BURSUcm

BURSU Connection Manager

მომხმარებლის სრული სახელმძღვანელო. Windows 3.7.0 · Linux & macOS 2.7.0 · Android 1.8.8 · iOS/iPadOS 1.2.8 · BURSUcloud ვებ-პორტალი. BURSUsofts, სექტემბერი 2026.

რა არის BURSUcm

BURSU Connection Manager (BURSUcm) — სწრაფი დისტანციური კავშირების მენეჯერია. ის ერთ ფანჯარაში აგროვებს ყველაფერს, რასთანაც ინჟინერი მუშაობს: სერვერებს, ქსელურ მოწყობილობებს, დისტანციურ სამუშაო მაგიდებს, ფაილების პანელებს, შენახულ პაროლებსა და გუნდის წვდომის უფლებებს. პროგრამა ნატიურად მუშაობს Windows-ზე, Linux-სა და macOS-ზე, აქვს მობილური კლიენტები Android-ისთვის და iPhone/iPad-ისთვის და შეუძლია — თუმცა არ არის ვალდებული — ყველაფრის სინქრონიზაცია BURSUcloud სერვისის მეშვეობით.

თქვენი სერვერები — ერთი დაშიფრული კატალოგი ყველა მოწყობილობაზე
Windows · Linux · macOS · Android · iOS/iPadOS · ვებ-პორტალი
SSHWinRMSFTPFTPRDPVNCTelnet
კომპონენტირა არის
აპლიკაცია Windows-ისთვისპირველი და ძირითადი სამაგიდო კლიენტი: SSH, WinRM, RDP, VNC, Telnet, Serial, Web, FTP/FTPS და SFTP ჩანართებში, დაშიფრული პაროლების საცავი, მომხმარებლები და უფლებები.
აპლიკაცია Linux-ისა და macOS-ისთვისიგივე კავშირების მენეჯერი Debian/Ubuntu, Arch, Fedora/RHEL ოჯახების სისტემებისა და macOS-ისთვის (Intel და Apple Silicon). ერთი კატალოგი, იგივე შენახვის რეჟიმები, დისტანციური სამუშაო მაგიდა პირდაპირ ჩანართში. მას ეძღვნება ცალკე თავი.
BURSUcloudარასავალდებულო ღრუბელი: თქვენი კატალოგი ცხოვრობს იზოლირებულ PostgreSQL ბაზაში და სინქრონიზდება მოწყობილობებს შორის zero-knowledge API-ით — სერვერი გაშიფრულ პაროლებს ვერასდროს ხედავს.
ვებ-პორტალი bursucm.comღრუბლოვანი ბაზების მართვა ბრაუზერიდან: კავშირები, ავტორიზაციის მონაცემები, სნიპეტები, მომხმარებლები, მოწყობილობები, სარეზერვო ასლები.
აპლიკაცია Android-ისთვისღრუბლოვანი კატალოგის მობილური კლიენტი: SSH-ტერმინალი, თითის ანაბეჭდით განბლოკვა, იგივე საქაღალდეები და იგივე თანმიმდევრობა, რაც თქვენს კომპიუტერზე.
აპლიკაცია iOS-ისა და iPadOS-ისთვისერთი უნივერსალური აპლიკაცია iPhone-ისა და iPad-ისთვის: SSH-ტერმინალი, ფაილები SFTP/FTP-ით, ჩაშენებული RDP და VNC, Face ID-ით განბლოკვა — იგივე კატალოგი იმავე თანმიმდევრობით. მას ცალკე თავი ეძღვნება.
BURSUcm-ის მთავარი პანელი
მთავარი პანელი: სტატისტიკა, ბოლო და რჩეული კავშირები, საცავის მდგომარეობა, სწრაფი მოქმედებები.

მხარდაჭერილი პროტოკოლები

პროტოკოლიროგორ იხსნებამთავარი
SSHჩაშენებული ტერმინალი ჩანართშიგასაღებები, SSH-აგენტი, jump host, პორტების გადამისამართება და SOCKS5-პროქსი, tmux, SFTP პანელი გვერდით
WinRMჩაშენებული PowerShell ან cmd.exe კონსოლი ჩანართში (PowerShell Remoting / WinRS)HTTP ან HTTPS დამაგრებული სერტიფიკატით, ნაკადური გამონატანი, Ctrl+C, Read-Host და -Confirm მოთხოვნები, cmd-ის კოდური გვერდი
RDPჩაშენებული კლიენტი ჩანართში (ძრავა BURSUrdp; ალტერნატივა — Microsoft Windows-ზე ან IronRDP Linux-სა და macOS-ზე)ფერის სიღრმე, დისკების/ბუფერის/პრინტერების გადამისამართება, რამდენიმე მონიტორი
VNCჩაშენებული დისტანციური სამუშაო მაგიდა ჩანართშიTLS/VeNCrypt დაშიფვრა, Tight/ZRLE/Hextile, ბუფერი, მასშტაბირება, მხოლოდ ნახვა
Telnetჩაშენებული ტერმინალიქსელური მოწყობილობებისა და ძველი სისტემებისთვის
Serial (COM)ჩაშენებული ტერმინალისიჩქარე, ლუწობა, სტოპ-ბიტები, ნაკადის მართვა
Web (HTTP/HTTPS)ჩაშენებული ბრაუზერი ჩანართშიშენახული ლოგინი, სერტიფიკატის შეცდომების იგნორირება შიდა პანელებისთვის
FTP / FTPSორპანელიანი ფაილების მენეჯერიცხადი და არაცხადი TLS, პასიური რეჟიმი, გადაცემების რიგი
SFTPპანელი SSH-ტერმინალის გვერდით ან ცალკეგადაცემების რიგი პროგრესით, გადათრევა, საქაღალდეების მთლიანად კოპირება, chmod
რომელი თავი წავიკითხო?

ამ სახელმძღვანელოში თითქმის ყველაფერი ეხება ყველა სამაგიდო ვერსიას — კავშირები, ავტორიზაციის მონაცემები, SSH, საცავი და ღრუბელი ყველგან ერთნაირად მუშაობს. სადაც Windows და Linux/macOS განსხვავდება (დაყენება, RDP-ის ძრავა, რამდენიმე პარამეტრი), ეს პირდაპირ ტექსტშია ნათქვამი, ხოლო Linux-ისა და macOS-ის თავი ამ ვერსიის ყველა თავისებურებას ერთ ადგილას აგროვებს.

სწრაფი დაწყება 10 წუთში

სუფთა მანქანიდან პირველ SSH-სესიამდე, შენახულ პაროლამდე და გადაცემულ ფაილამდე. ყოველი ნაბიჯი უთითებს თავს დაწვრილებითი ინფორმაციით — მაგრამ ბოლომდე მისასვლელად ბმულები არ დაგჭირდებათ.

  1. დააყენეთ აპლიკაცია. Windows: ჩამოტვირთეთ და გაუშვით BURSUcm-Setup.exe. Linux: დააყენეთ თქვენი დისტრიბუტივის პაკეტი. macOS: გადაიტანეთ აპლიკაცია .dmg-დან «Applications»-ში.
  2. აირჩიეთ, სად იცხოვრებს მონაცემები. პირველი გაშვებისას აპლიკაცია გკითხავთ; აირჩიეთ ლოკალური ბაზა — ყველაზე უსაფრთხო ვარიანტი ნაგულისხმევად, სრულად ოფლაინ, ხოლო ღრუბელში გადასვლა მოგვიანებითაც შეიძლება ყოველგვარი დანაკარგის გარეშე.
  3. შედით და შეცვალეთ პაროლი. ახალ ლოკალურ ბაზაში ერთი ანგარიშია — admin / admin; აპლიკაცია მაშინვე მოგთხოვთ პაროლის შეცვლას.
  4. შეინახეთ ლოგინი და პაროლი. გახსენით «ავტ. მონაცემები» გვერდით პანელში → «ახალი ლოგინი/პაროლი…»: ჭდე (მაგალითად, «root — ლაბორატორიის სერვერები»), მომხმარებლის სახელი და პაროლი. ერთ შენახულ ჩანაწერს შეუძლია რამდენი სერვერიც გნებავთ მოემსახუროს — ეს არის მთელი აზრი.
  5. დაამატეთ კავშირი. დააჭირეთ Ctrl+T (ან «+ კავშირის დამატება»): სახელი, ტიპი SSH, სერვერის მისამართი — პორტი 22 უკვე ჩასმულია. ავტორიზაციის მონაცემების ველში აირჩიეთ ახლახან შენახული ჩანაწერი. ველში «საქაღალდე» აირჩიეთ საქაღალდე სიიდან — მასში იგივე საქაღალდეებია იმავე თანმიმდევრობით, რაც ხეში; ახალი საქაღალდეები ხეში იქმნება ღილაკით «ახალი საქაღალდე».
  6. დაუკავშირდით. ორმაგი წკაპი ახალ ჩანაწერზე. პირველივე დაკავშირებისას აპლიკაცია გაჩვენებთ სერვერის გასაღების ანაბეჭდს — ეს ავთენტურობის შემოწმება მუშაობს ჩანაფიქრისამებრ; დაადასტურეთ ღილაკით «ნდობა და დამახსოვრება». მწვანე წერტილი ჩანართზე — სესია ცოცხალია.
  7. გადაეცით ფაილი. სესიის პანელში დააჭირეთ «ფაილები (SFTP)»: მარცხნივ თქვენი კომპიუტერია, მარჯვნივ სერვერი. გადაათრიეთ ფაილი — ის გადაცემების რიგში გაივლის პროგრესის ინდიკატორით.
  8. ჩაკეტეთ ყველაფერი. როცა ნამდვილი პაროლები დაგროვდება, დააყენეთ მასტერ-პაროლი პარამეტრები → უსაფრთხოება-ში — ამ მომენტიდან თქვენი საიდუმლოებები დაშიფრულია გასაღებით, რომელიც მხოლოდ თქვენ იცით, ბაზა კი ნებისმიერ სხვა მანქანაზე გადატანადი ხდება. დაწვრილებით — თავში «მასტერ-პაროლი და საცავი».
გადმოდიხართ PuTTY-დან, WinSCP-დან ან mRemoteNG-დან?

ნურაფერს გადაბეჭდავთ ხელით — პარამეტრები → მონაცემები → იმპორტი მათს შენახულ სესიებს პირდაპირ კითხულობს, საქაღალდეების სტრუქტურასთან ერთად, WinSCP-ის პაროლები კი ავტომატურად გადმოდის. იხ. «იმპორტი სხვა პროგრამებიდან».

დაყენება Windows-ზე

სისტემური მოთხოვნები

  • Windows 10 ან 11 (x64, x86 ან ARM64), Windows Server 2012–2025-ის ჩათვლით.
  • ~150 MB დისკზე. .NET გარემო ჩაშენებულია ინსტალერში — სხვა არაფრის დაყენება არ გჭირდებათ.

დაყენება

  1. ჩამოტვირთეთ BURSUcm-Setup.exe გვერდიდან bursucm.com/download. ღილაკის გვერდით გამოქვეყნებულია SHA-256 საკონტროლო ჯამი — სურვილისამებრ შეადარეთ ბრძანებით certutil -hashfile BURSUcm-Setup.exe SHA256.
  2. გაუშვით ინსტალერი და მიჰყევით ოსტატს. ის თავად აირჩევს საჭირო აგებულებას (x64/x86/ARM64) თქვენი პროცესორისთვის.
  3. გაუშვით BURSUcm და განაგრძეთ თავით «მონაცემთა შენახვა და პირველი გაშვება».

განახლებები

გაშვებისას აპლიკაცია ამოწმებს გამოშვებების არხს (ამის გამორთვა შეიძლება პარამეტრები → იერსახე-ში) და, თუ ახალი ვერსია გამოვიდა, აჩვენებს ფანჯარას ცვლილებების სიითა და ჩამოტვირთვის ბმულით. ახალი ვერსიის ძველზე დაყენება ყველა თქვენს მონაცემს ინახავს.

დაყენება Linux-ზე

ნატიური x86_64 პაკეტები სამი დიდი ოჯახისთვის იგება. აიღეთ ფაილი bursucm.com/download-ზე (გვერდი თავად გახსნის თქვენი დისტრიბუტივის ჩანართს) — თუმცა ჯობია ერთხელ დაამატოთ რეპოზიტორია, და განახლებებს თქვენი პაკეტების მენეჯერი დააყენებს.

ოჯახიპაკეტიერთჯერადი დაყენება
Debian, Ubuntu, Linux Mint, Pop!_OS.debsudo apt install ./bursucm_2.7.0_amd64.deb
Arch, CachyOS, Manjaro, EndeavourOS.pkg.tar.xzsudo pacman -U bursucm-2.7.0-1-x86_64.pkg.tar.xz
Fedora, RHEL, AlmaLinux, Rocky Linux.rpmsudo dnf install ./bursucm-2.7.0.x86_64.rpm

აპლიკაცია ყენდება /opt/bursucm-ში, მენიუში ჩნდება როგორც «BURSU Connection Manager» და ტერმინალიდან ეშვება ბრძანებით bursucm. ყველა პაკეტის SHA-256 საკონტროლო ჯამები გამოქვეყნებულია ჩამოტვირთვის გვერდზე.

პაკეტების რეპოზიტორიები — ავტომატური განახლებები

სამივე რეპოზიტორია bursucm.com-დან ვრცელდება და ხელმოწერილია GPG-გასაღებით BURSUsofts Package Signing. დაამატეთ თქვენი ოჯახის რეპოზიტორია — და ახალი ვერსიები სისტემის ჩვეულებრივ განახლებებთან ერთად მოვა.

APT (Debian / Ubuntu / Mint / Pop!_OS)

sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm

თანამედროვე deb822 ფორმატი (.sources) შეგნებულადაა არჩეული: Ubuntu-ს ფანჯარა «Software & Updates» ასეთ ჩანაწერებს კორექტულად აჩვენებს განყოფილებაში Other Software.

DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)

sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf ძველ ვერსიას აჩვენებს გამოშვებისთანავე?

dnf რეპოზიტორიის მეტამონაცემებს აკეშირებს. sudo dnf --refresh install bursucm (ან upgrade) აიძულებს თავიდან შეამოწმოს; ზემოთ მოყვანილი metadata_expire=6h ხაზით ეს რამდენიმე საათში თავისითაც მოგვარდება.

Pacman (Arch / CachyOS / Manjaro / EndeavourOS)

curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Syu bursucm

დამოკიდებულებები

პაკეტები თავად აცხადებენ ყველაფერ საჭიროს (GTK 3, NSS, ALSA) — პაკეტების მენეჯერი ამას ავტომატურად მოიზიდავს. ცალკე .NET-ის ან Electron-ის დაყენება არ გჭირდებათ: აპლიკაცია თვითკმარია.

დაყენება macOS-ზე

  1. ჩამოტვირთეთ დისკის ხატი თქვენი Mac-ისთვის bursucm.com/download-დან: Intel (BURSUcm-2.7.0-x64.dmg) ან Apple Silicon (BURSUcm-2.7.0-arm64.dmg). არ იცით, რომელი ჩიპი გაქვთ? Apple მენიუ → «About This Mac».
  2. გახსენით .dmg და გადაიტანეთ BURSU Connection Manager საქაღალდეში Applications.
  3. გაუშვით Applications-დან ან Spotlight-ით.
ხელმოწერილი და ნოტარიზებული

მიმდინარე აგებულებები ხელმოწერილია Developer ID სერტიფიკატით და ნოტარიზებულია Apple-თან, ამიტომ macOS მათ გაფრთხილების გარეშე ხსნის. თუ ძველი ასლი შემოგრჩათ, რომელსაც Gatekeeper «ვერ მოხერხდა შემოწმება…» შეტყობინებით ბლოკავს: გახსენით System Settings → Privacy & Security და დააჭირეთ «Open Anyway» — ან უბრალოდ ჩამოტვირთეთ მიმდინარე ვერსია.

Mac-ზე მოქმედებს ყველაფერი, რაც ამ სახელმძღვანელოშია; Linux/macOS ვერსიის თავისებურებები თავმოყრილია მის თავში.

დაყენება Android-ზე

  1. დააყენეთ BURSU Connection Manager Google Play-დან (Android 8.0 ან უფრო ახალი) — უმარტივესი გზა, ავტომატური განახლებებით. არ გინდათ Google-ანგარიში მოწყობილობაზე? იგივე აპლიკაცია ხელმისაწვდომია პირდაპირი BURSUcm.apk-ის სახითაც bursucm.com/download-დან; გახსნისას სისტემა ერთხელ იკითხავს ნებართვას თქვენი ბრაუზერიდან ან ფაილების მენეჯერიდან დაყენებაზე.
  2. გახსენით BURSUcm და შედით თქვენი bursucm.com ანგარიშით (ფოსტა/პაროლი, Google, Microsoft, Apple ან GitHub) ან ბაზის მომხმარებლის ლოგინით ფორმატში name@handle.

Android-აპლიკაცია ღრუბლის თანამგზავრია: მას BURSUcloud ანგარიში სჭირდება და იმავე კატალოგს აჩვენებს, რასაც თქვენი კომპიუტერი. შესაძლებლობები და უსაფრთხოების მოდელი აღწერილია Android-ის თავში.

დაყენება iPhone-სა და iPad-ზე

  1. დააყენეთ BURSU Connection Manager App Store-იდან — ერთი უნივერსალური აპლიკაცია როგორც iPhone-ისთვის, ისე iPad-ისთვის, უფასო; საჭიროა iOS ან iPadOS 17 ან უფრო ახალი.
  2. გახსენით და შედით bursucm.com-ის ანგარიშით (ფოსტა და პაროლი, Google, Microsoft, Apple ან GitHub) — ან ბაზის მომხმარებლის ლოგინით სახით name@handle.

iOS-ისა და iPadOS-ის აპლიკაცია ღრუბლის თანამგზავრია: მას სჭირდება BURSUcloud-ის ანგარიში და იმავე კატალოგს აჩვენებს, რასაც სამაგიდო. შესაძლებლობები და უსაფრთხოების მოდელი აღწერილია iOS-ისა და iPadOS-ის თავში.

მონაცემთა შენახვა და პირველი გაშვება

მთელ კატალოგს (კავშირები, ავტორიზაციის მონაცემები, მომხმარებლები, სნიპეტები) BURSUcm ერთ მონაცემთა ბაზაში ინახავს. პირველი გაშვებისას აპლიკაცია გეკითხებათ, სად იცხოვროს ამ ბაზამ, — გადაფიქრება კი ნებისმიერ დროს შეიძლება პარამეტრები → მონაცემთა ბაზა-ში:

რეჟიმისად დევს მონაცემებივის ერგებაროგორ არის დაცული პაროლები
ლოკალური SQLiteფაილი ამ კომპიუტერზეერთი მანქანა, ოფლაინ მუშაობაWindows-ზე: DPAPI (Windows-ის ანგარიშზე მიბმა) ან მასტერ-პაროლი; Linux/macOS-ზე: მასტერ-პაროლი
PostgreSQLთქვენი საკუთარი სერვერიგუნდი ერთ ქსელში საკუთარი ბაზის სერვერითმასტერ-პაროლი (გადატანადი AES-256-GCM შიფრაცია)
BURSUcloudიზოლირებული ბაზა bursucm.com-ზესინქრონიზაცია მოწყობილობებსა და გუნდს შორისმასტერ-პაროლი; გაშიფვრა მხოლოდ თქვენს მოწყობილობაზე ხდება (zero-knowledge)
  • ლოკალური ბაზა — შესვლა admin / admin; აპლიკაცია მაშინვე ითხოვს პაროლის შეცვლას.
  • BURSUcloud — შესვლა bursucm.com-ის ფოსტითა და პაროლით ან Google-ით, Microsoft-ით, Apple-ით თუ GitHub-ით (გაიხსნება ბრაუზერის ფანჯარა; აპლიკაცია შესვლას ავტომატურად აიტაცებს), შემდეგ ბაზის არჩევა სიიდან.
შენახვის პარამეტრები
პარამეტრები → მონაცემთა ბაზა: რეჟიმის არჩევა, კავშირის შემოწმება, მიგრაცია.

