BURSU Connection Manager
მომხმარებლის სრული სახელმძღვანელო. Windows 2.5.3 · Linux 1.5.3 · Android 1.5.2 · BURSUcloud ვებ-პორტალი. BURSUsofts, ივლისი 2026.
რა არის BURSUcm
BURSU Connection Manager (BURSUcm) — სწრაფი დისტანციური კავშირების მენეჯერია. ის ერთ ფანჯარაში აგროვებს ყველაფერს, რასთანაც ინჟინერი მუშაობს: სერვერებს, ქსელურ მოწყობილობებს, დისტანციურ სამუშაო მაგიდებს, ფაილების პანელებს, შენახულ პაროლებსა და გუნდის წვდომის უფლებებს. პროგრამა ნატიურად მუშაობს Windows-ზე, Linux-სა და macOS-ზე, აქვს მობილური კლიენტი Android-ისთვის და შეუძლია — თუმცა არ არის ვალდებული — ყველაფრის სინქრონიზაცია BURSUcloud სერვისის მეშვეობით.
| კომპონენტი | რა არის |
|---|---|
| აპლიკაცია Windows-ისთვის | პირველი და ძირითადი სამაგიდო კლიენტი: SSH, RDP, VNC, Telnet, Serial, Web, FTP/FTPS და SFTP ჩანართებში, დაშიფრული პაროლების საცავი, მომხმარებლები და უფლებები. |
| აპლიკაცია Linux-ისა და macOS-ისთვის | იგივე კავშირების მენეჯერი Debian/Ubuntu, Arch, Fedora/RHEL ოჯახების სისტემებისა და macOS-ისთვის (Intel და Apple Silicon). ერთი კატალოგი, იგივე შენახვის რეჟიმები, დისტანციური სამუშაო მაგიდა პირდაპირ ჩანართში. მას ეძღვნება ცალკე თავი. |
| BURSUcloud | არასავალდებულო ღრუბელი: თქვენი კატალოგი ცხოვრობს იზოლირებულ PostgreSQL ბაზაში და სინქრონიზდება მოწყობილობებს შორის zero-knowledge API-ით — სერვერი გაშიფრულ პაროლებს ვერასდროს ხედავს. |
| ვებ-პორტალი bursucm.com | ღრუბლოვანი ბაზების მართვა ბრაუზერიდან: კავშირები, ლოგინები და პაროლები, სნიპეტები, მომხმარებლები, მოწყობილობები, სარეზერვო ასლები. |
| აპლიკაცია Android-ისთვის | ღრუბლოვანი კატალოგის მობილური კლიენტი: SSH-ტერმინალი, თითის ანაბეჭდით განბლოკვა, იგივე საქაღალდეები და იგივე თანმიმდევრობა, რაც თქვენს კომპიუტერზე. |

მხარდაჭერილი პროტოკოლები
| პროტოკოლი | როგორ იხსნება | მთავარი |
|---|---|---|
| SSH | ჩაშენებული ტერმინალი ჩანართში | გასაღებები, SSH-აგენტი, jump host, პორტების გადამისამართება, SFTP პანელი გვერდით |
| RDP | ჩაშენებული კლიენტი ჩანართში (ძრავა BURSUrdp; ალტერნატივა — Microsoft Windows-ზე ან IronRDP Linux-სა და macOS-ზე) | ფერის სიღრმე, დისკების/ბუფერის/პრინტერების გადამისამართება, რამდენიმე მონიტორი |
| VNC | ჩაშენებული დისტანციური სამუშაო მაგიდა ჩანართში | TLS/VeNCrypt დაშიფვრა, Tight/ZRLE/Hextile, ბუფერი, მასშტაბირება, მხოლოდ ნახვა |
| Telnet | ჩაშენებული ტერმინალი | ქსელური მოწყობილობებისა და ძველი სისტემებისთვის |
| Serial (COM) | ჩაშენებული ტერმინალი | სიჩქარე, ლუწობა, სტოპ-ბიტები, ნაკადის მართვა |
| Web (HTTP/HTTPS) | ჩაშენებული ბრაუზერი ჩანართში | შენახული ლოგინი, სერტიფიკატის შეცდომების იგნორირება შიდა პანელებისთვის |
| FTP / FTPS | ორპანელიანი ფაილების მენეჯერი | ცხადი და არაცხადი TLS, პასიური რეჟიმი, გადაცემების რიგი |
| SFTP | პანელი SSH-ტერმინალის გვერდით ან ცალკე | გადაცემების რიგი პროგრესით, გადათრევა, საქაღალდეების მთლიანად კოპირება, chmod |
ამ სახელმძღვანელოში თითქმის ყველაფერი ეხება ყველა სამაგიდო ვერსიას — კავშირები, ლოგინები და პაროლები, SSH, საცავი და ღრუბელი ყველგან ერთნაირად მუშაობს. სადაც Windows და Linux/macOS განსხვავდება (დაყენება, RDP-ის ძრავა, რამდენიმე პარამეტრი), ეს პირდაპირ ტექსტშია ნათქვამი, ხოლო Linux-ისა და macOS-ის თავი ამ ვერსიის ყველა თავისებურებას ერთ ადგილას აგროვებს.
სწრაფი დაწყება 10 წუთში
სუფთა მანქანიდან პირველ SSH-სესიამდე, შენახულ პაროლამდე და გადაცემულ ფაილამდე. ყოველი ნაბიჯი უთითებს თავს დაწვრილებითი ინფორმაციით — მაგრამ ბოლომდე მისასვლელად ბმულები არ დაგჭირდებათ.
