTPS uç noktalarıyla kullanılan sertifikaları içe aktarmak için kategoriler olarak mevcuttur.
İş Ortakları
İş Ortakları, Diplomat'ın dosyaları transfer ettiği her harici sistemi veya konumu tanımlar: SFTP sunucuları, bulut depolama grupları, ağ dosya paylaşımları, şube ofisi aracıları ve daha fazlası. Deneme sürümü, iki gruba ayrılmış yedi örnek iş ortağı içerir: Genel Profiller (1) ve Güvenilir Profiller (6).
Genel Profiller: Örnek Banka
Örnek Banka iş ortağı, aktarım yöntemi olarak SFTP (SSH2) kullanan bir Genel İş Ortağı Profilidir. SFTP Sunucusu bölümü bağlantı ayrıntılarını gösterir: adres (sftp.examplebank.com), port (22), kullanıcı adı (MyOrgExample), SSH İstemci Anahtarı (Kuruluşum Örnek Banka SFTP İstemci Anahtar Çifti), bir Dizin alanı ve 30 saniyelik bir zaman aşımı. Ek seçenekler arasında SSH Ana Bilgisayar Anahtarını Doğrula, Güçlü RSA İmzaları Kullan, Dosya Bütünlüğü Kontrolü (Dosya Boyutu), Dosya Hazır Koşulu (Dosya Boşta Kalma Süresi), proxy sunucusu ve geçici dosya adı ayarları bulunur. Sağ üst köşedeki TEST düğmesi, bir transfer başlatmadan bağlantıyı test eder.
Örnek profile karşı TEST'e basmak şu sonucu verdi: "Soket bağlantısı başarılı değil. Sunucudan dizin listesi alınamadı." beklendiği gibi, çünkü sftp.examplebank.com gerçek bir adres değildir. Gerçek bir iş ortağında, bu düğme herhangi bir iş zamanlanmadan önce bağlantıyı onaylar.
Aşağı kaydırmak, İş Ortağının Şifreleme/Şifre Çözme Anahtarı ve İş Ortağının İmzalama/Doğrulama Anahtarı'nın her ikisinin de Örnek Banka Genel Anahtarı olarak ayarlandığı OpenPGP Anahtarları bölümünü gösterir. Alttaki İlgili İşlemler ve Senkronizasyonlar bölümü, bu iş ortağını hangi işlerin kullandığını gösterir.
Her iki PGP anahtarı alanı için açılır menüyü tıklamak, şu anda Anahtarlar bölümünde tanımlanan tüm anahtarları listeler: Örnek Denetçi Genel Anahtarı, Örnek Banka Genel Anahtarı ve Kuruluşum Örnek PGP Anahtar Çifti. Anahtarlar ve iş ortakları böyle bağlanır: anahtarlar bir kez tanımlanır ve ihtiyaç duyulan her yerde referans verilir.
Aktarım Yöntemi seçenekleri
Herhangi bir iş ortağı profilinde Aktarım Yöntemi açılır menüsünü açmak, desteklenen bağlantı türlerinin tam listesini gösterir. Klasik transfer protokolleri: SFTP (SSH2), FTP, FTPS (TLS), HTTP, HTTPS, SMB, Yerel Ağ, AS2. Bulut depolama: Amazon S3, Microsoft Azure, Google Cloud, Oracle Cloud, Box, Dropbox, OneDrive, SharePoint, ShareFile, Zoho WorkDrive. Diğer: Diplomat Remote Agent, Biscom Transit, E-posta.
Güvenilir Profiller: Şube Ofisi A
Şube Ofisi A, aktarım yöntemi olarak Diplomat Remote Agent'ı kullanan bir Güvenilir İş Ortağı Profilidir; Coviant'ın uzak siteye kurulan özel aracısı. Diplomat Remote Agent bölümü, site adresini, portu, MFT Site Anahtarını ve dört eylem düğmesini gösterir. Açıklama, WAN bağlantılarını aşırı yüklemekten kaçınmak için bu şubeye yapılan transferler için bant genişliğinin 30 Mbps ile sınırlandırıldığını belirtir.
Aşağı kaydırmak, bu sınırın nerede uygulandığını gösterir: Parça Boyutu (100 MB) ve Maks Bant Genişliği (30 Mbps). Ek ayarlar arasında Otomatik OpenPGP Şifreleme/Şifre Çözme, İletim Hatasında Denetim Noktası Yeniden Başlatmayı Dene, Dosya Bütünlüğü Kontrolü (Sağlama Toplamı SHA-256), Maks Yeniden Deneme, Yeniden Deneme Gecikmesi, Zaman Aşımı ve her transfer tamamlandıktan sonra bir komut veya betik çalıştırmak için bir Özel İşlem Sonrası alanı bulunur. Alttaki İlgili bölüm, bu iş ortağının "Yeni İK belgelerini tüm şube ofislerine gönder" senkronizasyonu tarafından kullanıldığını gösterir.
İşlemler
İşlemler, iş ortaklarının ve anahtarların gerçek transfer işlerinde birleştiği yerdir. Deneme sürümü, üç türde önceden yapılandırılmış altı örnek içerir: Gelen (2), Giden (2) ve Senkronizasyon (2). Her işlem, tam olarak ne yaptığını açıklayan düz İngilizce bir açıklama alanına sahiptir; bu, yapılandırmayı kendi kendini belgeleyen faydalı bir uygulamadır.
Gelen: Bankadan Ödeme Sonuçları dosyasını al
Bu zamanlanmış iş, her hafta içi öğleden sonra bankanın SFTP sunucusundan şifreli sonuç dosyalarını çeker, şifrelerini çözer ve yerel bir klasöre yerleştirir. Hiçbir dosya bulunmazsa, iş bunu sessiz bir başarı yerine bir başarısızlık olarak sayar; bu, açıklamada belirtilen ve "dosya(lar) bulunmazsa başarısız ol" ayarıyla uygulanan kasıtlı bir tasarım seçimidir.
Kaynak İş Ortağı Profili bölümü, iş ortağı zaten tanımlandığı için adres, port ve SSH istemci anahtarı dahil olmak üzere tam Örnek Banka SFTP yapılandırmasını otomatik olarak çeker. Yeni İş Ortağı Olarak Kaydet seçeneği, herhangi bir satır içi değişikliği kalıcı bir iş ortağı girişine yükseltmenize olanak tanır ve İŞ ORTAĞINA GİT düğmesi doğrudan o iş ortağının sayfasına atlar.
Hedef İş Ortakları bölümü, yanında + düğmesi bulunan bir VARSAYILAN sekme kullanır; bu, tek bir kaynağın aynı anda birden fazla hedefe yayılabileceği anlamına gelir. Bu işlem, Yerel Örnek Klasöre (Yerel Ağ, C:\Example) gönderir.
Dosya İşleme, Anahtarlar bölümünün işlevsel hale geldiği yerdir. Doğrula işaretlidir ve OpenPGP Doğrulama Anahtarı Örnek Banka Genel Anahtarı olarak ayarlanmıştır. Gelen dosyalar, kabul edilmeden önce bankanın genel anahtarına karşı imza doğrulanır. İş ortağı atıfı, ekranın sağ tarafında satır içi olarak gösterilir ve hangi anahtarın hangi iş ortağına uygulandığını netleştirir.
İş Yürütme bölümü, anında manuel çalıştırmalar için ŞİMDİ ÇALIŞTIR veya yinelenen otomasyon için Zamanlama sunar.
Yeniden Denemeler, 5 dakikalık aralıklarla 3 deneme için yapılandırılmıştır ve her denemede BT desteğine bir hata ayıklama e-postası gönderilir. Bu, banka dosyayı geç yüklerse, işin kendini başarısız olarak işaretlemeden önce yeniden deneyeceği anlamına gelir. Harici İstekler, işin API veya betik aracısı aracılığıyla tetiklenmesine izin verir ve bağlantılı işlem olarak yürütmeye izin vermek, bir zincirin parçası olarak çalışmasını sağlar.
İşlemleri Bağlama, hangi işlerin bunu tetiklediğini ve hangi senkronizasyonların ona referans verdiğini gösterir. Bildirimler, hem İş E-postasını (paydaşlara gönderilir) hem de Mesajlaşma Bildirimlerini (Slack ve Teams web kancaları, iş durumu Başarı, Başarısızlık, Uyarı başına yapılandırılabilir) destekler.
Arşivleme, aktarılan dosyaların sıkıştırılmış bir kopyasını, örneğin yalnızca Başarı durumunda arşivlemek üzere, dosya türüne ve sonuca göre saklar. BT E-posta Bildirimleri, iş bildirimlerinden bağımsız olarak BT ekibine bir hata ayıklama raporu gönderir.
İşlem Öncesi Süreçler, transfer başlamadan önce özel bir betik çalıştırır. İşlem Sonrası Süreçler, varışta sıkıştırılmış dosyaları otomatik olarak açmak için bir Zip Açma Süreci (zip türü, dosya şablonu, parola ve hedef dizin ile) ve ayrıca herhangi bir transfer sonrası komutu çalıştırmak için bir Özel Süreç içerir.
Kaydetmeden önce DOĞRULA'ya tıklamak yeşil bir onay döndürür: "İŞLEM ÖRNEK: Bankadan Ödeme Sonuçları dosyasını al Geçerli."
İşi ŞİMDİ ÇALIŞTIR ile çalıştırmak, %0 Tamamlandı'da Durum: Çalışıyor (Dosya Listesi Oluşturuluyor) gösteren bir ilerleme penceresi açar.
İş, beklendiği gibi, 40.5 saniyede Durum: Başarısız ile tamamlandı, çünkü sftp.examplebank.com gerçek bir sunucu değildir. Çalıştırma raporu her adımı gösterir: bağlantı hatası, bulunan dosyalar (0), şifre çözme gerekli değil, doğrulama anahtarı belirtildi (Örnek Banka Genel Anahtarı), mesaj imzalanmadı ve Diplomat'ın denemeyi kaydettiği arşiv yolu. Başarısız bir çalıştırma bile eksiksiz bir denetim izi üretir.
Gelen: İstemciKullanıcı yüklemesinde, Pazarlama Sunucusuna gönder
Bu iş farklı çalışır: bir zamanlama yerine, Dosya İzleme'yi kullanır; bir klasörü izler ve yeni bir dosya göründüğünde tetiklenir.
Kaynak, ÖrnekİstemciKullanıcı için Dosya Transfer Sunucusunun yükleme dizinidir (Yerel Ağ). Dosya Hazır Koşulu, 45 saniye ile Dosya Boşta Kalma Süresi olarak ayarlanmıştır; iş, bir dosya 45 saniye boyunca değişmeyi bırakana kadar bekler ve kısmi yüklemelerin transfer ortasında iletilmesini önler. Transfer sonrası eylem Sil'dir; bu, yükleme klasörünü temiz tutar ve istemciye dosyanın işlendiğini bildirir.
İş Yürütme, Dahil Edilen Değiştirilmiş Dosyalar işaretli ve Özyinelemeli kapalı olarak Dosya İzleme kullanarak İşleri Çalıştır'ı gösterir. 15 dakika sonra Devre Dışı Bırak/Bildir, izlemenin kendisi çalışmayı durdurursa uyarır.
Bu iş için Bildirimler bölümünde, bir dosya başarıyla Pazarlama Sunucusuna taşındığında Başarı olarak ayarlanmış canlı bir Slack web kancası yapılandırılmıştır; pazarlama ekibinin Slack kanalına otomatik olarak bir mesaj düşer.
Giden: Vergi Dosyalarını Denetçilere göndermek için Muhasebe sunucusunu izle
Bu sıcak klasör işi, muhasebe sunucusunu yeni vergi dosyaları için izler ve bunları şifreli olarak denetçilere e-postayla gönderir.
Transfer Sonrası Eylem, Sil yerine Taşı'dır. Başarıda, dosyalar bir filed alt klasörüne taşınır; hatada, ayrı bir hata yoluna giderler. Kaynak, Dosya Kilitleme yoluyla izlenen muhasebe sunucusunun raporlar paylaşımıdır.
Hedef, E-posta aktarımını kullanır; hiçbir SFTP sunucusu dahil değildir. E-posta, "Kuruluşum için Vergi dosyası" konusu ve bir gövde mesajı ile auditors@example.com'a önceden adreslenmiştir. Dosyalar otomatik olarak ek olarak gönderilir.
Dosya İşleme, hem Şifrele (Örnek Denetçi Genel Anahtarı) hem de İmzala (Kuruluşum Örnek PGP Anahtar Çifti) ve ayrıca bir Ek Şifreleme Anahtarı (Kuruluşum Örnek PGP Anahtar Çifti) uygular, böylece gönderen kuruluş şifresini çözebileceği bir kopyayı elinde tutar. İş Yürütme, bir zamanlama değil Dosya İzleme kullanır.
İş bildirimleri JaneDoe@auditors.example.com (Tüm İşler) adresine gider. Mesajlaşma bildirimleri, Uyarı ve Başarısızlık olarak ayarlanmış bir Teams web kancası kullanır; bu, Başarı için Slack kullanan Pazarlama Sunucusu işinden farklı bir kanal seçimidir.
Giden: Bankaya Ödeme Yetkilerini Gönder
Ödeme Sonuçlarını Al işinin tersi: bu, her hafta içi sabah bankanın SFTP sunucusuna giden ödeme dosyalarını gönderir. Muhasebe sunucusunun ödeme dosyasını oluşturmasını istemek için önce bir işlem öncesi betik çalışır. Kaynak yerel bir klasördür (Bank\PaymentAuthorizations), hedef bankanın SFTP giden kutusudur (outbox/authorizations/).
Hedef iş ortağı, gelen işte kaynak olarak kullanılan aynı iş ortağı olan Örnek Banka'dır (SFTP). Aynı iş ortağı tanımı her iki yönü de kapsar.
Dosya İşleme, Örnek Banka Genel Anahtarı ile şifreler ve Kuruluşum Örnek PGP Anahtar Çifti ile imzalar. İş Yürütme, "her hafta içi sabah" açıklamasıyla eşleşen şekilde Zamanlanmış (Günlük), yalnızca hafta içi olarak ayarlanmıştır.
Senkronizasyon: Yeni İK belgelerini tüm şube ofislerine gönder
Senkronizasyonlar işlemlerden farklı çalışır: dosyaları taşımak yerine, bir kaynak konumu bir veya daha fazla hedefe yansıtırlar. Bu iş, her hafta içi öğleden sonra saat 15:00'te çalışır ve A ve B Şube Ofislerini İK sunucusunun tam yansımaları olarak tutar.
Kritik ayar, burada işaretli olan Kaynakta Bulunmayan Hedef Öğeleri Kaldır'dır; bu, İK sunucusundan silinen dosyaların şube ofislerinden de silindiği anlamına gelir. Alt Klasörleri Dahil Et de işaretlidir. Hariç Tut sekmesi, açıklamada belirtilen manifest.ini ve _* hariç tutma kalıplarını tutar.
Kaynak, İK Belgeleri iş ortağıdır (Yerel Ağ, \\hr\shared\docs). Transfer Sırası Önce Derin'dir.
Hedef İş Ortakları 2'lik bir rozet gösterir; iki eşzamanlı hedef. Her biri, Otomatik OpenPGP Şifreleme/Şifre Çözme, İletim Hatasında Denetim Noktası Yeniden Başlatmayı Dene, Sağlama Toplamı (SHA-256), Parça Boyutu 100 MB ve Maks Bant Genişliği 30 Mbps ile Diplomat Remote Agent'ı kullanır; iş ortağı profilinde tanımlanan aynı sınır.
Senkronizasyon: Günlük yapılandırma yedeklerini S3 Glacier'a gönder
İkinci senkronizasyon, gece yarısından 5 dakika sonra çalışır ve Diplomat'ın kendi yedekleme dosyalarını bir AWS S3 Glacier grubuna senkronize eder. İK belgeleri senkronizasyonunun aksine, Kaynakta Bulunmayan Hedef Öğeleri Kaldır işaretli değildir, bu nedenle eski yedekler asla S3'ten silinmez; yalnızca yenileri eklenir. Dahil Et filtresi, Özyinelemeli işaretli ve yalnızca Dosyalar ile *.dbu ve *.dmrg dosyalarına (Diplomat'ın kendi yedekleme biçimleri) kapsamlandırılmıştır.
Sıfırdan bir işlem oluşturma
Yeni iş ortakları ve işlemler, başlık menülerinden oluşturulur. İş Ortakları menüsü, Genel İş Ortağı Oluştur ve Güvenilir İş Ortağı Oluştur seçeneklerini sunar. İşlemler menüsü, Gelen İşlem Oluştur, Giden İşlem Oluştur ve Senkronizasyon Oluştur seçeneklerini sunar.
Tam iş akışını test etmek için yeni bir iş ortağı (AIMultiple, Yerel Ağ) ve yeni bir gelen işlem (AIMultiple'dan Ödeme Al) oluşturduk. Form, örnek işlemlerle aynı yapıda boş olarak açılır: Dosya Bilgileri, Kaynak ve Hedef İş Ortağı Profilleri, Dosya İşleme, İş Yürütme ve tüm alt bölümler.
Hedef dizini test etmek şunu döndürdü: "Dizin C:/Users/Public/Documents bulundu. Yazma erişimi etkin." canlı bir dizin listesiyle.
İş, Zamanlama (Günlük), 5 dakikalık aralıklarla 3 yeniden deneme ve gün hariç tutma olmadan yapılandırıldı. ŞİMDİ ÇALIŞTIR ile çalıştırmak, 0.125 saniyede Durum: Başarılı sonucunu verdi: 1 dosya bulundu, 1 aktarıldı, 28 bayt, otomatik olarak arşivlendi ve sıkıştırıldı.
Ayarlar
Ayarlar menüsü, sistem çapında yapılandırmayı kapsar. Ana öğeler: E-posta (tüm giden bildirimler ve e-posta aktarımı için SMTP), Takvimler (iş hariç tutmalarında referans verilen özel tatil programları), İş Monitörü (canlı operasyon panosu), İş Kuyruğu (eşzamanlılık kontrolleri), Denetim (sistem denetim izi), Yedekleme, Günlükleme, Proxy Sunucuları, Oturum Yönetimi, SSO Ayarları, Yönetici Kullanıcıları, Yönetici Rolleri ve LDAP.
İş Monitörü, localhost:8081/jobmonitor adresinde ayrı bir tarayıcı penceresinde açılır. Her işi; işlem durumu, başlangıç zamanı, geçen süre, iş durumu, bulunan/işlenen dosyalar, hız, yürütme denemesi sayısı ve sonraki zamanlanmış çalıştırma ile gösterir. Alttaki bir Özet tablosu, toplamları Gelen, Giden ve Senkronizasyon'a göre ayırır. Çalışan ve Etkin filtre sekmeleri, görünümü şu anda yürütülen veya yakın zamanda etkin olan işlere daraltır.
Takvimler, işlem hariç tutmalarına uygulanabilen adlandırılmış tatil programlarını tanımlar. Her takvim, hafta içi onay kutularına göre iş günü olmayan günleri ve ada ve tarihe göre bir tatil listesi belirtir. İşlemler, bu tarihlerde çalıştırmaları otomatik olarak atlamak için Takvim Hariç Tutmaları bölümünde bir takvime referans verir.