როგორ არის BURSUcloud მოწყობილი შიგნიდან

  • ყოველი ბაზა — ცალკე PostgreSQL ბაზაა სერვერზე; კლიენტების მონაცემები ერთმანეთში არასდროს ირევა.
  • აპლიკაციები მასთან მხოლოდ HTTPS API-ით დადიან; თავად DBMS ინტერნეტში გამოტანილი არ არის.
  • კავშირების პაროლები ინახება თქვენი მასტერ-პაროლით დაშიფრული. მასტერ-პაროლი მოწყობილობას არასდროს ტოვებს: გასაღები ლოკალურად გამოითვლება, სერვერი მხოლოდ შიფროტექსტს ხედავს. სწორედ ამიტომ დავიწყებული მასტერ-პაროლის აღდგენა შეუძლებელია — გაუფრთხილდით მას.
  • ბაზის მომხმარებლები «მოგზაურობენ» თავად ბაზის შიგნით: სრული სარეზერვო ასლი ან SQL-დამპი მათ მონაცემებთან ერთად გადააქვს.

მიგრაცია რეჟიმებს შორის

  1. პარამეტრები → მონაცემთა ბაზა-ში აირჩიეთ და შეამოწმეთ სამიზნე ბაზა (ღილაკი «შემოწმება»).
  2. დააჭირეთ «მიგრაცია არჩეულ ბაზაში…» — კავშირები, ავტორიზაციის მონაცემები, მომხმარებლები და სნიპეტები მთლიანად გადადის.
  3. თუ ბაზას რამდენიმე კომპიუტერი გამოიყენებს, ჩართეთ მასტერ-პაროლი მიგრაციამდე — თორემ DPAPI-თ დაშიფრული პაროლები სხვა მანქანებზე არ გაიხსნება.
რჩევა

არ იცით, საიდან დაიწყოთ? აიღეთ ლოკალური ბაზა: მოგვიანებით ის ერთი წკაპით გადადის ღრუბელში, და არაფერი იკარგება.

PostgreSQL: საკუთარი სერვერი

აირჩიეთ PostgreSQL „სხვა ვარიანტებში“ პირველი გაშვების ეკრანზე — ან მოგვიანებით პარამეტრები → მონაცემთა ბაზა → ბაზის რეჟიმი — და შეავსეთ ფორმა. კავშირის სტრიქონს აპლიკაცია თავად აწყობს, ხელით მას არავინ წერს:

ველირა შეიყვანოთ
ჰოსტი, პორტისერვერის სახელი ან IP-მისამართი და მისი პორტი (ნაგულისხმევად 5432)
მონაცემთა ბაზაარსებული ცარიელი ბაზა (ნაგულისხმევად bursucm); ცხრილებს აპლიკაცია პირველი შესვლისას შექმნის
მომხმარებლის სახელი, პაროლიPostgreSQL-ის როლი, რომელსაც ეს ბაზა ეკუთვნის (ან რომელსაც მასში ცხრილების შექმნა შეუძლია). პაროლი ამ კომპიუტერზე რჩება დაშიფრული სახით — BURSUcm-ს ამ რეჟიმში სერვერული ნაწილი არ აქვს
დაშიფვრააუცილებელია, სერვერის სერტიფიკატის შემოწმებით (რეკომენდებულია) — TLS, და სერვერის სერტიფიკატი ამ კომპიუტერისთვის სანდო უნდა იყოს. აუცილებელია, დაშვებულია თვითხელმოწერილი სერტიფიკატი — TLS იმის შემოწმების გარეშე, ვინ არის მეორე მხარეს; კერძო სერვერისთვის საკუთარი სერტიფიკატით. გამორთული — ღია ტექსტით; მხოლოდ სანდო ლოკალურ ქსელში

კავშირის შემოწმება ღილაკის გვერდით სერვერის ვერსიას აჩვენებს — ან უარის მიზეზს; უარყოფილი სერტიფიკატი იმავე სიტყვებით აიხსნება, იმის მითითებით, დაშიფვრის რომელი ვარიანტი აირჩიოთ. შემდეგ გაგრძელება: სქემა იქმნება, თქვენ შედიხართ როგორც admin / admin და ახალ პაროლს აყენებთ. ყველა კლიენტი — Windows, Linux, macOS — იმავე სერვერზე იმავე გზით მიუთითებს; მომხმარებლები, ჯგუფები და საქაღალდეების უფლებები ზუსტად ისე მუშაობს, როგორც სხვა რეჟიმებში.

ამ კავშირის პარამეტრების ხელახლა აკრეფის გარეშე კოლეგისთვის გადასაცემად PostgreSQL-ის ფორმაში აირჩიეთ კონფიგურაციის ექსპორტი და გაუგზავნეთ მიღებული .bursucm-db ფაილი; კონფიგურაციის იმპორტი მას სხვა Windows, Linux ან macOS კომპიუტერზე გახსნის. ფაილი შეიცავს ჰოსტს, პორტს, ბაზის სახელს, მომხმარებელს, ბაზის პაროლსა და დაშიფვრის ვარიანტს — მაგრამ არა კატალოგს, აპის ანგარიშს, საცავის მთავარ პაროლს ან შენახულ საიდუმლოებებს. გაგზავნამდე ფაილი საკუთარი პაროლით დაიცავით: დაუცველ ფაილში ბაზის პაროლი ღია ტექსტად ინახება.

პირველი გაშვების ეკრანი: PostgreSQL-ის ფორმა
პირველი გაშვება → PostgreSQL: ჰოსტი, პორტი, ბაზა, მომხმარებელი, პაროლი და დაშიფვრა; „კავშირის შემოწმება“ იმავე სტრიქონში პასუხობს.

სერვერზე: რას აწყობს ადმინისტრატორი

ვერსიები. ნებისმიერი, რომელსაც თავად PostgreSQL-ის პროექტი ჯერ კიდევ უჭერს მხარს — წერის მომენტისთვის 13 და უფრო ახალი. BURSUcm არაფერ ეგზოტიკურს არ ითხოვს: მის სქემაში ყველაზე ახალი ON CONFLICT-ია (PostgreSQL 9.5), ხოლო scram-sha-256 ავთენტიფიკაციას PostgreSQL 10 სჭირდება. იწერება და მოწმდება 14-ზე და 16-ზე.

გამოუყავით ცალკე როლი და ცალკე ბაზა — და მეტი არაფერი:

CREATE ROLE bursucm LOGIN PASSWORD 'a long random password';
CREATE DATABASE bursucm OWNER bursucm;
REVOKE ALL ON DATABASE bursucm FROM PUBLIC;
  • არავითარი SUPERUSER, CREATEROLE და CREATEDB. როლი ერთ ბაზას ფლობს, მეტი არაფერი სჭირდება. სუპერმომხმარებელი აქ ნიშნავს, რომ ყველა, ვინც კატალოგამდე მიაღწია, ამ სერვერის ყველა სხვა ბაზასაც წაიკითხავს — და pg_hba.conf ამას ვეღარ გააუქმებს.
  • შემოუშვით მხოლოდ კლიენტების ქვექსელიpg_hba.conf-ში, ნებისმიერ უფრო ფართო სტრიქონზე ზემოთ: მუშაობს პირველივე შესაბამისი:
    # TYPE   DATABASE  USER      ADDRESS           METHOD
    hostssl  bursucm   bursucm   192.168.10.0/24   scram-sha-256
    ჩასვით თქვენი ქვექსელი, წაშალეთ ყველა trust სტრიქონი, ჩართეთ ssl = on და მიუთითეთ listen_addresses postgresql.conf-ში. შემდეგ sudo systemctl reload postgresql.
  • სერტიფიკატმა ის ჰოსტი უნდა დაასახელოს, რომელსაც წერთ. არჩევანისას Required, verify server certificate აპლიკაცია სერვერის სერტიფიკატს ადარებს ველ „Host“-ში მითითებულ სახელს: db.example.lan-ზე გაცემული სერტიფიკატი 10.0.0.5-თან კავშირს არ მოერგება. დაუკავშირდით სახელით და დარწმუნდით, რომ გამცემი სერტიფიცირების ცენტრი კლიენტის კომპიუტერზე სანდოა. შუალედური ვარიანტი, თვითხელმოწერილი სერტიფიკატი, შიფრავს, მაგრამ არაფერს ამტკიცებს იმის შესახებ, ვინ გიპასუხათ.
  • დახურეთ პორტი ფაიერვოლით. 5432 ხელმისაწვდომია კლიენტების ქვექსელიდან და სხვაგანიდან — არა; მაგალითად, sudo ufw allow from 192.168.10.0/24 to any port 5432 proto tcp.
  • აკეთეთ სარეზერვო ასლები, როგორც ნებისმიერი ბაზისთვის. pg_dump -Fc bursucm > bursucm-$(date +%F).dump გრაფიკით, შეინახეთ არა იმავე მანქანაზე და დროდადრო აღადგინეთ ერთ-ერთი სადმე უსაფრთხოდ: შეუმოწმებელი ასლი იმედია და არა ასლი. დამპში კატალოგი და შენახული პაროლები დაშიფრული სახითაა: მათ წასაკითხად მასტერ-პაროლია საჭირო, მაგრამ ფაილს მაინც საიდუმლოსავით მოეპყარით.

კავშირები

კავშირების ხე
კავშირების ხე: ჩადგმული საქაღალდეები, პროტოკოლების ხატულები, ფილტრები და ძებნა.

კავშირის შექმნა

  1. დააჭირეთ «+ კავშირის დამატება» (ან Ctrl+T, ან მარჯვენა წკაპი საქაღალდეზე → «კავშირის დამატება აქ…»).
  2. შეავსეთ სახელი, ტიპი (პროტოკოლი), მისამართი და პორტი. პორტი პროტოკოლის მიხედვით ჩაისმება (22, 5985, 3389, 23…).
  3. შეიყვანეთ მომხმარებლის სახელი და პაროლი ხელით — ან აირჩიეთ შენახული ჩანაწერი საცავიდან (იხ. «ავტ. მონაცემები»).
  4. ველი «საქაღალდე» — საქაღალდეების გასაშლელი ხე: იგივე საქაღალდეები, იგივე თანმიმდევრობა და იგივე ჩაკეცვა, რაც მთავარ ხეში; გზა არ იწერება. ახალი საქაღალდეები ხეში იქმნება ღილაკით «ახალი საქაღალდე».
  5. სურვილისამებრ დაამატეთ ტეგები (მძიმით) და შენიშვნები.

საქაღალდეები, რჩეულები, ძებნა

  • საქაღალდეები — შეუზღუდავი ჩადგმულობა; მდგომარეობა «გაშლილი/დაკეცილი» იმახსოვრება, ღრუბლოვან რეჟიმში კი მოწყობილობებს შორის სინქრონიზდება საქაღალდეების თანმიმდევრობასთან ერთად.
  • ფილტრები ხის ზემოთ: ყველა, რჩეულები, ბოლოები. ვარსკვლავი კავშირის ბარათზე მას რჩეულებში ამატებს.
  • ძებნა (Ctrl+F) მყისიერად ეძებს სახელებსა და მისამართებში.
  • სწრაფი დაკავშირება — სტრიქონი user@host:port ერთჯერადი სესიისთვის კატალოგში შენახვის გარეშე.

კონტექსტური მენიუ — მოკლე გზა

კატალოგთან ყოველდღიური მუშაობის უმეტესობა არც ერთ დიალოგს არ ხსნის — ყველაფერი მარჯვენა ღილაკის მენიუშია.

  • საქაღალდეზე: «კავშირის დამატება აქ…», «ახალი ქვესაქაღალდე…», «საქაღალდის გადარქმევა…» და «ამ საქაღალდის ნაგულისხმევი ლოგინი/პაროლი» — ერთი ლოგინი მთელ შიგთავსზე (იხ. მემკვიდრეობა საქაღალდიდან).
  • კავშირზე: დაკავშირება, გახსნა split-რეჟიმში, მომხმარებლის სახელის კოპირება / პაროლის კოპირება (პაროლი ბუფერში მიდის ისე, რომ ეკრანზე არც ერთხელ არ გამოჩნდება), კოპირება როგორც… — ჩანაწერის დუბლირება მსგავსის ორ წკაპში შესაქმნელად, Wake-on-LAN — magic-პაკეტის გაგზავნა კავშირის MAC-მისამართზე მძინარე მანქანის ჩასართავად დაკავშირებამდე, საქაღალდეში გადატანა, შეცვლა, წაშლა.
  • იმავე მენიუშივე: პირდაპირი «SFTP-ის გახსნა» — ფაილების პანელი ტერმინალის გახსნის გარეშე; ხოლო RDP-სთვის Windows-ზე — «გახსნა Remote Desktop-ში», სესია გარე mstsc ფანჯარაში ჩანართის ნაცვლად.
  • ლოგინის/პაროლის ჩანაწერზე: შეცვლა, კოპირება როგორც…, საქაღალდეში გადატანა, წაშლა — იგივე იდეა, იგივე სისწრაფე.

საკუთარი თანმიმდევრობა — საქაღალდეები და ჩანაწერები ხელით

ნაგულისხმევად ყველაფერი ანბანურადაა დალაგებული — მაგრამ სერვერებზე ანბანურად იშვიათად ფიქრობენ. ორივე ხე — კავშირები და ლოგინები/პაროლები — ხელით შეიძლება დალაგდეს:

  • მიიტანეთ მაუსი ნებისმიერ სტრიქონზე — საქაღალდეზე, კავშირზე ან პაროლის ჩანაწერზე — მარჯვნივ პატარა ისრები ▲ ▼ გამოჩნდება. ყოველი წკაპი სტრიქონს მეზობელთან ცვლის ადგილს.
  • საქაღალდეები საქაღალდეებს შორის მოძრაობენ, ჩანაწერები — თავიანთი საქაღალდის ჩანაწერებს შორის; ხის სტრუქტურა არ იცვლება, მხოლოდ ჩვენების თანმიმდევრობა.
  • თანმიმდევრობა მონაცემთა ბაზაში ინახება და არა მოწყობილობაზე: ღრუბლოვან რეჟიმში Windows-ის აპლიკაცია, Linux/macOS-ის აპლიკაცია, ვებ-პორტალი და Android ზუსტად იმ თანმიმდევრობას აჩვენებენ, რომელიც თქვენ დააყენეთ. პორტალზე იგივე ისრები დგას «კავშირების» და «ავტორიზაციის მონაცემების» ჩანართების ყოველ სტრიქონზე.
  • ყველაფერი, რაც არ გადაგიწყვიათ, — და ყველაფერი ახალი — უბრალოდ ანბანურად მიჰყვება დალაგებულ ჩანაწერებს, ასე რომ ახალი ელემენტები არასდროს იკარგება.

კავშირის ბარათი

კავშირის ბარათი
ყველაფერი სერვერზე ერთ ეკრანზე: მისამართი, პროტოკოლი, მიბმული ლოგინი, ტეგები, შენიშვნები — და მოქმედების ღილაკები.

დააწკაპუნეთ კავშირზე — გაიხსნება მისი ბარათი: მისამართი/პორტი/პროტოკოლი, მიბმული ლოგინი ღილაკებით «კოპირება» და «ჩვენება/დამალვა», ტეგები, შენიშვნები, ბოლო გამოყენების დრო. ზემოთ — დაკავშირება, რჩეული, შეცვლა, წაშლა.

რჩევა

სანამ სესიები ღიაა, თავისუფლად შეგიძლიათ სხვა კავშირებზე დაწკაპუნება და მათი ბარათების კითხვა — სესიების ჩანართები არსად წავა. დაბრუნება: «← უკან ღია სესიებთან».

ტერმინალი და სესიები

SSH-სესია SFTP პანელით
SSH-სესია: სრულფასოვანი ტერმინალი ANSI-ფერებით და SFTP ფაილების პანელი გვერდით.

ჩანართები

  • ყოველი სესია ჩანართია. გადაათრიეთ თანმიმდევრობის შესაცვლელად; მარჯვენა წკაპი — დუბლირება, ჩამაგრება, დახურვა.
  • მდგომარეობის წერტილი ყოველ ჩანართზე: ყვითელი — უკავშირდება, მწვანე — მუშაობს, წითელი — გაწყდა, იისფერი — jump host-ის გავლით. მკვდარი სესია ჩანართის გახსნის გარეშე ჩანს.
  • მოულოდნელი წყვეტისას (ქსელი, ტაიმაუტი) სესიის თავზე ჩნდება ხელახლა დაკავშირების შეთავაზება — საკმარისია Enter. განზრახ გასვლა (exit, Ctrl+D) ჩანართს ჩვეულებრივ ხურავს.
  • დუბლირება სამუშაო საქაღალდით: SSH-ჩანართის დუბლირებისას ახალი სესია იმავე კატალოგში იხსნება, სადაც მუშაობდით, — cd-ს ცერემონიების გარეშე.

მუშაობა ტერმინალში

  • სრული ANSI-ფერები: Midnight Commander, htop და სხვა TUI-პროგრამები კორექტულად გამოისახება.
  • მაუსის მარჯვენა ღილაკი — კონფიგურირებადია: «მონიშნულის კოპირება, ჩასმა მარჯვენა წკაპით» (ნაგულისხმევი), «კოპირება თუ მონიშნულია, თორემ ჩასმა» ან კონტექსტური მენიუ.
  • უსაფრთხო ჩასმა: თუ ბუფერში რამდენიმე ხაზია (ბრძანებები მაშინვე შესრულდებოდა), ჩნდება დადასტურება წინასწარი ხედით — დაცვა ვებ-გვერდებიდან კოპირებული ფარული ბრძანებებისგან. მუშაობს ჩასმის ყველა გზაზე: Ctrl+V, Shift+Insert, მარჯვენა წკაპი და კონტექსტური მენიუ.
  • სუფთა ჩასმა: ხაზის ბოლოები ნორმალიზდება და მხარდაჭერილია bracketed paste, ამიტომ თანამედროვე გარსები (bash 5.1+, zsh) და REPL-ები მრავალხაზიან ჩასმას ერთ რედაქტირებად ბლოკად იღებენ და არა ხაზ-ხაზ შესასრულებლად — რედაქტორებში კი ზედმეტი ^M-ები აღარ რჩება.
  • «მთელ ფანჯარაზე» სესიას აპლიკაციის მთელ ფანჯარაზე შლის; სრულეკრანიანი რეჟიმი (გამოსვლა — F11) მთელ მონიტორს იკავებს ავტოდამალვადი პანელით და სესიების ჩანართებით ზემოთ.

იერსახე — ფერთა სქემა და შრიფტი

იერსახის პარამეტრები
პარამეტრები → იერსახე: თემა, ენა, ტერმინალის ფერთა სქემა, შრიფტი და ცხელი კლავიშები.

მოირგეთ ტერმინალი პარამეტრები → SSH-ში (ვრცელდება ყველა ტერმინალურ სესიაზე — SSH, Telnet და Serial):

  • ფერთა სქემა: აირჩიეთ ჩაშენებული თემებიდან — Classic, Dracula, Solarized და სხვა — შერჩეული როგორც წაკითხვადობისთვის, ისე იერსახისთვის.
  • შრიფტი: აირჩიეთ ოჯახი და ზომა; მთელი ბუფერი მყისვე ხელახლა იხატება, ასე რომ შედარება ერთი შეხედვით შეიძლება.
  • წვრილი გადახვევის ზოლი მარჯვნივ საშუალებას გაძლევთ ბუფერში გადაახვიოთ ტექსტის დაფარვის გარეშე.

სესიის ჩაწერა ფაილში

გჭირდებათ იმის ჩანაწერი, რაც სერვერზე მოხდა? ჩართეთ სესიის ჩაწერა კავშირისთვის, და BURSUcm სესიის გამოტანას ტექსტურ ფაილში წერს პირდაპირ მუშაობის დროს.

  • ირთვება კავშირზე (ან ნაგულისხმევად პარამეტრებში); ჟურნალის საქაღალდე იწყობა პარამეტრები → მონაცემები-ში.
  • ყოველი სესია იღებს დროის აღნიშვნით ფაილს — სუფთა ჩანაწერი აუდიტებისთვის, ცვლილების განაცხადებისთვის ან უბრალოდ იმის გასახსენებლად, რა აკრიფეთ გასულ კვირას.
შენიშვნა

სესიის ჟურნალები თქვენს დისკზე ღია ტექსტია; მათ შეიძლება შეიცავდნენ ბრძანებების გამოტანასა და ყველაფერს, რაც ეკრანზე დაიბეჭდა. შეინახეთ ჟურნალის საქაღალდე იქ, სადაც მას მხოლოდ თქვენ კითხულობთ.