- დააყენეთ აპლიკაცია. Windows: ჩამოტვირთეთ და გაუშვით
BURSUcm-Setup.exe. Linux: დააყენეთ თქვენი დისტრიბუტივის პაკეტი. macOS: გადაიტანეთ აპლიკაცია .dmg-დან «Applications»-ში. - აირჩიეთ, სად იცხოვრებს მონაცემები. პირველი გაშვებისას აპლიკაცია გკითხავთ; აირჩიეთ ლოკალური ბაზა — ყველაზე უსაფრთხო ვარიანტი ნაგულისხმევად, სრულად ოფლაინ, ხოლო ღრუბელში გადასვლა მოგვიანებითაც შეიძლება ყოველგვარი დანაკარგის გარეშე.
- შედით და შეცვალეთ პაროლი. ახალ ლოკალურ ბაზაში ერთი ანგარიშია —
admin/admin; აპლიკაცია მაშინვე მოგთხოვთ პაროლის შეცვლას. - შეინახეთ ლოგინი და პაროლი. გახსენით «ავტ. მონაცემები» გვერდით პანელში → «ახალი ლოგინი/პაროლი…»: ჭდე (მაგალითად, «root — ლაბორატორიის სერვერები»), მომხმარებლის სახელი და პაროლი. ერთ შენახულ ჩანაწერს შეუძლია რამდენი სერვერიც გნებავთ მოემსახუროს — ეს არის მთელი აზრი.
- დაამატეთ კავშირი. დააჭირეთ Ctrl+T (ან «+ კავშირის დამატება»): სახელი, ტიპი SSH, სერვერის მისამართი — პორტი 22 უკვე ჩასმულია. ავტორიზაციის მონაცემების ველში აირჩიეთ ახლახან შენახული ჩანაწერი. ველში «ჯგუფი» ჩაწერეთ
Servers\Lab— ორივე საქაღალდე თავისით გაჩნდება. - დაუკავშირდით. ორმაგი წკაპი ახალ ჩანაწერზე. პირველივე დაკავშირებისას აპლიკაცია გაჩვენებთ სერვერის გასაღების ანაბეჭდს — ეს ავთენტურობის შემოწმება მუშაობს ჩანაფიქრისამებრ; დაადასტურეთ ღილაკით «ნდობა და დამახსოვრება». მწვანე წერტილი ჩანართზე — სესია ცოცხალია.
- გადაეცით ფაილი. სესიის პანელში დააჭირეთ «ფაილები (SFTP)»: მარცხნივ თქვენი კომპიუტერია, მარჯვნივ სერვერი. გადაათრიეთ ფაილი — ის გადაცემების რიგში გაივლის პროგრესის ინდიკატორით.
- ჩაკეტეთ ყველაფერი. როცა ნამდვილი პაროლები დაგროვდება, დააყენეთ ძირითადი პაროლი პარამეტრები → უსაფრთხოება-ში — ამ მომენტიდან თქვენი საიდუმლოებები დაშიფრულია გასაღებით, რომელიც მხოლოდ თქვენ იცით, ბაზა კი ნებისმიერ სხვა მანქანაზე გადატანადი ხდება. დაწვრილებით — თავში «ძირითადი პაროლი და საცავი».
ნურაფერს გადაბეჭდავთ ხელით — პარამეტრები → მონაცემები → იმპორტი მათს შენახულ სესიებს პირდაპირ კითხულობს, საქაღალდეების სტრუქტურასთან ერთად, WinSCP-ის პაროლები კი ავტომატურად გადმოდის. იხ. «იმპორტი სხვა პროგრამებიდან».
დაყენება Windows-ზე
სისტემური მოთხოვნები
- Windows 10 ან 11 (x64, x86 ან ARM64), Windows Server 2012–2025-ის ჩათვლით.
- ~150 MB დისკზე. .NET გარემო ჩაშენებულია ინსტალერში — სხვა არაფრის დაყენება არ გჭირდებათ.
დაყენება
- ჩამოტვირთეთ
BURSUcm-Setup.exeგვერდიდან bursucm.com/download. ღილაკის გვერდით გამოქვეყნებულია SHA-256 საკონტროლო ჯამი — სურვილისამებრ შეადარეთ ბრძანებითcertutil -hashfile BURSUcm-Setup.exe SHA256. - გაუშვით ინსტალერი და მიჰყევით ოსტატს. ის თავად აირჩევს საჭირო აგებულებას (x64/x86/ARM64) თქვენი პროცესორისთვის.
- გაუშვით BURSUcm და განაგრძეთ თავით «მონაცემთა შენახვა და პირველი გაშვება».
განახლებები
გაშვებისას აპლიკაცია ამოწმებს გამოშვებების არხს (ამის გამორთვა შეიძლება პარამეტრები → იერსახე-ში) და, თუ ახალი ვერსია გამოვიდა, აჩვენებს ფანჯარას ცვლილებების სიითა და ჩამოტვირთვის ბმულით. ახალი ვერსიის ძველზე დაყენება ყველა თქვენს მონაცემს ინახავს.
დაყენება Linux-ზე
ნატიური x86_64 პაკეტები სამი დიდი ოჯახისთვის იგება. აიღეთ ფაილი bursucm.com/download-ზე (გვერდი თავად გახსნის თქვენი დისტრიბუტივის ჩანართს) — თუმცა ჯობია ერთხელ დაამატოთ რეპოზიტორია, და განახლებებს თქვენი პაკეტების მენეჯერი დააყენებს.
| ოჯახი | პაკეტი | ერთჯერადი დაყენება |
|---|---|---|
| Debian, Ubuntu, Linux Mint, Pop!_OS | .deb | sudo apt install ./bursucm_1.5.3_amd64.deb |
| Arch, CachyOS, Manjaro, EndeavourOS | .pkg.tar.xz | sudo pacman -U bursucm-1.5.3-x86_64.pkg.tar.xz |
| Fedora, RHEL, AlmaLinux, Rocky Linux | .rpm | sudo dnf install ./bursucm-1.5.3.x86_64.rpm |
აპლიკაცია ყენდება /opt/bursucm-ში, მენიუში ჩნდება როგორც «BURSU Connection Manager» და ტერმინალიდან ეშვება ბრძანებით bursucm. ყველა პაკეტის SHA-256 საკონტროლო ჯამები გამოქვეყნებულია ჩამოტვირთვის გვერდზე.