İş Kuyruğu Ayarları, aynı anda kaç işin çalışacağını ve başlangıç yükünün nasıl yönetileceğini kontrol eder. Maksimum eşzamanlı iş varsayılan olarak 50'dir. İlk İş Başlangıçları Arasındaki Gecikme varsayılan olarak 1.000 ms'dir; tüm zamanlanmış işlerin aynı anda tetiklenmesini ve sunucu yükünü artırmasını önlemek için bir kademelendirme. Başlangıç gecikmesindeki değişiklikler hizmet yeniden başlatıldığında etkili olur.
bTrade
bTrade, bu karşılaştırmadaki diğer tüm platformlardan temel bir şekilde farklıdır: kurmadık. Erişim, küme düğümlerindeki IP kısıtlamaları nedeniyle aynı ağdaki bir Windows sunucusuna RDP aracılığıyla erişilen, Linux üzerinde PostgreSQL ile TDXchange Sürüm 5.3.0-SNAPSHOT çalıştıran canlı bir QA kümesine sağlandı.
Yönetici arayüzü tamamen tarayıcı tabanlıdır; istemci kurulumu, masaüstü kısayolu, hizmet yapılandırması yoktur. https://<server>:8443/btrademft adresine gidip oturum açmak yeterlidir.
Başlarken
Oturum açma ekranı minimaldir: Kullanıcı Adı, Parola, Oturum Aç ve Parolamı unuttum bağlantısı. AIMultiple yönetici kullanıcısı olarak oturum açtıktan sonra, TDXchange ana ekranı üç panelli bir düzenle yüklenir.

Sol kenar çubuğu her modülü listeler: Organizasyonel Hiyerarşi, Katılımcılar, İlişkiler, Mesajlar ve Aktiviteler, Pano, Hizmetler, Sistem Yapılandırması, Kümeleme, Yöneticiler, Geçiş, bTrade YZ (YENİ olarak işaretli) ve Hızlı Bağlantılar.
Sağ panel bir Öneriler kontrol listesi gösterir: yönetici ve posta kutusu kullanıcıları için katı parola politikaları belirleyin, otomatik yedeklemeleri yapılandırın, mesaj temizlemeyi ayarlayın ve parola kasasını yedekleyin.
Her öneri, doğrudan ilgili ayarlar ekranına giden bir Yapılandır düğmesine ve bir Kapat seçeneğine sahiptir. Bu rehberli başlangıç kontrol listesi, boş bir yönetici panelinin tipik olarak yarattığı "kurdum, şimdi ne olacak?" sürtünmesini azaltır.
Sistem Yapılandırması > Güvenlik > Kullanıcı Güvenliği'ne giden ilk öneriyi takip etmek, parola politikası kontrollerini ortaya çıkardı: minimum uzunluk (10), 3 başarısız denemeden sonra hesap kilitleme, kilitleme süresi (1800 saniye), parola geçmişi uygulaması, maksimum parola yaşı (60 gün), minimum parola yaşı (1 gün), Katı Parola Ayarları ve bir Tek Seferlik Parola / MFA bölümü.
Organizasyonel Hiyerarşi
bTrade, herhangi bir katılımcı veya transfer yapılandırılmadan önce her şeyi dört seviyeli bir hiyerarşi altında düzenler: Etki Alanı > Organizasyon > Departman > Bölüm. Hızlı Kurulum, dört seviyenin tümünü tek bir formda oluşturur.
Gözat, etki alanının önceden var olan bTrade ve SağlıkHizmetiSağlayıcı etki alanlarıyla birlikte AKTİF olarak göründüğünü doğruladı. Her seviye, oluşturma sonrası değişiklikler için bir Düzenle seçeneğine sahiptir.
Katılımcı eklemeden önce bir hiyerarşi tanımlama zorunluluğu, bu karşılaştırmadaki diğer tüm platformlardan yapısal bir farktır. Diplomat, Files.com, Thru ve Serv-U, herhangi bir organizasyonel kapsayıcı olmadan iş ortakları veya uç noktalar tanımlamanıza izin verir. bTrade önce hiyerarşiyi zorunlu kılar; bu, noktadan noktaya bir dosya transfer aracından ziyade çok kiracılı bir B2B ağ geçidi olarak kökenini yansıtır.
Katılımcılar
Katılımcılar, dosya gönderen ve alan ticaret ortakları veya dahili sistemlerdir; Diplomat'taki İş Ortaklarının veya Thru'daki uç noktaların karşılığıdır. Hızlı Kurulum, tek bir formda bir katılımcı ve isteğe bağlı web erişimli bir posta kutusu oluşturur: Bölüm (hiyerarşiden seçilir), Katılımcı Adı, E-posta, EDI Tanımlayıcı, EDI Niteleyici, AS2 Adı ve posta kutusu kimlik bilgileri.
Katılımcı oluşturma düzeyinde EDI Tanımlayıcı, EDI Niteleyici ve AS2 Adı alanlarının varlığı, bTrade'in konumlandırmasının anlamlı bir göstergesidir. Bu alanlar Diplomat, Files.com, Thru veya Serv-U için katılımcı kurulumunda görünmez; çünkü bTrade yalnızca dosya hareketi değil, B2B EDI mesaj değişimi etrafında inşa edilmiştir.
FileTransfer bölümü altında posta kutusu adı aimultiplembx ve web erişimi etkin olarak AIMultipleTest katılımcısını oluşturduk. Katılımcı ve posta kutusu tek bir Oluştur eyleminde birlikte oluşturuldu.
Bölüm filtresi FileTransfer olarak ayarlanmış katılımcılara göz atmak, AIMultipleTest'in EDI Tanımlayıcı AIMultipleTest ve listelenen aimultiplembx posta kutusu ile ETKİN olarak göründüğünü doğruladı. Gözat tablosu ayrıca bir Bağdaştırıcı Örnekleri sütunu gösterir; her katılımcı, nasıl bağlandıklarını tanımlayan adlandırılmış protokol bağdaştırıcı örneklerine (örneğin, ExtSFTPTP_SFTP_Send_Records) sahip olabilir. Önceden yapılandırılmış SağlıkHizmetiSağlayıcı etki alanı, AS2, AFTP ve SFTP protokollerinde bağdaştırıcı örneklerine sahip 16 örnek katılımcı içeriyordu ve çalışan bir B2B senaryosundaki protokol desteğinin derinliğini gösteriyordu.
İlişkiler
İlişkiler, kimin kime gönderebileceğini ve bir dosyaya aktarım sırasında ne olacağını tanımlar; iki katılımcı arasındaki yönlendirme ve işleme kuralları. Hızlı Kurulum formu, bir Gönderen Katılımcı, bir Alıcı Katılımcı, ters ilişki oluştur geçişi, AS1/AS2 Eylemi, yönlendirme kuralları (Varsayılan Hedef Gönderme Bağdaştırıcısı artı sıralanabilen koşullu yönlendirme kuralları) ve Eylemler (mesaja sırayla uygulanan işleme adımları) alır.
Bir TD / Diğer Parametreler bölümü, ilişki başına güvenlik ve işleme seçeneklerini kapsar: PGP Kullan, Sıkıştırma, Şifreleme, Filtreleme, Karma, İmza ve Güvenlik Yapısı. QA ortamında tümü Hiçbiri olarak ayarlanmıştı, yani zorunlu olmaktan ziyade isteğe bağlıdırlar.
İlişki formunun alt kısmında, bir SLA bölümü, ilişki başına hizmet seviyesi beklentileri tanımlamaya izin verir: beklenen dosya sayısı, zaman aralığı, dosya adı maskesi, alıcılar ve eylem türü. Bu, "beklenen dosya zamanında geldi mi" izlemesini ticaret ortağı düzeyinde sağlar; bu, işlem başına "dosya bulunmazsa başarısız ol" ayarı olan Diplomat'ınkinden daha yapılandırılmış bir yaklaşımdır ve bu ayar ilişki başına değil işlem başınadır.
Testimiz için bir ilişki oluşturmadık çünkü gerçekleştirdiğimiz posta kutusu tabanlı anlık transfer bir ilişki gerektirmez.
Posta Kutusu Arayüzü
bTrade, son kullanıcılar ve ticaret ortakları için ayrı bir URL'de (.../btrademft/mailbox) ayrı bir web arayüzü sağlar. Posta kutusu oturum açma ekranı, yönetici konsolundan görsel olarak farklıdır; aynı TDXchange markası altında, yöneticinin yeşili yerine mavi vurgulu koyu tema.
Katılımcı oluşturma sırasında belirlenen kimlik bilgilerini kullanarak aimultiplembx posta kutusuna oturum açtık. Posta kutusu arayüzü, sol panelde dört klasör ve Yukarı, Yenile, Yükle, İndir, Sil, Geri Yükle ve Ayarlar içeren bir araç çubuğu gösterir. Yükle düğmesi yalnızca bir hedef klasöre gidildikten sonra etkinleşir.
Giden kutusu iki alt klasör içerir: edi ve nonedi. Bu, bTrade'in EDI kimliğinin operasyonel olarak görünür hale geldiği ilk yerdir: platform, EDI biçimli içeriği klasör düzeyinde düz dosyalardan ayırır.
edi klasörüne düz bir metin dosyası yüklemek şu sonucu verdi: "Hiçbir desteklenen EDI standardı değişimi AIM ile başlamaz." Dosya, geçerli bir EDI yapısı içermediği için reddedildi. edi klasörü, yalnızca dosya uzantısını değil, içeriği kabul etmeden önce biçimi doğrular.
Geçerli bir X12 850 Satınalma Siparişi EDI dosyası hazırladık ve yükledik. EDI doğrulaması geçti, ancak yeni bir hata belirdi: "[RECEIVERID] alıcı tanımlayıcısı için hedef posta kutusu belirlenemedi." bTrade, EDI zarfını ayrıştırmış, ISA segmentinden alıcı tanımlayıcısını okumuş ve dosyayı, sistemde bulunmayan bu tanımlayıcıya sahip bir katılımcıya yönlendirmeye çalışmıştı.
EDI dosyasının ISA ve GS segmentlerini, katılımcımıza atanan EDI Tanımlayıcı ile eşleşecek şekilde hem gönderen hem de alıcı olarak AIMultipleTest'i kullanacak şekilde güncelledik. Yükleme başarıyla tamamlandı: "1/1 dosya yüklendi", 284 bayt, %100, yeşil onay.
Gelen kutusunu kontrol etmek, dosyanın ulaştığını doğruladı: test.edi, 284 bayt, zaman damgası 14 Tem 2026 14:42. Dosya, outbox/edi klasöründen bTrade'in yönlendirme mantığı aracılığıyla taşındı ve EDI zarfındaki alıcı tanımlayıcısına dayanarak doğru posta kutusu gelen kutusuna teslim edildi.
Mesajlar ve Aktiviteler
Mesajlar ve Aktiviteler altındaki Mesajlar görünümü, tüm transferlerin aranabilir bir denetim izini sağlar. Filtreler; tarih aralığı, gönderen, alıcı, dosya adı ve Gelişmiş Parametreleri içerir. Sonuçlar; Dosya Adı, Zaman Damgası, Gönderen, Alıcı, Boyut (Bayt), Mesaj Detayları ve Aktiviteler İzini gösterir. Hem test.edi transferimiz hem de önceden var olan AndrieEDI.edi transferi (AdHocExt'ten InternalTP'ye) göründü.
Pano
Pano bölümü; Mesajlar, İşlemler, Katılımcılar, Posta Kutuları, Sertifikalar, Hizmetler, Bağlantılar, İşler ve Parolalar için alt görünümler içerir. İşlemler alt görünümü, transfer hacmini yapılandırılabilir bir çubuk veya pasta grafiği olarak, tarih aralığına göre filtrelenebilir ve günlere veya diğer aralıklara bölünmüş olarak gösterir. Katılımcılar alt görünümü, katılımcı başına protokole göre (AS2, FTP, SSH, FS, MBOX, HTTP, UDP) ayrılmış gelen ve giden mesaj sayılarını gösterir.
Sertifikalar
Pano > Sertifikalar görünümü, sistem genelinde sertifika yaşam döngüsü yönetimi sağlar. Bir filtre geçişi, yapılandırılabilir sayıda gün içinde sona eren sertifikaları gösterir. Sertifika Türü seçenekleri TÜMÜ, X509, SSH, PGP, X509 CSR ve PQC'dir — son giriş, bu karşılaştırmada test edilen diğer hiçbir platformda bulunmayan kuantum sonrası kriptografi sertifika desteğini gösterir.
Hizmetler
Hizmetler menüsü (Pano izleme görünümünden ayrı, yapılandırma tarafı) üç alanı kapsar.
Hızlı Kurulum, yeni bir sunucu tarafı protokol dinleyicisi oluşturur; bir hizmet türü seçin, bir ad verin ve oluşturun. Mevcut türler FTP(S) Hizmeti, SFTP Hizmeti, AS2 Hizmeti ve ICAP Hizmeti'dir.
Röle, DMZ kenar düğümlerini yapılandırır. İki röle sunucusu tanımlanmıştır (172.31.23.211 ve 172.31.22.50), harici iş ortakları ile dahili bTrade sunucusu arasında proxy görevi görür. Harici trafik DMZ'deki röleye ulaşır; röle onu içeriye iletir ve çekirdek sunucuyu genel ağdan uzak tutar. Bu, Diplomat MFT'nin Edge Gateway'inin karşılığıdır.
Sistem Yapılandırması
Bağdaştırıcılar, dosyaları taşıyan motorları tanımlar: Dizin Monitörü (yeni dosyalar için bir klasörü izler), Dosya Kopyalama (dosyaları konumlar arasında kopyalar) ve Posta Kutusu Alma (bir posta kutusundan çeker). Her bağdaştırıcı örneğinde etkin/devre dışı, Bağlantıyı Test Et, Şimdi Çalıştır ve İstatistikler kontrolleri bulunur. Bir Karantina_FS_1 Dosya Kopyalama bağdaştırıcısı önceden tanımlanmıştır; ICAP içerik taramasında başarısız olan dosyalar buraya yönlendirilir.
AdHoc, güvenli anlık dosya paylaşım özelliğini yapılandırır. Ayarlar; parola zorunluluğu, maksimum başarısız oturum açma denemesi (5), maksimum dosya boyutu (100 KB), dosya başına maksimum indirme (2), sona erme süresi (24 saat) ve yasaklı dosya uzantılarını (.exe, .vbs, vb.) içerir. E-posta ve SMS bildirim şablonları token'ları kullanır (${LINK}, ${PAROLA}, ${GEÇERLİLİK_SONU}). Bir SMS bant dışı seçeneği, bağlantıyı e-postayla ve parolayı ayrı olarak SMS'le gönderir ve her iki kanalın da ele geçirilmesi durumunda erişimi engeller.
Arşivleme / Temizleme, veri yaşam döngüsünü üç aşamada yönetir: Çevrimiçi Arşivleme (kayıtları etkin VT'den arşiv VT'ye taşır, haftalık, 30+ günlük), Çevrimdışı Arşivleme (düz dosyalara taşır, haftalık, 90+ günlük) ve Temizleme (kalıcı silme, haftalık). Geri Yükleme sekmesi, gerektiğinde çevrimdışı arşivleri tekrar etkin sisteme getirir.
Dosyalar İşleme dört alanı kapsar. Dosya Dönüştürme, geçen dosyalara uygulanan içerik yeniden yazma kurallarını tanımlar. Kopyaları Tespit Etme, tekrarlanan dosyaları tanımlar ve isteğe bağlı olarak reddeder. Mesaj Deposu, dosya sistemi kökünü gösterir ve bekleme durumundaki şifrelemeyi yapılandırır: diskteki mesajlar PQC Kyber kullanılarak şifrelenir, yani depolanan dosyalar kuantum sonrası kriptografi ile korunur. Sistem Eylemleri, özel işleme adımlarının transfer hattına eklenmesine izin verir.
Ağ Geçitleri, giden bağlantı hedeflerini tanımlar: bTrade_SMTP (e-posta), One_IP_Proxy (tek IP çıkışı için SOCKS proxy), Röle Proxy (DMZ rölesi) ve YZ Ağ Geçidi (bTrade YZ hizmetine HTTPS bağlantısı). Her ağ geçidinde bir Bağlantıyı Test Et düğmesi bulunur.
Güvenlik, yönetici kullanıcılar ve posta kutusu kullanıcıları için ayrı parola politikası setleri sunar; her biri aynı derinlikte: minimum uzunluk, kilitleme eşikleri, parola geçmişi, maksimum/minimum yaş, katı karmaşıklık kuralları (kullanıcı adı/ad/e-posta parçalarını yasaklar, büyük/küçük harf/rakam/özel karakter gerektirir) ve OTP/MFA yapılandırması. OTP tetikleyicileri, kullanıcı türü başına bağımsız olarak yapılandırılabilir: her zaman, yalnızca ilk oturum açmada, son oturum açmadan N gün sonra veya parola değişikliğinde.
Çeşitli, lisans yönetimi, varsayılan sertifika oluşturma değerleri, TLS protokol zorlaması (TLS 1.2 ve 1.3 etkin; SSL 3.0, TLS 1.0 ve 1.1 devre dışı), yapılandırma yedekleme zamanlaması, dosya döndürme ayarlarıyla bileşen başına günlük seviyesi kontrolü, bağdaştırıcılar arasında yeniden kullanılabilir ortak kimlik bilgisi hesapları, yönetim konsolu SSL sertifikası, düşük seviyeli uygulama özellikleri (iş parçacığı sayıları, EDI kodlaması, önbellek ayarları) ve görüntüleme tercihlerini içerir.
Kümeleme
Kümeleme menüsü, bu QA ortamındaki dört düğümü gösterir: mft-1 (ÇALIŞIYOR), mft-2 (DURDU), relay1 (ÇALIŞIYOR), relay2 (BİLİNMEYEN). Her düğümde Başlat, Durdur ve Durum kontrolleri bulunur. Yeni düğümler, SSH kimlik doğrulama seçenekleriyle Hızlı Kurulum aracılığıyla eklenir. Düğüm türleri MFT (çekirdek sunucu) ve RÖLE'dir — arayüz boyunca görülen aynı iki kategori
Yöneticiler
Hızlı Kurulum, rol ataması (SYSTEM_ADMIN, FullMFTAdmin, MFTAdminLimited, FileTransferOPS) ve bir yöneticinin görünürlüğünü hiyerarşideki belirli bir Etki Alanı, Organizasyon, Departman veya Bölümle sınırlayan bir Kapsam Haritası ile yönetici hesapları oluşturur. Bu, yetkilendirilmiş yönetime izin verir: bir bölümden sorumlu bir yönetici, başka birinin yapılandırmasını göremez veya değiştiremez. Özel Roller, yerleşik rollerin ötesinde yeni izin setleri tanımlamaya izin verir.