Split-რეჟიმი — ორი სესია გვერდიგვერდ

ერთ ჩანართს ორი ტერმინალური სესიის ჭერა შეუძლია:

  • სხვა სერვერი გვერდით: მარჯვენა წკაპი კავშირზე ხეში → «გახსნა split-რეჟიმში» (აქტიურ ჩანართს უერთდება).
  • იგივე სერვერი კიდევ ერთხელ: ღილაკი «დუბლირება split-ში» სესიის პანელში.
  • ღილაკი განლაგებას აბრუნებს: გვერდიგვერდ ⟷ ერთმანეთზე.
  • თუ ერთი პანელი დასრულდა, მეორე მთელ ჩანართს იკავებს. Jump host და გვირაბები მეორე პანელშიც მუშაობს.

Broadcast — აკრიფე ერთხელ, გაგზავნე ყველასთან

გადამრთველი Broadcast სესიის პანელში თქვენს შეყვანას ყველა ღია ტერმინალურ სესიაში აირეკლავს (ჩანართები და split-პანელები). სანამ ჩართულია, ანთია კაშკაშა ნარინჯისფერი ზოლი «შეყვანა გადაეცემა N სესიას» ღილაკით «გაჩერება».

ფრთხილად

Broadcast ბრძანებებს ყველა სერვერზე გაურჩევლად გზავნის. შეხედეთ ზოლს და ღია სესიებს, სანამ Enter-ს დააჭერდეთ ისეთი რამის შემდეგ, როგორიც reboot-ია.

ბრძანებების სნიპეტები

სნიპეტები — შენახული ბრძანებების საერთო ბიბლიოთეკაა, რომლებიც ტერმინალში ერთი წკაპით იგზავნება.

  • გაგზავნა: ღილაკი «სნიპეტები» SSH/Telnet/Serial-სესიის პანელში → აირჩიეთ ბრძანება დაჯგუფებულ მენიუში. ის ტერმინალში აიკრიფება (Enter-ის გარეშე — გაშვების მომენტს თქვენ ირჩევთ); კლავიატურის ფოკუსი ტერმინალში რჩება.
  • ჩანაცვლებები: ბრძანებაში ჩაწერეთ {სახელი} — მაგალითად, systemctl status {service}. გაგზავნისას დიალოგი ყოველ მნიშვნელობას იკითხავს.
  • მართვა: სნიპეტების ფანჯარა იხსნება მთავარი პანელიდან («⚡ ბრძანებების სნიპეტები») ან პარამეტრები → სხვა → «სნიპეტების მართვა…»-დან. ველები: სახელი, ჯგუფი, ბრძანება, აღწერა.
  • სინქრონიზაცია: სნიპეტები ბაზაში ცხოვრობენ — ღრუბლოვან რეჟიმში ისინი მთელი გუნდისთვის საერთოა და მათი რედაქტირება ვებ-პორტალზეც შეიძლება (ჩანართი «სნიპეტები»).
  • უფლებები: სნიპეტების გამოყენება ყველას შეუძლია; დამატება და შეცვლა — ადმინისტრატორს ან უფლების «შეუძლია ბრძანებების სნიპეტების მართვა» მფლობელს. ახალი ბაზა სასარგებლო საწყისი ნაკრებით მოდის (df, systemctl, journalctl, apt, docker, ss…).
  • ჩართული Broadcast-ით სნიპეტი ყველა სესიაში ერთდროულად მიდის.

კლავიატურის მალსახმობები

ირთვება პარამეტრები → იერსახე → «კლავიატურის მალსახმობების ჩართვა»-ში; იქვეა ეს ცხრილიც.

კომბინაციამოქმედება
Ctrl+Tახალი კავშირი
Ctrl+Wმიმდინარე ჩანართის დახურვა
Ctrl+Tab / Ctrl+PgDnშემდეგი ჩანართი
Ctrl+Shift+Tab / Ctrl+PgUpწინა ჩანართი
Ctrl+19გადასვლა 1–9 ჩანართზე
Ctrl+Fფოკუსი ძებნის ველში
Ctrl+Lპაროლების საცავის დაბლოკვა
F11სრულეკრანიანი რეჟიმიდან გამოსვლა
Enter / Escწყვეტის ფანჯარაში: ხელახლა დაკავშირება / დახურვა

ტერმინალის შიგნით კოპირება და ჩასმა ტერმინალურ ჩვევებს მიჰყვება: Ctrl+Shift+C მონიშნულს აკოპირებს, Ctrl+V ან Shift+Insert სვამს, ჩვეულებრივი Ctrl+C კი რჩება იმად, რაც უნდა იყოს, — შეწყვეტად დისტანციური პროგრამისთვის.

SSH-ის შესაძლებლობები

ავთენტიფიკაცია

კავშირის ბარათში → SSH პარამეტრები შესვლის სამი გზაა:

გზადაყენებაროდის ავირჩიოთ
პაროლიხელით შეიყვანება ან შენახული ჩანაწერიდან აიღებანაგულისხმევი ვარიანტი
პირადი გასაღებიმიუთითეთ გასაღების ფაილი ან აირჩიეთ SSH-გასაღები ავტორიზაციის მონაცემების საცავიდან; საიდუმლო ფრაზა — თუ აქვსგასაღები ფაილად დევს დისკზე ან ინახება ავტორიზაციის მონაცემების საცავში და გუნდისთვისაც ხელმისაწვდომია
SSH-აგენტიდასაყენებელი არაფერია — გასაღებები სისტემური აგენტიდან მოდისფრაზა ერთხელ შეიყვანება აგენტში და არა ყოველ დაკავშირებაზე

იქვე ისმება keep-alive და კავშირის ტაიმაუტი (ცარიელი = გლობალური მნიშვნელობები პარამეტრები → SSH-დან) და ტერმინალის ტიპი (TERM).

SSH პარამეტრები
პარამეტრები → SSH: ნაგულისხმევი მნიშვნელობები, SFTP პანელი, სერვერების გასაღებების შემოწმება.

SSH-აგენტი

Windows-ზე აპლიკაცია OpenSSH Authentication Agent-თან (და Pageant-თან) მუშაობს; Linux-სა და macOS-ზე — სტანდარტულ ssh-agent-თან.

  1. Windows: ჩართეთ სერვისი «OpenSSH Authentication Agent» (Services → გაშვების ტიპი «Automatic» → Start). Linux/macOS: აგენტი ჩვეულებრივ უკვე მუშაობს თქვენს სესიაში.
  2. დაამატეთ გასაღები: ssh-add /გზა/გასაღებამდე — ფრაზა ერთხელ იკითხება.
  3. კავშირის SSH პარამეტრებში აირჩიეთ გზა «SSH-აგენტი». მზადაა: საიდუმლო ფრაზა აღარსად ინახება და აღარ იკითხება.

Jump host — დაკავშირება ბასტიონის გავლით

თუ სერვერი მხოლოდ შუალედური კვანძით (ბასტიონით) არის მისაწვდომი, BURSUcm გვირაბს თავად აშენებს, როგორც ssh -J:

  1. გახსენით ბასტიონი კატალოგში → შეცვლა → SSH პარამეტრები → მონიშნეთ «ეს კავშირი შეიძლება გამოყენებულ იქნას როგორც jump host».
  2. სამიზნე კავშირში → SSH პარამეტრები → «დაკავშირება (jump host)-ის გავლით» → აირჩიეთ ბასტიონი. კანდიდატებად მხოლოდ მონიშნული კავშირები ჩანს.
  3. დაუკავშირდით ჩვეულებრივ. მუშაობს ტერმინალიც და SFTP პანელიც. ჯაჭვები მხარდაჭერილია: თავად ბასტიონი შეიძლება სხვა jump host-ის გავლით დადიოდეს.
  • ასეთი სესიის ჩანართი იისფერ წერტილს იღებს, ბარათში კი ჩნდება სტრიქონი «Jump host».
  • უსაფრთხოება: სერვერის გასაღები ნამდვილ სამიზნესთან მოწმდება და არა გვირაბთან — საბოლოო სერვერის ჩანაცვლება შესამჩნევი იქნება.

პორტების გადამისამართება (გვირაბები -L / -R)

ყოველ SSH-კავშირს შეიძლება ჰქონდეს გვირაბების სია (SSH პარამეტრები → პორტების გადამისამართება), რომლებიც სესიასთან ერთად ავტომატურად იხსნება:

ტიპირას აკეთებსმაგალითი
ლოკალური (-L)პორტი თქვენს კომპიუტერზე სამიზნისკენ სერვერის გავლით მიდისლოკალური 5432db.internal:5432: ფაირვოლით დაკეტილი ბაზა ხელმისაწვდომია როგორც localhost:5432
დისტანციური (-R)პორტი სერვერზე უკან, თქვენი კომპიუტერის სამიზნისკენ მიდისსერვერის პორტი 8080 → თქვენი ლოკალური დევ-სერვერი localhost:3000
დინამიკური (-D)SOCKS5-პროქსი თქვენს კომპიუტერზე; მასთან ყოველი კავშირი სერვერის გავლით მიდისპროქსი 127.0.0.1:1080-ზე → ბრაუზერი, curl --proxy socks5h://127.0.0.1:1080 ან ბაზის კლიენტი აღწევს ყველაფერს, სადამდეც სერვერს მარშრუტი აქვს

ყოველი გვირაბის მდგომარეობა სესიის სტარტისას ტერმინალში იბეჭდება. გვირაბები jump host-ის გავლითაც მუშაობს. კავშირის ჩანართი გადამისამართებებით სათაურში სუფიქსს «(F)» იღებს.

დინამიკური გვირაბი (Windows 3.3-დან და Linux/macOS 2.3-დან) SOCKS5-პროქსის მხოლოდ 127.0.0.1-ზე ხსნის — ქსელს, რომელშიც თქვენი კომპიუტერი დგას, ის არასოდეს სთავაზობს. სახელებიც სერვერის მხარეს იხსნება (socks5h), ამიტომ შიდა ჰოსტები მუშაობს. რამდენიმე სერვისი ერთი ჰოსტის უკან? ერთი დინამიკური გვირაბი ლოკალურების სიას ცვლის. ტელეფონები ასეთ გვირაბს კავშირის შენახვისას ინარჩუნებენ, მაგრამ არ უშვებენ.

Linux-ზე და macOS-ზე პორტი, რომელსაც ლოკალური (-L) ან დინამიკური (-D) გვირაბი უსმენს, უნდა იყოს 1024 ან მეტი: უფრო დაბალი პორტები root-ს ეკუთვნის, ამიტომ გვირაბი 443-ზე „Permission denied“-ს იტყობინება და არ იწყება — აპლიკაცია ამას წითელი სტრიქონის ქვეშ წერს. 1080 SOCKS5-ის ჩვეული პორტია. Windows-ს ასეთი შეზღუდვა არ აქვს, ამიტომ ერთი და იგივე კავშირი ერთ კომპიუტერზე შეიძლება მუშაობდეს და მეორეზე — არა.

tmux — სესია, რომელიც კავშირის გაწყვეტას გადაურჩება

Windows 3.3-დან, Linux/macOS 2.3-დან და Android 1.8.8-დან SSH კავშირს სერვერზე tmux-ის შიგნით ცხოვრება შეუძლია: SSH პარამეტრებში მონიშნეთ სესიის tmux-ში შენარჩუნება და სესიას სახელი მიეცით (ნაგულისხმევად BURSUcm). როცა გარსი იხსნება, აპლიკაცია ამ სესიას უერთდება — პირველად ქმნის, ყოველ შემდეგ დაკავშირებაზე კი ხელახლა უერთდება.

  • კავშირის გაწყვეტა არაფერს კარგავს: დაუკავშირდით ხელახლა — და იმავე ეკრანზე ხართ, იმავე გაშვებული პროგრამებით. იგივე პარამეტრი ტელეფონზე იმავე სესიას უერთდება, ასე რომ კომპიუტერზე დაწყებული სამუშაო Android-ზე გრძელდება და პირიქით.
  • გამოყოფა — Ctrl+B, შემდეგ D: ჩვეულებრივ გარსს უბრუნდებით, ჩანართი ღია რჩება, სესია კი სერვერზე მუშაობას განაგრძობს. სანამ შიგნით ხართ, ჩანართის სათაურში „(tmux)“ წერია.
  • თაგვის ბორბალი tmux-ის საკუთარ ისტორიას ფურცლავს, „ფაილების“ პანელი კვლავ cd-ს მიჰყვება, AI-ასისტენტი კი კვლავ ხედავს, როდის დასრულდა ბრძანება.
  • სერვერზე tmux უნდა იყოს დაყენებული (sudo apt install tmux, sudo dnf install tmux); სერვერი, რომელსაც ის არ აქვს, ამას ტერმინალში ამბობს და სესია tmux-ის გარეშე გრძელდება. სერვერზე არაფრის კონფიგურაცია არ არის საჭირო — აპლიკაცია თავად აყენებს იმას, რაც მის სესიას სჭირდება.
SSH პარამეტრები: დინამიკური (SOCKS5) გვირაბი, ლოკალური გვირაბი და tmux-ის მოსანიშნი ველი
SSH პარამეტრები: დინამიკური გვირაბი 1080 პორტზე და ლოკალური db.internal-ისკენ, keep-alive ნაგულისხმევი, სესია tmux-ში BURSUcm სახელით.

სერვერის გასაღების შემოწმება (MITM-ისგან დაცვა)

PuTTY-ს მსგავსად, BURSUcm სერვერის ავთენტურობას მისი გასაღების ანაბეჭდით ამოწმებს:

  • პირველი დაკავშირება: დიალოგი «უცნობი SSH-სერვერი» ანაბეჭდით — შეადარეთ და აირჩიეთ «ნდობა და დამახსოვრება» (ან «ერთხელ დაკავშირება»).
  • გასაღები შეიცვალა: თვალსაჩინო გაფრთხილება. განაგრძეთ მხოლოდ თუ სერვერი მართლა გადააყენეს ან მისი გასაღები შეცვალეს.
  • რეჟიმები პარამეტრები → SSH-ში: «ერთხელ კითხვა და დამახსოვრება» (რეკომენდებული), «მკაცრად — მხოლოდ უკვე სანდო სერვერები», «გამორთული» (სახიფათო). ღილაკი «ყველა სანდო გასაღების დავიწყება» აქვეა.

SFTP ფაილების პანელი

ორპანელიანი SFTP Browser
SFTP Browser: ორპანელიანი ფაილ-მენეჯერი შედარებით, სინქრონიზაციით, გადაცემების რიგით და F3–F9 კლავიშებით.
  • ღილაკი «ფაილები (SFTP)» SSH-სესიაში ორპანელიან მენეჯერს ხსნის: მარცხნივ ეს კომპიუტერი, მარჯვნივ სერვერი.
  • გადაცემების რიგი: ყოველი ატვირთვა და ჩამოტვირთვა რიგში გადის თითო ფაილზე პროგრესითა და სიჩქარით. ხანგრძლივი კოპირება პანელს აღარ ბლოკავს — განაგრძეთ მუშაობა, სანამ ის მიდის.
  • გადათრევა: ჩააგდეთ ფაილები პირდაპირ ფაილების მენეჯერიდან (Explorer Windows-ზე) დისტანციურ პანელში.
  • საქაღალდეები მთლიანად: კატალოგის ატვირთვა და ჩამოტვირთვა მთელ ხეს ქვესაქაღალდეებთან ერთად გადააქვს.
  • გადატანა (F6): ფაილის — ან მთელი საქაღალდის — მეორე მხარეს გადატანა და წყაროს წაშლა ერთი მოქმედებით. წაშლა იმდენ ხანს იკავებს თავს, სანამ ყოველი ფაილი არ ჩავა: გადატანა, სადაც რამე გამოტოვდა ან ჩავარდა, წყაროს ადგილზე ტოვებს.
  • საქაღალდეებისა და ფაილების შექმნა, გადარქმევა, წაშლა, chmod (რვაობითი უფლებები: 644, 755…), ჩანაცვლების დადასტურება ფაილების თარიღებით.
  • ავტოგახსნა ახალი SSH-სესიებისთვის და გარსის საქაღალდის მიყოლა (პანელი cd-ს იმეორებს; მხოლოდ bash) ირთვება პარამეტრები → SSH-ში.

RDP: დისტანციური სამუშაო მაგიდა

RDP სეანსი ჩანართში
RDP სეანსი ჩანართში: სრული დისტანციური სამუშაო მაგიდა და პანელი — AI assistant, Full Window, Full Screen, Disconnect.

Windows-ზე: ორი ძრავა

ძრავარა არისროდის ავირჩიოთ
BURSUrdp (ძირითადი)ჩვენი საკუთარი RDP ძრავა, აპლიკაციაში ჩაშენებულინაგულისხმევად: მდორე სესიები ჩანართში, H.264 გრაფიკა, რამდენიმე მონიტორი, გადამისამართების ყველა ვარიანტი
Microsoft RDP (ჩაშენებული)Windows-ის მშობლიური კომპონენტისათადარიგო ვარიანტი, როცა BURSUrdp არ ერგება; სერტიფიკატების მკაცრი შემოწმება

ძრავა კავშირს ეკუთვნის: პირველი გახსნისას აპლიკაცია იკითხავს, რომელი ძრავით წაიყვანოს იგი, და პასუხს თავად კავშირზე იმახსოვრებს (შეცვლა ნებისმიერ დროს შეიძლება მის RDP პარამეტრებში; პარამეტრები → RDP ახლებისთვის ნაგულისხმევს ადგენს). არჩევანი თავად კატალოგში ინახება, ამიტომ ღრუბლოვან რეჟიმში Windows-ისა და Linux/macOS-ის აპლიკაციები ერთსა და იმავე კავშირს ერთი და იმავე ძრავით ხსნიან. ახალ სერვერთან პირველი კავშირისას აპლიკაცია გთხოვთ გადაამოწმოთ მისი სერტიფიკატი — ხოლო როცა სესია RD Gateway კარიბჭეზე გადის, თავად კარიბჭის სერტიფიკატი მოწმდება და იმახსოვრება სერვერისგან ცალკე. მიუწვდომელი ჰოსტი ახლა წამებში მიუწვდომლად სახელდება და არა მდუმარე შავ ჩანართად.

RDP სერტიფიკატებზე

BURSUrdp პირველი კავშირისას გთხოვთ გადაამოწმოთ სერვერის სერტიფიკატი და იმახსოვრებს მას — თუ ის მოგვიანებით შეიცვლება, მიიღებთ გაფრთხილებას. დაუკავშირდით მხოლოდ სერვერებს, რომლებსაც ენდობით, ან ჩართეთ მკაცრი რეჟიმი: RDP პარამეტრები → «სერვერის ავთენტიფიკაცია» → «შეცდომისას არ დაკავშირება».

Linux-სა და macOS-ზე: BURSUrdp და IronRDP

Linux/macOS-ის აპლიკაცია RDP-ს პირდაპირ ჩანართში ხატავს საკუთარი ძრავით BURSUrdp — იგივე, რაც Windows-ზე, H.264 გრაფიკითა და რამდენიმე მონიტორის მხარდაჭერით — პლუს ხელმისაწვდომია მსუბუქი ძრავა IronRDP როგორც სარეზერვო ვარიანტი ბრაუზერში. გარე კლიენტის გარეშე, X11-ის ხრიკების გარეშე, ერთნაირად ორივე სისტემაზე. კოპირება და ჩასმა სისტემურ ბუფერთან მუშაობს, ფანჯრის ზომის შეცვლისას სესია გარჩევადობას ხელახლა ათანხმებს, წყვეტის შემდეგ ხელახლა დაკავშირება კი ერთი წკაპია. მიღებული სერვერების სერტიფიკატები იმახსოვრება; სია იწმინდება პარამეტრები → სანდო ჰოსტები-ში. მოქმედება «გახსნა სისტემურ RDP-კლიენტში» კვლავ ხელმისაწვდომია კავშირის კონტექსტური მენიუდან, თუ გარე ფანჯარა გჭირდებათ.