პაკეტების რეპოზიტორიები — ავტომატური განახლებები
სამივე რეპოზიტორია bursucm.com-დან ვრცელდება და ხელმოწერილია GPG-გასაღებით BURSUsofts Package Signing. დაამატეთ თქვენი ოჯახის რეპოზიტორია — და ახალი ვერსიები სისტემის ჩვეულებრივ განახლებებთან ერთად მოვა.
APT (Debian / Ubuntu / Mint / Pop!_OS)
sudo wget -qO /usr/share/keyrings/bursucm.gpg https://bursucm.com/repo/bursucm.gpg
sudo tee /etc/apt/sources.list.d/bursucm.sources >/dev/null <<'EOF'
Types: deb
URIs: https://bursucm.com/repo/apt
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/bursucm.gpg
EOF
sudo apt update && sudo apt install bursucm
თანამედროვე deb822 ფორმატი (.sources) შეგნებულადაა არჩეული: Ubuntu-ს ფანჯარა «Software & Updates» ასეთ ჩანაწერებს კორექტულად აჩვენებს განყოფილებაში Other Software.
DNF / YUM (Fedora / RHEL / AlmaLinux / Rocky)
sudo rpm --import https://bursucm.com/repo/bursucm.asc
sudo tee /etc/yum.repos.d/bursucm.repo >/dev/null <<'EOF'
[bursucm]
name=BURSUcm
baseurl=https://bursucm.com/repo/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://bursucm.com/repo/bursucm.asc
metadata_expire=6h
EOF
sudo dnf install bursucm
dnf რეპოზიტორიის მეტამონაცემებს აკეშირებს. sudo dnf --refresh install bursucm (ან upgrade) აიძულებს თავიდან შეამოწმოს; ზემოთ მოყვანილი metadata_expire=6h ხაზით ეს რამდენიმე საათში თავისითაც მოგვარდება.
Pacman (Arch / CachyOS / Manjaro / EndeavourOS)
curl -fsSL https://bursucm.com/repo/bursucm.asc | sudo pacman-key --add -
sudo pacman-key --lsign-key BA53B57D047CE8F14610C02A037A882DB839E2E0
echo -e '\n[bursucm]\nServer = https://bursucm.com/repo/arch' | sudo tee -a /etc/pacman.conf
sudo pacman -Sy bursucm
დამოკიდებულებები
პაკეტები თავად აცხადებენ ყველაფერ საჭიროს (GTK 3, NSS, ALSA) — პაკეტების მენეჯერი ამას ავტომატურად მოიზიდავს. ცალკე .NET-ის ან Electron-ის დაყენება არ გჭირდებათ: აპლიკაცია თვითკმარია.
დაყენება macOS-ზე
- ჩამოტვირთეთ დისკის ხატი თქვენი Mac-ისთვის bursucm.com/download-დან: Intel (
BURSUcm-1.5.3-x64.dmg) ან Apple Silicon (BURSUcm-1.5.3-arm64.dmg). არ იცით, რომელი ჩიპი გაქვთ? Apple მენიუ → «About This Mac». - გახსენით .dmg და გადაიტანეთ BURSU Connection Manager საქაღალდეში Applications.
- გაუშვით Applications-დან ან Spotlight-ით.
macOS-ის აგებულება ჯერ არ არის ნოტარიზებული Apple-თან, ამიტომ Gatekeeper ბლოკავს ჩამოტვირთული ასლის პირველივე გაშვებას. დაშვება მარტივია: გახსენით System Settings → Privacy & Security, იპოვეთ შეტყობინება BURSU Connection Manager-ზე და დააჭირეთ «Open Anyway» (macOS თქვენს პაროლს იკითხავს). ეს ზუსტად ერთხელაა საჭირო — შემდეგ აპლიკაცია ჩვეულებრივ იხსნება. ძველ macOS ვერსიებზე იგივეს მიაღწევთ მარჯვენა წკაპით → «Open».
Mac-ზე მოქმედებს ყველაფერი, რაც ამ სახელმძღვანელოშია; Linux/macOS ვერსიის თავისებურებები თავმოყრილია მის თავში.
დაყენება Android-ზე
- ჩამოტვირთეთ
BURSUcm.apkგვერდიდან bursucm.com/download პირდაპირ ტელეფონზე (Android 8.0 ან უფრო ახალი). - გახსენით ფაილი. თუ სისტემა იკითხავს — დაუშვით დაყენება ამ წყაროდან; ეს ერთჯერადი ნებართვაა თქვენი ბრაუზერისთვის ან ფაილების მენეჯერისთვის.
- გახსენით BURSUcm და შედით თქვენი bursucm.com ანგარიშით (ფოსტა/პაროლი, Google ან Microsoft) ან ბაზის მომხმარებლის ლოგინით ფორმატში
name@handle.
Android-აპლიკაცია ღრუბლის თანამგზავრია: მას BURSUcloud ანგარიში სჭირდება და იმავე კატალოგს აჩვენებს, რასაც თქვენი კომპიუტერი. შესაძლებლობები და უსაფრთხოების მოდელი აღწერილია Android-ის თავში.