Geçiş
Geçiş, tam sistem dışa/içe aktarımını, seçici katılımcı dışa/içe aktarımını ve daha eski bTrade ürünlerinden (TDNgine, Oracle veritabanı bağlantısı veya yapılandırma dosyaları aracılığıyla; TDAccess/TDPeer, yapılandırma dosyası yükleme yoluyla) geçiş yollarını yönetir. Veritabanı İçe Aktarma, mevcut tüm verilerin üzerine yazdığına dair belirgin bir uyarı taşır. Çalışma Zamanlarını Dışa Aktar, bireysel katılımcılar için imzalı yapılandırma paketleri oluşturur.
bTrade YZ Bot
bTrade YZ Bot (sol kenar çubuğunda YENİ olarak etiketli), serbest metin arama prompt'lar kabul eder ve sistem verilerini aramak için yapılandırılmış YZ Ağ Geçidi üzerinden yönlendirir. "Bana son 7 günde aktarılan tüm mesajları göster" girdik ve iki sonuç aldık: test.edi transferimiz. Sonuçlar; gönderen, alıcı, mesaj türü, oluşturma tarihi, dosya boyutu ve Mesaj Detayları ile Aktiviteler İzine doğrudan bağlantılar içerir.
Doğal dil sorgusu, herhangi bir filtre alanının doldurulmasını gerektirmeden her iki transferi de doğru şekilde tanımladı. Aramalar, standart kaydedilmiş aramalarla aynı şekilde kaydedilebilir ve yönetilebilir. Bu, transfer geçmişi üzerinde işlevsel bir doğal dil arama arayüzüne sahip bu karşılaştırmadaki tek platformdur.
Cerberus FTP
Cerberus FTP Server'ı sıfırdan indirip kurduk, yönetici panelini ayarladık ve dosya yüklemeleri, hesap ayarları ve dosya paylaşımı dahil olmak üzere son kullanıcıların kullanımına sunulan web arayüzünü inceledik.
Başlarken
Cerberus'un web panosu veya barındırılan portalı yoktur. Deneme süreci kısa bir formla başlar: ad, soyad, e-posta adresi ve telefon numarası. Gönderin, hemen indirme sayfasına yönlendirilirsiniz.
Cerberus yalnızca Windows'ta çalışır.
Kurulum
Bu inceleme için, AWS üzerinde m6i.xlarge örnek türüyle bir Windows Server 2025 örneği sağladık. Yükleyiciyi çalıştırmak, yüklenen sürümü onaylayan bir karşılama ekranı açar. İleri'ye tıklamak sizi ilerletir.

Sonraki ekran, Windows hizmet hesabı kimlik bilgilerini, bir kullanıcı adını ve Cerberus'un arka plan hizmeti olarak çalışmak için kullanacağı politika uyumlu bir parolayı ister.
Kimlik bilgileri girildikten sonra kurulum kendi kendine çalışır ve birkaç dakika içinde tamamlanır.
Yönetici Paneli
Kurulum tamamlandığında, Cerberus yönetim arayüzü otomatik olarak açılır. Bu bir web kullanıcı arayüzü değildir; sunucuda çalışan, yalnızca makinenin kendisinden erişilebilen yerel bir masaüstü uygulamasıdır.
İlk başlatmada, Başlangıç Sihirbazı başlatılır ve sunucunun genel IP adresini otomatik olarak algılamaya çalışır. Kurulumumuzda belirleyemedi. İleri'ye tıkladık ve kurulumun geri kalanı sorunsuz tamamlandı.
Ana pano, tek bir ekranda bir güvenlik özeti, ağ bilgileri, yükleme ve indirme sayaçları ve bir güvenlik açığı değerlendirmesi görüntüler. Sol kenar çubuğu, platformdaki tüm yönetim alanlarını listeler: Özet, Günlük, Bağlantılar, Raporlama, Kullanıcı Yöneticisi, AD Kullanıcıları, LDAP Kullanıcıları, SSO Kullanıcıları, Güvenlik Duvarı Denetimleri, Sunucu Yöneticisi, Olay Yöneticisi, Senkronizasyon Yöneticisi, Yerelleştirme, Lisanslama ve Kurulum Sihirbazı. Her bölümü ayrıntılı olarak ele alacağız.
Kurulum tamamlandı ve yönetici panelinin ana sayfasına ulaştık. Bu web tabanlı bir pano değildir; doğrudan sunucuda çalışan ve yalnızca o makineden erişilebilen yerel bir Windows uygulamasıdır (.exe dosyası). Tarayıcı tabanlı uzaktan erişim yoktur.
Web Arayüzü
Yönetici panelinin ötesinde, Cerberus son kullanıcıların dosya transferlerini yönetmeleri için bir web arayüzü sağlar. Bu arayüzdeki logolar, karşılama mesajları ve diğer tasarım öğeleri, sunucu tarafı yönetici ayarlarından özelleştirilebilir. Oturum açma ekranı standart Cerberus web kullanıcı arayüzüdür.
Kurulum sırasında oluşturulan "inituser" hesabıyla oturum açtık. Oturum açtıktan hemen sonra Cerberus, herhangi bir yere devam etmeden önce gerekli olan iki güvenlik sorusu belirlemenizi ister.
Dosya Yöneticisi
Güvenlik soruları tamamlandıktan sonra Dosya Yöneticisine yönlendirilirsiniz. Araç çubuğundan mevcut eylemler şunlardır: yenile, tümünü işaretle, sil, yeniden adlandır, yeni klasör, sıkıştır ve aç. Dosya listesinin üzerinde özyinelemeli bul seçeneğine sahip bir filtre çubuğu bulunur.
Bireysel dosya yüklemelerinin yanı sıra, tüm klasörleri tek seferde yükleyebilirsiniz. Bir video dosyası yüklediğimizde, transfer halen devam ederken yükleme kuyruğunda bir satır içi video oynatıcı belirdi. Dosyayı yükleme bitmeden önizleyebilirsiniz. Yükleme hızı, ilerleme yüzdesi ve dosya boyutu gerçek zamanlı olarak görüntülenir.
Hesap Ayarları
Hesap bölümü kullanıcı tercihlerini yönetir. İki faktörlü kimlik doğrulama burada mevcuttur ve kullanıcı başına etkinleştirilebilir. Arayüzün görünümünü değiştirmek isterseniz bir tema seçici de vardır.
Hesap sayfasının alt kısmında bir Adresler düğmesi bulunur. Buna tıklamak, sık sık dosya paylaştığınız kişiler için adları ve e-posta adreslerini kaydedebileceğiniz bir Adres Defteri açar. Kişiler toplu olarak CSV aracılığıyla da içe aktarılabilir.
Dosya Paylaşımı
Paylaş menüsü, başkalarıyla kullanılabilir hale getirdiğiniz tüm dosya ve klasörleri gösterir. Bir şey paylaşmak için, Dosya Yöneticisinde bir klasöre sağ tıklayarak beş adımlı bir paylaşım sihirbazını açın.
Adım 1: Klasör adını onaylar, bir sona erme süresi belirler (varsayılan 24 saat) ve isteğe bağlı olarak paylaşım bağlantısına bir parola ayarlar.
Adım 2: Seçenekler: izinleri, bildirimleri ve temizliği kontrol eder. Genel İndirmelere İzin Ver varsayılan olarak işaretlidir. Ayrıca klasöre genel yüklemelere izin verebilir, isteğe bağlı olarak bu yüklemeleri diğer ziyaretçilerden gizli tutabilirsiniz. Bir bildirimler açılır menüsü, dosyalar indirildiğinde veya yüklendiğinde e-posta uyarıları almayı seçmenize olanak tanır. Temizleme seçeneği, paylaşım sona erdiğinde paylaşılan dosyaları otomatik olarak silebilir.
Adım 3: Güvenlik, erişim vermeden önce e-posta ile gönderilen tek seferlik bir parola zorunlu kılmanıza olanak tanır. Burada ayrıca, 500 misafirle sınırlı bir misafir listesi de mevcuttur.
Adım 4: E-posta: isteğe bağlı olarak paylaşım bağlantısını sihirbazın içinden doğrudan alıcılara gönderir. Alıcı, Bilgi ve Gizli alanları, önceden doldurulmuş bir konu satırı ("Yeni Paylaşılan Klasör") ve isteğe bağlı bir mesaj gövdesi ile birlikte kullanılabilir. "Bana Kopya Gönder" onay kutusu da mevcuttur.
Adım 5: İncele: oluşturmadan önce yapılandırılmış tüm ayarları özetler: klasör adı, sona erme tarihi ve saati, bir parolanın gerekip gerekmediği ve genel indirmelerin etkin olup olmadığı.
Paylaşımı Oluştur'a tıkladıktan sonra bir hatayla karşılaştık: "İstemci tarafından sağlanan ana bilgisayar bilgileri doğrulamada başarısız oldu. Lütfen sistem yöneticinize başvurun."
Bunu hata ayıklamak için yönetici paneline geri döndük ve Günlük bölümünü açtık. Günlük, her sunucu olayını zaman damgası, IP adresi, kullanıcı, dinleyici kimliği ve açıklama dahil olmak üzere kronolojik sırayla listeler. Başarısız paylaşım denemesinden kaynaklanan tam hatayı listede bulabildik. Günlük girişleri ayrıca SSL el sıkışma ayrıntılarını ve isteği reddeden belirli doğrulama adımını gösteriyordu. Bu ayrıntı düzeyi, temel nedeni belirlemeyi kolaylaştırdı.
Sunucu tarafı yapılandırma sorununu çözdükten sonra paylaşım başarıyla oluşturuldu. Web arayüzündeki Paylaşım Ayarları sayfası, inituser hesabı için artık her iki etkin paylaşımı da listeleyerek, her biri için klasör adını, oluşturma tarihini, sona erme tarihini, indirme sayısını ve tam genel paylaşım URL'sini gösteriyor.
Paylaşım URL'sini alıcı olarak açmak, bir parola prompt'lar, tek bir giriş alanı ve bir Aç düğmesi olan basit bir "Klasör Erişim Parolası" ekranı gösterir.
Parola girildikten sonra alıcı, paylaşılan klasörün içeriğinin salt okunur bir görünümüne yönlendirilir. Dosya listesi, adı, türü, boyutu ve tarihi gösterir. Sağ üst köşede bir Sıkıştır ve İndir düğmesi mevcuttur ve bireysel dosyalar doğrudan listeden indirilebilir. Oturum açma veya hesap gerekmez.
Bağlantılar
Yönetici paneline geri döndüğümüzde, Bağlantılar bölümünde iki sekme bulunur: Bağlantılar ve Transferler.
Bağlantılar sekmesi, tüm etkin oturumlar için bağlantı kimliğini, dinleyiciyi, oturum açma zamanını, protokolü, kullanıcı adını, IP adresini ve istemci kullanıcı aracısını listeler. Paylaşım testimiz sırasında, aynı IP adresinden üç eşzamanlı HTTPS bağlantısı görünürdü; hepsi inituser hesabından kaynaklanıyordu. Altta, herhangi bir etkin oturumu zorla sonlandırmak için bir Bağlantıyı Sonlandır düğmesi mevcuttur.

Transferler sekmesi, etkin dosya transferlerini gerçek zamanlı olarak gösterir. Her satır, transfer kimliğini, kullanıcıyı, yerel dosya yolunu, kalan süreyi, ilerlemeyi, toplam boyutu, transfer hızını ve türü gösterir. Alıcı paylaşılan video dosyasını indirirken, transfer burada hemen belirdi: toplam 150.1 MB, %13 ilerleme, 4.44 MB/s hızında.
Raporlama
Raporlama bölümü Rapor Yöneticisi'dir; kullanıcı adlarına, tarih aralıklarına ve dosya erişimine dayalı olarak istemci etkinliğinin ayrıntılı raporlarını oluşturur. Altı rapor türü mevcuttur: Kullanıcı ve Dosya Raporu, Oturum Açma Raporu, Denetim Raporu, Hesap Raporu, Klasör Raporu ve Depolama Raporu. Bu özelliği kullanmak önce bir SQL veritabanı bağlantısı gerektirir; panel, yapılandırılana kadar bir "Kurulum Gerekli" prompt'lar gösterir.
Her rapor türünün kendi sorgu formu vardır. Örneğin Dosya Raporu, zaman dilimine (bir tarih aralığı veya kayan bir geriye bakma penceresi), kullanıcı adına ve dosya yoluna göre filtreleme yapmanıza olanak tanır. Sonuçlar, ana bilgisayar, kullanıcı adı ve zaman damgasına göre, yapılandırılabilir bir sınırla sıralanabilir. Aynı sorgu yapısı diğer rapor türlerinde de geçerlidir.

Kullanıcı Yöneticisi
Kullanıcı Yöneticisi, sunucuya erişebilecek herkesi oluşturduğunuz ve yönettiğiniz yerdir. Altı sekmesi vardır: Kullanıcılar, Gruplar, Politika, Engellenen Uzantılar, İstenen Hesaplar ve Genel Paylaşımlar.
Kullanıcılar sekmesi, tüm Cerberus hesaplarını listeler. Şu anda yalnızca inituser mevcuttur. Buradan hesaplar oluşturulabilir, düzenlenebilir ve silinebilir.
Gruplar sekmesi kurulumumuzda boştur, ancak kullanıcı grupları oluşturabileceğiniz ve izinleri kullanıcı başına değil grup düzeyinde yönetebileceğiniz yerdir.
Politika sekmesi, parola karmaşıklığı gereksinimlerini ve parola değiştirme politikalarını kontrol eder. Mevcut yapılandırma, en az 10 karakter, en az 1 harf, 1 rakam ve 1 özel karakter gerektirir. Parola Değiştirme Politikası bölümü, her 180 günde bir değiştirmeyi zorunlu kılar, HTTP/S bağlantıları için geçerlidir ve sona ermeden 3 gün önce bir e-posta bildirimi gönderir.
Engellenen Uzantılar sekmesi, dosya uzantılarından oluşan bir reddetme listesi tanımlamanıza olanak tanır. Reddetme modunda, listelenen bir uzantıya sahip bir dosyayı yükleme veya yeniden adlandırma girişimi engellenir. Virgülle ayırarak aynı anda birden fazla uzantı eklenebilir. Liste şu anda boştur.
İstenen Hesaplar sekmesi, web arayüzü oturum açma sayfasından erişilebilen self-servis hesap istek akışını yönetir. Buradan, bildirim SMTP sunucusunu, yönetici e-postasını, özel onay ve ret e-posta metnini ve kayıt formunda hangi alanların zorunlu olduğunu yapılandırırsınız: ad, soyad, telefon, mobil ve gerekçe. Gelen hesap istekleri, yönetici onayı için bu sayfanın altında görünür.
Genel Paylaşımlar sekmesi, kullanıcılar tarafından oluşturulan tüm paylaşım bağlantıları için sunucu çapında varsayılanları belirler. Yapılandırılabilir seçenekler arasında varsayılan ve maksimum paylaşım süreleri, tüm paylaşımlar için parolaların zorunlu olup olmadığı, paylaşılan dosyalarda sistem parola politikasının uygulanıp uygulanmayacağı, dosya adı gizleme, zip indirmelerine izin verilip verilmeyeceği ve bildirimlerin nasıl işleneceği bulunur. Aşağıdaki Tek Seferlik Parola bölümü, erişim kodu uzunluğu, karakter gereksinimleri, yaşam süresi ve başarısız denemelerden sonra kilitleme eşiği için OTP ayarlarını kontrol eder.

AD Kullanıcıları, LDAP Kullanıcıları ve SSO Kullanıcıları
AD Kullanıcıları bölümü, Cerberus'u bir Windows etki alanına bağlar. Sunucu bir etki alanına katılmışsa, Active Directory'den kullanıcı listesi otomatik olarak çekilir. Bizim durumumuzda, yerel makineden Administrator, Cerberus, DefaultAccount, Guest ve WDACUtilityAccount'u gösterir. Buradan, AD hesaplarını, her biri için ayrı Cerberus hesapları oluşturmadan doğrudan FTP sunucusuna erişmeleri için yetkilendirebilirsiniz. Bölüm ayrıca Etki Alanına Genel Bakış, Bağlama Seçenekleri, Kullanıcı MFA Ayarları ve Kullanıcı ve Grup Özel Eşlemeleri sekmelerini içerir. Sol kenar çubuğundaki LDAP Kullanıcıları ve SSO Kullanıcıları, sırasıyla LDAP dizinleri ve SSO kimlik sağlayıcıları için aynı kavramı kapsar.
Güvenlik Duvarı Denetimleri bölümü, tüm bağlantı düzeyinde güvenliği yönetir. Ana sayfa, her gelen bağlantının geçtiği altı aşamayı gösteren bir Bağlantı Yetkilendirme Hattı diyagramı görüntüler: yeni bağlantı, dinleyici oturum açmalarına izin verildi, IP'ye izin verildi, ülkeye izin verildi, dinleyici sınırı ve yetkilendirildi. Coğrafi konum (devre dışı), Otomatik engelleme (5 denemeden sonra etkin, 180 dakika boyunca engeller) ve DoS Koruması (etkin) için etkin durumlar aynı ekranda gösterilir. IP adresleri, Ülke ve IP Yönetimi panelinden bir izin ver veya reddet listesine eklenebilir. Bu ağ katmanı kontrolü düzeyi bulut tabanlı hizmetlerde mevcut değildir; şirket içi dağıtımlar için anlamlı bir avantajdır.
Otomatik Tehdit Engelleme sekmesi, kaba kuvvet ve DoS kurallarını ayrıntılı olarak yapılandırır. Otomatik Engelleme ve DoS Koruması'nın her birinin kendi geçişi vardır. Engelleme Ayarları altında, bir otomatik engellemenin tetiklenmesinden önceki başarısız oturum açma sayısını (varsayılan: 5), sayacın sıfırlanmasından önceki zaman penceresini (120 dakika) ve isteğe bağlı olarak başarısızlıkta her zaman bir IP engellemesini tetiklemesi gereken belirli kullanıcı adlarının bir listesini ayarlarsınız. Otomatik Engelleme Zaman Aşımı bölümü, bir IP'yi belirli sayıda dakika (varsayılan 180) engellemek veya kalıcı olarak engellemek arasında seçim yapmanıza olanak tanır.
Sunucu Yöneticisi
Sunucu Yöneticisi, sunucu için birincil yapılandırma merkezidir. Sekmeler Genel ayarları, Protokolleri, Dinleyicileri, Mesajları, Uzaktan erişimi, Güvenliği, Günlüklemeyi ve Gelişmiş'i kapsar. Burası tüm teknik sunucu yapılandırmasının bulunduğu yerdir: protokol ayarları, SSL/TLS, şifre paketleri, dinleyici portları ve günlükleme davranışı.

Olay Yöneticisi
Olay Yöneticisi, yönetici panelindeki en yetenekli bölümlerden biridir. Dört sekmesi vardır: Olay Kuralları, Zamanlanmış Görevler, Olay Hedefleri ve Klasör Monitörü.
Olay Kuralları, sunucuda gerçekleşen olaylara dayalı tetikleyiciler tanımlamanıza olanak tanır. Yeni bir kural oluştururken, Kural Türü açılır menüsü şunları sunar: Dosya Transfer Olayı, IP Engellendi Olayı, Kullanıcı Hesabı Engellendi Olayı, Kullanıcı Devre Dışı Bırakma Tarihi Doldu, Hesap Parolası Sona Erme Olayı, Yeni Hesap İsteği Olayı, Oturum Açma Olayı, Oturum Kapatma Olayı, Dizin Oluşturuldu Olayı, Dosya Silindi Olayı, Dosya Taşıma/Kopyalama Olayı, Yükseltme Mevcut Olayı, Genel Dosya Paylaşıldı Olayı, Genel Dosya Transfer Olayı, Yedek Sunucu Senkronize Edildi ve Dosya Tarandı Olayı.