კავშირის პარამეტრები

RDP პარამეტრები
პარამეტრები → RDP: ნაგულისხმევი მნიშვნელობები ახალი კავშირებისთვის.
  • ეკრანი: ფერის სიღრმე (15/16/24/32 ბიტი), კავშირის ხარისხი (LAN / broadband / low / auto), ყველა მონიტორი (multimon, Windows-ის ძრავა).
  • ლოკალური რესურსები: ბუფერი, ლოკალური დისკები, პრინტერები, მიკროფონი; სად დაიკრას ხმა.
  • სხვა: დომენი, RD Gateway.

VNC: დისტანციური სამუშაო მაგიდა

VNC პარამეტრები
პარამეტრები → VNC: სერტიფიკატის შემოწმება, განახლების სიხშირე და მასშტაბირების ხარისხი.

RDP-ს გვერდით BURSUcm საუბრობს VNC-ზეც (RFB) და დისტანციურ ეკრანს პირდაპირ ჩანართში ხატავს — იგივე ფანჯარა, ჩანართები და სრულეკრანიანი რეჟიმი, რაც ნებისმიერ სხვა სესიას. მუშაობს გავრცელებულ სერვერებთან: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc და macOS-სა და Linux-ის ჩაშენებულ ეკრანთან წვდომასთან.

ეკრანთან წვდომა macOS-ში: ჩვეულებრივი რეჟიმი იგივე VNC/RFB-ია, და სწორედ მას უკავშირდება BURSUcm; Mac მას ნებისმიერ VNC-კლიენტს სთავაზობს. Apple-ის High Performance screen sharing სხვა პროტოკოლია და არ არის მხარდაჭერილი: მხოლოდ Mac-იდან Mac-ზე, ორივე Apple silicon-ზე და macOS Sonoma 14-ზე ან უფრო ახალზე, ვირტუალური ეკრანი UDP 5900–5902-ზე, HDR და 30 ან 60 კადრი წამში. Mac, რომელსაც ეს შეუძლია, მაინც პასუხობს ჩვეულებრივ რეჟიმშიც.

დაშიფვრა და ავთენტიფიკაცია

  • TLS / VeNCrypt: თუ სერვერი ამას გთავაზობთ, სესია იშიფრება (VeNCrypt ან RealVNC/UltraVNC-ის TLS-ვარიანტები). სერვერის სერტიფიკატი პირველი დაკავშირებისას მოწმდება და იმახსოვრება — თუ ის მოგვიანებით შეიცვლება, გაფრთხილებას მიიღებთ (იგივე Trust-On-First-Use მოდელი, რაც SSH host-გასაღებებსა და RDP-სერტიფიკატებს).
  • პაროლი: სტანდარტული VNC-პაროლი (და, სადაც სერვერი იყენებს, მომხმარებლის სახელი) შეიძლება მიბმულ ჩანაწერში შეინახოთ ან დაკავშირებისას იკითხოთ. ჩვეულებრივი VNC TLS-ის გარეშე ეკრანის კადრებს დაუშიფრავად აგზავნის — უპირატესობა მიანიჭეთ TLS-ის მხარდამჭერ სერვერს ან გაატარეთ SSH პორტის გადამისამართებით.

კოდირებები და წარმადობა

  • მხარდაჭერილია Tight, ZRLE და Hextile კოდირებები; საუკეთესო სერვერთან შეთანხმდება, ხოლო ხელახლა მხოლოდ ეკრანის შეცვლილი ნაწილი იხატება — ასე ნელი არხიც კი გამოსაყენებელი რჩება.
  • მასშტაბირება: დისტანციური ეკრანი ნაჩვენებია ნატურალური ზომით ან ჩანართზეა მორგებული.
  • «მხოლოდ ნახვის» რეჟიმი თქვენს კლავიატურასა და თაგუნას სესიისგან თიშავს — შეგიძლიათ დააკვირდეთ ან აჩვენოთ ისე, რომ დისტანციურ მხარეს შემთხვევით არ შეეხოთ.
  • საერთო ბუფერი ტექსტს ორივე მიმართულებით აკოპირებს თქვენს მანქანასა და დისტანციურ სამუშაო მაგიდას შორის.

არსებული VNC-კავშირების იმპორტი

უკვე გაქვთ .vnc კავშირის ფაილები (RealVNC Viewer-იდან, TigerVNC-იდან და სხვა)? გადმოიტანეთ ისინი იმპორტით ერთი წკაპით — მისამართი, პორტი და პარამეტრები გადმოვა; პაროლები მოგვიანებით იკითხება ან იბმება. იხ. «იმპორტი სხვა პროგრამებიდან».

რჩევა

VNC-ის ნაგულისხმევი პორტია 5900 (დისპლეი :0); დისპლეი :1 — ეს 5901-ია, და ასე შემდეგ. დააყენეთ იგი კავშირზე, როგორც ნებისმიერი სხვა პორტი.

Telnet · Serial · Web · FTP

Telnet

იგივე ჩაშენებული ტერმინალი, რაც SSH-სთვის (ფერები, კოპირება/ჩასმა, Broadcast, სნიპეტები). გახსოვდეთ: Telnet ყველაფერს ღია ტექსტით გადასცემს — გამოიყენეთ მხოლოდ სანდო ქსელებში.

Serial (COM-პორტი)

  • მიუთითეთ პორტი (მაგალითად, COM3 Windows-ზე, /dev/ttyUSB0 Linux-ზე) და სიჩქარე კავშირში.
  • Serial პარამეტრები — მონაცემთა ბიტები, ლუწობა, სტოპ-ბიტები, ნაკადის მართვა.
  • კლასიკური შემთხვევა: კომუტატორის ან როუტერის კონსოლი USB-COM გადამყვანით.

Web (HTTP/HTTPS)

  • გვერდი ჩაშენებულ ბრაუზერში, ჩანართში იხსნება — მოსახერხებელია ვებ-პანელებისთვის (როუტერები, IPMI, NAS). ჩანართს თავისი ღილაკები აქვს: უკან / წინ / განახლება, ასე რომ მრავალგვერდიანი პანელები კომფორტულად იფურცლება.
  • შეიძლება ლოგინის/პაროლის შენახვა და «სერტიფიკატის შეცდომების იგნორირების» ჩართვა შიდა თვითხელმოწერილი პანელებისთვის; გამონაკლისი მხოლოდ ამ სერვერზე მოქმედებს და არასდროს — გლობალურად.

FTP / FTPS

  • ორპანელიანი ფაილების მენეჯერი იმავე გადაცემების რიგითა და საქაღალდეების მთლიანად გადატანით, რაც SFTP-ში.
  • შიფრაცია: უბრალო FTP (შიფრაციის გარეშე), FTPS explicit (AUTH TLS) ან FTPS implicit. უბრალო FTP პაროლს ღია ტექსტით გადასცემს — ჩართეთ FTPS ყველგან, სადაც სერვერს შეუძლია.
  • პასიური რეჟიმი (PASV) ნაგულისხმევად ჩართულია — NAT-ის მიღმაც მუშაობს.

WinRM: PowerShell Windows-სერვერებზე

Windows 3.3-დან და Linux/macOS 2.3-დან WinRM ტიპის კავშირი Windows-სერვერზე PowerShell-ის ან cmd.exe-ს კონსოლს ტერმინალის ჩანართად ხსნის — RDP სესიისა და Windows-ის მხარეს SSH სერვერის გარეშე. PowerShell PowerShell Remoting-ით მუშაობს, cmd.exe — WinRS-ით; ორივე WS-Management-ის შიგნით მიდის 5985 (HTTP) ან 5986 (HTTPS) პორტზე.

WinRM ჩანართი: PowerShell Windows-სერვერზე ნაკადური გამონატანით
WinRM ჩანართი: PowerShell 5.1 Windows-სერვერზე — სერვისები, ტომები და პროცესები მოსვლისთანავე გამოდის, Write-Host ფერადად.

კავშირის შექმნა

  • ტიპი: WinRM. ჰოსტი, პორტი (5985 თავისით ივსება; 5986 HTTPS-ისთვის), მომხმარებლის სახელი და პაროლი — შენახული ავტ. მონაცემები ზუსტად ისე მუშაობს, როგორც SSH-ისთვის. დომენური ანგარიში იწერება როგორც DOMAIN\user; ლოკალური „ადმინისტრატორების“ (ან Remote Management Users) ჯგუფში უნდა იყოს.
  • WinRM პარამეტრები: ტრანსპორტი (HTTP ან HTTPS), გარსი (PowerShell ან cmd.exe) და, cmd.exe-სთვის, კონსოლის კოდური გვერდი — დააყენეთ 866, თუ cmd სეანსში კირილიცას კრეფთ; გამონატანი ნებისმიერ შემთხვევაში იკითხება. HTTPS-ზე არის აგრეთვე „სერტიფიკატის შეცდომების იგნორირება“ ლაბორატორიული სერვერისთვის თვითხელმოწერილი სერტიფიკატით.
  • ავთენტიფიკაცია — NTLM: პაროლი ქსელში ღია ტექსტად არასოდეს მიდის, ხოლო პაროლი, რომელსაც სკრიპტი ითხოვს (Read-Host -AsSecureString, Password: მოთხოვნა cmd-ში), სესიის გასაღების ქვეშ იგზავნება და არა ტექსტად ეკრანზე.

ნდობა: სერტიფიკატები და უბრალო HTTP

  • HTTPS: პირველ დაკავშირებაზე სერვერის სერტიფიკატის ანაბეჭდი ჩანს. შეამოწმეთ და აირჩიეთ „ნდობა“ — ამის შემდეგ სერტიფიკატი SSH ჰოსტის გასაღებივით მაგრდება, შეცვლილი სერტიფიკატი კი გაფრთხილებას იწვევს და არა ჩუმად დაკავშირებას. პარამეტრები → WinRM-ში არის „ყველა სანდო სერტიფიკატის დავიწყება“.
  • უბრალო HTTP: კითხვა თითო სერვერზე ერთხელ ისმება. NTLM შეტყობინებების ტანს ლუქავს, მაგრამ სერვერის ვინაობა არ მოწმდება — სანდო ქსელის გარეთ HTTPS გამოიყენეთ. ნდობის დიალოგებს დრო შეიძლება დასჭირდეს; ჩანართი თქვენს პასუხს სამ წუთამდე ელოდება.

ტერმინალში მუშაობა

  • გამონატანი ნაკადად მოდის, სანამ ბრძანება ჯერ კიდევ სრულდება; Ctrl+C კონვეიერს აჩერებს; შეცდომები შეცდომებად მოდის ხაზის ნომრით, $LASTEXITCODE კი იმ ბრძანებისთვის იტყობინება, რომელმაც ის დააყენა.
  • Read-Host, -Confirm და გამოტოვებული სავალდებულო პარამეტრი გეკითხებათ და გელოდებათ, როგორც ლოკალურ კონსოლში.
  • clear / cls ფანჯარას ასუფთავებს; Write-Host ფერებსა და -NoNewline-ს ინარჩუნებს; მრავალხაზიანი ჩასმა ყოველ ხაზს ასრულებს; ჩანართი მეორე პანელად იყოფა, როგორც SSH ჩანართი, და broadcast-შეყვანა მასაც აღწევს.
  • რა არ შეუძლია WinRM-ს: PTY არ არის, ამიტომ არც ფანჯრის ზომის შეცვლა, არც სრულეკრანიანი პროგრამები და არც tmux; WS-Management-ს ფაილების გადაცემა არ აქვს, ამიტომ ფაილების პანელი არ არის — ფაილებისთვის SFTP, SMB ან RDP-ის დისკების გადამისამართება გამოიყენეთ.

PowerShell Remoting-ის ჩართვა სერვერზე

შეასრულეთ ადმინისტრატორის PowerShell-ში იმ Windows მანქანაზე, რომელსაც უნდა დაუკავშირდეთ:

Enable-PSRemoting -Force
# წვდომა სხვა ქსელებიდანაც და არა მხოლოდ ლოკალური ქვექსელიდან:
Set-NetFirewallRule -Name 'WINRM-HTTP-In-TCP' -RemoteAddress Any

HTTPS-მსმენელი თვითხელმოწერილი სერტიფიკატით (მის ანაბეჭდს ამოწმებთ პირველ დაკავშირებაზე):

$cert = New-SelfSignedCertificate -DnsName 'server.example.com' -CertStoreLocation Cert:\LocalMachine\My
New-Item -Path WSMan:\localhost\Listener -Transport HTTPS -Address * -CertificateThumbPrint $cert.Thumbprint -Force
New-NetFirewallRule -DisplayName 'WinRM HTTPS' -Direction Inbound -Protocol TCP -LocalPort 5986

BURSUcm-ს საკუთარი WinRM კლიენტი აქვს, ამიტომ თქვენს მხარეს არც TrustedHosts სჭირდება და არც დომენის წევრობა.

ტელეფონებზე: WinRM კავშირი საკუთარი ფერით ჩანს, მისი შექმნა და რედაქტირება კომპიუტერისთვის შეიძლება, ბარათი კი ჰოსტს, მომხმარებელსა და პაროლს აკოპირებს — მისი გახსნა ჯერჯერობით მხოლოდ კომპიუტერზეა შესაძლებელი.

AI ასისტენტი (სურვილისამებრ)

Windows 3.0-დან და Linux/macOS 2.0-დან აპლიკაციას შეუძლია AI ჩატის გახსნა პირდაპირ სეანსის გვერდით: ასისტენტი ხედავს იმავე ტერმინალს, რასაც თქვენ, ხსნის გამონატანს, იკვლევს ხარვეზებს და შეუძლია ბრძანებების შესრულება — მხოლოდ წასაკითხებს თავად, ხოლო ყველაფერს, რაც სისტემას ცვლის, მხოლოდ თქვენი დადასტურების შემდეგ.

ფუნქცია მკაცრად არასავალდებულოა. ის უმოქმედოა, სანამ არ დაამატებთ საკუთარ API გასაღებს (ან არ მიუერთებთ ლოკალურ მოდელს); AI-ის ყველა ელემენტი ქრება, თუ პარამეტრებში → AI ასისტენტი ერთ მოსანიშნს მოხსნით, ხოლო ადმინისტრატორს შეუძლია მისი გამორთვა ცალკეული მომხმარებლებისთვის.

AI ასისტენტი SSH ტერმინალის გვერდით
ასისტენტი მუშაობისას: წასაკითხი df -h ავტომატურად შესრულდა, ხოლო sudo-იანი ბრძანება ხსნის, რას გააკეთებს, და ელოდება Run-ს ან Skip-ს.

ჩართვა: გასაღებები და პროვაიდერები

  • გახსენით პარამეტრები → AI ასისტენტი და მონიშნეთ Enable AI assistant. ამის შემდეგ AI ღილაკი გამოჩნდება SSH და WinRM (Windows-ზე კი — RDP) სეანსების პანელზე.
  • დაამატეთ გასაღები: OpenAI, Google Gemini, Anthropic Claude, DeepSeek, OpenRouter, Groq, Mistral, xAI და Together ჩაშენებულია ფიქსირებული მისამართებით; ნებისმიერი სხვა OpenAI-თავსებადი სერვისი ემატება როგორც პროვაიდერი Custom (OpenAI-compatible) საკუთარი Base URL-ით.
  • შეიძლება საერთოდ გასაღების გარეშეც — ლოკალური მოდელებით: Ollama, LM Studio, llama.cpp. ისინი თქვენს მანქანაზე მუშაობენ და ქსელი არ სჭირდებათ.
  • გასაღებები ინახება თქვენს ბაზაში, მასტერ-პაროლით დაშიფრული — ღრუბლოვან რეჟიმში სერვერი მხოლოდ შიფროტექსტს ხედავს. აქტიური გასაღები ★-ითაა მონიშნული, გასაღებების გადართვა კი პირდაპირ ჩატშია შესაძლებელი.
  • კონტროლი მომხმარებლის დონეზე: მომხმარებლის რედაქტორში ადმინისტრატორს შეუძლია მოხსნას Can use the AI assistant — და ფუნქცია ამ მომხმარებელს ყველა მოწყობილობაზე გაუქრება.

გაითვალისწინეთ: ChatGPT-ის ან Claude-ის გამოწერა API წვდომას არ მოიცავს — ასისტენტი იყენებს API-ს, რომელსაც პროვაიდერები ცალკე ახდევინებენ. ლოკალურ მოდელებს გასაღები არ სჭირდებათ და უფასოა.

AI პარამეტრები: გასაღებები და მთავარი მოსანიშნი
პარამეტრები → AI ასისტენტი: ერთი მოსანიშნი, რომელიც რთავს და აქრობს ფუნქციას, თქვენი გასაღებები და წასაკითხი ბრძანებების ავტოგაშვების წესი.

SSH სეანსში

  • ბრძანებები, რომლებიც სისტემას მხოლოდ ათვალიერებენ (df, ps, journalctl, cat…), შეიძლება ავტომატურად შესრულდეს — ეს არის პარამეტრი Run read-only commands without asking (ადმინისტრატორის პარამეტრი). ყველაფერი, რასაც სისტემის შეცვლა შეუძლია, ჯერ იხსნება და ელოდება Run-ს ან Skip-ს.
  • Secret Shield პოულობს და მალავს პაროლებს, API გასაღებებს, პირად გასაღებებს, ტოკენებს, cookie-ებსა და .env-ის შიგთავსს, სანამ ტექსტი პროვაიდერთან წავა.
  • გადაეცით ასისტენტს მასალები: ჩასვით სკრინშოტი ბუფერიდან ან დაურთეთ ლოგები, კონფიგურაციები და დოკუმენტები. ტექსტი ანალიზისთვის ამოიღება; გამოსახულებებს იღებს ყველა პროვაიდერი, გარდა DeepSeek-ისა, რომელსაც მხედველობის მოდელები არ აქვს.
  • შეცდომის მიზეზის პოვნა ერთი დაწკაპუნებით აგებს მიზნობრივ დიაგნოსტიკას; ანგარიშის შექმნა აყალიბებს პრობლემის, ბრძანებების, შედეგებისა და საბოლოო შემოწმებების კოპირებად ჩანაწერს — აღმოჩენილი საიდუმლოების დამალვით.
  • სარისკო ცვლილებები დაზღვევას იღებს: ასისტენტს შეუძლია შეინახოს საწყისი მდგომარეობა, აჩვენოს diff, გამოიყენოს, შეამოწმოს შედეგი — და ერთი დაწკაპუნებით დააბრუნოს ყველაფერი, თუ შემოწმება ვერ გავიდა. ჩატების შექმნა, გადარქმევა, არქივირება, აღდგენა და წაშლა შესაძლებელია, თავად პანელი კი კავშირზე მაგრდება; გრძელი საუბარი შეიძლება შეიკუმშოს სამუშაო რეზიუმეს დაკარგვის გარეშე.
  • ტერმინალი თქვენი რჩება. ყველაფერი, რასაც კრეფთ, მაშინვე გარსში მიდის — მაშინაც კი, როცა ასისტენტის ბრძანება სრულდება. თქვენთვის განკუთვნილი მოთხოვნა — sudo-ს პაროლი, „კი/არა“ — ელოდება („ველოდებით თქვენს შეყვანას ტერმინალში“, ტაიმერის გარეშე); ვადა სიჩუმეს ითვლის და არა წუთებს, ასე რომ ხანგრძლივი განახლება, რომელიც ბეჭდვას განაგრძობს, არ წყდება; ინტერაქტიული პროგრამები კი, როგორიცაა htop, იშვება და თქვენს ხელში გადადის.
დისკის დასრულებული AI-გამოკვლევა
დასრულებული გამოძიება: ბრძანებები ხილულ ტერმინალში შესრულდა, რეზიუმე კი ხსნის, რა აჩვენეს და რა (თუ საერთოდ რამე) ღირს გასუფთავებად.

RDP სეანსში (Windows აპლიკაცია)

Windows-ზე ასისტენტი RDP სეანსებშიც მუშაობს და აერთიანებს მუდმივ PowerShell არხს ვიზუალურ მართვასთან იმ ამოცანებისთვის, რომლებიც მხოლოდ GUI-ში არსებობს.