მონაცემთა შენახვა და პირველი გაშვება
მთელ კატალოგს (კავშირები, ლოგინები და პაროლები, მომხმარებლები, სნიპეტები) BURSUcm ერთ მონაცემთა ბაზაში ინახავს. პირველი გაშვებისას აპლიკაცია გეკითხებათ, სად იცხოვროს ამ ბაზამ, — გადაფიქრება კი ნებისმიერ დროს შეიძლება პარამეტრები → მონაცემთა ბაზა-ში:
| რეჟიმი | სად დევს მონაცემები | ვის ერგება | როგორ არის დაცული პაროლები |
|---|---|---|---|
| ლოკალური SQLite | ფაილი ამ კომპიუტერზე | ერთი მანქანა, ოფლაინ მუშაობა | Windows-ზე: DPAPI (Windows-ის ანგარიშზე მიბმა) ან ძირითადი პაროლი; Linux/macOS-ზე: ძირითადი პაროლი |
| PostgreSQL | თქვენი საკუთარი სერვერი | გუნდი ერთ ქსელში საკუთარი ბაზის სერვერით | ძირითადი პაროლი (გადატანადი AES-256-GCM შიფრაცია) |
| BURSUcloud | იზოლირებული ბაზა bursucm.com-ზე | სინქრონიზაცია მოწყობილობებსა და გუნდს შორის | ძირითადი პაროლი; გაშიფვრა მხოლოდ თქვენს მოწყობილობაზე ხდება (zero-knowledge) |
- ლოკალური ბაზა — შესვლა
admin/admin; აპლიკაცია მაშინვე ითხოვს პაროლის შეცვლას. - BURSUcloud — შესვლა bursucm.com-ის ფოსტითა და პაროლით ან Google-ით თუ Microsoft-ით (გაიხსნება ბრაუზერის ფანჯარა; აპლიკაცია შესვლას ავტომატურად აიტაცებს), შემდეგ ბაზის არჩევა სიიდან.

როგორ არის BURSUcloud მოწყობილი შიგნიდან
- ყოველი ბაზა — ცალკე PostgreSQL ბაზაა სერვერზე; კლიენტების მონაცემები ერთმანეთში არასდროს ირევა.
- აპლიკაციები მასთან მხოლოდ HTTPS API-ით დადიან; თავად DBMS ინტერნეტში გამოტანილი არ არის.
- კავშირების პაროლები ინახება თქვენი ძირითადი პაროლით დაშიფრული. ძირითადი პაროლი მოწყობილობას არასდროს ტოვებს: გასაღები ლოკალურად გამოითვლება, სერვერი მხოლოდ შიფროტექსტს ხედავს. სწორედ ამიტომ დავიწყებული ძირითადი პაროლის აღდგენა შეუძლებელია — გაუფრთხილდით მას.
- ბაზის მომხმარებლები «მოგზაურობენ» თავად ბაზის შიგნით: სრული სარეზერვო ასლი ან SQL-დამპი მათ მონაცემებთან ერთად გადააქვს.
მიგრაცია რეჟიმებს შორის
- პარამეტრები → მონაცემთა ბაზა-ში აირჩიეთ და შეამოწმეთ სამიზნე ბაზა (ღილაკი «შემოწმება»).
- დააჭირეთ «მიგრაცია არჩეულ ბაზაში…» — კავშირები, ლოგინები და პაროლები, მომხმარებლები და სნიპეტები მთლიანად გადადის.
- თუ ბაზას რამდენიმე კომპიუტერი გამოიყენებს, ჩართეთ ძირითადი პაროლი მიგრაციამდე — თორემ DPAPI-თ დაშიფრული პაროლები სხვა მანქანებზე არ გაიხსნება.
არ იცით, საიდან დაიწყოთ? აიღეთ ლოკალური ბაზა: მოგვიანებით ის ერთი წკაპით გადადის ღრუბელში, და არაფერი იკარგება.
კავშირები

კავშირის შექმნა
- დააჭირეთ «+ კავშირის დამატება» (ან Ctrl+T, ან მარჯვენა წკაპი საქაღალდეზე → «კავშირის დამატება აქ…»).
- შეავსეთ სახელი, ტიპი (პროტოკოლი), მისამართი და პორტი. პორტი პროტოკოლის მიხედვით ჩაისმება (22, 3389, 23…).
- შეიყვანეთ მომხმარებლის სახელი და პაროლი ხელით — ან აირჩიეთ შენახული ჩანაწერი საცავიდან (იხ. «ლოგინები და პაროლები»).
- ველი «ჯგუფი» საქაღალდეს განსაზღვრავს; ჩადგმულობა —
\-ით, მაგალითადServers\Production. ახალი საქაღალდეები თავისით იქმნება. - სურვილისამებრ დაამატეთ ტეგები (მძიმით) და შენიშვნები.
საქაღალდეები, რჩეულები, ძებნა
- საქაღალდეები — შეუზღუდავი ჩადგმულობა; მდგომარეობა «გაშლილი/დაკეცილი» იმახსოვრება, ღრუბლოვან რეჟიმში კი მოწყობილობებს შორის სინქრონიზდება საქაღალდეების თანმიმდევრობასთან ერთად.
- ფილტრები ხის ზემოთ: ყველა, რჩეულები, ბოლოები. ვარსკვლავი კავშირის ბარათზე მას რჩეულებში ამატებს.
- ძებნა (Ctrl+F) მყისიერად ეძებს სახელებსა და მისამართებში.
- სწრაფი დაკავშირება — სტრიქონი
user@host:portერთჯერადი სესიისთვის კატალოგში შენახვის გარეშე.
კონტექსტური მენიუ — მოკლე გზა
კატალოგთან ყოველდღიური მუშაობის უმეტესობა არც ერთ დიალოგს არ ხსნის — ყველაფერი მარჯვენა ღილაკის მენიუშია.
- საქაღალდეზე: «კავშირის დამატება აქ…», «ახალი ქვესაქაღალდე…», «საქაღალდის გადარქმევა…» და «ამ საქაღალდის ნაგულისხმევი ლოგინი/პაროლი» — ერთი ლოგინი მთელ შიგთავსზე (იხ. მემკვიდრეობა საქაღალდიდან).