Her kuralın bir tetikleyicisi, bir dizi koşulu ve bir dizi eylemi vardır. Dosya Transfer Olayı tetikleyicisini kullanarak bir test kuralı oluşturduk.
Koşullar bölümü, uzun bir değişkenler listesine göre filtreleme yapmanıza olanak tanır: zaman damgası, bağlantı kimliği, IP adresi, oturum kimliği, kullanıcı adı, kullanıcı grubu, protokol türü, ad, soyad, e-posta, cep telefonu numarası, dosya adı, dosya uzantısı, yerel dosya yolu, uzak dosya yolu ve daha fazlası. Kullanıcı adı "inituser"a eşittir koşulunu belirledik. Filtre mantığı, Herhangi Biri Eşleşirse veya Tümü Eşleşirse modlarını destekler.

Koşullar karşılandığında, mevcut eylemler şunlardır: E-posta Olay Bildirimi, Yürütülebilir Dosya Başlatma, Dosya İşlemi Başlatma, Sunucu İşlemi Başlatma, HTTP POST Gönder, Dosya Gönder ve Dosya Al. Bu, tamamen Cerberus içinde olay güdümlü iş akışları oluşturmayı mümkün kılar; örneğin, belirli bir kullanıcı bir şey yüklediğinde harici bir web kancasına bir HTTP POST tetiklemek veya başka bir sunucuya bir dosya göndermek.
Zamanlanmış Görevler aynı şekilde çalışır ancak bir olay yerine zaman aralığında tetiklenir. Bir zamanlama tanımlar, koşulları belirler ve aynı eylem setinden seçim yaparsınız: zamanlanmış görevlere özgü iki eklemeyle: Kaydedilmiş Raporu E-postayla Gönder ve Bir Klasörü Tara.
Olay Hedefleri, eylemlerin gönderebileceği harici uç noktaları tanımladığınız yerdir. Dört hedef türü mevcuttur: SMTP Sunucu Hedefi, Yürütülebilir Dosya Hedefi, HTTP Post Hedefi ve Dosya Transferi Hedefi. Bunlar, Olay Kuralları ve Zamanlanmış Görevler'de eylemler yapılandırılırken referans verilir. Pratik bir örnek: "x" adlı bir kullanıcı 10 GB'tan büyük bir dosya yüklerse, bir HTTP POST hedefi aracılığıyla şirket Slack'ine Büyük Dosya Uyarısı gönder.
Senkronizasyon Yöneticisi
Senkronizasyon Yöneticisi, ayarları birden fazla Cerberus FTP Server örneği arasında otomatik olarak çoğaltmanıza olanak tanır. Bu, yüksek kullanılabilirlik ve yedeklilik sağlar: birden fazla sunucu çalıştırıyorsanız, manuel yapılandırma kopyalaması olmadan senkronize kalabilirler. Tüm örneklerin aynı sürümü çalıştırması ve benzersiz lisans anahtarlarına sahip olması gerekir. Sunucu Listesi ve Genel Ayarları Yapılandır panellerinden kurulum basittir.
Yerelleştirme
Yerelleştirme bölümü, hem sunucu tarafı hem de istemci tarafı web arayüzündeki her metin dizesini düzenlemenize olanak tanır. Yerel ayar bir JSON dosyasından yüklenir ve her dize etiketi için hem varsayılan İngilizce çeviri hem de mevcut dil çevirisi yan yana gösterilir. Bu, yöneticilere tüm arayüzde kullanılan dil ve terminoloji üzerinde tam kontrol sağlar.
Files.com
İncelememiz Kök Klasör arayüzünü, yükleme akışını, dosya eylemlerini, geçmiş günlüklerini, izin modelini, şifrelemeyi, bildirimleri ve veri yönetişimi seçeneklerini kapsar.
Arayüze Genel Bakış
Files.com'a ilk geldiğinizde, dosya tarayıcı hemen açılır. Herhangi bir başlangıç sihirbazı veya kurulum kontrol listesi yoktur; doğrudan Kök Klasör görünümüne bırakılırsınız.
Sol kenar çubuğu, platformdaki her ana modülü listeler: Dosyalar, paylaşım, kullanıcı hesapları, şifreleme vb.
Kenar çubuğunun genişliği, Files.com'un bir bulut depolama ürününden daha fazlası olduğunu açıkça gösterir. Ciddi kurumsal hedefleri olan bir platformdur.
Kök Klasörün kendisi dört sekmeye sahiptir: Dosyalar, Geçmiş, İzinler ve Ayarlar. Dosya listesi görünümü, üç görüntüleme modunu, sütun özelleştirmeyi ve araç çubuğundan erişilebilen gelişmiş filtreleri destekler.
Depolama Konumu
Bir şey yüklemeden önce, dosyaların gerçekte nerede depolanacağını kontrol ettik.
Sağ üst köşedeki bölge seçiciye tıklamak Depolama Konumu modali açar. Files.com, kullanıma hazır beş yönetilen depolama bölgesi sunar.
Bu barındırılan seçeneklerin ötesinde, bir Uzak Sunucu Bağlama seçeneği de vardır. Bu, bir Files.com Şirket İçi sunucuya bağlanmanıza ve tüm depolamayı tamamen kontrol ettiğiniz altyapıya yönlendirmenize olanak tanır; ister kendi veri merkeziniz ister özel bir bulut olsun.
Katı veri ikameti gereksinimleri olan kuruluşlar için, bölgesel seçim ve şirket içi bağlama kombinasyonu çoğu uyumluluk senaryosunu kapsar.
Dosyaları Yükleme
Kök Klasör boş başlar. Ekranın ortasından üç yükleme eylemi kullanılabilir:
Yeni Klasör: Yüklemeden önce bir klasör yapısı oluşturun
Dosyaları Yükle: Bireysel dosyaları seçin
Klasör Yükle: Tüm bir dizini tek seferde yükleyin
Dosyaları Yükle düğmesini kullanarak 21 MB'lık bir PDF dosyası (Test.pdf) yükledik.
Yükleme paneli ekranın altında belirir ve transfer çalışırken görünür kalır. Bu panelden doğrudan bireysel transferleri duraklatabilir veya iptal edebilirsiniz. Alttaki bir özet satırı, tüm etkin yüklemelerdeki kalan dosyaların toplam sayısını ve birleşik boyutunu gösterir.
Dosya Listesi ve Toplu Eylemler
Yükleme tamamlandığında, dosya varsayılan olarak görünür aşağıdaki sütunlarla listede belirir.
Test.pdf, bir Acrobat belgesi olarak, 1 Mart 2026'da saat 6:05'te değiştirilmiş ve 21 MB olarak listelendi.
Toplu eylemler aynı anda birden fazla seçili dosya üzerinde çalışır. Tek dosya işlemleri için, her satırın sağ tarafındaki Eylemler düğmesi, daha eksiksiz bir seçenek seti içeren bir bağlam menüsü açar.
Öncelik Rengi seçeneği, paylaşılan bir çalışma alanında dikkat gerektiren öğeleri işaretlemek için dosyaları görsel olarak etiketlemenize olanak tanır. Çoğalt, bir hedef seçimi gerektirmeden aynı klasörde yerel bir kopya oluşturan Kopyala'dan ayrı bir seçenektir.
Geçmiş Sekmesi
Geçmiş sekmesi, kullanıcılar tarafından klasör genelinde yapılan her eylemi günlüğe kaydeder. İlk oturumumuzdan sonra üç giriş bulduk:
Günlük, hem dosya işlemlerini (oluşturma, değiştirme, silme) hem de oturum olaylarını (oturum açma) yakalar. Her giriş, kullanıcıyı, eylem açıklamasını, kullanılan arayüzü (bizim durumumuzda Web) ve bir zaman damgasını içerir.
Tarih aralığı filtresi varsayılan olarak 1 günlük bir görünüme ayarlıdır ancak ayarlanabilir. Bu görünümde filtreler ve sütun seçimi de mevcuttur. Dışa Aktar düğmesi, harici analiz veya uyumluluk raporlaması için tam günlüğü çekmenize olanak tanır.
İzinler Sekmesi
İzinler sekmesi, hangi kullanıcıların ve grupların geçerli klasöre ve hangi düzeyde erişimi olduğunu gösterir.
İzin modeli ayrıntılıdır. Her kullanıcı veya grup için yedi farklı izin türünü kontrol edebilirsiniz.
Sitedeki tek kullanıcı olduğumuz için, hesabımız için yedi iznin tümü işaretliydi. Arayüz bir not içerir: "Bu sitedeki tek kullanıcı sizsiniz ve zaten tam erişime sahipsiniz. Başkalarına klasör izinleri vermek için yeni bir kullanıcı oluşturmanız gerekecek."
Listenin altında Yeni izin ekle düğmesi mevcuttur. İzinler, üst klasörlerden veya gruplardan devralınabilir, yani bunları bir klasör hiyerarşisinin her düzeyinde manuel olarak ayarlamanız gerekmez.
Sekme ayrıca, her izin türünü açıklayan genişletilebilir bir Terimler ve Semboller bölümü içerir.
Ayarlar Sekmesi
Ayarlar sekmesi dört alt bölüm içerir: Paylaşım, Şifreleme, Bildirimler ve Veri Yönetişimi.
Şifreleme
Şifreleme alt sekmesi tek bir seçenek gösterir: GPG, şu anda Kapalı olarak ayarlanmış. Düzenle'ye tıklamak, bu klasörde depolanan dosyalar için GPG tabanlı şifrelemeyi etkinleştirme yapılandırmasını açar.
Bildirimler
Bu bölüm, Ayarlar sekmesinin en etkileyici kısmıydı. Files.com altı bildirim kanalını destekler.
Her kanalın, yapılandırma ekranına yönlendiren kendi Görüntüle düğmesi vardır. Buradaki entegrasyon çeşitliliği kurumsal ortamlar için gerçekten faydalıdır. Özellikle Amazon SNS ve Google Pub/Sub, dosya yönetim araçlarında nadirdir ve platformun yalnızca manuel dosya paylaşımı için değil, otomatik işlem hattı kullanım durumları içinşa edildiğini düşündürür.
Veri Yönetişimi
Veri Yönetişimi bölümü iki kategori altında düzenlenmiştir: Veri Saklama ve Veri Kısıtlamaları.
Tüm ayarlar Düzenle düğmeleriyle birlikte gelir. Dosya Sona Erme, geçici veya zamana duyarlı verileri tutan klasörler için yararlı olan otomatik silme politikaları ayarlamanıza olanak tanır. Kaldırılan Dosyaları Arşivle, silinen dosyaları kalıcı olarak kaldırmak yerine bir arşivde tutmak için etkinleştirilebilir.
Kısıtlamalar tarafında, Dosya Uzantılarını Sınırla, belirli dosya türlerini beyaz listeye almanıza veya kara listeye almanıza olanak tanır (örn. yalnızca .pdf ve .xlsx yüklemelerine izin verin). Dosya Adlarını Düzenli İfadeye Göre Sınırla, adlandırma kurallarını regex desenleriyle zorlamanıza olanak tanıyarak en ayrıntılı kontrolü sunar. Filigran Önizlemeleri, hassas belgeleri harici taraflarla paylaşırken ilgili olan dosya önizleme ekranlarına bir filigran ekler.
Bu ayarların her biri varsayılan olarak kapalıdır, yani platform izin veren bir durumda gelir ve yöneticilerin gerektiğinde kısıtlamaları etkinleştirmesine olanak tanır.
Paylaşım
Sol kenar çubuğunda Paylaşım'a tıklamak, altı öğeli bir alt menüyü genişletir.
Platform varsayılan olarak Paylaşım Bağlantılarına ayarlıdır. Filtreler, sütun özelleştirme ve bir Dışa Aktar düğmesi, platformdaki diğer her liste görünümüyle tutarlı olarak mevcuttur.
Paylaşım Bağlantısı Oluşturma
Yeni Paylaşım Bağlantısı'na tıklamak, ayrı bir ekrana gitmek yerine dosya tarayıcı içinde satır içi bir panel açar.
İlk ayar, Dosya/Klasör Değişikliklerini Paylaşıma Yansıt olarak etiketlenen paylaşım türüdür:
Canlı Paylaşım Bağlantısı: Her zaman dosyanın geçerli sürümünü gösterir. Bağlantı oluşturulduktan sonra dosya güncellenirse, alıcılar her zaman en son sürümü görür.
Anlık Görüntü Paylaşım Bağlantısı: Bağlantı, oluşturma anındaki dosyanın durumuna kilitlenir. Orijinaldeki sonraki değişiklikler, alıcıların erişebileceğini etkilemez.
Bu ayrım belge iş akışlarında önemlidir. Bir anlık görüntü, imzalanmış bir sözleşme veya sürümlü bir rapor için uygundur; canlı bir bağlantı, yaşayan bir şartname veya paylaşılan bir çalışma belgesi için uygundur.
Tek bir paylaşıma birden fazla dosya ekleyebilir veya oluşturma sırasında doğrudan paylaşım paketine ek öğeler yükleyebilirsiniz. Doğrudan paylaşıma yüklenen öğeler yalnızca paylaşım bağlantısına kapsamlandırılır ve bağlantı sona erdiğinde veya iptal edildiğinde kaldırılır.
Mevcut Eylemler
Mevcut Eylemler açılır menüsü, alıcıların paylaşılan dosyalarla ne yapmasına izin verildiğini kontrol eder. Bu aralık, harici taraflar için ayrı kullanıcı hesapları gerektirmeden çoğu gerçek dünya paylaşım senaryosunu kapsar.
Gelen Kutuları
Paylaşım altındaki Gelen Kutuları bölümü, gelen dosyaları doğrudan bir Files.com klasörüne yönlendiren özel dosya gönderim uç noktaları oluşturmanıza olanak tanır. Üç gelen kutusu türü mevcuttur:
Dosyaları Web Üzerinden Kabul Et: Genel bir URL oluşturur. Parola, kayıt formu ve tıklama sözleşmesi kontrolleri mevcuttur.
Dosyaları E-posta ile Kabul Et: Özel bir gelen kutusu e-posta adresi oluşturur. Ek olarak gönderilen Dosyalar doğrudan yapılandırılmış klasöre iner. Adrese veya etki alanına göre gönderen beyaz listeye alma desteklenir.
Dosyaları Web ve E-posta ile Kabul Et: Her iki kanalı da aynı anda kabul eder. Parola ve kayıt formu zorlaması bu birleşik modda desteklenmez.
Her gelen kutusu bir hedef klasör, bir görünen başlık ve bir URL anahtarı gerektirir. URL anahtarı, gelen kutusunun genel yolunu belirler. URL, gelen kutusu kaydedilmeden önce bir önizleme olarak oluşturulur, böylece yayınlamadan önce adresi doğrulayabilirsiniz.
Gelen Kutusu Yapılandırması
Hedefi Kök Klasör olarak ayarladık, bir başlık girdik ve URL anahtarını belirledik. Genel gelen kutusu URL'si hemen https://aimultiple.files.com/u/aimultiple-file-uploads olarak bir önizleme olarak oluşturulur, böylece kaydetmeden önce adresi doğrulayabilirsiniz.
Gönderim Kontrolleri (Web)
Web tabanlı gelen kutuları için, bir Gönderim Kontrolleri bölümü üç bağımsız erişim kapısı sağlar:
Yükleme formu erişilebilir olmadan önce bir parola gereklidir. Platform, gelen kutusu parolalarına Kullanıcı Ayarları'nda yapılandırılan aynı parola karmaşıklığı kurallarını uygular.
Kayıt Formu, yükleyicilerin göndermeden önce bir form doldurmasını gerektirir. Platformun standart formunu kullanabilir veya Özel Formlar bölümünde oluşturulan özel bir formu seçebilirsiniz. İsteğe bağlı bir alındı e-postası, yükleyicilere başarılı gönderim bildirimi yapar.
Tıklama Sözleşmesi, yükleyicilerin devam etmeden önce bir tıklama sözleşmesini kabul etmesini gerektirir. Sözleşmeler satır içi oluşturulabilir veya mevcut bir kitaplıktan seçilebilir.
Üç kontrolün tümü isteğe bağlıdır ve tek bir gelen kutusunda herhangi bir konfigürasyonda birleştirilebilir.
E-posta Gelen Kutusu
E-posta tabanlı bir gelen kutusu yapılandırırken, Files.com otomatik olarak özel bir adres oluşturur. Testimizde bu, aimultiple-aimultiple-file-uploads@inbox.files.com idi.
Bu adrese ek olarak gönderilen Dosyalar, doğrudan yapılandırılmış hedef klasöre bırakılır. E-posta moduna geçerken, parola, kayıt formu ve tıklama sözleşmesi kontrollerinin tamamen kaybolduğunu ve e-postaya özgü ayarlarla değiştirildiğini unutmayın.
E-posta gelen kutusu, iki ek yapılandırma bölümü sunar. E-posta Gönderen İzinleri ve Yanıtlar, önce Paylaşım Ayarları'nda gelen e-posta kimlik doğrulamasını etkinleştirmeyi gerektiren bir beyaz liste aracılığıyla gönderimleri isteğe bağlı olarak belirli gönderen adresleriyle veya tüm etki alanlarıyla kısıtlamanıza olanak tanır. Bir Bildirimler geçişi, isteğe bağlı olarak başarılı yükleme sonrasında gönderene bir onay e-postası gönderebilir.
Gelen E-posta Ayarları, bir adlandırma şablonu kullanarak her e-postanın eklerini kendi alt klasörüne düzenleyen Gönderimleri Alt Klasörlere Ayır seçeneğini içerir. Şablon ad, e-posta ve e-posta etki alanı token'larının yanı sıra tarih/saat token'larını da destekler. Boş bırakılırsa, alt klasörler sırayla adlandırılır. Bu, farklı göndericilerden gelen gönderimlerin düz bir dizinde birikmesini önler.
Gelen Kutusu Onaylandı
Kaydettikten sonra, onay ekranı her iki uç noktayı aynı anda görüntüler. Gelen Kutusunu Ziyaret Et düğmesi, genel kullanıma açık yükleme sayfasını doğrudan açar. Dosyaları Görüntüle düğmesi, hedef klasöre bağlantı verir.
Gelen Kutusu Üzerinden Yükleme Hızı Testi
Genel gelen kutusu sayfası hesap veya oturum açma gerektirmez. Gelen kutusu başlığını, Dosyaları Yükle ve Klasör Yükle düğmelerini ve bir sürükle ve bırak alanını gösterir.
Files.com logosu ve renk düzeni varsayılan olarak görünür.
Gerçek dünya aktarım hızını ölçmek için bu sayfa aracılığıyla 342 MB'lık bir dosya yükledik. Depolama ABD, Virginia olarak ayarlandığında, yükleme 6 MB/s hızında çalıştı. Test bağlantımız, 128 MB/s yükleme kapasiteli simetrik 1.000 Mbit/s bir hattır. Elde edilen aktarım hızı, mevcut bant genişliğinin yaklaşık %5'i kadardı; bağlantının sunabileceğinin oldukça altındaydı.
Yükleme Hızı: ABD vs. Almanya
Genel web formu aracılığıyla 342 MB'lık bir dosya yükleyerek gelen kutusunu test ettik. Test bağlantımız, 128 MB/s yükleme kapasiteli simetrik 1.000 Mbit/s bir hattır.