  • PowerShell ბრძანებები სრულდება სეანსის ფანჯარაში, რომელიც დისტანციურ სამუშაო მაგიდაზე ჩანს, მათი დასრულების კოდები კი მოწმდება.
  • ეკრანის ანაბეჭდებზე წვდომა ცალკე, აშკარა ნებართვაა: Secret Shield ტექსტს იცავს, მაგრამ სკრინშოტში ხილული საიდუმლოების საიმედოდ დამალვა არ შეუძლია.
  • Autopilot-ს შეუძლია თავად გააგრძელოს ლოკალურად შემოწმებული წასაკითხი PowerShell ბრძანებები; დაწკაპუნებები, ტექსტის შეყვანა, ცხელი კლავიშები და ნებისმიერი უცნობი ბრძანება ყოველთვის თქვენს დადასტურებას ელოდება.
AI ასისტენტი RDP სეანსში
RDP ასისტენტი: მუდმივი PowerShell სეანსი დისტანციურ სამუშაო მაგიდაზე, პასუხი კი შედარებულია როგორც ბრძანებების გამონატანთან, ისე ხილულ ეკრანთან.

WinRM სეანსში

ასისტენტი WinRM ჩანართებში ისევე მუშაობს, როგორც SSH-ში, და PowerShell-ის ხაზს თავად PowerShell-ის წესებით აფასებს: მეთოდის გამოძახება ხაზის ნებისმიერ ადგილას ($_.Delete(), (Get-Service x).Stop()), სტატიკური წევრი და ყოველი სკრიპტის ბლოკი თქვენს დაწკაპუნებას ელოდება, ასე რომ Get-ChildItem | ForEach-Object { $_.Delete() } არასოდეს ითვლება მხოლოდ წასაკითხ ბრძანებად. ფაილის წაკითხვა, რომელიც შეიძლება საიდუმლოებს შეიცავდეს (SAM და SECURITY ჰაივები, web.config, appsettings, გასაღებები, .ssh), ნებისმიერი UNC გზა და -ComputerName ასევე გეკითხებათ, რადგან წაკითხული გამონატანთან ერთად AI პროვაიდერთან მიდის.

რა ტოვებს თქვენს კომპიუტერს — და როგორ გამოირთოს ეს ყველაფერი

  • თქვენი შეტყობინებები და ასისტენტის მიერ შესრულებული ბრძანებების გამონატანი თქვენი მოწყობილობიდან მიდის პირდაპირ აქტიური გასაღების პროვაიდერთან — ან ლოკალურ მოდელთან, და მაშინ მანქანას არაფერი ტოვებს. BURSUcloud-ის სერვერები ამ ტრაფიკს ვერ ხედავენ.
  • ჩატის ისტორია ინახება ლოკალურად და დაშიფრულია; ბრძანებების გამონატანი ჩატის ფაილებში არ იწერება.
  • ნუ გამოიყენებთ ასისტენტს სერვერებზე, სადაც სეანსის გამონატანის მესამე მხარისთვის გადაცემა აკრძალულია — სწორედ ამაზეა გაფრთხილება პარამეტრებში.
  • ფუნქციის მთლიანად მოსაშორებლად მოხსენით Enable AI assistant პარამეტრებში: გაქრება AI-ის ყველა ღილაკი და პანელი. ადმინისტრატორებს დამატებით შეუძლიათ მისი გამორთვა ცალკეული მომხმარებლებისთვის.

ავტ. მონაცემები

ლოგინებისა და პაროლების საცავი
ცალკე განყოფილება «ავტ. მონაცემები»: ჯგუფები, ძებნა, კავშირებთან ბმები.

შენახული ავტორიზაციის მონაცემები კავშირებისგან ცალკე ცხოვრობენ — ერთი ჩანაწერი ათეულობით სერვერს შეიძლება მიება, პაროლის შეცვლა კი ერთ ადგილას კეთდება.

როგორ გამოვიყენოთ

  1. გახსენით «ავტ. მონაცემები» გვერდით პანელში → «ახალი ლოგინი/პაროლი…». შეავსეთ ჭდე, მომხმარებლის სახელი, პაროლი, ჯგუფი.
  2. კავშირში აირჩიეთ ეს ჩანაწერი ველში «შენახული ავტ. მონაცემები» — ხელით შეყვანის ნაცვლად.
  3. თუ ჩანაწერს წაშლით, მიბმული კავშირები ხელით შეყვანაზე გადადიან (პაროლი დაკავშირებისას იკითხება).

SSH-გასაღებები როგორც ავტორიზაციის მონაცემები

Windows 3.1-დან და Linux/macOS 2.1-დან ავტორიზაციის მონაცემები შეიძლება იყოს არა მხოლოდ პაროლი, არამედ SSH-გასაღებიც — „ახალი ავტორიზაციის მონაცემები“ გეკითხებათ, რომელი სახის ჩანაწერი გჭირდებათ. გასაღების ჩანაწერი ინახავს პირად გასაღებს და მის საიდუმლო ფრაზას მასტერ-პაროლით დაშიფრულს, გვერდით კი — ღია გასაღებსა და კომენტარს; ჩატვირთეთ გასაღები ფაილიდან და გვერდით მდებარე .pub თავისით აიღება. საქაღალდეები, უფლებები, მფლობელები, სარეზერვო ასლები და სინქრონიზაცია მასზე ისევე ვრცელდება, როგორც პაროლზე.

  • კავშირში აირჩიეთ გასაღები იმავე საქაღალდეების ხეში, სადაც ნებისმიერი ავტორიზაციის მონაცემებია, — გასაღებები გასაღების ნიშნით არის აღნიშნული, პაროლები ბოქლომით, — და ავთენტიფიკაციის მეთოდი თავად მოერგება. გასაღები გამოიყენება როგორც სამიზნე სერვერისთვის, ისე ჯაჭვის თითოეული jump host-ისთვის.
  • შენახული გასაღები კავშირში არასოდეს კოპირდება: ბმის მოხსნისას კავშირის საკუთარი ველები აღდგება, ხოლო გასაღები, რომლის შეცვლის უფლება გაქვთ, მაგრამ ნახვის — არა, ნაჩვენებია როგორც „მხოლოდ ჩასაწერი“ ველი და არა ცარიელი ველი.

ჩაშენებული პაროლის გენერატორი

პაროლის ველის გვერდით არის ღილაკი დაგენერირება: აირჩიეთ სიგრძე და სიმბოლოების ნაკრები (პატარა/დიდი ასოები, ციფრები, სპეცსიმბოლოები) და ძლიერი შემთხვევითი პაროლი პირდაპირ ველში ჩასვით — ცალკე პროგრამის გარეშე, ხოლო ახალი მნიშვნელობა ინახება დაშიფრულად, ისევე როგორც ნებისმიერი სხვა.

ორფაქტორიანი კოდები (TOTP)

ჩანაწერს შეუძლია ორფაქტორიანი ავთენტიფიკაციის საიდუმლოც შეინახოს, რომ ერთჯერადი კოდი იმ ლოგინის გვერდით იყოს, რომელსაც ეკუთვნის:

  • ჩასვით Base32 საიდუმლო ან სრული otpauth:// URI ჩანაწერის TOTP ველში (იგივე მნიშვნელობა, რასაც ტელეფონის ავთენტიფიკატორი შეინახავდა).
  • ჩანაწერი დაიწყებს ცოცხალი ექვსნიშნა კოდის ჩვენებას უკუთვლით; «TOTP-კოდის კოპირება» მიმდინარეს ბუფერში დებს ერთი წკაპით — ტელეფონი ხელში საჭირო არაა.
  • საიდუმლო დაცულია მასტერ-პაროლის საცავით ზუსტად ისე, როგორც პაროლი, და სინქრონდება ასევე, ამიტომ კოდი ხელმისაწვდომია ყველა მოწყობილობაზე, სადაც შეხვედით.

მემკვიდრეობა საქაღალდიდან

კავშირების საქაღალდეს შეიძლება ჰქონდეს ნაგულისხმევი ლოგინი და პაროლი: შიგნით ყოველი კავშირი, რომელსაც საკუთარი ჩანაწერი არ აქვს, საქაღალდისას იყენებს. ტიპური შემთხვევა — ერთი ადმინის ლოგინი მთელ სტენდზე ან ქვექსელზე. კავშირის ბარათში მემკვიდრეობისას ჩანს «საქაღალდის ავტ. მონაცემები — …».

ჩანაწერების ჯგუფები ხელით ისევე გადალაგდება, როგორც კავშირების საქაღალდეები, — მიიტანეთ მაუსი სტრიქონზე, ისრები გამოჩნდება (იხ. «საკუთარი თანმიმდევრობა»).

რჩევა

აქ მხოლოდ სერვერის ლოგინებს ნუ ინახავთ: API-გასაღებები და გუნდის საერთო პაროლები ზუსტად ასევე იშიფრება.

მასტერ-პაროლი და საცავი

შენახული საიდუმლოებები ყოველთვის დაშიფრულია. საკითხავი მხოლოდ ისაა, რომელი გასაღებით:

რეჟიმიშიფრაციაპლუსებიმინუსები
Windows DPAPI (ლოკალური ბაზა მასტერ-პაროლის გარეშე)თქვენი Windows-ანგარიშის გასაღებითარაფრის შეყვანა არ გჭირდებათმუშაობს მხოლოდ ამ კომპიუტერზე და ამ Windows-ანგარიშში; ბაზა გადაუტანელია
მასტერ-პაროლი (პაროლების საცავი)AES-256-GCM; გასაღები მასტერ-პაროლიდან გამოითვლება (PBKDF2, 600 000 იტერაცია)გადატანადობა: სხვა კომპიუტერი, PostgreSQL, ღრუბელი, Android, iOS/iPadOS, Linux და macOSუნდა გახსოვდეთ; აღდგენა შეუძლებელია
უსაფრთხოების პარამეტრები
პარამეტრები → უსაფრთხოება: მასტერ-პაროლი, ამ კომპიუტერზე დამახსოვრება, პაროლების პოლიტიკა.

ყოველდღე

  • გაშვებისას აპლიკაცია მასტერ-პაროლს იკითხავს. შეიძლება გამოტოვება: დაკავშირება გამოვა, მაგრამ შენახული პაროლები ჩაკეტილი დარჩება. თუ ჩაკეტილი პაროლი დაკავშირებას დასჭირდა, აპლიკაცია მას ადგილზევე იკითხავს და უარს არ გეტყვით.
  • «დამახსოვრება ამ კომპიუტერზე» ინახავს არა თავად პაროლს, არამედ ოპერაციული სისტემის დაცვის ქვეშ მყოფ ლოკალურ გასაღებს — და სტარტზე არაფრის შეყვანა აღარ გჭირდებათ. «დავიწყება» ამას აუქმებს.
  • მდგომარეობა ჩანს მთავარ პანელზე (საცავის ბარათი) და პარამეტრებში. სწრაფი დაბლოკვა — Ctrl+L.
  • მასტერ-პაროლის შეცვლა: პარამეტრები → უსაფრთხოება → «მასტერ-პაროლის შეცვლა…» — ყველა საიდუმლო ხელახლა იშიფრება.
  • ღილაკი „გენერაცია“ დაყენების/შეცვლის დიალოგში ქმნის ძლიერ შემთხვევით პაროლს (16 სიმბოლო, მსგავსი სიმბოლოების გარეშე) და აჩვენებს მას, რომ ჩაიწეროთ.
  • BURSUcloud-ის ბაზისთვის მასტერ-პაროლი ასევე პირდაპირ აპლიკაციაში ყენდება: ყოველი შენახული პაროლი იშიფრება თქვენს მოწყობილობაზე ატვირთვამდე — თვითონ მასტერ-პაროლი არასდროს ტოვებს კომპიუტერს. სანამ მასტერ-პაროლი არ არის დაყენებული, ბაზის გვერდი პორტალზე აჩვენებს წითელ გაფრთხილებას იმავე მოქმედებით და პაროლების გენერატორით.
  • მასტერ-პაროლი უნდა იყოს მინიმუმ 12 სიმბოლო — საკმარისად გრძელი ოფლაინ-გამოცნობის წინააღმდეგ, რადგან ეს ერთადერთი გასაღებია, რომელიც ყველა შენახულ საიდუმლოს იცავს.
მნიშვნელოვანია

მასტერ-პაროლი არსად ინახება — არც ბაზაში, არც BURSUcloud სერვერზე. თუ დაკარგავთ, შენახული პაროლების გაშიფვრა შეუძლებელი იქნება. ჩაიწერეთ იგი საიმედო ადგილას.

პაროლების პოლიტიკა

ადმინისტრატორი აყენებს მოთხოვნებს აპლიკაციის მომხმარებელთა პაროლებზე: მინიმალურ სიგრძესა და სავალდებულო სიმბოლოთა კლასებს (პატარა, დიდი, ციფრები, სპეციალური) — პარამეტრები → უსაფრთხოება.

მომხმარებლები და უფლებები

უფლებები საქაღალდეების მიხედვით
უფლებები საქაღალდეების მიხედვით: კითხვა / შეცვლა / პაროლების ჩვენება ყოველი კავშირების საქაღალდისა და ჩანაწერების ჯგუფისთვის.

მომხმარებლების მართვის ფანჯარა (მთავარი პანელი → «მომხმარებლების მართვა» ან გვერდითი პანელი). უფლებების მოდელი ერთნაირია ლოკალური ბაზის, PostgreSQL-ისა და ღრუბლისთვის.

როლები

როლიშესაძლებლობები
ადმინისტრატორისრული წვდომა: ყველა საქაღალდე, პარამეტრები, მომხმარებლები, იმპორტი/ექსპორტი, მასტერ-პაროლი. სნიპეტების უფლება ყოველთვის ჩართულია.
მომხმარებელიმხოლოდ ის, რაც საქაღალდეების მიხედვითაა ნებადართული (ქვემოთ) + ცალკე უფლება «შეუძლია ბრძანებების სნიპეტების მართვა».

უფლებები საქაღალდეების მიხედვით

ყოველი კავშირების საქაღალდისა და ჩანაწერების ჯგუფისთვის — სამი გადამრთველი:

  • კითხვა — საქაღალდის დანახვა და დაკავშირება;
  • შეცვლა — შიგნით შექმნა/შეცვლა/წაშლა;
  • პაროლები — შენახული პაროლების ღია ტექსტით ნახვა (ამ უფლების გარეშე დაკავშირება შეიძლება, მაგრამ პაროლი დამალული რჩება).

საქაღალდის უფლება მის ქვესაქაღალდეებზეც ვრცელდება. სტრიქონი «ყველა საქაღალდე» — ნაგულისხმევი წესია.

Windows 3.1-დან და Linux/macOS 2.1-დან უფლებები მომხმარებლის ფანჯრის ჩანართზე წვდომის უფლებები (ჩანართ ზოგადის გვერდით) ერთი საქაღალდეების ხის სახით არის ნაჩვენები ორი ცხრილის ნაცვლად: გადართეთ ის კავშირებისა და ავტორიზაციის მონაცემების საქაღალდეებს შორის, ჩაკეცეთ, მოძებნეთ სრული ბილიკით, აჩვენეთ მხოლოდ გაცემული, გაშალეთ ან ჩაკეცეთ ყველაფერი ერთბაშად და უყურეთ მთვლელს. სტრიქონი ყველა საქაღალდე ნიშნავს და კეტავს ქვემოთ მდებარე სტრიქონებს — ყველაფერზე გაცემული უფლების ჩამორთმევა სათითაოდ საქაღალდეებით შეუძლებელია. ხეში არის ყველა საქაღალდე, რომელსაც მთავარი ფანჯარა აჩვენებს, სანიმუშო საქაღალდეების ჩათვლით.

მომხმარებლები ღრუბლოვან რეჟიმში

BURSUcloud ბაზისთვის მომხმარებლების ფანჯარა ორი სახის ჩანაწერს აჩვენებს:

სახევინ არისშესვლა
ბაზის მომხმარებელიანგარიში მხოლოდ BURSUcm აპლიკაციებისთვის; პორტალი არ სჭირდებალოგინი ფორმატში name@ბაზის-handle + პაროლი
წევრიbursucm.com-ის რეგისტრირებული მომხმარებელი, რომელსაც ამ ბაზაზე წვდომა მისცესსაკუთარი პორტალის ფოსტა/პაროლი (ან Google / Microsoft / Apple / GitHub)
  • ორივე სახეს ერთი და იგივე უფლებები აქვს საქაღალდეების მიხედვით (კითხვა/შეცვლა/პაროლები) და სნიპეტების უფლება. მათი მართვა შეიძლება როგორც აპლიკაციიდან, ისე პორტალზე — ეს ერთი და იგივე ბაზაა.
  • ბაზის მომხმარებლები თავად კლიენტის ბაზის შიგნით ინახებიან, ამიტომ სრული სარეზერვო ასლი ან SQL-დამპი მათ კატალოგთან ერთად გადააქვს, ბაზის handle-ის შეცვლა კი მყისიერად აისახება.
  • ბაზის მფლობელი (ანგარიში, რომელმაც ის პორტალზე შექმნა) — ყოველთვის ადმინისტრატორია: მისი დაქვეითება ან წაშლა არ შეიძლება, ბაზა ადმინის გარეშე ვერასდროს რჩება. ლოკალურ ბაზებში იგივე წესი მოქმედებს უკანასკნელ ადმინისტრატორზე.

მომხმარებელთა ჯგუფები

«მომხმარებელთა მართვის» ფანჯარას მეორე სიაც აქვს — მომხმარებელთა ჯგუფები. ჯგუფი არის საქაღალდეებზე უფლებების დასახელებული ნაკრები (პლუს სნიპეტების უფლება), რომელსაც ყოველი წევრი საკუთარის დამატებით იღებს. დაამატეთ ადამიანები ჯგუფებში იმის ნაცვლად, რომ ერთი და იგივე უფლებები თითოეულ ანგარიშზე გაიმეოროთ, მაგალითად ჯგუფი «Linux Admins» წაკითხვის / რედაქტირების / პაროლების უფლებებით Linux საქაღალდეზე.

  • უფლებები ჯამდება. მომხმარებლის მოქმედი უფლებები მისი საკუთარი გრანტებია პლუს მისი თითოეული ჯგუფის გრანტები. ჯგუფი არასდროს ართმევს უფლებას და არასდროს ანიჭებს ადმინისტრატორის როლს ან ხ.ი. ასისტენტის ალამს — ისინი მომხმარებელზე რჩება.
  • მემკვიდრეობითი უფლებები ჩანს. მომხმარებლის წვდომის უფლებების ჩანართზე ჯგუფის მიერ მინიჭებული საქაღალდეები ნაჩვენებია მწვანე ნიშნებით და დაბლოკილია, ანგარიშის საკუთარი უფლებები კი ჩვეულებრივ ფერს ინარჩუნებს; მწვანეები ჯგუფში იცვლება. ჯგუფების სია «ზოგადი» ჩანართზე აჩვენებს, რომელ ჯგუფებშია ანგარიში.
  • ჯგუფები ინახება მომხმარებლების გვერდით — ლოკალურ ბაზაში, თქვენს PostgreSQL ბაზაში ან BURSUcloud-ის კლიენტის ბაზის შიგნით, ამიტომ სარეზერვო ასლები, სნეპშოტები და SQL-დამპები მათაც გადააქვთ. ღრუბლოვან რეჟიმში ჯგუფში შეიძლება ჩაირთოს როგორც ბაზის მომხმარებლები, ისე პორტალის წევრები — აპლიკაციიდან ან პორტალზე.
  • ჯგუფის წაშლა მის წევრებს მხოლოდ პირდაპირ მინიჭებულ უფლებებს უტოვებს. ცვლილებები ლოკალური ბაზისთვის შემდეგ შესვლისას, ღრუბლოვანისთვის კი კატალოგის შემდეგ განახლებისას ამოქმედდება.

თქვენი პარამეტრები ამ კომპიუტერზე

ყველაფერი, რასაც აპლიკაცია ბაზის გარეთ ინახავს და რაც თქვენია — პარამეტრები, სანდო ჰოსტების გასაღებები და სერტიფიკატები, ჟურნალები და სესიების ჩანაწერები, ოფლაინ-ქეში, ხ.ი. ჩატები, ვებ-ჩანართების cookies, დამახსოვრებული მთავარი პაროლი, — თითოეულ კომპიუტერზე თქვენს საკუთარ საქაღალდეშია (Users\<სახელი>-<id> აპლიკაციის მონაცემთა საქაღალდეში). აპლიკაცია მასზე შესვლის მომენტში გადადის.