- კავშირზე: დაკავშირება, გახსნა split-რეჟიმში, მომხმარებლის სახელის კოპირება / პაროლის კოპირება (პაროლი ბუფერში მიდის ისე, რომ ეკრანზე არც ერთხელ არ გამოჩნდება), კოპირება როგორც… — ჩანაწერის დუბლირება მსგავსის ორ წკაპში შესაქმნელად, Wake-on-LAN — magic-პაკეტის გაგზავნა კავშირის MAC-მისამართზე მძინარე მანქანის ჩასართავად დაკავშირებამდე, საქაღალდეში გადატანა, შეცვლა, წაშლა.
- დამატებით პლატფორმების მიხედვით: Windows-ზე — «გახსნა PuTTY / WinSCP / Remote Desktop-ში», თუ ისინი დაყენებულია; Linux-სა და macOS-ზე — «გახსნა სისტემურ ტერმინალში» (
sshბრძანება თქვენს საკუთარ ტერმინალის ემულატორში) და პირდაპირი «SFTP-ის გახსნა». - ლოგინის/პაროლის ჩანაწერზე: შეცვლა, კოპირება როგორც…, საქაღალდეში გადატანა, წაშლა — იგივე იდეა, იგივე სისწრაფე.
საკუთარი თანმიმდევრობა — საქაღალდეები და ჩანაწერები ხელით
ნაგულისხმევად ყველაფერი ანბანურადაა დალაგებული — მაგრამ სერვერებზე ანბანურად იშვიათად ფიქრობენ. ორივე ხე — კავშირები და ლოგინები/პაროლები — ხელით შეიძლება დალაგდეს:
- მიიტანეთ მაუსი ნებისმიერ სტრიქონზე — საქაღალდეზე, კავშირზე ან პაროლის ჩანაწერზე — მარჯვნივ პატარა ისრები ▲ ▼ გამოჩნდება. ყოველი წკაპი სტრიქონს მეზობელთან ცვლის ადგილს.
- საქაღალდეები საქაღალდეებს შორის მოძრაობენ, ჩანაწერები — თავიანთი საქაღალდის ჩანაწერებს შორის; ხის სტრუქტურა არ იცვლება, მხოლოდ ჩვენების თანმიმდევრობა.
- თანმიმდევრობა მონაცემთა ბაზაში ინახება და არა მოწყობილობაზე: ღრუბლოვან რეჟიმში Windows-ის აპლიკაცია, Linux/macOS-ის აპლიკაცია, ვებ-პორტალი და Android ზუსტად იმ თანმიმდევრობას აჩვენებენ, რომელიც თქვენ დააყენეთ. პორტალზე იგივე ისრები დგას «კავშირების» და «ლოგინები და პაროლების» ჩანართების ყოველ სტრიქონზე.
- ყველაფერი, რაც არ გადაგიწყვიათ, — და ყველაფერი ახალი — უბრალოდ ანბანურად მიჰყვება დალაგებულ ჩანაწერებს, ასე რომ ახალი ელემენტები არასდროს იკარგება.
კავშირის ბარათი

დააწკაპუნეთ კავშირზე — გაიხსნება მისი ბარათი: მისამართი/პორტი/პროტოკოლი, მიბმული ლოგინი ღილაკებით «კოპირება» და «ჩვენება/დამალვა», ტეგები, შენიშვნები, ბოლო გამოყენების დრო. ზემოთ — დაკავშირება, რჩეული, შეცვლა, წაშლა. Windows-ზე SSH/RDP-სთვის ასევე არის «გახსნა PuTTY-ში» / «გახსნა WinSCP-ში» / «გახსნა Remote Desktop-ში» — თუ ეს პროგრამები დაყენებულია.
სანამ სესიები ღიაა, თავისუფლად შეგიძლიათ სხვა კავშირებზე დაწკაპუნება და მათი ბარათების კითხვა — სესიების ჩანართები არსად წავა. დაბრუნება: «← უკან ღია სესიებთან».
ტერმინალი და სესიები

ჩანართები
- ყოველი სესია ჩანართია. გადაათრიეთ თანმიმდევრობის შესაცვლელად; მარჯვენა წკაპი — დუბლირება, ჩამაგრება, დახურვა.
- მდგომარეობის წერტილი ყოველ ჩანართზე: ყვითელი — უკავშირდება, მწვანე — მუშაობს, წითელი — გაწყდა, იისფერი — jump host-ის გავლით. მკვდარი სესია ჩანართის გახსნის გარეშე ჩანს.
- მოულოდნელი წყვეტისას (ქსელი, ტაიმაუტი) სესიის თავზე ჩნდება ხელახლა დაკავშირების შეთავაზება — საკმარისია Enter. განზრახ გასვლა (
exit, Ctrl+D) ჩანართს ჩვეულებრივ ხურავს. - დუბლირება სამუშაო საქაღალდით: SSH-ჩანართის დუბლირებისას ახალი სესია იმავე კატალოგში იხსნება, სადაც მუშაობდით, —
cd-ს ცერემონიების გარეშე.
მუშაობა ტერმინალში
- სრული ANSI-ფერები: Midnight Commander, htop და სხვა TUI-პროგრამები კორექტულად გამოისახება.
- მაუსის მარჯვენა ღილაკი — კონფიგურირებადია: «მონიშნულის კოპირება, ჩასმა მარჯვენა წკაპით» (ნაგულისხმევი), «კოპირება თუ მონიშნულია, თორემ ჩასმა» ან კონტექსტური მენიუ.
- უსაფრთხო ჩასმა: თუ ბუფერში რამდენიმე ხაზია (ბრძანებები მაშინვე შესრულდებოდა), ჩნდება დადასტურება წინასწარი ხედით — დაცვა ვებ-გვერდებიდან კოპირებული ფარული ბრძანებებისგან. მუშაობს ჩასმის ყველა გზაზე: Ctrl+V, Shift+Insert, მარჯვენა წკაპი და კონტექსტური მენიუ.