Depolama ABD, Virginia olarak ayarlandığında, yükleme 6 MB/s hızında, yani mevcut bant genişliğinin yaklaşık %5'i ile çalıştı.
Hesabın depolama bölgesini AB – Almanya, Frankfurt olarak değiştirdik. Bölge taşıma işlemi saniyeler içinde tamamlandı, tüm mevcut dosyalar yeni bölgede hemen kullanılabilir oldu.
Aynı dosya Frankfurt'a 14 MB/s hızında yüklendi; Virginia sonucunun iki katından fazla. İyileşme, İstanbul'daki test konumumuzdan coğrafi mesafenin azalmasıyla tutarlıdır. Bununla birlikte, 128 MB/s bağlantıya karşı 14 MB/s hala %11 kullanımdır. Gelen kutusu üzerinden yükleme aktarım hızı, tüm bölgelerde belirgin şekilde kısıtlıydı; bu, büyük dosya transferlerini içeren kullanım durumları için önemli bir sınırlamadır.
E-posta Gönderim Testi
Ayrıca aynı 342 MB'lık dosyayı e-posta eki olarak göndererek e-posta gelen kutusunu test ettik. Gmail, bunu otomatik olarak doğrudan ek olarak göndermek yerine bir Google Drive bağlantısına dönüştürdü. Dosya Files.com gelen kutusuna ulaşmadı ve herhangi bir hata bildirimi döndürülmedi. Gerçek bir satır içi ek olarak gönderilen küçük bir dosyayla yeniden test etmek doğru çalıştı: dosya, kendi alt klasörüne otomatik olarak düzenlenerek Kök Klasörde belirdi.
Birkaç test gönderiminden sonra Kök Klasör, otomatik alt klasör yapısının beklendiği gibi çalıştığını gösterir. Adlandırılmış bir göndericiden gelen e-posta gönderimi, adı ve e-posta adresiyle etiketlenmiş bir klasöre düzenlendi. Anonim web formu gönderimleri sırayla numaralandırılmış klasörlere indi. Manuel sıralamaya gerek yoktu.
Kullanıcı Hesapları
Sol kenar çubuğundaki Kullanıcı Hesapları bölümü bir kullanıcı listesi açar. Kullanıcı Oluştur'a tıklamak, birkaç daraltılabilir bölüm halinde düzenlenmiş ayrıntılı bir form ortaya çıkarır:
Kullanıcı Kimliği; kullanıcı adı, kimlik doğrulama yöntemi, e-posta, tam ad ve şirketi toplar. Varsayılan kimlik doğrulama yöntemi, yeni kullanıcıya kendi parolasını belirlemesi için bir davet gönderen E-posta Kaydı'dır.
İzinler, bir rol atamanıza olanak tanır; Standart Kullanıcı veya Site Yöneticisi, artı isteğe bağlı ek roller (Faturalandırma Yöneticisi, Salt Okunur Site Yöneticisi). Klasör düzeyinde izinler de burada yapılandırılır.
Güvenlik; erişim sona erme tarihi, belirlenen bir son tarihe kadar oturum açmamış kullanıcılar için otomatik devre dışı bırakma tarihi, IP adresi kısıtlamaları, site IP beyaz listesi için bir atlama seçeneği ve İki Faktörlü Kimlik Doğrulama ayarları (site çapında ayarı kullan, her zaman zorunlu kıl veya asla zorunlu kılma) dahil olmak üzere kullanıcı başına erişim kontrolleri sağlar. Paylaşılan/Bot Kullanıcı bayrağı, hesabı 2FA gereksinimlerinden muaf tutar ve parola veya e-posta değişikliklerini engeller.
Bağlantı Seçenekleri, izin verilen protokolleri ve FTP/SFTP kök klasör yapılandırmasını kapsar. Tercihler, saat dilimi, dil ve avatarı yönetir. Kategorizasyon ve Notlar, dahili etiketleme ve not alanları sağlar.
Platform ayrıca, belirli sayıda gün boyunca etkin olmayan hesapları otomatik olarak devre dışı bırakmanıza veya kaldırmanıza olanak tanıyan Kullanıcı Yaşam Döngüsü Kuralları'nı da içerir. Bu, manuel denetimler gerektirmeden artık aktif olmayan müşteriler veya yükleniciler için oluşturulan hesapları temizlemek için kullanışlıdır. Erişim raporları, denetim amaçları için kullanıcı listesi görünümünden de mevcuttur.
İş Ortakları
Kullanıcı Hesapları altındaki İş Ortakları alt menüsü, kullanıcıları aynı klasör erişimini ve izin yapısını paylaşan harici olarak yönetilen kullanıcı grubu kuruluşları veya satıcılar için tasarlanmıştır. Bir iş ortağı oluşturmak; bir ad, bir kök klasör ataması ve izin yapılandırması gerektirir. Kullanıcı Erişim Kontrolleri bölümü, iş ortağı yöneticilerinin kullanıcı oluşturup oluşturamayacağını, kimlik bilgilerini sıfırlayıp sıfırlayamayacağını, FTP/SFTP/WebDAV bağlantıları için 2FA'yı atlayıp atlayamayacağını ve kendi kullanıcıları için GPG anahtarlarını yönetip yönetemeyeceğini tanımlamanıza olanak tanır.
SSO
SSO bölümü, kullanıma hazır 13 kimlik sağlayıcısını destekler: Auth0, Microsoft Entra ID, Box, Dropbox, Cisco Duo, Google, Idaptive, JumpCloud, Microsoft Active Directory, Okta, OneLogin, SAML ve Slack. SCIM sağlama ve sağlamayı kaldırma, kimlik sağlayıcı aracılığıyla kullanıcı ve grup yaşam döngüsü yönetimini otomatikleştirmek için desteklenir.
Şifreleme
SFTP/SSH Anahtarları, genel anahtarları kullanıcı hesaplarıyla ilişkilendirir ve bu kullanıcıların parola olmadan SFTP aracılığıyla Files.com'a kimlik doğrulaması yapmasına olanak tanır. Form; bir kullanıcı seçmenize, bir başlık eklemenize ve bir genel anahtar yapıştırmanıza veya bir anahtar dosyası yüklemenize olanak tanır. Ayrıca doğrudan tarayıcıda bir anahtar çifti de oluşturabilirsiniz. Bu, özellikle otomatik sistem entegrasyonları ve sona ermemesi veya otomatik olarak dönmemesi gereken uzun vadeli kimlik doğrulama için kullanışlıdır.
GPG
GPG bölümü, klasör düzeyinde otomatik dosya şifreleme ve şifre çözme için kullanılan GPG/PGP anahtarlarını yönetir. Files.com, bunun özellikle karşı tarafların veya uyumluluk gereksinimlerinin GPG şifrelemesini zorunlu kıldığı sağlık ve finans ortamlarında yaygın olduğunu belirtir.
Şifreler
Şifreler bölümü, FTP ve SFTP bağlantıları için izin verilen SSL/TLS şifre paketlerini kontrol eder. Varsayılan olarak, Files.com en güvenli modern şifreleri gerektirir.
Otomasyon Tetikleyici Türleri
Otomasyonlar için dört tetikleyici türü mevcuttur:
- Aralık, günlük, haftalık, aylık, üç aylık veya yıllık gibi yinelenen bir programa göre çalışır
- Özel Zamanlama, tanımladığınız tam zamanlarda, günlerde veya aralıklarda çalışır; günde birden fazla çalıştırmayı ve bölgeye göre isteğe bağlı tatil atlamayı destekler
- Gelen Web Kancası, harici bir sistem tarafından güvenli bir Files.com web kancası uç noktası aracılığıyla tetiklendiğinde ateşlenir
- Anlık (Manuel Çalıştır), bağlı bir program olmaksızın Şimdi Çalıştır eylemi kullanılarak isteğe bağlı olarak çalışır; tek seferlik görevler için uygundur
Özel Zamanlama tetikleyicisi, tatil bölgesi hariç tutmalarını destekler; bu, otomasyonların belirtilen bir ülkedeki ulusal tatillerde çalıştırmaları atlayacak şekilde yapılandırılabileceği anlamına gelir; çoğu platformun kullanıma hazır sunmadığı bir zamanlama hassasiyeti düzeyi.
Hizmetler
Sol kenar çubuğundaki Hizmetler menüsü, istemcilerin Files.com'a erişmek için kullanabileceği bağlantı protokollerini yönetir. Her hizmetin kendi Ayarlar ve Günlükler alt sekmeleri vardır ve yöneticilerin protokol başına bağımsız olarak davranışı yapılandırmasına ve bağlantı geçmişini incelemesine olanak tanır.
Aşağıda gösterilen FTP ayarları sayfası, mevcut kontrol düzeyini göstermektedir. Seçenekler arasında hizmeti tamamen etkinleştirme veya devre dışı bırakma, ASCII modu satır sonu dönüştürmeyi kontrol etme, tüm bağlantılarda SSL zorunlu kılma, bu davranışı bekleyen istemcilerden yüklemeler için ana klasörleri isteğe bağlı olarak otomatik oluşturma ve oturum açmada FTP istemcilerine gösterilen özel bir Günün Mesajı ayarlama bulunur. Aynı yapılandırma derinliği SFTP, AS2 ve WebDAV için de mevcuttur.
Entegrasyonlar
Entegrasyonlar menüsü yedi alt bölüme genişler: Katalog, Uzak Sunucular, Senkronizasyon, Bağlama, SSO, SIEM ve Özel SMTP.
Katalog sayfası, mevcut üçüncü taraf entegrasyonlarının tam kütüphanesini sunar. Buradaki genişlik dikkat çekicidir; bulut depolama hedeflerini, dosya transfer protokollerini, kimlik sağlayıcılarını, üretkenlik araçlarını, gözlemlenebilirlik ve güvenlik platformlarını, iş akışı otomasyonunu ve JavaScript, .NET, Python, PHP, Ruby, Go ve Rclone için geliştirici SDK'larını kapsar. Katalog ayrıca yüklenebilir bağlayıcılar olarak Files.com Masaüstü Uygulaması, CLI Uygulaması ve Aracı'yı da içerir.
Uzak Sunucular
Uzak Sunucular, Files.com'u harici bir depolama sistemine bağlamanıza ve yalnızca Files.com'un kendi yönetilen depolamasına güvenmek yerine klasörler, otomasyonlar ve senkronizasyonlar için bir hedef olarak kullanmanıza olanak tanır. Bir uzak sunucu yapılandırıldıktan sonra, gerçek zamanlı erişim için bağlanabilir veya zamanlanmış senkronizasyon işleri için kaynak veya hedef olarak kullanılabilir. Bu, özellikle uyumluluk nedenleriyle dosyaları belirli bir ortamda depolaması gereken ancak yine de orkestrasyon, erişim kontrolü ve dosya transfer özellikleri için Files.com'u kullanmak isteyen kuruluşlar için geçerlidir.
Senkronizasyon
Senkronizasyon özelliği, desteklenen iki uç nokta (bu site, aracı bağlantılı bir şirket içi sistem veya yapılandırılmış bir uzak sunucu) arasında zamanlanmış veya tetiklenen dosya senkronizasyon işleri tanımlamanıza olanak tanır. Kaynak ve hedef bağımsız olarak yapılandırılır ve seçenekler, kopyalamadan sonra kaynak dosyaların tutulmasını veya silinmesini içerir. Senkronizasyon tamamlandıktan sonra bir alt akış olayını tetiklemek için bir tetikleyici dosya adı belirtilebilir. Dahil etme ve hariç tutma desenleri, belirli bir senkronizasyon işi için hangi dosyaların kapsamda olduğu üzerinde ayrıntılı kontrol sağlar.
Özel SMTP
Entegrasyonlar altındaki Özel SMTP seçeneği, Files.com'dan gelen tüm e-postaların (bildirimler, gelen kutusu onayları, paylaşım bağlantısı teslimatları) Files.com'un altyapısı yerine kendi posta sunucunuz üzerinden gönderilmesine olanak tanır. Katı veri yönetişimi veya e-posta yönlendirme gereksinimleri olan kuruluşlar için bu, hiçbir mesaj meta verisinin üçüncü taraf bir posta rölesinden geçmemesini sağlar.
Bildirimler
Bildirimler menüsü altı teslimat kanalını destekler:
E-posta, Web Kancaları, Amazon SNS, Google Pub/Sub, Slack ve Microsoft Teams.
Yapılandırma kanallar arasında aynı deseni izler. Slack için, Slack çalışma alanınızdan bir gelen web kancası URL'si sağlar, izlenecek klasör yolunu seçer, bildirimlerin yalnızca seçilen klasöre mi yoksa tüm alt klasörlere mi uygulanacağını belirler ve tüm dosya eylemlerinde mi yoksa yalnızca belirli olanlarda mı tetikleneceğini belirtirsiniz. Sonuç, seçilen bir klasör ağacındaki herhangi bir dosya etkinliği için Slack çalışma alanınızda gerçek zamanlı uyarılardır; platforma giriş yapmadan gelen gönderimler veya dosya değişiklikleri hakkında operasyonel farkındalığa ihtiyaç duyan ekipler için kullanışlıdır.
İstemci Uygulamaları
İstemci Uygulamaları menüsü, Files.com istemci uygulamalarının tam yelpazesi için indirmeler ve belgeler sağlar. Mevcut istemciler arasında Windows ve macOS için bir Masaüstü Uygulaması, bir Komut Satırı (CLI) Uygulaması ve bir Mobil Uygulama bulunur. Masaüstü uygulaması, Files.com'u Mac Finder veya Windows Dosya Gezgini'nde bağlı bir sürücü olarak entegre eder ve sürükle ve bırak transferleri dahil olmak üzere yerel dosya işlemlerini etkinleştirir. CLI uygulaması özellikle betikle yazılmış iş akışları ve sunucudan sunucuya transferler için kullanışlıdır. GUI istemcilerinin yanında CLI desteğine sahip olmak, platformun aynı hesaptan hem son kullanıcıları hem de teknik operatörleri barındırabileceği anlamına gelir.
Şirket İçi Aracı
Şirket İçi Aracı, yerel dosya sistemlerinizi (NAS cihazları (NFS, SMB, CIFS) ve depolamaya bağlı ağlar (SAN) dahil) Files.com sitenize bağlayan çapraz platform bir arka plan hizmetidir. Kurulduktan sonra aracı, bir Uzak Sunucu olarak kaydedilebilir ve gerçek zamanlı bağlı erişim için veya senkronizasyon işlerinde kaynak/hedef olarak kullanılabilir. Bu, GDPR, HIPAA veya diğer uyumluluk nedenleriyle dosyaları kendi altyapılarında tutması gereken ancak yine de erişim kontrolü, dosya transfer orkestrasyonu ve paylaşım için Files.com'dan yararlanmak isteyen kuruluşlar için anahtar mekanizmadır. Aracı ile Files.com arasındaki tüm veri iletimi şifrelenir.
Kullanım
Kullanım menüsü, hesap tüketiminin gerçek zamanlı ve geçmişe dönük bir görünümünü sağlar. Mevcut faturalandırma dönemi özeti, kullanılan toplam depolamayı, yerel giden ve uzak sunucu gelen/giden olarak ayrılmış transfer hacmini ve faturalandırılabilir kullanıcı sayısını gösterir. Bir zaman serisi grafiği, yapılandırılabilir bir tarih aralığıyla Depolama, Transfer Kullanımı, Kullanıcılar ve API görünümleri arasında geçiş yapmanıza olanak tanır. Site Kullanımını Klasöre Göre Dışa Aktar aracı, özyineleme derinliği ve minimum klasör boyutu eşiği seçenekleriyle, klasör yolu başına depolama tüketimi raporu oluşturur; saklama veya temizleme kararları almadan önce depolamanın nerede yoğunlaştığını belirlemek için kullanışlıdır.
Güvenlik
Parolalar sayfası, tüm etkin kısıtlamaları detaylandırır. Mevcut yapılandırma, en az 10 karakter, bir harf, rakam, sembol ve hem büyük hem küçük harf dahil olmak üzere gerektirir. Son 10 parolanın yeniden kullanımı engellenir. İhlal Edilebilir Parolaların Kullanımını Önle etkindir, yani bilinen kimlik bilgisi sızıntısı veritabanlarında bulunan parolalar oluşturulurken reddedilir. Parola sona erme süresi yapılandırılabilir ancak varsayılan olarak devre dışıdır. Dikkate değer bir seçenek, Parola kurallarını Paylaşımlara, Gelen Kutularına ve Genel Olarak Sunulan Klasörlere Uygula'dır; etkinleştirildiğinde, aynı karmaşıklık gereksinimleri yalnızca dahili kullanıcı hesaplarına değil, paylaşım bağlantıları ve gelen kutularında belirlenen parolaları da kapsar. Kaba kuvvet koruması da yapılandırılabilir; geçersiz kılınmadıkça Files.com'un kendi varsayılanları uygulanır.
İki Faktörlü Kimlik Doğrulama
2FA sayfası, site çapında zorlamayı ve izin verilen kimlik doğrulama yöntemlerini kontrol eder. Zorlama şu anda "zorunlu değil" olarak ayarlanmıştır; tüm kullanıcılar veya belirli kullanıcı türleri için 2FA zorunlu kılınacak şekilde değiştirilebilir. Desteklenen dört yöntem SMS, TOTP (kimlik doğrulayıcı uygulamalar), Donanım Anahtarı ve YubiKey Native'dir. Ayrı bir geçiş, FTP, SFTP ve WebDAV kullanıcılarının bu belirli protokoller için 2FA'yı atlayıp atlayamayacağını kontrol eder; bir 2FA sorgulamasını etkileşimli olarak tamamlayamayan otomatik sistem hesapları için kullanışlıdır.
Veri Yönetişimi
Veri Yönetişimi menüsü yedi alt bölüm içerir: Saklama, Kısıtlamalar, Organizasyon, Tıklama Sözleşmeleri, Küresel Bölgeler, Dosya Bütünlüğü ve Geri Yükleme.
Veri Saklama
Saklama bölümü, verilerin platformda ne kadar süreyle tutulacağını yönetir. Dosya Sona Erme, belirli bir süre sonra klasör içeriklerini otomatik olarak kaldıran kurallar belirlemenize olanak tanır. Kaldırılan Dosyaları Arşivle, silinen dosyaların kalıcı olarak temizlenmeden önce ne kadar süreyle saklanacağını kontrol eder; bu, silinen dosyaların kurtarılabileceği penceredir. Bir Ayarlar sekmesi, site çapında üzerine yazma davranışını ve Yalnızca Arşiv modunu yapılandırır.
Veri Kısıtlamaları
Kısıtlamalar bölümü, nelerin yüklenebileceği ve dosya adlarının nasıl yapılandırılacağı üzerinde ayrıntılı kontroller sağlar. Sekmeler; Dosya Uzantısı Sınırları, Dosya Adı Uzunluk Sınırları, Dosya Adı Regex Sınırları, Klasör Kilitleri ve Filigran Önizlemelerini kapsar. Bu kısıtlamalar yükleme, taşıma ve kopyalama işlemlerine uygulanır ve açıkça geçersiz kılınmadıkça alt klasörlere devreder.
Organizasyon bölümü, yükleme noktasında kural tabanlı dosya yönetimini etkinleştirir. Yüklenen Dosyaları Yeniden Adlandır, dosyalar ulaştığında dosya adlarını otomatik olarak standartlaştıran kurallar tanımlamanıza olanak tanır; entegrasyonlar arasında tutarlı adlandırma şemalarını sürdürmek için kullanışlıdır.