  • თითოეულ ანგარიშს საკუთარი პარამეტრები აქვს. ერთ კომპიუტერთან მომუშავე ორი ადამიანი ერთმანეთის თემას, ნდობის გადაწყვეტილებებსა და ჟურნალებს ვერ ხედავს, დაბრუნებული კი ყველაფერს ისე ხვდება, როგორც დატოვა. სხვისი შესვლისას არაფერი იშლება.
  • პარამეტრების ყველა ჩანართი ყველა მომხმარებლისთვის ღიაა. SSH, RDP, VNC, WinRM, Logs და დანარჩენი — თქვენია. ადმინისტრატორებს მხოლოდ ის რჩება, რაც საერთო ბაზას აღწერს: ბაზის გადართვა, იმპორტი / ექსპორტი, მთავარი პაროლი, პაროლების პოლიტიკა, მომხმარებლები და ჯგუფები.
  • ლოკალური მონაცემები. მომხმარებელთა მართვის ფანჯარაში ადმინისტრატორს შეუძლია სხვა ანგარიშის საქაღალდე ამ კომპიუტერიდან წაშალოს ღილაკით ლოკალური მონაცემების წაშლა… — თავად ანგარიში და ბაზა ინახება. იმ ანგარიშის საქაღალდე, რომლითაც შესული ხართ, გამოყენებისას ვერ წაიშლება.

BURSUcloud

BURSUcloud — არასავალდებულო ღრუბელია, რომელიც თქვენს კატალოგს მოწყობილობებსა და გუნდს შორის სინქრონიზებს. ერთი და იგივე კატალოგი ხელმისაწვდომია Windows-ის აპლიკაციიდან, Linux/macOS-ის აპლიკაციიდან, ვებ-პორტალიდან, Android-იდან და iOS/iPadOS-იდან.

ანგარიშის შექმნა

  1. გახსენით bursucm.com/register. ხუთი გზა: ფოსტა + პაროლი (მინიმუმ 8 სიმბოლო) ან «გაგრძელება Google-ით», Microsoft-ით, Apple-ით თუ GitHub-ით (გამოდგება როგორც პირადი, ისე სამუშაო ანგარიშები).
  2. ფოსტით რეგისტრაციისას მოდის წერილი დადასტურების ბმულით — ის 24 საათი მოქმედებს. არაფერი მოვიდა? შეამოწმეთ სპამი ან დააჭირეთ «ბმულის ხელახლა გაგზავნა» შესვლის გვერდზე.
  3. დადასტურების შემდეგ შედით — მოხვდებით განყოფილებაში «ჩემი მონაცემთა ბაზები».

ღრუბლოვანი ბაზის შექმნა

  1. დააჭირეთ «+ ახალი მონაცემთა ბაზა».
  2. სახელი — როგორ გამოიყურება ბაზა სიებში (მაგალითად, «საწარმოო ინფრასტრუქტურა»).
  3. Handle — უნიკალური მოკლე იდენტიფიკატორი ასოებით, ციფრებითა და დეფისებით. ის ბაზის მომხმარებელთა ლოგინების ნაწილი ხდება: name@handle. ცარიელი დატოვეთ — თავად დაგენერირდება; შეცვლა მოგვიანებითაც შეიძლება, მაგრამ ეს მომხმარებელთა ლოგინებს განაახლებს.
  4. მასტერ-პაროლი (სურვილისამებრ) — შეიძლება მაშინვე დააყენოთ, რომ კავშირების პაროლები დაიშიფროს. მის გარეშე ბაზა ღიად მუშაობს; დაყენება მოგვიანებითაც შეიძლება ბაზის პარამეტრებში ან აპლიკაციიდან.

აპლიკაციის ღრუბელთან დაკავშირება

  1. აპლიკაციაში: პარამეტრები → მონაცემთა ბაზა → BURSUcloud (ან აირჩიეთ BURSUcloud პირველი გაშვებისას).
  2. შედით პორტალის ფოსტითა და პაროლით — ან Google-ით, Microsoft-ით, Apple-ით თუ GitHub-ით (გაიხსნება ბრაუზერი; აპლიკაცია შესვლას თავად აიტაცებს).
  3. აირჩიეთ ბაზა სიიდან («სიის განახლება» მას ხელახლა კითხულობს) → «არჩეულის გამოყენება».
  4. თუ ბაზას მასტერ-პაროლი აქვს, აპლიკაცია მას იკითხავს და შემოგთავაზებთ ამ კომპიუტერზე დამახსოვრებას (ინახება ლოკალურად დაცული გასაღები და არა თავად პაროლი).
გადმოსვლა ლოკალური ბაზიდან

უკვე გაქვთ ლოკალური კატალოგი? პარამეტრები → მონაცემთა ბაზა: აირჩიეთ BURSUcloud სამიზნედ, შეამოწმეთ, შემდეგ «მიგრაცია არჩეულ ბაზაში…» — კავშირები, ავტორიზაციის მონაცემები, მომხმარებლები და სნიპეტები მთლიანად გადადის. მასტერ-პაროლი მიგრაციამდე ჩართეთ.

რა სინქრონიზდება

კავშირები და საქაღალდეები (საქაღალდეების თანმიმდევრობის, თქვენი ხელით დაყენებული წყობისა და დაკეცილობის მდგომარეობის ჩათვლით), ავტორიზაციის მონაცემები, სნიპეტები, მომხმარებლები და უფლებები, ყოველი კავშირის SSH, WinRM და RDP პარამეტრები (jump host-ისა და გვირაბების ჩათვლით). აპლიკაციის საკუთარი პარამეტრები (თემა, ენა, მალსახმობები) ლოკალური რჩება.

უსაფრთხოების მოდელი

  • ყოველი ბაზა — ცალკე PostgreSQL ბაზაა; DBMS ინტერნეტიდან მიუწვდომელია — მას მხოლოდ თავად პორტალი ელაპარაკება, სერვერზე.
  • კლიენტები HTTPS API-ით დადიან ტოკენებით: ტოკენი 30 დღეს ცოცხლობს, გამოყენებისას გრძელდება (მკაცრი ზღვარი — 90 დღე), არაუმეტეს 10 აქტიური ტოკენისა ანგარიშზე, ხელახალი შესვლა კი წინა ტოკენს აუქმებს.
  • კავშირების პაროლები მასტერ-პაროლით თქვენს მოწყობილობაზე იშიფრება; სერვერი მხოლოდ შიფროტექსტს ინახავს და გადასცემს (zero-knowledge). ამიტომ დავიწყებულ მასტერ-პაროლს ვერც მხარდაჭერა აღადგენს.
  • ახალი IP-მისამართიდან შესვლა ფოსტით შეტყობინებას იწვევს; პაროლის შეცვლაც — ასევე.

ოფლაინ მუშაობა

როცა ქსელი წყდება — ან თავად ბაზა ხდება მიუწვდომელი — აპლიკაცია აგრძელებს მუშაობას კატალოგის დაშიფრული ლოკალური ასლით. შეგიძლიათ დაათვალიეროთ და დაარედაქტიროთ კავშირები და ლოგინები და გაუშვათ აპლიკაცია საერთოდ კავშირის გარეშეც. სტატუსის ზოლი აჩვენებს მდგომარეობას: წითელი ოფლაინში (არასინქრონიზებული ცვლილებების მთვლელითა და «გამეორება» ღილაკით), ყვითელი სინქრონიზაციისას, მწვანე «სინქრონიზებულია» დასრულებისას.

ოფლაინ შეტანილი ცვლილებები რიგში დგება და ავტომატურად იგზავნება, როგორც კი ბაზა ისევ ხელმისაწვდომია. თუ ერთი და იგივე ელემენტი შეიცვალა როგორც თქვენს მოწყობილობაზე, ისე სერვერზე, კონფლიქტების ფანჯარა აჩვენებს ორ ვერსიას გვერდიგვერდ და გაძლევთ ნებისმიერის დატოვების საშუალებას (პაროლები იქ არასდროს ჩანს). ხელმისაწვდომობა მოწმდება თავად ბაზის პინგით, ამიტომ გათიშული სერვერი შესამჩნევია მუშა ინტერნეტის დროსაც. ეს მუშაობს როგორც BURSUcloud-ისთვის, ისე პირდაპირი PostgreSQL კავშირისთვის — PostgreSQL-ისთვის თქვენს კომპიუტერზე ინახება განახლებული ლოკალური სარკე.

საზიარო კომპიუტერები

ოფლაინ ასლი მიბმულია შესულ ანგარიშზე. თუ იმავე კომპიუტერზე შედის სხვა ანგარიში, წინა ანგარიშის ოფლაინ ასლი და ცვლილებების რიგი ჯერ იწმინდება, ასე რომ ერთი მომხმარებელი ვერასდროს იხილავს მეორის ქეშირებულ კატალოგს.

ვებ-პორტალი: სრული აღწერა

პორტალი bursucm.com-ზე — ღრუბლოვანი ბაზების მართვის ცენტრია ბრაუზერიდან. ყველაფერი, რასაც პორტალზე ცვლით, მაშინვე ჩანს აპლიკაციებში, და პირიქით.

ჩემი მონაცემთა ბაზები

განყოფილება «მონაცემთა ბაზები» თქვენს ბაზებს ჩამოთვლის: სახელი, ტექნიკური სახელი, თქვენი როლი (მფლობელი ან სხვისი ბაზის წევრი), სტატუსი და შექმნის თარიღი. «მართვა» ბაზის კონსოლს ხსნის მისი ჩანართებით.

ჩანართი «კავშირები»

  • იგივე საქაღალდეების ხე, რაც აპლიკაციაში: დაკეცვა/გაშლა (პლუს «ყველას გაშლა / ყველას დაკეცვა»), კავშირების მთვლელები საქაღალდეების მიხედვით.
  • გადალაგება: ისრები ↑ ↓ ყოველ საქაღალდეზე და ყოველ კავშირზე — გვერდი თანმიმდევრობას მყისიერად ცვლის, გადატვირთვის გარეშე, შედეგი კი აპლიკაციების თანმიმდევრობას ემთხვევა.
  • დამატება: «+ კავშირის დამატება» — სამნაბიჯიანი ოსტატი: საქაღალდე → დეტალები (ტიპი, სახელი, მისამართი, პორტი, მომხმარებლის სახელი) → პაროლი. ახალი საქაღალდეები — «+ ახალი საქაღალდე»-თი ან პირდაპირ ოსტატში.
  • შეცვლა / წაშლა / გადატანა — ღილაკები კავშირის სტრიქონზე; ცარიელი საქაღალდის წაშლა შეიძლება.
  • პაროლების ჩვენება: ველი «მასტერ-პაროლი» ზემოთ ღილაკით «განბლოკვა და ჩვენება». პაროლები მხოლოდ გვერდის მიმდინარე ნახვისთვის იშიფრება; სერვერი მათ ვერ ხედავს. კავშირის რედაქტირებისას პაროლის ველი ყოველთვის ცარიელია — «დატოვეთ ცარიელი, რომ არ შეიცვალოს».

ჩანართი «ავტ. მონაცემები»

იგივე შენახული ჩანაწერები, რაც აპლიკაციაში, ჯგუფებად, იმავე ↑ ↓ ისრებით სტრიქონებზე. დამატება და რედაქტირება — კავშირების მსგავსად (ჭდე, მომხმარებლის სახელი, პაროლი, ჯგუფი); მემკვიდრეობა საქაღალდიდან აპლიკაციაში იწყობა.

ჩანართი «სნიპეტები»

  • საერთო ბიბლიოთეკა ცხრილად: სახელი, ბრძანება, ჯგუფი. «+ სნიპეტის დამატება» / შეცვლა / წაშლა.
  • {ჩანაცვლებები} ზუსტად ისე იქცევა, როგორც აპლიკაციაში: მნიშვნელობები ტერმინალიდან გაგზავნისას იკითხება.
  • ჩანართი ჩანს მფლობელისთვის, ადმინისტრატორებისთვის და სნიპეტების უფლების მქონე მომხმარებლებისთვის.

ჩანართი «მომხმარებლები და წვდომა»

ორი სია:

პორტალის წევრებიბაზის მომხმარებლები
ვინbursucm.com-ის რეგისტრირებული ანგარიშები ბაზაზე წვდომითანგარიშები მხოლოდ BURSUcm აპლიკაციებისთვის — პორტალი არ სჭირდებათ
შესვლასაკუთარი ფოსტა / Google / Microsoft / Apple / GitHubname@handle + პაროლი (≥ 8 სიმბოლო)
დამატება«+ წევრის დამატება»: რეგისტრირებული მომხმარებლის ფოსტა«+ ბაზის მომხმარებლის დამატება»: სახელი და პაროლი; სრული ლოგინი მაშინვე ჩანს
  • ორივე რედაქტირდება ნაბიჯ-ნაბიჯ ოსტატით: ნაბიჯი 1 — როლი (ადმინი = სრული წვდომა) და გლობალური დროშები (შეცვლა, პაროლების ჩვენება, სნიპეტები); ნაბიჯი 2 — უფლებები კავშირების საქაღალდეებზე (ნახვა/შეცვლა/ჩვენება); ნაბიჯი 3 — წვდომა ჩანაწერების ჯგუფებზე.
  • ბაზის მომხმარებლებისთვის სვეტი «სესიები» აქტიური მოწყობილობების რაოდენობას აჩვენებს: წკაპი სიას ხსნის (მოწყობილობა, IP, ბოლო გამოყენება, ვადა) სათითაო გაუქმებისა და «ყველას გაუქმების» ღილაკებით.
  • ბაზის მფლობელის წაშლა ან დაქვეითება არ შეიძლება — ბაზას ყოველთვის ჰყავს ადმინისტრატორი.

მესამე ბარათი — მომხმარებელთა ჯგუფები — ინახავს უფლებების ნაკრებებს, რომლებსაც ბაზის მომხმარებლები და წევრები იღებენ მემკვიდრეობით (იხ. მომხმარებელთა ჯგუფები). მისი ოსტატი ოთხი ნაბიჯისგან შედგება: ჯგუფი (სახელი, აღწერა, სნიპეტების უფლება), კავშირების საქაღალდეები, ავტ. მონაცემების ჯგუფები, წევრები. მომხმარებლისა და წევრის ოსტატები ჯგუფებს პირველ ნაბიჯზე სთავაზობენ, ორივე სიას კი ჯგუფების სვეტი აქვს.

ჩანართი «პარამეტრები»

  • სახელი და handle. Handle-ის შეცვლა ბაზის ყოველი მომხმარებლის ლოგინს მყისიერად აახლებს — გააფრთხილეთ გუნდი.
  • მასტერ-პაროლი: დაყენება ან შეცვლა (მიმდინარე საჭიროა). დაყენება ბაზის პაროლებს ხელახლა შიფრავს.
  • ექსპორტი .sql — სრული დამპი ფაილად; იმპორტი .sql — დამპის ატვირთვა (დროშა «სქემის ჩანაცვლება იმპორტამდე» ბაზას ჯერ ასუფთავებს). დამპებში მონაცემებია; შეინახეთ ისინი დახურულად.
  • საშიში ზონა: ბაზის სამუდამო წაშლა ყველა მონაცემით.

იმპორტი და ექსპორტი პორტალზე

იგივე იმპორტი და ექსპორტი, რაც სამაგიდო აპლიკაციებში, პორტალზეც არის — გადაიტანეთ კავშირები აპლიკაციას, პორტალსა და სხვა პროგრამებს შორის ერთი გადატანადი სარეზერვო ფაილით (იხ. «იმპორტი სხვა პროგრამებიდან» და «ექსპორტი და სარეზერვო ასლები»).

პროფილი და მოწყობილობები

  • პროფილი — სახელი და გვარი, ნიკი, პორტალის ენა, პაროლის შეცვლა — და შესვლის გზების ბარათი: თქვენს ანგარიშში ყველა გზა (პაროლი, Google, Microsoft, Apple, GitHub), ახალი პროვაიდერის მიბმა, ზედმეტის მოხსნა, პაროლის დაყენება პროვაიდერით შექმნილი ანგარიშისთვის. ბოლო დარჩენილ შესვლის გზას ბარათი მოხსნის საშუალებას არ მოგცემთ.
  • დაკავშირებული მოწყობილობები — ყოველი აპლიკაცია, რომელიც თქვენს ანგარიშში შევიდა: მოწყობილობის სახელი, IP, ბოლო გამოყენება, ვადა. «გაუქმება» ერთ მოწყობილობას გამოიყვანს, «ყველაზე გასვლა» — ყველას ერთბაშად: ყოველ აპლიკაციას ხელახლა შესვლა მოუწევს. გამოგადგებათ მოწყობილობის დაკარგვისას.

ჩამოტვირთვები და სტატუსი

  • /download — ინსტალერები და პაკეტები ყველა პლატფორმისთვის, SHA-256 საკონტროლო ჯამები, რეპოზიტორიების დაყენების ბრძანებები, ცვლილებების სრული სია რვა ენაზე.
  • /status — პორტალის, API-ის, PostgreSQL-ისა და ფოსტის ცოცხალი შემოწმებები + ბოლო ინციდენტები.

აპლიკაცია Linux-ისა და macOS-ისთვის

BURSUcm Linux-ისა და macOS-ისთვის — იგივე კავშირების მენეჯერია, ამ სისტემებისთვის ერთი კოდის ბაზიდან აგებული. თუ Windows-ის აპლიკაციას იცნობთ, ამასაც იცნობთ: იგივე კატალოგი, იგივე შენახვის რეჟიმები (ლოკალური, PostgreSQL, BURSUcloud), იგივე SSH-შესაძლებლობები, ავტორიზაციის მონაცემები, საცავი, მომხმარებლები, სნიპეტები, split-რეჟიმი და Broadcast. ეს თავი იმაზეა, რაც მას საკუთარი აქვს.

რით განსხვავდება Windows-ის აპლიკაციისგან

სფეროროგორ არის აქ
RDPBURSUrdp (ნაგულისხმევად) ან IronRDP, პირდაპირ ჩანართში ხატავს — იგივე ძრავა BURSUrdp, რაც Windows-ზე. საერთო ბუფერი სისტემასთან, H.264 გრაფიკა, რამდენიმე მონიტორი, გარჩევადობის ცოცხალი შეთანხმება ფანჯრის შეცვლისას, სწრაფი ხელახლა დაკავშირება.
ლოკალური საიდუმლოებებიWindows DPAPI აქ არ არის, ამიტომ გადატანადი დაცვა ნორმაა: ყველაფრისთვის, რაც ერთ მანქანაზე კატალოგზე სერიოზულია, მასტერ-პაროლი გამოიყენეთ.
სანდო ჰოსტებიპარამეტრები → სანდო ჰოსტები — დამახსოვრებული SSH-გასაღებები, მიღებული RDP-სერტიფიკატები და სანდო WinRM-სერტიფიკატები, «ყველას დავიწყების» ღილაკით თითო სიისთვის.
განახლებებიLinux-ზე — პაკეტების რეპოზიტორიით (ერთხელ დააყენეთ) ან ხელით ჩამოტვირთვის გვერდიდან; აპლიკაციაც ამოწმებს გამოშვებების არხს და საჭირო პაკეტს გკარნახობთ.

როგორ ვიპოვოთ გზა

  • გვერდითი პანელი «კავშირებსა» და «ავტ. მონაცემებს» შორის გადართავს; საქაღალდეები ადგილზე იშლება, ნებისმიერ სტრიქონზე მიტანისას კი ისრები ↑ ↓ ჩნდება (იხ. «საკუთარი თანმიმდევრობა»).
  • სწრაფი დაკავშირება — გვერდითი პანელის თავზე: აირჩიეთ პროტოკოლი, აკრიფეთ user@host:port, დააჭირეთ Enter — ერთჯერადი სესია, კატალოგი არ ინგრევა.
  • ჩანართი «მთავარი» — იგივე პანელი: სტატისტიკა, ბოლოები, რჩეულები, საცავის მდგომარეობა, სწრაფი მოქმედებები. სესიების ჩანართები, split-რეჟიმი, Broadcast, «მთელ ფანჯარაზე» და სრულეკრანიანი რეჟიმები ისე მუშაობს, როგორც საერთო თავებშია აღწერილი.
  • ღია და მუქი თემები და იგივე ოთხი ინტერფეისის ენა (ინგლისური, რუსული, უკრაინული, ქართული) — პარამეტრებში.