- სუფთა ჩასმა: ხაზის ბოლოები ნორმალიზდება და მხარდაჭერილია bracketed paste, ამიტომ თანამედროვე გარსები (bash 5.1+, zsh) და REPL-ები მრავალხაზიან ჩასმას ერთ რედაქტირებად ბლოკად იღებენ და არა ხაზ-ხაზ შესასრულებლად — რედაქტორებში კი ზედმეტი
^M-ები აღარ რჩება. - «მთელ ფანჯარაზე» სესიას აპლიკაციის მთელ ფანჯარაზე შლის; სრულეკრანიანი რეჟიმი (გამოსვლა — F11) მთელ მონიტორს იკავებს ავტოდამალვადი პანელით და სესიების ჩანართებით ზემოთ.
იერსახე — ფერთა სქემა და შრიფტი
მოირგეთ ტერმინალი პარამეტრები → SSH-ში (ვრცელდება ყველა ტერმინალურ სესიაზე — SSH, Telnet და Serial):
- ფერთა სქემა: აირჩიეთ ჩაშენებული თემებიდან — Classic, Dracula, Solarized და სხვა — შერჩეული როგორც წაკითხვადობისთვის, ისე იერსახისთვის.
- შრიფტი: აირჩიეთ ოჯახი და ზომა; მთელი ბუფერი მყისვე ხელახლა იხატება, ასე რომ შედარება ერთი შეხედვით შეიძლება.
- წვრილი გადახვევის ზოლი მარჯვნივ საშუალებას გაძლევთ ბუფერში გადაახვიოთ ტექსტის დაფარვის გარეშე.
სესიის ჩაწერა ფაილში
გჭირდებათ იმის ჩანაწერი, რაც სერვერზე მოხდა? ჩართეთ სესიის ჩაწერა კავშირისთვის, და BURSUcm სესიის გამოტანას ტექსტურ ფაილში წერს პირდაპირ მუშაობის დროს.
- ირთვება კავშირზე (ან ნაგულისხმევად პარამეტრებში); ჟურნალის საქაღალდე იწყობა პარამეტრები → მონაცემები-ში.
- ყოველი სესია იღებს დროის აღნიშვნით ფაილს — სუფთა ჩანაწერი აუდიტებისთვის, ცვლილების განაცხადებისთვის ან უბრალოდ იმის გასახსენებლად, რა აკრიფეთ გასულ კვირას.
სესიის ჟურნალები თქვენს დისკზე ღია ტექსტია; მათ შეიძლება შეიცავდნენ ბრძანებების გამოტანასა და ყველაფერს, რაც ეკრანზე დაიბეჭდა. შეინახეთ ჟურნალის საქაღალდე იქ, სადაც მას მხოლოდ თქვენ კითხულობთ.
Split-რეჟიმი — ორი სესია გვერდიგვერდ
ერთ ჩანართს ორი ტერმინალური სესიის ჭერა შეუძლია:
- სხვა სერვერი გვერდით: მარჯვენა წკაპი კავშირზე ხეში → «გახსნა split-რეჟიმში» (აქტიურ ჩანართს უერთდება).
- იგივე სერვერი კიდევ ერთხელ: ღილაკი «დუბლირება split-ში» სესიის პანელში.
- ღილაკი ⇅ განლაგებას აბრუნებს: გვერდიგვერდ ⟷ ერთმანეთზე.
- თუ ერთი პანელი დასრულდა, მეორე მთელ ჩანართს იკავებს. Jump host და გვირაბები მეორე პანელშიც მუშაობს.
Broadcast — აკრიფე ერთხელ, გაგზავნე ყველასთან
გადამრთველი Broadcast სესიის პანელში თქვენს შეყვანას ყველა ღია ტერმინალურ სესიაში აირეკლავს (ჩანართები და split-პანელები). სანამ ჩართულია, ანთია კაშკაშა ნარინჯისფერი ზოლი «შეყვანა გადაეცემა N სესიას» ღილაკით «გაჩერება».
Broadcast ბრძანებებს ყველა სერვერზე გაურჩევლად გზავნის. შეხედეთ ზოლს და ღია სესიებს, სანამ Enter-ს დააჭერდეთ ისეთი რამის შემდეგ, როგორიც reboot-ია.
ბრძანებების სნიპეტები
სნიპეტები — შენახული ბრძანებების საერთო ბიბლიოთეკაა, რომლებიც ტერმინალში ერთი წკაპით იგზავნება.
- გაგზავნა: ღილაკი «სნიპეტები» SSH/Telnet/Serial-სესიის პანელში → აირჩიეთ ბრძანება დაჯგუფებულ მენიუში. ის ტერმინალში აიკრიფება (Enter-ის გარეშე — გაშვების მომენტს თქვენ ირჩევთ); კლავიატურის ფოკუსი ტერმინალში რჩება.
- ჩანაცვლებები: ბრძანებაში ჩაწერეთ
{სახელი}— მაგალითად,systemctl status {service}. გაგზავნისას დიალოგი ყოველ მნიშვნელობას იკითხავს. - მართვა: სნიპეტების ფანჯარა იხსნება მთავარი პანელიდან («⚡ ბრძანებების სნიპეტები») ან პარამეტრები → სხვა → «სნიპეტების მართვა…»-დან. ველები: სახელი, ჯგუფი, ბრძანება, აღწერა.
- სინქრონიზაცია: სნიპეტები ბაზაში ცხოვრობენ — ღრუბლოვან რეჟიმში ისინი მთელი გუნდისთვის საერთოა და მათი რედაქტირება ვებ-პორტალზეც შეიძლება (ჩანართი «სნიპეტები»).
- უფლებები: სნიპეტების გამოყენება ყველას შეუძლია; დამატება და შეცვლა — ადმინისტრატორს ან უფლების «შეუძლია ბრძანებების სნიპეტების მართვა» მფლობელს. ახალი ბაზა სასარგებლო საწყისი ნაკრებით მოდის (df, systemctl, journalctl, apt, docker, ss…).
- ჩართული Broadcast-ით სნიპეტი ყველა სესიაში ერთდროულად მიდის.