Dosyaları Düzenle, kriterlere dayalı olarak dosyaları otomatik olarak alt klasörlere taşımak veya kopyalamak için kurallar tanımlar. Kullanıcı Klasörleri Oluştur, her kullanıcı için otomatik olarak kişisel bir klasör sağlar. Bu özellikler birlikte, manuel dosya işleme iş akışlarının tamamen yerini alabilir.
Tıklama Sözleşmeleri
Tıklama Sözleşmeleri bölümü, yasal sözleşmelerin platform genelinde kullanılmak üzere oluşturulduğu ve saklandığı yerdir. Burada tanımlanan herhangi bir sözleşme, erişimden önce kullanıcı kabulü gerektiren web tabanlı gelen kutuları veya paylaşım bağlantıları yapılandırılırken seçilebilir hale gelir.
Küresel Bölgeler
Yukarıda Veri Depolama Bölgeleri olarak gösterilen Küresel Bölgeler bölümü, bireysel klasörleri belirli coğrafi depolama bölgelerine atamanıza olanak tanır. Hesabımızdaki Kök Klasör, daha önceki bölge taşıma işlemimizin ardından şu anda AB: Almanya, Frankfurt'a atanmıştır. Çok bölgeli bir organizasyonda, farklı klasörler farklı bölgesel depolama uç noktalarına yönlendirilebilir; örneğin, Avrupalı müşteriler tarafından gönderilen dosyalar Frankfurt'ta depolanırken Kuzey Amerika gönderimleri Virginia'ya iner; bu hem gecikmeyi hem de veri ikameti gereksinimlerine uyumu iyileştirir. Bir bölge ataması değiştiğinde, mevcut dosyalar arka planda otomatik olarak yeni bölgeye taşınır.
Dosya Bütünlüğü
Dosya Bütünlüğü bölümü, Files.com'un yüklenen her dosya için hangi sağlama toplamlarını hesaplayıp saklayacağını yapılandırmanıza olanak tanır. Dört algoritma mevcuttur: SHA256, SHA1, CRC ve MD5. Etkinleştirildiğinde, sağlama toplamı dosya meta verileriyle birlikte saklanır ve bir dosyanın yüklemeden sonra değiştirilmediğini doğrulamak için kullanılabilir. Bu, özellikle dosya kurcalama tespitinin bir uyumluluk gereksinimi olduğu düzenlenmiş sektörlerde ve alıcı sistemin işlemeden önce dosya bütünlüğünü doğrulaması gereken otomatik transfer iş akışlarında değerlidir.
Geri Yükleme
Geri Yükleme bölümü, kurumsal düzeyde bir geri dönüşüm kutusu işlevi görür. Daha önce silinmiş dosyalar, klasörler ve kullanıcılar, Veri Saklama ayarlarında yapılandırılan saklama penceresi içinde kaldıkları sürece kurtarılabilir. Geri yükleme istekleri arka plan işleri olarak çalışır ve bu da onları büyük ölçekli kurtarma işlemleri için uygun hale getirir.
Bir geri yükleme isteği oluştururken, işlemi belirli bir klasör veya tüm siteyle kapsamlandırabilir, kurtarılacakları sınırlamak için silme tarihine göre filtreleyebilir ve dosyaları yerinde (orijinal yolda) veya kökte yeni bir klasöre geri yüklemeyi seçebilirsiniz. Dosya değişiklik zaman damgaları olduğu gibi korunabilir veya geçerli tarih ve saatle güncellenebilir; orijinal zaman damgasını korumanın, hedef klasörde etkinse Dosya Sona Erme Kurallarını hemen tetikleyebileceğine dair bir uyarı ile. Klasör izinleri isteğe bağlı olarak dosyalarla birlikte geri yüklenebilir. Geri yükleme istekleri durum güncellemeleriyle izlenir ve saklama ayarlarına göre kalıcı olarak temizlenmiş dosyalar kurtarılamaz.
Markalama
Markalama sayfası, mevcut beyaz etiketlemenin tam kapsamını ortaya çıkarır. Yapılandırılabilir öğeler arasında site adı, arayüz renk şeması, oturum açma sayfası yardım metni, hem dahili arayüz hem de genel kullanıma açık sayfalar (gelen kutuları, paylaşım bağlantıları) için üst bilgi ve alt bilgi metni, özel bir logo, özel bir oturum açma arka plan resmi, özel simgeler ve giden e-posta bildirimlerinde kullanılan yanıtlama adresi ve alt bilgi metni bulunur. Özel Etki Alanı ayarıyla birleştirildiğinde, bu seçenekler kuruluşların Files.com'u tamamen kendi markaları altında sunmalarına olanak tanır; Files.com adının kullanıcıya dönük deneyimin hiçbir yerinde görünmesi gerekmez.
Geliştiriciler
Sol kenar çubuğunun altındaki Geliştiriciler menüsü üç alt bölüm içerir: SDK, API ve CLI. Bu bölüm, Files.com işlevselliğini doğrudan kendi uygulamalarına, betiklerine veya otomatik işlem hatlarına dahil etmek isteyen ekiplere yöneliktir.
SDK
Files.com, yedi dil için resmi olarak desteklenen SDK'ları sağlar: Ruby, .NET, JavaScript, Python, Go, Java ve PHP. Her SDK, kendi dilinin standart paket kayıt defterinde yayınlanır ve genel bir GitHub deposuna bağlanır. SDK'lar, web kullanıcı arayüzü aracılığıyla kullanılabilen her platform yeteneğini (dosya işlemleri, kullanıcı yönetimi, izinler, paylaşım bağlantıları, gelen kutuları, klasör ayarları ve site yapılandırması) hedef dilde yerel nesneler olarak sunar. Platform, doğrudan API çağrıları yerine SDK'ların kullanılmasını açıkça önerir ve dahili mühendislik ekiplerinin aynı SDK'ları kullandığını ve bu nedenle sorunların hızlı bir şekilde bulunup düzeltildiğini belirtir.
API
API bölümü, Files.com REST API belgelerine ve API anahtar yönetimine erişim sağlar. Web arayüzü aracılığıyla kullanılabilen her eylem, API aracılığıyla da kullanılabilir; bu, Files.com yeteneklerini özel uygulamalara, web sitelerine, iPaaS çözümlerine veya veritabanlarına gömmek için uygun hale getirir. Yönetici düzeyindeki API anahtarları, kullanıcı sağlama, izin değişiklikleri, paylaşım bağlantısı oluşturma, gelen kutusu yapılandırması ve klasör ayarları dahil olmak üzere site yönetim işlemlerini gerçekleştirebilir; platformun tam yönetimsel yüzeyi, programlı olarak erişilebilir.
CLI
CLI alt bölümü, Files.com Komut Satırı uygulamasına erişim sağlar. Windows ve macOS için masaüstü uygulaması, tarayıcı tabanlı arayüz, mobil uygulama ve SDK/API yüzeyinin yanı sıra, CLI eksiksiz bir erişim yöntemleri setini tamamlar. Otomasyon iş akışları, zamanlanmış transferler, betikle yazılmış dosya işleme, sunucudan sunucuya işlemler için CLI mevcut en doğrudan araçtır. Web arayüzüyle aynı dosya ve yönetim işlemlerini destekler ve uygulama kodu yazmadan kabuk betiklerine, cron işlerine veya CI/CD işlem hatlarına entegre edilebilir. Files.com'u daha büyük bir altyapı otomasyon yığınının parçası olarak yöneten ekipler için CLI genellikle en pratik günlük arayüzdür.
Thru, Inc
Thru'ya kaydolduk ve dosya transfer arayüzünü sıfırdan test ettik; organizasyon kurulumu, uç nokta yapılandırması, akış oluşturma ve uçtan uca dosya transfer iş akışı üzerinde çalıştık.
Kurulum ve İlk İzlenimler
Oturum açtıktan sonra, pano hemen transfer istatistiklerini, giren/çıkan baytları, mevcut vs. maksimum depolamayı, dosya işleme işlemlerini (şifreleme, şifre çözme, sıkıştırma, açma) ve aya göre ayrılmış bir işlem grafiğini sunar. Yeni bir hesapta, tüm değerler beklendiği gibi sıfırdır, ancak düzen, platformun neyi izlediğini iletmek konusunda makul bir iş çıkarır.
Sol gezinme altı ana öğeden oluşur: Pano, Organizasyonlar, Akışlar, Etkinlik, Raporlar ve Uyarılar, artı altta Yardım ve Yönetici.
Organizasyonlar
Organizasyonlar, tüm kaynaklar için en üst düzey kapsayıcı görevi görür. Bir tane oluşturmak; bir ad, isteğe bağlı etiketler ve bir açıklama gerektirir.
Kaydettikten sonra, liste yeni girişle güncellenir:
AIMultiple'a tıklamak Özellikler ekranını açar. Sol kenar çubuğu şimdi organizasyon düzeyindeki menüyü gösterir: Uç Noktalar, Abonelik, PGP Anahtarları, SSH Anahtarları, Sertifikalar, Thru Düğümleri ve Makine Kullanıcıları.
Özellikler, oluşturma sırasında girilen bilgileri düzenlemenize olanak tanır.
Uç Noktalar
Uç Noktalar, Thru'nun esnekliğinin belirginleştiği yerdir. Yeni bir uç nokta oluştururken, Tür açılır menüsü bir dizi depolama seçeneği sunar. Teste dayanarak, mevcut türler şunları içerir:
Yeni bir uç nokta oluşturmak bir başlık ve bir tür ister. Tür açılır menüsü mevcut depolama seçeneklerini listeler:
- Thru FTPS: Thru'nun kendi yönetilen FTPS depolaması
- Thru SFTP: Thru'nun kendi yönetilen SFTP depolaması
- Thru Dosya Paylaşımı: Thru'nun uyumlu dosya transfer sunucusunu çalıştıran kendi kendine barındırılan bir düğüm (aşağıdaki Thru Düğümleri'ne bakın)
- Amazon S3: Transferleri kendi AWS grubunuza yönlendirin
- Azure Blob Depolama: Transferleri kendi Azure depolamanıza yönlendirin
- Harici SFTP: Üçüncü taraf bir SFTP sunucusuna bağlanın
- Harici FTPS: Üçüncü taraf bir FTPS sunucusuna bağlanın
- Web Formu: Harici taraflar için tarayıcı tabanlı bir yükleme sayfası
Yönetilen Thru uç noktaları (FTPS, SFTP) en düşük sürtünmeli seçenektir; kimlik bilgileri ve URL'ler otomatik olarak sağlanır. Harici depolama seçenekleri (S3, Azure, üçüncü taraf SFTP/FTPS), yalnızca kendi yönetilen depolamalarını sunan platformlara kıyasla anlamlı bir farklılaştırıcıdır.
Test için Thru FTPS'yi seçtik. Uç nokta adresi hemen oluşturuldu ve ekranda görüntülendi.
Abonelik
Abonelik ekranı bir organizasyon seçmenize ve onun için bir abonelik etkinleştirmenize olanak tanır.
PGP Anahtarları
PGP anahtar oluşturma doğrudan platforma entegre edilmiştir. Form; anahtar adı, kullanıcı adı/e-posta, algoritma, anahtar gücü, parola (onay ile) ve isteğe bağlı bir sona erme tarihi toplar. Anahtarlar, akışlardan geçerken dosyaları şifrelemek veya şifrelerini çözmek için kullanılabilir. Bu, genel olarak değil, akış uç noktası düzeyinde yapılandırılır; doğru tasarım budur.
SSH anahtar yönetimi, PGP ile aynı yapıyı izler (ad, e-posta, algoritma, anahtar gücü, parola). Bunlar, SFTP tipi uç noktalar için kimlik doğrulama kimlik bilgileri olarak kullanılır. Oluşturma, kullanıcıların harici olarak oluşturulan anahtarları içe aktarmasını gerektirmek yerine platform içinde gerçekleştirilir, ancak ikinci seçeneğin de var olması muhtemeldir.
Sertifikalar
Sertifikalar bölümü, bir sürükle ve bırak yükleme modali aracılığıyla FTPS uç noktalarıyla kullanılmak üzere SSL/TLS sertifikalarının içe aktarılmasına olanak tanır. Arayüz, yalnızca dosyanın geçerli bir sertifika olması gerektiğini belirtir; kabul edilen biçimler (PEM, PFX, CRT vb.), sertifika zinciri gereksinimleri veya istemci sertifikaları ile sunucu sertifikalarının bu bağlamda farklı kavramlar olup olmadığı konusunda daha fazla rehberlik sağlanmaz. Bu dikkate değer bir boşluktur. FTPS sertifika yönetimiyle uğraşan çoğu yönetici, kullanıcı arayüzünün şu anda satır içi olarak yanıtlamadığı sorulara sahip olacaktır.
Kendi Kendine Barındırılan Düğümler (Thru Düğümleri)
Thru Düğümleri özel ilgiyi hak eder. Thru Düğümleri bölümü aracılığıyla, kullanıcılar bir düğüm kaydedebilir ve ardından Windows (PowerShell) veya Linux (curl ve bash) için, Linux'ta crontab veya systemd ile bir kurulum betiği indirebilir. Düğüm, herhangi bir sunucuyu etkili bir şekilde uyumlu bir Thru uç noktasına dönüştürür; bu, verileri üçüncü taraf bulut depolama üzerinden yönlendiremeyen veya yönlendirmeyecek kuruluşlar için önemli bir yetenektir.
Karşılaştırma notu: files.com, kendi kendine barındırılan bir düğüm seçeneği sunmaz; depolama yalnızca satıcı tarafından yönetilir. Thru'nun kendi kendine barındırma yeteneği, şirket içi veya hibrit dağıtımlar için somut bir farklılaştırıcıdır.
Linux kurulum kılavuzu
Her iki platformda da kurulum basittir. Pratik çıkarım: Thru'nun yönetilen depolamasını, Amazon S3'ü, Azure'u veya harici bir FTP/SFTP sunucusunu kullanmak istemezseniz, Thru'nun kendi dosya transfer sunucusunu kendi donanımınızda çalıştırabilirsiniz. Bir Dosya Paylaşımı uç noktası oluştururken, Thru burada kayıtlı düğümlerden birini seçmenizi ister. Bu, Files.com'da eşdeğeri olmayan kendi kendine barındırılan bir depolama yoludur; Files.com yalnızca yönetilen depolama bölgeleri ve uzak sunucu bağlantıları sunar.
Makine Kullanıcıları bölümü boştur. Tablo, Akış Uç Noktası, Tür ve Org Uç Noktası sütunlarına sahiptir, ancak hiçbir giriş yoktur. Beklenti, kurulu bir Thru Düğümü ile ilişkili makine kullanıcılarının burada görüneceği yönündedir; çünkü bu karşılaştırmada hiçbir düğüm kurulumu gerçekleştirilmemiştir, liste boş kalır.
Ana menüye geri döndüğümüzde, Akışlar, platformun gerçek transfer mantığının bulunduğu yerdir. Akışlar, kurallar, dönüşümler ve tetikleyiciler uygulanarak dosyaların bir kaynak uç noktadan bir hedef uç noktaya nasıl taşınacağını tanımlar. Liste şu anda boştur.
Yeni bir akış oluşturduk. Kaydettikten sonra akış düzenleyici açılır:
Kaynak ve Hedefi Yapılandırma
Kaynak tarafında Akış Uç Noktası Ekle'ye tıklamak bir uç nokta seçici açar. Thru, bir depolama kaynağı seçmenizi ister. Kaynak olarak kullanmak üzere bir Web Formu uç noktası oluşturduk. Bu, harici göndericiler için tarayıcı tabanlı bir yükleme sayfası oluşturur. Hedef için, daha önce oluşturulan Thru FTPS uç noktasını seçtik.
Akış şimdi canlıdır.
Her iki taraf bağlandıktan sonra, akışı yayınlamak için Görüntüle ve Değişiklikleri Gönder'e tıkladık. Akışlar listesinden, bireysel akışlar dışa aktarılabilir; yapılandırmaları ortamlar arasında çoğaltmak veya akış tanımlarını yedeklemek için kullanışlıdır.
Web Formu uç noktası oluşturuldu, akışa ekleniyor
Kaynak ve hedefin her ikisi de yapılandırılmış akış
Değişiklikleri Görüntüle ve Gönder onay ekranı
Dışa aktarma seçeneklerini gösteren akış listesi

Kaynak Uç Nokta Ayarları
Kaynak uç noktadaki üç nokta menüsüne tıklamak, Akış Uç Noktası Ayarlarını Düzenle modali açar. Kaynak tarafı altı sekmeye sahiptir: Yapılandırma, İşleme Seçenekleri, Anti-Virüs, Tetikleyici Dosyaları, Yeniden Adlandır ve Uyarılar.
Yapılandırma, dosya adı filtrelemeyi ve kaynak yolunu kapsar. Dahil Et ve Hariç Tut filtrelerinin her ikisi de düzenli ifadeleri destekler; yalnızca kullanıcı arayüzü bir regex referansına bağlantı verir ve bir örnek desen gösterir. Kaynak yolu varsayılan olarak /'dir ancak belirli bir alt dizinle daraltılabilir.
İşleme Seçenekleri tek bir açılır menüdür: Devre Dışı, Şifreleme, Şifre Çözme, Sıkıştırma, Açma. Harici bir araç olmadan uçuş sırasında dönüşüm; iletmeden önce şifreler, depolamadan önce sıkıştırır veya alımda açar.
Anti Virüs tek bir geçiştir. Etkinleştirildiğinde, bu uç noktadan geçen her dosya iletilmeden önce taranır. Motor ayrıntıları, karantina davranışı veya tarama günlüğü erişimi kullanıcı arayüzünde gösterilmez; faydalı özellik, zayıf belgeleme.
Tetikleyici Dosyaları kısmi yükleme sorununu çözer. Etkin mod, her dosya için bir GEÇİCİ DOSYA ADI, tam transfer tamamlanana kadar gelen dosyaları geçici bir uzantı altında (örn., example.doc.filepart) yazar; bu noktada dosya yeniden adlandırılır. Bu, yarı yazılmış bir dosyanın transfer ortasında alınıp iletilmesini önler. Parçalar halinde yüklenen büyük dosyalar için özellikle önemlidir.
Yeniden Adlandır, yapılandırılabilir dosya deseni kuralları kullanarak dosyaların alımda yeniden adlandırılmasına olanak tanır. Birden fazla kural tanımlanabilir; eşleşen ilk kural kazanır. Test sırasında hiçbir kural yapılandırılmadı.
Uyarılar, Hareketsizlik, Transfer Sınırı Aşıldı ve Karantinaya Alındı olayları için e-posta adresi başına bildirimleri destekler. Bunlar, platform genelindeki Uyarılar bölümüne beslenir.
Hedef Uç Nokta Ayarları
Hedef uç nokta düzenleyicisi, kaynakla aynı sekmelere (Yapılandırma, İşleme Seçenekleri, Tetikleyici Dosyaları, Yeniden Adlandır, Uyarılar) ayrıca iki ek sekmeye sahiptir: Kullanıcılar ve Eşleme.