შესვლა

ღრუბლოვანი შესვლა ყველაფერს უჭერს მხარს: ფოსტა/პაროლი, Google, Microsoft, Apple, GitHub ან ბაზის მომხმარებლის ლოგინი (name@handle). ბრაუზერით შესვლა თქვენს ნაგულისხმევ ბრაუზერს ხსნის და აპლიკაციაში თავად ბრუნდება.

ერთი კატალოგი, სამი სამუშაო მაგიდა

მიმართეთ Windows-ის აპლიკაცია იმავე ღრუბლოვან ბაზაზე — და ყველაფერი მოგყვებათ მანქანებს შორის, იმ ზუსტი თანმიმდევრობის ჩათვლით, რომლითაც საქაღალდეები და კავშირები დაალაგეთ.

აპლიკაცია Android-ისთვის

დააყენეთ იგი Google Play-დან — ან პირდაპირი APK-ის სახით ჩამოტვირთვის გვერდიდან. ეს ღრუბლოვანი კატალოგის კლიენტია: შედით იმავე ანგარიშით — ფოსტა/პაროლი, Google, Microsoft, Apple ან GitHub — და მიიღებთ იმავე საქაღალდეებს, იმავე კავშირებს, იმავე თანმიმდევრობით, რომლითაც კომპიუტერზე დაალაგეთ.

  • SSH-ტერმინალი ფიზიკური კლავიატურისა და Ctrl-კომბინაციების მხარდაჭერით; კატალოგში ძებნა დამთხვევების საქაღალდეებს შლის.
  • ჩაშენებული RDP და VNC: სრულფასოვანი დისტანციური სამუშაო მაგიდის სესიები ტელეფონზე — თრექპედის მაჩვენებელი ან პირდაპირი შეხება, ეკრანის შებრუნებისას კი სამუშაო მაგიდა გარჩევადობას ხელახლა შეერთების გარეშე არგებს.
  • SFTP და FTP: ფაილების პანელები — დათვალიერება, ატვირთვა და ჩამოტვირთვა პირდაპირ კავშირიდან.
  • ტაბლეტები: ორპანელიანი რეჟიმი — კატალოგი მარცხნივ, მარჯვნივ მისალმების პანელი სწრაფი მოქმედებებითა და ცოცხალი სტატისტიკით; ღილაკი „მთავარი“ ყოველთვის აბრუნებს მასთან.
  • სესიების ლიმიტი: ნაგულისხმევად ერთდროულად 5-მდე (რეგულირდება 1-დან 20-მდე პარამეტრებში); სესია, რომელსაც დისტანციური მხარე ასრულებს, თვითონ იხურება შეტყობინებით.
  • თემა: ნაგულისხმევად სისტემურ ღია/მუქს მიჰყვება; პარამეტრებში შეიძლება ფიქსირებული ღია ან მუქი.
  • მასტერ-პაროლი და ბიომეტრია: თითის ანაბეჭდით განბლოკვა — საცავის გასაღები დაცულია Android Keystore-ის გასაღებით, რომლის გამოყენება წარმატებული სკანის გარეშე ფიზიკურად შეუძლებელია. ოპცია «დაბლოკვა გაშვებისას» ანაბეჭდს სტარტზევე ითხოვს.
  • ავტოდაბლოკვა: პაროლების საცავი ფონში 5 წუთის შემდეგ იკეტება.
  • ეკრანის დაცვა: სკრინშოტები და ეკრანის ჩაწერა მგრძნობიარე ეკრანებზე დაბლოკილია; ბოლო აპლიკაციების სიაში შიგთავსი დამალულია.
  • Certificate pinning: აპლიკაცია მხოლოდ bursucm.com-ის ნამდვილ სერტიფიკატს იღებს — ჩანაცვლებული კავშირი (MITM) უარიყოფა.
  • სესიები: ხელახალი შესვლა სერვერზე წინა სესიას აუქმებს, ამიტომ პორტალზე სია «დაკავშირებული მოწყობილობები» ყოველთვის რეალობას ასახავს.
  • tmux: იგივე მოსანიშნი ველი და სესიის სახელი, რაც კომპიუტერზე, კავშირის SSH განყოფილებაში — ტელეფონიდან დაწყებული სესია კომპიუტერზე მზადაა და პირიქით.
  • WinRM: ასეთი კავშირები საკუთარი ფერით ჩანს, მათი შექმნა და რედაქტირება აქ კომპიუტერისთვის შეიძლება, ბარათი კი ჰოსტს, მომხმარებელსა და პაროლს აკოპირებს; მათი გახსნა ჯერჯერობით მხოლოდ კომპიუტერზეა შესაძლებელი.
კავშირების კატალოგი ტელეფონზე
კატალოგი ტელეფონზე
SSH-ტერმინალი ტელეფონზე
SSH-ტერმინალი
ჩაშენებული RDP-სესია ტელეფონზე
ჩაშენებული RDP
ტაბლეტის რეჟიმი: კატალოგი და მისალმების პანელი
ტაბლეტი: კატალოგი მარცხნივ, მისალმების პანელი მარჯვნივ.

აპლიკაცია iOS-ისა და iPadOS-ისთვის

BURSUcm iPhone-ისა და iPad-ისთვის — ერთი უნივერსალური აპლიკაციაა, უფასო, App Store-ში. შედით იმავე ანგარიშით — ფოსტა/პაროლი, Google, Microsoft, Apple ან GitHub — და გაიხსნება იგივე კატალოგი: იგივე საქაღალდეები, იგივე კავშირები, თქვენ მიერ დალაგებული თანმიმდევრობით, ხოლო ყოველი პაროლი მხოლოდ მოწყობილობაზე იშიფრება.

  • SSH-ტერმინალი კლავიშების დამატებითი რიგით (Ctrl, Esc, Tab, ^C, F1–F12) ეკრანულ კლავიატურაზე — htop, mc და სხვა TUI-პროგრამები ტელეფონზეც ნამდვილად მოსახერხებელია. ფიზიკური კლავიატურა მოდიფიკატორებს პირდაპირ გადასცემს.
  • ფაილები SFTP-ითა და FTP-ით: ატვირთვა და ჩამოტვირთვა, საქაღალდეების შექმნა, გადარქმევა, წაშლა — ყოველი ფაილის უფლებებით პირდაპირ სიაში.
  • ჩაშენებული RDP და VNC: დისტანციური სამუშაო მაგიდა პირდაპირ აპლიკაციაში. ჟესტები მაუსს ცვლის (შეხება — წკაპი, ორი თითით შეხება — მარჯვენა წკაპი, ორი თითი — გადახვევა, ორმაგი შეხება დაჭერით — გადათრევა), ხოლო მოტივტივე პანელი ატარებს Esc, Tab, Del, ისრებს, ფუნქციურ კლავიშებსა და Ctrl+Alt+Del-ს.
  • რედაქტირება გზადაგზა: კავშირებისა და ავტორიზაციის მონაცემების შექმნა და შეცვლა ტელეფონიდანვე შეიძლება — jump host-ისა და პორტების გადამისამართების ჩათვლით, — ხოლო საქაღალდეებისა და ჩანაწერების ხელით დალაგება იმავე ისრებით ხდება, რაც ყველგან.
  • iPad: გაყოფილი განლაგება — კატალოგი ცოცხალი სესიის გვერდით, მაჩვენებლის მხარდაჭერა (ტრეკპადი ან მაუსი RDP-სა და VNC-ში ნამდვილ დისტანციურ კურსორს მართავს), ფიზიკური კლავიატურის სრული მოდიფიკატორები და Stage Manager რამდენიმე სესიისთვის გვერდიგვერდ.
  • Face ID / Touch ID: საცავის გასაღები სისტემურ ბიომეტრიულ საცავშია დაცული; ფონში საცავი 5 წუთში იბლოკება.
  • ავტორიზაციის მონაცემებში შენახული TOTP-კოდები ცოცხალი ათვლით ჩანს და კოპირებისთვის მზადაა.
  • უსაფრთხოება: bursucm.com-ის სერტიფიკატის პინინგი, SSH-ჰოსტების გასაღებების შემოწმება, ხოლო RDP-სერტიფიკატები — «პირველ კავშირზე ნდობის» მოდელით, თანაც სერვერი ვალდებულია დაამტკიცოს, რომ სერტიფიკატის დახურულ გასაღებს ნამდვილად ფლობს.
კავშირების კატალოგი iPhone-ზე
კატალოგი iPhone-ზე
SSH-ტერმინალი კლავიშების დამატებითი რიგით
SSH-ტერმინალი, კლავიშების რიგი
SFTP ფაილების პანელი iPhone-ზე
ფაილები SFTP-ით
RDP-სესია მოტივტივე მართვის პანელით
RDP მართვის პანელით
iPad: კატალოგი ცოცხალი SSH-სესიის გვერდით
iPad: კატალოგი ცოცხალი SSH-სესიის გვერდით რჩება.
iPad: RDP-სესია სენსორული მართვის პანელით
iPad: RDP-სესია სენსორული მართვის პანელით.

იმპორტი სხვა პროგრამებიდან

სხვა კავშირების მენეჯერიდან გადმოსვლა — ერთი ფანჯარაა: პარამეტრები → მონაცემები → იმპორტი (ვებ-პორტალზეც არის). აირჩიეთ წყარო, გადახედეთ წინასწარ ხედს, დააჭირეთ «იმპორტი».

მხარდაჭერილი წყაროები

წყარორა იკითხება
WinSCPსაიტები საქაღალდეებით — შენახული პაროლების ჩათვლით, ავტომატურად იშიფრება
PuTTYშენახული სესიები (მისამართი, პორტი, მომხმარებელი, SSH-დეტალები)
mRemoteNGკავშირების ფაილი საქაღალდეების ხით
Remote Desktop Managerექსპორტირებული კავშირები
Royal TS / RoyalX.json ექსპორტები
OpenSSH კონფიგიჰოსტები ~/.ssh/config-დან თავიანთი პარამეტრებით
.rdp ფაილებიერთი ფაილი ან მთელი საქაღალდე
.vnc ფაილებიRealVNC / TigerVNC კავშირის ფაილები — მისამართი, პორტი და პარამეტრები
BURSUcm CSVაპლიკაციის საკუთარი CSV-ექსპორტი (Name,Type,Host,Port,Username,Group,Notes) — დააბრუნეთ ის, რაც გაიტანეთ, შენიშვნებითა და კავშირის ყველა ტიპით; გამოდგება იმავე სვეტებით აწყობილი ცხრილიც
CSV / XMLცხრილური იმპორტი, მაგალითად ელცხრილიდან
BURSUcm სარეზერვო ასლიმშობლიური ფორმატი .bcmbackup, კატალოგები მთლიანად

წინასწარი ხედის ნაბიჯი

  • სანამ რამე ჩაიწერება, იმპორტი ნაპოვნის ხეს აჩვენებს — მონიშნეთ ზუსტად ის საქაღალდეები და კავშირები, რომლებიც გჭირდებათ.
  • აირჩიეთ სამიზნე საქაღალდე თქვენს კატალოგში; იმპორტირებული სტრუქტურა მასში ჩაჯდება.
  • იმპორტი მხოლოდ ამატებს: არსებული არაფერი გადაიწერება და არ იშლება.

ექსპორტი და სარეზერვო ასლები

მონაცემების პარამეტრები
პარამეტრები → მონაცემები: იმპორტი/ექსპორტი და ბაზის სნეპშოტები.

გადატანადი ასლები (.bcmbackup)

  • ექსპორტი მასტერ-პაროლით — ფაილი დაშიფრულია (AES-256-GCM); ეს ფორმატია კატალოგის მანქანებს შორის გადასატანად და სარეზერვოდ შესანახად.
  • ექსპორტი პაროლის გარეშე — მხოლოდ სწრაფი გადატანებისთვის; აპლიკაცია პირდაპირ გაფრთხილებთ, რომ შენახული პაროლები ფაილში ღია ტექსტით მოხვდება.
  • CSV ექსპორტი — კატალოგის სტრუქტურა პაროლების გარეშე, ცხრილებისა და აუდიტისთვის. უკანვე იმპორტდება: აირჩიეთ წყარო BURSUcm CSV.
  • იგივე ექსპორტი/იმპორტი ვებ-პორტალზეც არის, ამიტომ აპლიკაციაში გაკეთებული ასლი პორტალზე იხსნება და პირიქით.

ბაზის სნეპშოტები

  • ბაზის სნეპშოტის ექსპორტი — ერთი დაშიფრული ფაილი მთელი კატალოგით (კავშირები, ავტორიზაციის მონაცემები, მომხმარებლები). სნეპშოტის პაროლს თავად აყენებთ — მის გარეშე ფაილი უსარგებლოა.
  • სნეპშოტის იმპორტი ბაზის მიმდინარე შიგთავსს ცვლის (აპლიკაცია გაფრთხილებთ). ლოკალურ რეჟიმში «ნედლი» SQLite ფაილის იმპორტიც შეიძლება.
  • ღრუბლოვანი ბაზისთვის პორტალი .sql ექსპორტ/იმპორტს გვთავაზობს (ბაზის ჩანართი «პარამეტრები») — PostgreSQL-ის სრული დამპი, ბაზის მომხმარებლების ჩათვლით.
სარეზერვო ასლების პრაქტიკა

თვეში ერთხელ გააკეთეთ სნეპშოტი და შეინახეთ არა სამუშაო კომპიუტერზე. დარწმუნდით, რომ სნეპშოტის პაროლი გახსოვთ: მის გარეშე ასლი არ გაიხსნება.

დაყენების ჩამოყრა

«ქეშის გასუფთავება და ხელახლა დაყენება» (პარამეტრები → მონაცემთა ბაზა) არჩეულ ბაზას და შენახულ შესვლას ივიწყებს და პირველი გაშვების ოსტატს თავიდან უშვებს. თავად ბაზის შიგნით მონაცემები არ იშლება.

რეცეპტები: ექვსი ტიპური ამოცანა

მოკლე, დასრულებული სცენარები ამოცანებისა, რომლებიც ნამდვილ ინფრასტრუქტურებში გვხვდება. თითოეული მხოლოდ იმას იყენებს, რაც ზემოთაა აღწერილი, — ბმულები დეტალებისკენ მიდის.

1 · ფაირვოლს მიღმა ბაზასთან მისვლა, თითქოს ლოკალური იყოს

PostgreSQL უსმენს db.internal:5432-ზე და მხოლოდ იმ სერვერიდანაა მისაწვდომი, სადაც SSH გაქვთ. გინდათ, რომ localhost:5432 თქვენს მანქანაზე იქით მიდიოდეს.

  1. გახსენით SSH-კავშირი ამ სერვერთან → SSH პარამეტრები → პორტების გადამისამართება → დაამატეთ ლოკალური (-L) გვირაბი: ლოკალური პორტი 5432, სამიზნე db.internal, სამიზნის პორტი 5432.
  2. დაუკავშირდით. გვირაბის მდგომარეობა სესიის სტარტისას ტერმინალში იბეჭდება.
  3. მიმართეთ pgAdmin, DBeaver ან psql მისამართზე localhost:5432. გვირაბი ზუსტად იმდენ ხანს ცოცხლობს, რამდენსაც სესიის ჩანართი, — დახურეთ ჩანართი, დაიკეტა კარიც. დაწვრილებით: «პორტების გადამისამართება».

რამდენიმე სერვისი ერთი ჰოსტის უკან? ამის ნაცვლად ერთი დინამიკური (-D) გვირაბი დაამატეთ და კლიენტი SOCKS5-პროქსისკენ მიმართეთ — იხ. «პორტების გადამისამართება».

2 · კონტრაქტორს მხოლოდ ერთ საქაღალდეზე წვდომის მიცემა

გარე ინჟინერს Servers\Staging-ის სერვერებთან მუშაობა სჭირდება — და მეტი არაფრის დანახვა, მით უმეტეს პაროლების.

  1. გახსენით მომხმარებლების მართვა → დაამატეთ მომხმარებელი (ღრუბლოვან რეჟიმში — ბაზის მომხმარებელი: კონტრაქტორს პორტალის ანგარიში არ სჭირდება, მხოლოდ ლოგინი name@handle, რომელსაც თქვენ მისცემთ).
  2. მიეცით როლი «მომხმარებელი», წესი «ყველა საქაღალდე» ცარიელი დატოვეთ, ხოლო Servers\Staging-ზე გაეცით კითხვა — და შეცვლა მხოლოდ თუ ჩანაწერების შეცვლაც უნდა.
  3. დროშას «პაროლები» ნუ დაუსვამთ: კონტრაქტორი შენახული პაროლებით დაკავშირებას შეძლებს, მაგრამ მათ ღია ტექსტით ვერ ნახავს.
  4. სამუშაოს დასრულებისას წაშალეთ მომხმარებელი; ღრუბლოვან რეჟიმში პორტალზე მის «სესიებსაც» ჩახედეთ. დაწვრილებით: «მომხმარებლები და უფლებები».

3 · PuTTY-დან და WinSCP-დან გადმოსვლა სადილის შესვენებაზე

  1. პარამეტრები → მონაცემები → იმპორტი → წყარო WinSCP: საიტები საქაღალდეების ხესთან და შენახულ პაროლებთან ერთად ჩამოდის — ისინი ავტომატურად იშიფრება.
  2. გაუშვით იმპორტი კიდევ ერთხელ წყაროთი PuTTY — გადმოვა შენახული სესიები, პორტები და SSH-დეტალები; წინასწარი ხედის ნაბიჯზე ზედმეტი მოხსენით.
  3. ორივე იმპორტი მხოლოდ ამატებს და თქვენს არჩეულ საქაღალდეში ჯდება, ასე რომ არაფერი გადაიწერება. გადმოსვლის შემდეგ დააყენეთ მასტერ-პაროლი — იმპორტირებული პაროლები ნამდვილ შიფრაციას იმსახურებს. დაწვრილებით: «იმპორტი სხვა პროგრამებიდან».

4 · ერთი კატალოგი სამუშაო კომპიუტერზე, ლეპტოპსა და ტელეფონზე

  1. შექმენით უფასო ანგარიში და ბაზა bursucm.com-ზე (როგორ).
  2. მანქანაზე, სადაც თქვენი კატალოგია: ჯერ ჩართეთ მასტერ-პაროლი, შემდეგ პარამეტრები → მონაცემთა ბაზა → აირჩიეთ BURSUcloud → «მიგრაცია არჩეულ ბაზაში…».
  3. შედით იმავე ბაზაში ლეპტოპიდან და Android-ის ან iOS-ის აპლიკაციიდან. გადადის ყველაფერი: საქაღალდეები, ხელით დაყენებული წყობა, ავტორიზაციის მონაცემები, სნიპეტები, გვირაბები — ყოველი პაროლი კი მხოლოდ მოწყობილობაზე იშიფრება, სერვერზე კი არასდროს.

5 · ერთი ბრძანების შესრულება მთელ სტენდზე

  1. გახსენით სესიები ყველა საჭირო სერვერთან (ითვლება ჩანართებიც და split-პანელებიც).
  2. ჩართეთ Broadcast სესიის პანელში — ნარინჯისფერი ზოლი დაადასტურებს, რამდენი სესია უსმენს.
  3. აკრიფეთ ბრძანება ერთხელ — ან გაგზავნეთ სნიპეტი; ჩანაცვლებებით, როგორიცაა systemctl restart {service}, აპლიკაცია ჯერ მნიშვნელობას იკითხავს. Enter-მდე ზოლს შეხედეთ, მერე კი Broadcast გამორთეთ.