კლავიატურის მალსახმობები
ირთვება პარამეტრები → იერსახე → «კლავიატურის მალსახმობების ჩართვა»-ში; იქვეა ეს ცხრილიც.
| კომბინაცია | მოქმედება |
|---|---|
| Ctrl+T | ახალი კავშირი |
| Ctrl+W | მიმდინარე ჩანართის დახურვა |
| Ctrl+Tab / Ctrl+PgDn | შემდეგი ჩანართი |
| Ctrl+Shift+Tab / Ctrl+PgUp | წინა ჩანართი |
| Ctrl+1…9 | გადასვლა 1–9 ჩანართზე |
| Ctrl+F | ფოკუსი ძებნის ველში |
| Ctrl+L | პაროლების საცავის დაბლოკვა |
| F11 | სრულეკრანიანი რეჟიმიდან გამოსვლა |
| Enter / Esc | წყვეტის ფანჯარაში: ხელახლა დაკავშირება / დახურვა |
ტერმინალის შიგნით კოპირება და ჩასმა ტერმინალურ ჩვევებს მიჰყვება: Ctrl+Shift+C მონიშნულს აკოპირებს, Ctrl+V ან Shift+Insert სვამს, ჩვეულებრივი Ctrl+C კი რჩება იმად, რაც უნდა იყოს, — შეწყვეტად დისტანციური პროგრამისთვის.
SSH-ის შესაძლებლობები
ავთენტიფიკაცია
კავშირის ბარათში → SSH პარამეტრები შესვლის სამი გზაა:
| გზა | დაყენება | როდის ავირჩიოთ |
|---|---|---|
| პაროლი | ხელით შეიყვანება ან შენახული ჩანაწერიდან აიღება | ნაგულისხმევი ვარიანტი |
| პირადი გასაღები | მიუთითეთ გასაღების ფაილი და, თუ აქვს, საიდუმლო ფრაზა | გასაღები ფაილად დევს დისკზე |
| SSH-აგენტი | დასაყენებელი არაფერია — გასაღებები სისტემური აგენტიდან მოდის | ფრაზა ერთხელ შეიყვანება აგენტში და არა ყოველ დაკავშირებაზე |
იქვე ისმება keep-alive და კავშირის ტაიმაუტი (ცარიელი = გლობალური მნიშვნელობები პარამეტრები → SSH-დან) და ტერმინალის ტიპი (TERM).

SSH-აგენტი
Windows-ზე აპლიკაცია OpenSSH Authentication Agent-თან (და Pageant-თან) მუშაობს; Linux-სა და macOS-ზე — სტანდარტულ ssh-agent-თან.
- Windows: ჩართეთ სერვისი «OpenSSH Authentication Agent» (Services → გაშვების ტიპი «Automatic» → Start). Linux/macOS: აგენტი ჩვეულებრივ უკვე მუშაობს თქვენს სესიაში.
- დაამატეთ გასაღები:
ssh-add /გზა/გასაღებამდე— ფრაზა ერთხელ იკითხება. - კავშირის SSH პარამეტრებში აირჩიეთ გზა «SSH-აგენტი». მზადაა: საიდუმლო ფრაზა აღარსად ინახება და აღარ იკითხება.
Jump host — დაკავშირება ბასტიონის გავლით
თუ სერვერი მხოლოდ შუალედური კვანძით (ბასტიონით) არის მისაწვდომი, BURSUcm გვირაბს თავად აშენებს, როგორც ssh -J:
- გახსენით ბასტიონი კატალოგში → შეცვლა → SSH პარამეტრები → მონიშნეთ «ეს კავშირი შეიძლება გამოყენებულ იქნას როგორც jump host».
- სამიზნე კავშირში → SSH პარამეტრები → «დაკავშირება (jump host)-ის გავლით» → აირჩიეთ ბასტიონი. კანდიდატებად მხოლოდ მონიშნული კავშირები ჩანს.
- დაუკავშირდით ჩვეულებრივ. მუშაობს ტერმინალიც და SFTP პანელიც. ჯაჭვები მხარდაჭერილია: თავად ბასტიონი შეიძლება სხვა jump host-ის გავლით დადიოდეს.
- ასეთი სესიის ჩანართი იისფერ წერტილს იღებს, ბარათში კი ჩნდება სტრიქონი «Jump host».
- უსაფრთხოება: სერვერის გასაღები ნამდვილ სამიზნესთან მოწმდება და არა გვირაბთან — საბოლოო სერვერის ჩანაცვლება შესამჩნევი იქნება.
პორტების გადამისამართება (გვირაბები -L / -R)
ყოველ SSH-კავშირს შეიძლება ჰქონდეს გვირაბების სია (SSH პარამეტრები → პორტების გადამისამართება), რომლებიც სესიასთან ერთად ავტომატურად იხსნება:
| ტიპი | რას აკეთებს | მაგალითი |
|---|---|---|
| ლოკალური (-L) | პორტი თქვენს კომპიუტერზე სამიზნისკენ სერვერის გავლით მიდის | ლოკალური 5432 → db.internal:5432: ფაირვოლით დაკეტილი ბაზა ხელმისაწვდომია როგორც localhost:5432 |
| დისტანციური (-R) | პორტი სერვერზე უკან, თქვენი კომპიუტერის სამიზნისკენ მიდის | სერვერის პორტი 8080 → თქვენი ლოკალური დევ-სერვერი localhost:3000 |
ყოველი გვირაბის მდგომარეობა სესიის სტარტისას ტერმინალში იბეჭდება. გვირაბები jump host-ის გავლითაც მუშაობს. კავშირის ჩანართი გადამისამართებებით სათაურში სუფიქსს «(F)» იღებს.
სერვერის გასაღების შემოწმება (MITM-ისგან დაცვა)
PuTTY-ს მსგავსად, BURSUcm სერვერის ავთენტურობას მისი გასაღების ანაბეჭდით ამოწმებს:
- პირველი დაკავშირება: დიალოგი «უცნობი SSH-სერვერი» ანაბეჭდით — შეადარეთ და აირჩიეთ «ნდობა და დამახსოვრება» (ან «ერთხელ დაკავშირება»).