Kullanıcılar sekmesi, hedef depolamayla kimlik doğrulaması yapmak için kullanılan kimlik bilgilerini gösterir. FirstStorage, Thru tarafından yönetilen bir FTPS uç noktası olduğundan, manuel kimlik bilgisi kurulumu gerekmeden otomatik olarak bir hizmet hesabı (ftps-tgt-20773, Kimlik Doğrulama Türü: Kullanıcı Parolası) sağlandı. Harici SFTP veya FTP hedefleri için, oturum açma kimlik bilgilerini ekleyeceğiniz veya yöneteceğiniz yer burasıdır.
Eşleme sekmesi, dosyaların hedefte nereye ineceğini tanımlar. Her eşleme kuralının üç alanı vardır: Kaynak Uç Nokta (kuralın uygulanacağı kaynak), Kaynak Yolu (kaynak dizin) ve Hedef Yolu (hedefteki hedef dizin). Varsayılan, tüm kaynaklar, tüm yollar, /'ye yönlendirilir. Farklı kaynak dizinlerinden gelen dosyaları farklı hedef klasörlere yönlendirmek için birden fazla eşleme eklenebilir; düz veya karışık bir girdiden yapılandırılmış çıktıya ihtiyaç duyan herhangi bir işlem hattı için kullanışlıdır.
Web Formu Gömme
Bu akıştaki kaynak uç nokta, bir Thru HTTPS Web Kullanıcı Arayüzü Yükleme türüdür; barındırılan bir yükleme formu. Bu uç noktadaki üç nokta menüsüne tıklamak, bir Thru Yükleme Bileşenini Göm seçeneğini ortaya çıkarır.
Gömme modali iki kod bloğu sağlar: Thru web bileşen kütüphanesini içe aktarmak için bir dizi CDN'de barındırılan <script> ve <link> etiketi ve akış uç noktası kimliği ve API URL'si ile önceden doldurulmuş bir özel öğe etiketi (<thru-upload>). Kod parçacığını etkinleştirmek için bir açılır menüden bir API Anahtarı seçilmelidir. Bir anahtar seçildiğinde API anahtarı özniteliği doldurulur.
Bileşen harici bir test sunucusuna gömüldü. Her istek, uygulamada CORS hataları nedeniyle başarısız oldu. Deneme arayüzünde CORS yapılandırması bulunamadı, ancak platformun başka bir yerinde mevcut olabilir. Thru hazırlama API'si, bir Access-Control-Allow-Origin başlığından yoksun olduğu için test etki alanından gelen çapraz kaynak isteklerini engelledi. Özellik konsept olarak iyi tasarlanmış, ancak bir destek talebi veya keşfedilmemiş bir yapılandırma olmadan entegrasyon katmanında engellenmiş.
Doğrudan Flow Studio'daki üç nokta menüsünden erişilebilen Dosya Yükleme modali, dahili test için sorunsuz çalıştı. Kaynak uç noktaya bir PDF yüklendi ve %100 ile başarıyla tamamlandı.
Etkinlik
Etkinlik bölümü, tamamen filtrelenebilir bir transfer günlüğüdür. Mevcut filtreler: Akış, Organizasyon, Uç Nokta, Akış Uç Noktası, Tarih Aralığı, Dosya Adı (joker karakter desteğiyle), İşleme Durumu, Transfer Durumu, Görünüm Türü (Kaynak ve Hedef, Yalnızca Kaynak, Yalnızca Hedef) ve Temizlenmiş Dosyaları Göster. Filtre paneli sabitlenebilir veya gizlenebilir.
Az önce yüklenen PDF günlükte hemen belirdi. Satır; Tür (Kaynak), Akış (TestFlow), Akış Uç Noktası (20772: SourceStorage, Thru HTTPS Web UI Upload), Organizasyon (AIMultiple), Thru Düğümü (Bulut), Dosya Adı, Dosya Boyutu (148.5 KiB), Teslimat sayısı (0/1) ve Son Durum Güncellemesi (Tamamlandı) gösterir.
Dosya kaydına tıklamak, dosya ayrıntılarını, toplam başarılı ve başarısız indirme sayılarını ve tam bir indirme geçmişini gösteren bir Dosya İndirme modali açar. İki eylem düğmesi mevcuttur: Dosyayı İndir ve Paylaş….
Paylaş düğmesi, doğrudan modalın içinde bir Paylaşım Yapılandırması açılır penceresi açar. Ayarlar: Şu kadar süreyle etkin ve Maks indirme (tamsayı). Paylaşım Bağlantısı Oluştur'a tıklamak, zaman ve sayı sınırlı bir indirme URL'si üretir. Bu, pratik bir anlık dağıtım özelliğidir; ayrı bir dosya barındırma adımına gerek yoktur.
Etkinlik görünümündeki Dışa Aktar düğmesi, bir rapor oluşturma işini tetikler. Dışa Aktarma Raporları sayfası (ana Raporlar menüsünden erişilebilir), iş durumunu, oluşturma süresini (bu durumda 177ms) ve bir saklama zaman damgasını gösterir. Sağ alttaki bir bildirim, dışa aktarma hazır olduğunda doğrudan bir İndir düğmesiyle onaylar. Raporlar düz etkinlik günlüğü dışa aktarımlarıdır; özel bir analiz oluşturucu gözlemlenmedi.
Uyarılar
Uyarılar sayfası, tüm akışlar genelinde sistem tarafından oluşturulan uyarıları toplar. Tablo sütunları şunlardır: Kaynak, Uyarı Türü, Oluşturulma, Önem Derecesi, Uyarı Kimliği, Organizasyon, Durum, Ayrıntılar ve Eylemler. Filtre ve Tüm Uyarıları Temizle düğmeleri mevcuttur.
Test sırasında hiçbir uyarı tetiklenmedi, bu nedenle liste boştu. Bu görünümün değeri ölçekte belirginleşir; her akışın yapılandırmasına girip uyarı geçmişini kontrol etmek yerine, her akış ve organizasyon genelinde tetiklenen tüm uyarılar, filtrelenebilir önem derecesi ve durumla tek bir yerde yüzeye çıkar.
Yönetici
Yönetici bölümü, sol gezinmenin altından erişilebilir ve platform düzeyinde yapılandırmayı kapsar. Yönetici alt menüsü şunları içerir: Kullanıcılar, Roller, Saklama, Denetim Günlüğü, MFA, Thru Düğümleri, Özellik Bayrakları ve SSO Eşlemeleri.
Kullanıcılar ekranı, son oturum açma zaman damgaları, durumları ve yasaklama bayrakları dahil olmak üzere tüm platform hesaplarını listeler. Rol yönetimi, dosya saklama politikaları ve SSO eşlemeleri, standart kurumsal yönetim gereksinimlerini karşılar. Denetim Günlüğü, platform eylemlerinin (kim neyi ne zaman yaptı) eksiksiz bir kaydını sağlar; bu, SOC 2, HIPAA ve benzeri uyumluluk çerçeveleri için temel bir gereksinimdir. MFA ve SSO Eşlemeleri, kurumsal kimlik entegrasyonunun desteklendiğini gösterir.
Yardım menüsü, API referansı dahil olmak üzere hem son kullanıcılar hem de geliştiriciler için belgeler sağlar. Belgelerin kalitesi ve derinliği bu karşılaştırma sırasında ayrıntılı olarak değerlendirilmedi, ancak geliştiriciye özgü bir bölümün varlığı, API tabanlı entegrasyonlar planlayan ekipler için geçerlidir.
Performans ve aktarım hızı karşılaştırmaları bu değerlendirmenin kapsamı dışındadır ve ayrıca ele alınacaktır.
Solarwinds Serv-U
SolarWinds Serv-U MFT Server'ı sıfırdan indirip kurduk, yönetici panelini ayarladık ve sunucu yapılandırması, kullanıcı yönetimi ve olay yönetimi dahil olmak üzere yönetim arayüzünü inceledik.
Başlarken
Deneme süreci Serv-U ürün sayfasında başlar. Ücretsiz Denemeyi İndir bağlantısına tıklamak, ad, soyad, iş e-postası, ülke, posta kodu, telefon numarası ve şirket adı isteyen bir form açar; Cerberus'un gerektirdiğinden daha fazla alan. Gönderin ve sürümünüzü seçebileceğiniz bir indirme sayfasına yönlendirilirsiniz.
Yalnızca Windows'ta çalışan Cerberus'un aksine, Serv-U sunucu tarafında hem Windows'u hem de Linux'u destekler. Linux sürümünü, Cerberus testimizde kullanılanla aynı boyutta bir AWS m6i.xlarge örneğine kurmayı seçtik.
Kurulum
Sunucuya SSH ile bağlandık, yükleyiciyi wget ile indirdik, arşivi çıkardık ve ikili dosyayı çalıştırdık. Yükleyici dört soru sorar: kurulumu onaylayın, kurulum dizinini seçin, hizmet olarak kurun ve şimdi başlatın. Dört evet yanıtı ve kurulum yaklaşık beş saniyede tamamlandı.
Terminale yazdırılan kurulum notu önemlidir: 8443 portunda bir dinleyici oluşturulur ve varsayılan yönetici kimlik bilgileri kullanıcı adı admin ve parola admin'dir. Başlangıç günlük dosyası, Serv-U'nun dinlediği tüm IP adreslerini ve portları gösterecektir.
Web Tabanlı Yönetici Paneli
8443 portundaki sunucu IP'sine gitmek bir oturum açma sayfası açar. Bu, Cerberus'tan anlamlı bir farktır: Serv-U'nun yönetici paneli, uzaktan herhangi bir tarayıcıdan erişilebilen bir web arayüzüdür. Cerberus'ta eşdeğeri yoktur; yönetmek, uzak masaüstü aracılığıyla doğrudan sunucu makinesine bağlanmayı gerektirir; bu daha az kullanışlıdır.
Varsayılan kimlik bilgileriyle oturum açtıktan sonra, Serv-U çok faktörlü kimlik doğrulamayı kurmayı ister. Önerilen uygulamalar Google, Microsoft, LastPass ve Authy'dir. Kurulum, bir QR kodunun taranmasını içerir. Bu adımı atlayabilirsiniz.
Pano
MFA kurulumunu atladıktan sonra pano yüklenir. Tüm sunucu genelinde Oturum İstatistikleri, Oturum Açma İstatistikleri ve Transfer İstatistiklerini gösterir. Mevcut oturumlar, toplam oturumlar, oturum açma sayısı, ortalama oturum süresi, son oturum açma zamanı, indirme ve yükleme hızları tek bakışta görülebilir. İstatistiklerin altında, Günlüğü Dondur, Günlüğü Temizle ve Günlüğü Filtrele kontrolleriyle canlı bir sunucu günlüğü görüntülenir. İki ek sekme, Etkin Oturumları ve THWACK topluluğuna bir bağlantıyı gösterir.
Sol kenar çubuğu şunları listeler: Pano, Sunucu Ayrıntıları, Kullanıcılar, Gruplar, Dizinler, Sınırlar ve Ayarlar ve Sunucu Etkinliği, ardından şu anda Yönetici Etki Alanı'nı gösteren Etki Alanları bölümü gelir.
Sunucu Ayrıntıları
Sunucu Ayrıntıları bölümü yedi sekmeye sahiptir: IP Erişimi, Serv-U Gateway, Veritabanı, Olaylar, Lisans Bilgileri, Program Bilgileri ve Sunucu Kimliği.
IP Erişimi sekmesi, sunucu çapında bağlantı kurallarını yönetir. Her kural bir IP adresi, ad veya maske alır ve isteğe bağlı bir sona erme tarihi ve açıklama ile erişime izin ver veya erişimi reddet atar. Desteklenen biçimler arasında tam eşleşme, joker karakter, aralık, CIDR gösterimi ve tek karakterli joker karakter bulunur. Kurallar içe ve dışa aktarılabilir.
Serv-U Gateway sekmesi, DMZ'de dosya transfer bağlantılarını sonlandıran, DMZ'den iç ağa gelen bağlantıları engelleyen ve verileri DMZ'den tamamen uzak tutan isteğe bağlı bir ters proxy bileşenini yapılandırır. Yapılandırma; bir ağ geçidi adresi, bir port (varsayılan 1180) ve bir genel IP adresi gerektirir.
Veritabanı sekmesi, kullanıcıları ve grupları yüklemek için Serv-U'yu harici bir ODBC veri kaynağına bağlamanıza olanak tanır. Harici veritabanı, sisteme kurulu bir ODBC sürücüsü gerektirir. Kullanıcı ve grup tablosu eşlemeleri özelleştirilebilir. Veritabanından yüklenen kullanıcılar, aynı ada sahip yerel olarak oluşturulan hesapları geçersiz kılar.
Olaylar sekmesi, sunucu düzeyinde olay kurallarının oluşturulduğu yerdir. Her olayın bir türü, bir adı ve bir eylemi vardır. Oluşturma formunda gösterilen olay türü varsayılan olarak Sunucu Başlatma'dır, ancak diğer sunucu düzeyindeki tetikleyicileri kapsayacak şekilde değiştirilebilir. Eylemler; Alıcı, BCC, Konu ve Mesaj alanlarıyla birlikte E-posta Gönder'in yanı sıra diğer eylem türlerini içerir. Ortak Olaylar Oluştur düğmesi, otomatik olarak bir dizi standart olay kuralı oluşturur.
Lisans Bilgileri; mevcut kayıt durumunu, sürümü, kopya sayısını, satın alma tarihini ve kalan deneme günlerini gösterir. Ayrıca, maksimum kullanıcılar, etki alanları, oturumlar, yetenekler, mimari, protokoller, web ve mobil, yönetim ve özelleştirme genelinde FTP Sunucusu ile MFT Sunucusu yeteneklerinin yan yana bir karşılaştırma tablosunu içerir. MFT sürümü, tüm kullanıcı ve oturum sınırlarında sınırsız gösterir ve otomatik dosya yönetimi, olaylar ve e-posta bildirimleri, Microsoft Queue olayları, dosya paylaşımı, Serv-U Gateway, yüksek kullanılabilirlik, FIPS 140-2 doğrulaması, kullanıcı ve grup istatistikleri, uzak web yönetimi, özel web istemcisi HTML ve CSS, özel kütüphane aracılığıyla kimlik doğrulama, veritabanı kimlik doğrulaması, Windows/AD kimlik doğrulaması ve LDAP kimlik doğrulaması gibi özellikler ekler.
Kullanıcılar
Kullanıcılar bölümünün iki sekmesi vardır: Genel Kullanıcılar ve Veritabanı Kullanıcıları. Bir kullanıcı oluşturmak, dokuz sekmeli bir Kullanıcı Özellikleri iletişim kutusu açar: Kullanıcı Bilgileri, Dizin Erişimi, Sanal Yollar, Günlükleme, Gruplar, Olaylar, IP Erişimi, Sınırlar ve Ayarlar ve Çok Faktörlü Kimlik Doğrulama.
Kullanıcı Bilgileri; oturum açma kimliği, parola, tam ad, ana dizin, SSH anahtarları, yönetim ayrıcalığı düzeyi, hesap türü (Kalıcı veya diğer), e-posta adresi ve açıklama toplar. Seçenekler arasında kullanıcıyı ana dizinine kilitleme, her zaman oturum açmaya izin verme ve sonraki oturum açmada parola değişikliği zorunlu kılma bulunur. Bir Kullanılabilirlik düğmesi, tarihe ve haftanın gününe göre oturum açma zamanı kısıtlamaları belirler. Bir Karşılama Mesajı düğmesi, kullanıcıya oturum açmada gösterilen özel bir mesajı yapılandırır.
Dizin Erişimi sekmesi, kullanıcının hangi dosyalara ve dizinlere erişebileceğini tanımlar. Kurallar, kullanıcının ait olduğu gruplardan ve ayrıca etki alanı ve sunucu düzeyindeki kurallardan devralınır. Her kural, bir yolu bir dizi izin ve isteğe bağlı bir maksimum boyutla eşler.
Sanal Yollar sekmesi, kullanıcının ana dizininin dışındaki fiziksel yolları dizin listesine bağlar. Tablo, geleneksel kısayol bağlantı yönteminin yerine fiziksel yolları sanal yollarla eşler.
Günlükleme sekmesi, bu kullanıcı için tam olarak neyin kaydedileceğini kontrol eder. Günlük mesajı seçenekleri şunları içerir: güvenlik mesajları, IP adları, indirmeler, sıkıştırılmış indirmeler, yüklemeler, dosya silmeleri, dosya ve dizin yeniden adlandırmaları, dizin oluşturmaları, dizin silmeleri, dosya paylaşımları, FTP komutları, FTP yanıtları, SSH komutları, SSH yanıtları, SSH ayrıntılı komutları, SSH ayrıntılı yanıtları, HTTP komutları ve HTTP yanıtları. Bir dosyaya günlükleme, yapılandırılabilir bir yol, otomatik günlük döndürme ve dosya sayısı ve boyut saklama sınırları ile ayrı olarak etkinleştirilebilir. Günlük dosyası yolu etiketleri; saat, gün, ay, yıl, etki alanı adı, oturum açma kimliği ve kullanıcı tam adı için token'ları destekler.
Gruplar sekmesi, kullanıcının hangi gruplara ait olduğunu gösterir. Bir kullanıcı birden fazla grubun üyesi olabilir ve hangi grup ayarlarının öncelikli olduğunu belirlediği için üyelik sırası önemlidir.
Olaylar sekmesi, kullanıcı düzeyinde olay kurallarını listeler. Olaylar, programları çalıştırmak, e-postalar göndermek veya tepsi simgesi mesajları göstermek için otomatik olarak tetiklenir. Ortak Olaylar Oluştur düğmesi, otomatik olarak standart bir kural seti oluşturur.
IP Erişimi sekmesi, kullanıcı oturum açmaya çalıştığında en son kontrol edilen kullanıcıya özel IP kısıtlamaları belirler. Kurallar, sunucu düzeyindeki kurallarla aynı adres, erişim ve sona erme biçimini izler ve içe ve dışa aktarılabilir. (Resim 20)
Sınırlar ve Ayarlar sekmesi, kullanıcı için bağlantı düzeyinde sınırları gösterir. Bağlantı sınırı türü şunları gösterir: kullanıcı hesabı başına maksimum oturum (20), hesap için IP adresi başına maksimum oturum (20), oturum açmadan önce güvenli bağlantı zorunlu kıl (evet), otomatik boşta bağlantı zaman aşımı (10 dakika), otomatik oturum zaman aşımı (zaman aşımı yok), anti-zaman aşımı planlarını engelle (hayır), zaman aşımına uğramış oturumun IP adresini engelle (zaman aşımı yok), FTP ve FTPS bağlantılarına izin ver (evet), SFTP bağlantılarına izin ver (evet), HTTP ve HTTPS bağlantılarına izin ver (evet) ve ters DNS adı zorunlu kıl (hayır). Her sınır belirli günlere ve saatlere uygulanabilir. Oranlar ve Kotalar ve Orandan Muaf Dosyalar düğmeleri de mevcuttur. (Resim 21)
Çok Faktörlü Kimlik Doğrulama sekmesi, kullanıcının MFA durumunu (şu anda Yapılandırılmadı), bir Çok Faktörlü Kimlik Doğrulayıcı açılır menüsünü (Etkin olarak ayarlı), bir Şirket Adı alanını ve bir MFA'yı Sıfırla düğmesini gösterir. Zorunlu yerine Etkin olarak ayarlanırsa, MFA isteğe bağlıdır; Zorunlu olarak ayarlanırsa, MFA zorunlu hale gelir ve kullanıcı onsuz oturum açamaz.