6 · ლეპტოპი დაიკარგა ან მოიპარეს

  1. პორტალზე გახსენით პროფილი → დაკავშირებული მოწყობილობები და დაკარგულ მოწყობილობასთან დააჭირეთ «გაუქმებას» (ან «ყველაზე გასვლას») — მისი API-ტოკენი მყისვე კვდება, აპლიკაცია მასზე გამოსულია. ბაზის მომხმარებლის მოწყობილობისთვის იმავეს მფლობელი აკეთებს ბაზის ჩანართიდან «მომხმარებლები» → «სესიები».
  2. შეცვალეთ თქვენი bursucm.com ანგარიშის პაროლი.
  3. შეაფასეთ საცავი: ლეპტოპზე შენახული პაროლები AES-ითაა დაშიფრული თქვენი მასტერ-პაროლის ქვეშ — მის გარეშე ისინი წაუკითხავია. თუ მასტერ-პაროლიც შეიძლებოდა სცოდნოდათ, ყოველი შემთხვევისთვის თავად სერვერების პაროლები შეცვალეთ.

ცნობარი

ვერსიები ერთი შეხედვით

WindowsLinux და macOSAndroidiOS და iPadOSვებ-პორტალი
შენახვის რეჟიმებილოკალურად · PostgreSQL · ღრუბელილოკალურად · PostgreSQL · ღრუბელიღრუბელიღრუბელიღრუბელი
SSH-ტერმინალი
SFTP / FTP ფაილების პანელები
RDP✔ BURSUrdp ან Microsoft ძრავა✔ BURSUrdp ან IronRDP✔ ჩაშენებული (IronRDP)✔ ჩაშენებული (IronRDP)
VNC
Telnet · Serial · Web-ჩანართები
WinRM (PowerShell · cmd)მხოლოდ რედაქტირებამხოლოდ რედაქტირება
Split-რეჟიმი და Broadcast
კავშირებისა და ავტ. მონაცემების რედაქტირება
ხელით დალაგება✔ ალაგებთ✔ ალაგებთ✔ ალაგებთ✔ ალაგებთ✔ ალაგებთ
სნიპეტები✔ გამოყენება და მართვა✔ გამოყენება და მართვა✔ მართვა
მომხმარებლები და უფლებები
იმპორტი / ექსპორტი

უსაფრთხოების მოდელი ერთ ცხრილში

ფენამექანიზმი
საცავის შიფრაცია (მასტერ-პაროლი)AES-256-GCM; გასაღები მოწყობილობაზე გამოითვლება PBKDF2-ით (600 000 იტერაცია). ერთნაირად Windows-ზე, Linux-ზე, macOS-ზე, Android-სა და ღრუბელში.
ლოკალური ბაზა მასტერ-პაროლის გარეშე (Windows)DPAPI — Windows-ანგარიშზე მიბმული შიფრაცია; ჩანაფიქრით გადაუტანელი.
ღრუბლოვანი შენახვაZero-knowledge: შიფრაცია და გაშიფვრა მხოლოდ თქვენს მოწყობილობებზე ხდება; bursucm.com შიფროტექსტს ინახავს და გადასცემს. ყოველი კლიენტის ბაზა — ცალკე PostgreSQL ბაზაა, ინტერნეტიდან მიუწვდომელი.
ღრუბლოვანი სესიებიAPI-ტოკენები: 30 დღე მოცურავი გაგრძელებით, მკაცრი ზღვარი 90 დღე, არაუმეტეს 10 მოწყობილობისა ანგარიშზე, გაუქმება სათითაოდ ან ყველასი ერთბაშად პორტალზე. შესვლა ახალი IP-დან — წერილი ფოსტაზე.
SSH-სერვერის ავთენტურობაგასაღების ანაბეჭდის შემოწმება პირველი დაკავშირებისას დადასტურებით; მკაცრი რეჟიმი მხოლოდ უკვე სანდო სერვერებთან უშვებს. Jump host-ის გავლით ნამდვილი სამიზნის გასაღები მოწმდება.
ჩასმა ტერმინალშიბუფერის მრავალხაზიანი შიგთავსი წინასწარ ხედს აჩვენებს, სანამ რამე გარსამდე მივა, — ჩასმის ნებისმიერ გზაზე.
Android-ის დაცვაბიომეტრიული განბლოკვა Android Keystore-ის ბაზაზე, სკრინშოტებისა და ჩაწერის აკრძალვა მგრძნობიარე ეკრანებზე, certificate pinning MITM-ის წინააღმდეგ.
iOS-ის დაცვაFace ID / Touch ID-ით განბლოკვა სისტემური ბიომეტრიული საცავით, ავტობლოკირება ფონში, certificate pinning, ხოლო RDP-სერტიფიკატი მიიღება მხოლოდ სერვერისგან, რომელმაც შესაბამისი დახურული გასაღების ფლობა დაამტკიცა.
WinRM სეანსებიNTLM ავთენტიფიკაცია შეტყობინებების დალუქვით; HTTPS-ზე სერვერის სერტიფიკატი პირველ დაკავშირებაზე მაგრდება SSH ჰოსტის გასაღებივით, უბრალო HTTP თითო სერვერზე ერთხელ დასტურდება.

სად ინახავს აპლიკაცია თავის ფაილებს

სისტემასაქაღალდე
Windows%APPDATA%\BursuCM
Linux~/.config/BursuCM
macOS~/.config/BursuCM

შიგნით: settings.json (აპლიკაციის პარამეტრები), ლოკალური ბაზა — თუ ლოკალურ რეჟიმში მუშაობთ, და known_hosts.json (სანდო SSH-გასაღებები). შეინახეთ ეს საქაღალდე — და მთელი ლოკალური ინსტალაცია შენახული გაქვთ. პაროლები ამ ფაილებში ყოველთვის დაშიფრულია — იხ. თავი საცავზე.

ფაილის ფორმატები

ფორმატირა არისპაროლები შიგნით?
.bcmbackupკატალოგის გადატანადი ასლი; იხსნება ნებისმიერ სამაგიდო ვერსიაში და პორტალზედაშიფრულია მასტერ-პაროლით ექსპორტისას; ღია ტექსტით (ხმამაღალი გაფრთხილებით) — მის გარეშე
.bursucm-dbროგორ მივწვდეთ თქვენს PostgreSQL სერვერს: ჰოსტი, პორტი, ბაზა, მომხმარებელი და დაშიფვრის არჩევანი; ფაილს წერს Export config PostgreSQL-ის ფორმაში. ეს არ არის კატალოგის ასლი — მასში არ არის არც კავშირები, არც ავტ. მონაცემები, არც მომხმარებლები, არც სნიპეტები, მხოლოდ იმ ბაზის მისამართი, სადაც ეს ყველაფერი ინახებაPostgreSQL-ის პაროლი. დაშიფრულია, თუ ფაილს საკუთარი პაროლი მიანიჭეთ; ღია ტექსტით, თუ არა — დაიცავით ფაილი, სანამ ვინმეს გაუგზავნით
ბაზის სნეპშოტიმთელი ბაზა — კავშირები, ავტორიზაციის მონაცემები, მომხმარებლები — ერთ დაშიფრულ ფაილადყოველთვის დაშიფრულია სნეპშოტის პაროლით, რომელსაც თქვენ აყენებთ
.csvკატალოგის სტრუქტურა ცხრილებისა და აუდიტისთვის; ბრუნდება BURSUcm CSV წყაროთიარასდროს
.sqlღრუბლოვანი ბაზის სრული PostgreSQL დამპი (პორტალი → ჩანართი «პარამეტრები»)როგორც ინახება: შიფროტექსტი თქვენი მასტერ-პაროლის ქვეშ

ნაგულისხმევი პორტები

პროტოკოლის არჩევისას ისმება; ნებისმიერი კავშირისთვის შეცვლა შეიძლება. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443 · WinRM 5985 (HTTP) / 5986 (HTTPS).

ტერმინების ლექსიკონი

ტერმინიმნიშვნელობა
კატალოგიბაზის მთელი შიგთავსი: კავშირები, საქაღალდეები, ავტორიზაციის მონაცემები, სნიპეტები, მომხმარებლები და მათი უფლებები.
ავტ. მონაცემები (ლოგინი და პაროლი)შენახული წყვილი «მომხმარებლის სახელი + პაროლი», ერთხელ ინახება საცავში და ნებისმიერ რაოდენობის კავშირს ება.
საცავიყველა შენახული საიდუმლოს დაშიფრული სათავსო. «დაბლოკილი» ნიშნავს, რომ შიფრაციის გასაღები მეხსიერებაში არ არის; დაკავშირება შეიძლება, პაროლების ჩვენება — არა.
მასტერ-პაროლიერთადერთი პაროლი, რომლიდანაც საცავის შიფრაციის გასაღები გამოითვლება. არსად ინახება, სერვერზე არ იგზავნება, არ აღდგება.
DPAPIWindows-ის ჩაშენებული შიფრაცია, თქვენს ანგარიშზე მიბმული. მოსახერხებელია (არაფრის შეყვანა), მაგრამ მონაცემები ამ ანგარიშს ვერ ტოვებს — ამიტომ მასტერ-პაროლის არსებობისას აღარ გამოიყენება.
Zero-knowledgeსისტემის მოწყობა, როცა სერვერი თქვენს მონაცემებს ინახავს, მაგრამ მათში საიდუმლოებებს ვერ კითხულობს: შიფრაციის გასაღებები მხოლოდ თქვენს მოწყობილობებზე არსებობს.
Jump host (ბასტიონი)შუალედური SSH-სერვერი, რომლის გავლითაც სესია ქსელიდან პირდაპირ მიუწვდომელ მანქანაზე ხვდება; ჯაჭვს აპლიკაცია თავად აწყობს.
პორტის გადამისამართება (გვირაბი)SSH-სესიაში გატარებული პორტი: ლოკალური (-L) დისტანციურ სერვისს localhost-ზე მოიყვანს, დისტანციური (-R) თქვენს ლოკალურ სერვისს სერვერზე ხსნის, დინამიკური (-D) SOCKS5-პროქსის ხსნის.
SOCKS5-პროქსი (დინამიკური გვირაბი, -D)SSH-სესიაში გატარებული ლოკალური პროქსი-პორტი: მასზე მიმართული ნებისმიერი პროგრამა აღწევს ყველაფერს, რასაც SSH სერვერი აღწევს, სახელები კი სერვერზე იხსნება.
tmuxტერმინალის მულტიპლექსორი სერვერზე, რომელიც გარსის სესიას კავშირის გაწყვეტის შემდეგაც ცოცხალს ინახავს; ჩართული პარამეტრით აპლიკაცია ყოველ დაკავშირებაზე დასახელებულ tmux სესიას უერთდება.
WinRMWindows Remote Management — სერვისი, რომლითაც BURSUcm Windows-სერვერზე PowerShell-ს (PowerShell Remoting) ან cmd.exe-ს (WinRS) ხსნის, 5985 (HTTP) ან 5986 (HTTPS) პორტზე.
სერვერის გასაღები (host key)SSH-სერვერის კრიპტოგრაფიული მოწმობა. თუ მისი ანაბეჭდი მოულოდნელად შეიცვალა — სერვერი ან გადააყენეს, ან ვიღაც მას ასაღებს თავს.
სნიპეტიგარსის შენახული ბრძანება (შეიძლება {ჩანაცვლებებით}), მენიუდან ტერმინალში გასაგზავნი; მთელი გუნდისთვის საერთო.
Broadcastრეჟიმი, რომელიც თქვენს შეყვანას ყველა ღია ტერმინალურ სესიაში ერთდროულად აირეკლავს.
ბაზის მომხმარებელიანგარიში, რომელიც ერთი ღრუბლოვანი ბაზის შიგნით არსებობს; აპლიკაციებში შედის როგორც name@handle; bursucm.com-ზე რეგისტრაცია არ სჭირდება.
წევრიbursucm.com-ის რეგისტრირებული მომხმარებელი, რომელსაც მფლობელმა ბაზაზე წვდომა მისცა; საკუთარი პორტალის ანგარიშით შედის.
Handleღრუბლოვანი ბაზის მოკლე უნიკალური იდენტიფიკატორი — ნაწილი @-ის შემდეგ ბაზის მომხმარებელთა ლოგინებში.
სნეპშოტიმთელი ბაზის ყოველთვის დაშიფრული ასლი ერთ ფაილად; იქმნება და აღდგება პარამეტრები → მონაცემები-ში.

FAQ და პრობლემების გადაჭრა

ხშირი კითხვები

ეს უფასოა?
დიახ, აპლიკაცია უფასოა ყველა პლატფორმაზე. BURSUcloud — არასავალდებულო დამატებაა.

რომელი პლატფორმებია მხარდაჭერილი?
Windows, macOS (Intel და Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) და Android (Google Play ან პირდაპირი APK) უკვე ხელმისაწვდომია. iOS-ისა და iPadOS-ის აპლიკაცია App Store-შია; საჭიროა iOS ან iPadOS 17 ან უფრო ახალი.

ანგარიში მჭირდება?
არა. ლოკალური რეჟიმი სრულად ოფლაინაა. ანგარიში მხოლოდ ღრუბლოვანი სინქრონიზაციისა და Android-ისა და iOS/iPadOS-ის აპლიკაციებისთვის გჭირდებათ.

მასტერ-პაროლი დამავიწყდა. ახლა რა?
მისი აღდგენა არ შეიძლება — ეს არის zero-knowledge-ის არსი. კავშირები და კატალოგის სტრუქტურა მთელია; შენახული პაროლები ხელახლა უნდა შეიყვანოთ (პარამეტრები → უსაფრთხოება → ახალი მასტერ-პაროლის დაყენება, შემდეგ პაროლების განახლება).

ბაზა სხვა კომპიუტერზე გადავიტანე — პაროლები არ იხსნება.
ბაზა DPAPI-თ იყო დაცული (Windows-ანგარიშზე მიბმა). საწყის კომპიუტერზე ჩართეთ მასტერ-პაროლი (პარამეტრები → უსაფრთხოება), ბაზა ხელახლა დააკოპირეთ — ახლა ის გადატანადია, Linux-სა და macOS-ზეც.

რით განსხვავდება «ბაზის მომხმარებელი» «წევრისგან»?
ბაზის მომხმარებელი — ანგარიშია მხოლოდ BURSUcm აპლიკაციებისთვის (ლოგინი name@handle); პორტალი არ სჭირდება. წევრი — bursucm.com-ის სრული ანგარიშია ბაზაზე წვდომით. უფლებები საქაღალდეების მიხედვით ერთნაირია.

სად დევს ჩემი ღრუბლოვანი მონაცემები?
გამოყოფილ PostgreSQL ბაზაში bursucm.com სერვერზე, ინტერნეტიდან პირდაპირ მიუწვდომელში. პაროლები მასში შიფროტექსტია; გასაღები მხოლოდ თქვენ გაქვთ.

რატომ აჩვენებს მოწყობილობები კავშირების სხვადასხვა თანმიმდევრობას?
ხელით დაყენებული წყობა ბაზით სინქრონიზდება. დარწმუნდით, რომ ყოველ მოწყობილობაზე ახალი ვერსიაა (Windows 2.7.5+, Linux 1.7.5+, Android 1.8.1+) და კატალოგი განახლებულია; ძველი ვერსიები უბრალოდ ანბანს აჩვენებენ და თქვენს დალაგებულს არ აფუჭებენ.

პრობლემების გადაჭრა

სიმპტომირა შევამოწმოთ
SSH: «სერვერის გასაღები შეიცვალა»სერვერი გადააყენეს? თუ კი — «განახლება და ნდობა». თუ არა — ნუ დაუკავშირდებით: შესაძლოა ჩანაცვლება.
SSH-აგენტი «არ არის გაშვებული» / «გასაღებები არ არის»Windows: Services → OpenSSH Authentication Agent → გაშვება. Linux/macOS: შეამოწმეთ ssh-add -l. შემდეგ ssh-add გზა-გასაღებამდე.
WinRM: კავშირი უარყოფილია ან არ პასუხობსსერვერზე: Enable-PSRemoting -Force, ბრანდმაუერის წესი 5985 (HTTP) ან 5986 (HTTPS) პორტისთვის და ანგარიში ლოკალური ადმინისტრატორებიდან ან Remote Management Users ჯგუფიდან. HTTPS-ს სერტიფიკატიანი მსმენელიც სჭირდება — იხ. PowerShell Remoting-ის ჩართვა.
RDP-სესია BURSUrdp-ით არ იხსნება (Windows)სცადეთ ძრავა «Microsoft RDP (ჩაშენებული)» ამ კავშირის RDP პარამეტრებში — და მოგვწერეთ.
macOS პირველი გაშვებისას აპლიკაციას ბლოკავსმიმდინარე აგებულებები ნოტარიზებულია და გაფრთხილების გარეშე იხსნება — ჩამოტვირთეთ ახალი ვერსია. ძველი ასლისთვის: System Settings → Privacy & Security → «Open Anyway» (იხ. «დაყენება macOS-ზე»).
Linux: dnf ძველ ვერსიას აყენებსრეპოზიტორიის მეტამონაცემები დაქეშილია: sudo dnf --refresh upgrade bursucm.
პაროლი «მიუწვდომელია» DPAPI-ის მინიშნებითსაიდუმლო სხვა კომპიუტერზე ან სხვა ანგარიშშია დაშიფრული. შეიყვანეთ პაროლი ხელახლა — ან ბაზები ჩართული მასტერ-პაროლით გადაიტანეთ.
ღრუბელი: «ამ ანგარიშისთვის ბაზები ვერ მოიძებნა»შექმენით ბაზა პორტალზე («მონაცემთა ბაზები» → «+ ახალი მონაცემთა ბაზა») ან სთხოვეთ მფლობელს წვდომა მოგცეთ.
კატალოგი დიდხანს იხსნებაჩართეთ დიაგნოსტიკის ჟურნალი (პარამეტრები → ჟურნალები) და გამოგვიგზავნეთ ფაილი — პაროლები ჟურნალებში არ ხვდება.

დიაგნოსტიკის ჟურნალი

პარამეტრები → ჟურნალები: იწერება მხოლოდ ოპერაციების დრო — არასდროს პაროლები. ნაგულისხმევად გამორთულია. «გახსნა» ჟურნალის საქაღალდეში მიდის.

პრობლემის შესახებ შეტყობინება

დახმარება → პრობლემის შესახებ შეტყობინება ან შეთავაზება, რომელიც თავად ჩნდება შეცდომის შემდეგ ან ავარიის შემდგომ პირველ გაშვებაზე (Windows 3.3.0 და Linux და macOS 2.3.0 და უფრო ახალი). ანგარიში შეიცავს თავად შეცდომას, აპლიკაციისა და სისტემის ვერსიას, ხოლო სანამ მონიშვნა დგას — დიაგნოსტიკის ჟურნალების ბოლო სტრიქონებსაც. „ვნახოთ, რა გაიგზავნება“ თავად ანგარიშია, და არა მისი მოკლე შინაარსი: პაროლები, გასაღებები და ტოკენები თქვენს კომპიუტერზე იჭრება, სანამ მას საერთოდ ნახავთ, ხოლო სერვერების მისამართები, ანგარიშების სახელები და IP-მისამართები შემცვლელებით იცვლება, თუ არ მონიშნავთ მათ დამატებას. სანამ „გაგზავნას“ არ დააჭერთ, კომპიუტერიდან არაფერი გადის. პასუხად იღებთ მიმართვის ნომერს; ანგარიშები 90 დღეში იშლება.

ეკრანის ანაბეჭდი მხოლოდ იმ შეცდომისთვის შემოგთავაზდებათ, რომელიც აპლიკაციის ღიად ყოფნისას მოხდა: ის კეთდება შეფერხების მომენტში, ნაგულისხმევად გამორთულია და გაგზავნამდე გეჩვენებათ. თუ გაგზავნა ვერ მოხერხდა, არაფერი იკარგება — „ფაილში შენახვა...“ ჩაწერს ანგარიშს მთლიანად, მზადს support@bursucm.com-ზე გასაგზავნად. რომ აპლიკაციამ საერთოდ არ შემოგთავაზოთ, გამორთეთ პარამეტრები → სხვა → პრობლემების შესახებ შეტყობინების შეთავაზება; თავისით ის არასდროს აგზავნიდა არაფერს, ამიტომ მხოლოდ კითხვა ქრება.

არ გამოგივიდათ?

მოგვწერეთ bursucm.com/contact-ით — ჩვეულებრივ სამუშაო დღის განმავლობაში ვპასუხობთ. სტატუსის გვერდი გაჩვენებთ, ჩვენს მხარესაა თუ არა ღრუბლოვანი პრობლემა.