Gruplar
Gruplar bölümünün iki sekmesi vardır: Genel Gruplar ve Veritabanı Grupları. Bir grup oluşturmak, kullanıcılarla aynı sekme yapısına sahip bir Grup Özellikleri iletişim kutusu açar: Grup Bilgileri, Dizin Erişimi, Sanal Yollar, Günlükleme, Üyeler, Olaylar, IP Erişimi, Sınırlar ve Ayarlar ve Çok Faktörlü Kimlik Doğrulama.
Grup Bilgileri; bir grup adı, ana dizin, SSH anahtarları, yönetim ayrıcalığı düzeyi ve açıklama alır. Seçenekler arasında her zaman oturum açmaya izin verme, hesabı etkinleştirme, kullanıcıyı ana dizine kilitleme ve grup dizin erişim kurallarını önce uygulama bulunur. Kullanılabilirlik ve Karşılama Mesajı düğmeleri burada da mevcuttur. Kullanıcı düzeyinde mevcut olan tüm ayarlar, grup düzeyinde de yapılandırılabilir. Bir kullanıcının kullanıcı düzeyinde tanımlanmış bir çakışan ayarı varsa, kullanıcı düzeyindeki ayar grup ayarını geçersiz kılar.
Dizinler
Dizinler bölümünün üç sekmesi vardır: Dizin Erişimi, Sanal Yollar ve Dosya Yönetimi.
Dizin Erişimi sekmesi, sunucudaki tüm kullanıcılar için genel dizin erişim kurallarını yönetir. Bir kural oluşturmak bir yol alır ve dosya izinlerini (okuma, yazma, ekleme, yeniden adlandırma, silme, yürütme) ve dizin izinlerini (listeleme, oluşturma, yeniden adlandırma, kaldırma) bağımsız olarak ayarlamanıza olanak tanır. Alt dizin devralma ve maksimum dizin boyutu da yapılandırılabilir. Tam Erişim ve Salt Okunur kısayol düğmeleri mevcuttur.
Sanal Yollar sekmesi, fiziksel yolları sunucu çapında sanal yollarla eşler; kullanıcı düzeyindekiyle aynı kavramdır, ancak genel olarak uygulanır. Bir onay kutusu, sanal yolun maksimum dizin boyutu hesaplamalarına dahil edilip edilmeyeceğini kontrol eder. (Resim 25)
Dosya Yönetimi sekmesi, belirtilen bir dizindeki dosyalar için otomatik kurallar tanımlamanıza olanak tanır. Her kural bir dizin yolunu hedefler ve bir eylem seçer: dosyaları belirtilen sayıda gün sonra sil veya dosyaları belirtilen sayıda gün sonra başka bir konuma taşı. Serv-U, her dosyayı oluşturulma tarihine göre ayrı ayrı değerlendirir. (Resim 26)
Sınırlar ve Ayarlar
Sınırlar ve Ayarlar bölümü, tüm sunucu için genel yapılandırma merkezidir. Yedi sekmesi vardır: Sınırlar, Ayarlar, FTP Ayarları, Şifreleme, Markalama Kurulumu, Dosya Paylaşımı ve Çok Faktörlü Kimlik Doğrulama.
Sınırlar sekmesi, sunucu çapında geçerli olan ve daha düşük bir seviyede geçersiz kılınmadıkça tüm etki alanlarına, gruplara ve kullanıcılara kademeli olarak inen bağlantı sınırlarını listeler. Bağlantı sınırı türü şunları içerir: sunucudaki maksimum oturum (sınırsız), sunucudaki IP adresi başına maksimum oturum (sınırsız), kullanıcı hesabı başına maksimum oturum (20), kullanıcı hesabı için IP adresi başına maksimum oturum (20), oturum açmadan önce güvenli bağlantı zorunlu kıl (evet), otomatik boşta bağlantı zaman aşımı (10 dakika), otomatik oturum zaman aşımı (zaman aşımı yok), anti-zaman aşımı planlarını engelle (hayır), ana dizinleri otomatik oluştur (evet), zaman aşımına uğramış oturumun IP adresini engelle (zaman aşımı yok), X-Forwarded-For'un HTTP bağlantı IP adreslerini değiştirmesine izin ver (hayır), ters DNS adı zorunlu kıl (hayır) ve etki alanındaki IP adresi başına maksimum oturum (sınırsız). Sınır türü açılır menüsü, transfer, kota veya diğer sınır kategorilerini gösterecek şekilde değiştirilebilir.
Ayarlar sekmesi üç alanı kapsar. Bağlantı Ayarları, 30 saniye içinde 4 defadan fazla bağlanan kullanıcıları 15 dakika boyunca otomatik engellemeyi ve SSH kimliğinden sunucu bilgilerini gizleme seçeneğini yapılandırmanıza olanak tanır. Ağ Ayarları, paket zaman aşımını (300 saniye), PASV port aralığını ve kontrol ve veri bağlantıları için eşleşen eş IP adreslerinin gerekip gerekmediğini kontrol eder. Parola Kurtarma Mesajı bölümü, kullanıcılar hesap kimlik bilgilerini talep ettiğinde gönderilen e-postanın konusunu ve gövdesini, ad ve parola için şablon değişkenleriyle özelleştirmenize olanak tanır.
FTP Ayarları sekmesi, sunucunun desteklediği her FTP komutunu listeler ve her birini ayrı ayrı etkinleştirmenize veya devre dışı bırakmanıza olanak tanır. Bu FTP komutu düzeyinde kontrol düzeyi, test ettiğimiz platformlar arasında Serv-U'ya özgüdür.
Şifreleme sekmesi, FTPS ve HTTPS için SSL sertifika yapılandırmasını (sertifika yolu, özel anahtar yolu, parola ve CA sertifika yolu), SFTP için SSH özel anahtar yapılandırmasını (anahtar türü, parmak izi ve anahtar oluşturma), Gelişmiş SSL seçeneklerini (TLS 1.2 ve 1.3 geçişleri, şifre paketi yapılandırması), SSH Şifrelemelerini, SSH MAC'lerini, SSH Anahtar Değişim Algoritmalarını, SSH Anahtar Algoritmalarını ve bir FIPS 140-2 modu geçişini kapsar. Buradaki ayrıntı düzeyi, bireysel şifre paketlerini, MAC'leri ve anahtar değişim algoritmalarını seçme, doğrudan güvenlik bilincine sahip ve uyumluluk odaklı dağıtımları hedef alır.
Markalama Kurulumu sekmesi üç bölüme ayrılmıştır. Yeni Oturum Açma Sayfası Markalaması; özel bir logo, arka plan resmi, favicon, oturum açma başlığı metni, arka plan rengi ve oturum açma sayfası gövde metni ayarlamanıza olanak tanır. Eski Oturum Açma Sayfası Markalaması, tamamen özel oturum açma sayfası düzenleri için ayrı CSS, üst bilgi ve alt bilgi dosyaları içeren özel bir HTML kapsayıcı dizinini destekler. Web İstemcisi Markalaması, 400×100 piksel boyut gereksinimi ve yalnızca CSS arka plan özelleştirme alanıyla dosya yönetim arayüzünde görüntülenen logoyu ayarlar.
Dosya Paylaşımı sekmesi, etki alanı kullanıcılarının harici misafirlerle nasıl dosya gönderip alabileceğini yapılandırır. Ayarlar; etki alanı URL'sini, dosya paylaşım havuzu yolunu, paylaşımların sona ermesinden kaç gün sonra otomatik olarak kaldırılacağını ve hem düzenlenebilir hem de sona erme tarihi, paylaşım URL'si ve yorumlar için değişkenleri destekleyen davet e-postası konu ve gövde şablonlarını içerir. Davet e-postalarının otomatik olarak gönderilmesi için SMTP'nin ayrıca yapılandırılması gerekir.
Çok Faktörlü Kimlik Doğrulama sekmesi, genel MFA politikasını belirler. Çok Faktörlü Kimlik Doğrulayıcı açılır menüsü Devre Dışı, Etkin veya Zorunlu olarak ayarlanabilir. Şirket Adı alanı, kullanıcılar QR kodunu taradığında kimlik doğrulayıcı uygulamalarda görünen hesap etiketini ayarlar.
Sunucu Etkinliği
Sunucu Etkinliği bölümünün dört sekmesi vardır: Oturumlar, İstatistikler, Kullanıcı ve Grup İstatistikleri ve Günlük.
Oturumlar sekmesi, şu anda etkin olan tüm oturumları; kimlik, tür, kullanıcı, IP adresi, ana bilgisayar adı, sunucu adresi, konum, son komut ve istemci sütunlarıyla listeler. Bir oturuma tıklamak, aşağıdaki Etkin Oturum Bilgileri panelini ayrıntılı gerçek zamanlı verilerle doldurur: kullanıcı, ayrıcalık düzeyi, IP adresi, hız, ortalama indirme ve yükleme hızı, bağlı kalma süresi, boşta kalma süresi, şu zamandan beri zaman damgası, indirilen, yüklenen, konum ve son komut. Altta Bağlantıyı Kes, İptal Et, Yayınla ve İzle ve Sohbet düğmeleri mevcuttur.
İstatistikler sekmesi, son sıfırlamadan bu yana sunucu çapında oturum, oturum açma ve transfer istatistiklerini gösterir. Görüntülenen alanlar arasında istatistik başlangıç zamanı, mevcut oturumlar, toplam oturumlar, 24 saatlik oturumlar, en yüksek oturum sayısı, ortalama oturum uzunluğu, en uzun oturum, oturum açma sayısı, ortalama oturum açma süresi, son oturum açma zamanı, son oturum kapatma zamanı, en çok oturum açan kullanıcı, şu anda oturum açmış kullanıcı sayısı, indirme hızı, yükleme hızı, indirilen toplam, yüklenen toplam, ortalama indirme hızı ve ortalama yükleme hızı bulunur.
Kullanıcı ve Grup İstatistikleri sekmesi, aynı oturum, oturum açma ve transfer istatistiklerini kullanıcı başına veya grup başına ayrılmış olarak gösterir. Kullanıcı İstatistikleri veya Grup İstatistikleri'ni seçer, ardından bir koleksiyon ve görüntülenecek belirli bir kullanıcı veya grup seçersiniz. İstatistikler bu sekmeden kaydedilebilir veya sıfırlanabilir.
Günlük sekmesi, Serv-U'nun kendi uygulama günlüğünü (başlangıç mesajları, kütüphane yükleme durumu, port bağlama onayları ve hatalar) gösterir. Bu, kullanıcı etkinlik günlükleri değil, sunucu işlem günlüğüdür. Kullanıcı düzeyinde etkinlik, Günlükleme sekmesinde kullanıcı başına yapılandırılan bir metin dosyası yoluna ayrı olarak günlüğe kaydedilir. Kullanıcı etkinliği için filtreleme veya denetim yeteneklerine sahip yerleşik bir günlük görüntüleyici yoktur; belirli bir kullanıcının ne yaptığını incelemeniz gerekiyorsa, günlük dosyasını doğrudan açarsınız.
Etki Alanları
Kurulum sırasında otomatik olarak bir Yönetici Etki Alanı oluşturulur. Dosya transferini ve paylaşımı test etmek için, altı adımda ilerleyen Etki Alanı Sihirbazı'nı kullanarak yeni bir etki alanı oluşturduk.
Adım 1: Etki Alanı Ayrıntıları: etki alanı için bir ad ve isteğe bağlı bir açıklama girin.
Adım 2: Etki Alanı Türü: Dosya Transfer Etki Alanı, Dosya Paylaşım Etki Alanı veya her ikisini aynı anda seçin. Her ikisi aynı anda etkinleştirilebilir.
Adım 3: Dosya Paylaşımı: etki alanı URL'sini ayarlayın, sunucu dosya sisteminde herhangi bir yerden dosya paylaşım havuzu klasörünü seçin ve isteğe bağlı olarak davet e-postaları göndermek için SMTP'yi yapılandırın. Sizi önceden tanımlanmış bir dizinle kısıtlayan bazı platformların aksine, bunu makinedeki herhangi bir klasöre yönlendirebilirsiniz.
Adım 4: Protokoller: her protokolü etkinleştirin veya devre dışı bırakın ve portunu ayarlayın. Mevcut protokoller; FTP ve açık SSL/TLS (port 21), Örtük FTPS/SSL/TLS (port 990), SSH kullanan SFTP (port 22), HTTP (port 80) ve HTTPS TLS şifreli HTTP'dir (port 443). Farklı etki alanları farklı portlarda çalışabilir.
Adım 5: IP Dinleyicileri: özellikle sunucuya birden fazla IP bağlıysa, etki alanının hangi IPv4 adresini dinleyeceğini seçin. IPv6 dinleyicileri aynı anda oluşturulabilir.
Adım 6: Şifreleme: Kullanıcıların e-posta yoluyla parolalarını kurtarmasına izin verilip verilmeyeceğini seçin.
Genel olarak ve kullanıcı düzeyinde mevcut olan tüm güvenlik ayarları, etki alanı başına da yapılandırılabilir; bu, yöneticilere her etki alanının güvenlik duruşu üzerinde bağımsız olarak ayrıntılı kontrol sağlar.
İstemci Arayüzü
Etki alanını ve bir kullanıcıyı oluşturduktan sonra, etki alanının URL'sine gitmek, yönetici paneliyle aynı oturum açma sayfasını ve ardından bir MFA kurulum istemini açar. MFA'yı zorunlu kılmıştık, bu nedenle bu sefer atlamak bir seçenek değildi.
MFA kurulumunu tamamlayıp oturum açtıktan sonra, Serv-U istemci arayüzü açılır. Sol kenar çubuğu, Depolama Alanım (Ana Sayfa, Favoriler) ve Dosya Paylaşımı (İstendi, Gönderildi) gösterir. Ana Sayfa görünümü, ad, son değiştirilme tarihi ve boyut sütunlarıyla sunucunun dizin yapısını gösteren bir dosya gezginidir. Araç çubuğunda Yükle, Yeni Klasör, Yenile ve Daha Fazla düğmeleri mevcuttur.
Yükleme, sürükle ve bırak alanı ve gözat seçeneği olan bir iletişim kutusu açar. Yükleme ilerlemesi, yüzde çubuğuyla satır içi olarak gösterilir. Klasör yükleme seçeneği yoktur; yalnızca bireysel dosyalar, tek veya çoklu seçimler. Yükleme sırasında dosya önizlemesi gösterilmez.
Dosya gezginindeki herhangi bir klasör, bağlam menüsünden Favorilere eklenebilir. Sol kenar çubuğundaki Favoriler bölümü, Klasör adını ve yolunu, Favorilerden Kaldır seçeneğiyle gösterir.
Dosya Paylaşımı: İstek
Dosya Paylaşımı altındaki İstendi bölümü, birinin size dosya göndermesi için paylaşacağınız bir yükleme bağlantısı oluşturmanıza olanak tanır. Yeni bir istek oluşturmak, iki adımlı bir iletişim kutusu açar.
Adım 1: Dosya paylaşımı: bir başlık belirleyin (bir sona erme zaman damgasıyla otomatik doldurulur), isteğe bağlı bir açıklama ve gelişmiş ayarlar; bir sona erme tarihi ve saati, bir parola koruması geçişi ve bir dosya sınırı geçişi dahil.
Adım 2: Misafir ve gönderen: virgülle ayrılmış bir veya daha fazla alıcı e-posta adresi girin. Seçenekler arasında, dosya yüklendiğinde size bildirim gönderilmesi ve size yükleme bağlantısı e-postasının bir kopyasının gönderilmesi bulunur. Bir Gönderen ayrıntılarını değiştir bölümü de mevcuttur.
Bitirdikten sonra, İstendi listesi yeni isteği Beklemede durumuyla gösterir. Bağlantıyı Al iletişim kutusu, Bağlantıyı kopyala düğmesiyle yükleme URL'sini ve sona erme tarihini görüntüler.
Yükleme bağlantısını açmak; konuyu, gönderen adını ve e-postasını, sona erme tarihini, parola koruması durumunu ve yükleme URL'sini gösteren bir Dosya iste sayfası gösterir. Bunun altında, sürükle ve bırak ve gözat seçeneği olan bir yükleme alanı bulunur.
Alıcı bağlantı aracılığıyla yüklediğinde, dosya panelinizdeki İstendi listesinde, gönderen ve yükleme ayrıntıları görünür şekilde belirir.
Dosya Paylaşımı: Gönder
Gönderildi bölümü ters yönde çalışır: siz bir dosya yükler ve bir alıcı için bir indirme bağlantısı oluşturursunuz. Yeni bir gönderme isteği oluşturmak, dosya istemeyle aynı iki adımlı açılır pencere yapısını izler: önce bir başlık, açıklama, sona erme, parola ve dosya sınırı seçeneklerini ayarlayın, ardından alıcının e-posta adresini girin.
Adımları tamamladıktan sonra, Serv-U bir indirme bağlantısı oluşturur ve size doğrudan sunar; alıcıya otomatik olarak e-posta gönderilmez. Bağlantıyı kopyalar ve kendiniz paylaşırsınız.
Alıcı bağlantıyı açar ve dosyayı yükler veya gönderme durumunda, bağlantının ötesinde markalama veya bağlam içermeyen minimal bir sayfadan indirir.
Genel olarak, dosya paylaşım ve istek akışları çalışır, ancak kullanıcı deneyimi belirgin şekilde pürüzlüdür. Her eylem birden fazla açılır pencere arasında gezinmeyi gerektirir, arayüz minimum geri bildirim sağlar ve alıcıya dönük sayfalar seyrektir. Düzgün bir dosya yöneticisine, satır içi video önizlemeye ve makul derecede cilalı bir arayüze sahip olan Cerberus'un web istemcisiyle karşılaştırıldığında, Serv-U istemcisi sonradan düşünülmüş gibi hissettirir. Yönetici paneli, Serv-U'nun çabasını açıkça yatırdığı yerdir; son kullanıcı deneyimi önemli ölçüde daha az ilgi görmüştür.
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{dogan2026,
author = {Dogan, Sedat and Sezer, Sena},
title = {{MFT Karşılaştırması: Files.com, Diplomat, Cerberus ve Serv-U Test Edildi}},
year = {2026},
month = aug,
howpublished = {\url{https://aimultiple.com/mft-benchmark}},
note = {AIMultiple. Erişim tarihi: 11 Ağustos 2026}
}





































![[IMAGE 16 – Inbox form showing title "AIMULTIPLE FILE UPLOADS", URL key "aimultiple-file-uploads", and URL preview https://aimultiple.files.com/u/aimultiple-file-uploads] [IMAGE 16 – Inbox form showing title "AIMULTIPLE FILE UPLOADS", URL key "aimultiple-file-uploads", and URL preview https://aimultiple.files.com/u/aimultiple-file-uploads]](https://aimultiple.com/wp-content/uploads/2026/04/16-1.png.webp)












































































Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.