- გასაღები შეიცვალა: თვალსაჩინო გაფრთხილება. განაგრძეთ მხოლოდ თუ სერვერი მართლა გადააყენეს ან მისი გასაღები შეცვალეს.
- რეჟიმები პარამეტრები → SSH-ში: «ერთხელ კითხვა და დამახსოვრება» (რეკომენდებული), «მკაცრად — მხოლოდ უკვე სანდო სერვერები», «გამორთული» (სახიფათო). ღილაკი «ყველა სანდო გასაღების დავიწყება» აქვეა.
SFTP ფაილების პანელი
- ღილაკი «ფაილები (SFTP)» SSH-სესიაში ორპანელიან მენეჯერს ხსნის: მარცხნივ ეს კომპიუტერი, მარჯვნივ სერვერი.
- გადაცემების რიგი: ყოველი ატვირთვა და ჩამოტვირთვა რიგში გადის თითო ფაილზე პროგრესითა და სიჩქარით. ხანგრძლივი კოპირება პანელს აღარ ბლოკავს — განაგრძეთ მუშაობა, სანამ ის მიდის.
- გადათრევა: ჩააგდეთ ფაილები პირდაპირ ფაილების მენეჯერიდან (Explorer Windows-ზე) დისტანციურ პანელში.
- საქაღალდეები მთლიანად: კატალოგის ატვირთვა და ჩამოტვირთვა მთელ ხეს ქვესაქაღალდეებთან ერთად გადააქვს.
- საქაღალდეებისა და ფაილების შექმნა, გადარქმევა, წაშლა, chmod (რვაობითი უფლებები: 644, 755…), ჩანაცვლების დადასტურება ფაილების თარიღებით.
- ავტოგახსნა ახალი SSH-სესიებისთვის და გარსის საქაღალდის მიყოლა (პანელი
cd-ს იმეორებს; მხოლოდ bash) ირთვება პარამეტრები → SSH-ში.
RDP: დისტანციური სამუშაო მაგიდა
Windows-ზე: ორი ძრავა
| ძრავა | რა არის | როდის ავირჩიოთ |
|---|---|---|
| BURSUrdp (ძირითადი) | ჩვენი საკუთარი RDP ძრავა, აპლიკაციაში ჩაშენებული | ნაგულისხმევად: მდორე სესიები ჩანართში, H.264 გრაფიკა, რამდენიმე მონიტორი, გადამისამართების ყველა ვარიანტი |
| Microsoft RDP (ჩაშენებული) | Windows-ის მშობლიური კომპონენტი | სათადარიგო ვარიანტი, როცა BURSUrdp არ ერგება; სერტიფიკატების მკაცრი შემოწმება |
ძრავა ირჩევა კონკრეტული კავშირისთვის (RDP პარამეტრები) ან გლობალურად (პარამეტრები → RDP). ახალ სერვერთან პირველი კავშირისას აპლიკაცია გთხოვთ გადაამოწმოთ მისი სერტიფიკატი.
BURSUrdp პირველი კავშირისას გთხოვთ გადაამოწმოთ სერვერის სერტიფიკატი და იმახსოვრებს მას — თუ ის მოგვიანებით შეიცვლება, მიიღებთ გაფრთხილებას. დაუკავშირდით მხოლოდ სერვერებს, რომლებსაც ენდობით, ან ჩართეთ მკაცრი რეჟიმი: RDP პარამეტრები → «სერვერის ავთენტიფიკაცია» → «შეცდომისას არ დაკავშირება».
Linux-სა და macOS-ზე: BURSUrdp და IronRDP
Linux/macOS-ის აპლიკაცია RDP-ს პირდაპირ ჩანართში ხატავს საკუთარი ძრავით BURSUrdp — იგივე, რაც Windows-ზე, H.264 გრაფიკითა და რამდენიმე მონიტორის მხარდაჭერით — პლუს ხელმისაწვდომია მსუბუქი ძრავა IronRDP როგორც სარეზერვო ვარიანტი ბრაუზერში. გარე კლიენტის გარეშე, X11-ის ხრიკების გარეშე, ერთნაირად ორივე სისტემაზე. კოპირება და ჩასმა სისტემურ ბუფერთან მუშაობს, ფანჯრის ზომის შეცვლისას სესია გარჩევადობას ხელახლა ათანხმებს, წყვეტის შემდეგ ხელახლა დაკავშირება კი ერთი წკაპია. მიღებული სერვერების სერტიფიკატები იმახსოვრება; სია იწმინდება პარამეტრები → სანდო ჰოსტები-ში. მოქმედება «გახსნა სისტემურ RDP-კლიენტში» კვლავ ხელმისაწვდომია კავშირის კონტექსტური მენიუდან, თუ გარე ფანჯარა გჭირდებათ.
კავშირის პარამეტრები

- ეკრანი: ფერის სიღრმე (15/16/24/32 ბიტი), კავშირის ხარისხი (LAN / broadband / low / auto), ყველა მონიტორი (multimon, Windows-ის ძრავა).
- ლოკალური რესურსები: ბუფერი, ლოკალური დისკები, პრინტერები, მიკროფონი; სად დაიკრას ხმა.
- სხვა: დომენი, RD Gateway.
VNC: დისტანციური სამუშაო მაგიდა
RDP-ს გვერდით BURSUcm საუბრობს VNC-ზეც (RFB) და დისტანციურ ეკრანს პირდაპირ ჩანართში ხატავს — იგივე ფანჯარა, ჩანართები და სრულეკრანიანი რეჟიმი, რაც ნებისმიერ სხვა სესიას. მუშაობს გავრცელებულ სერვერებთან: RealVNC, TigerVNC, TightVNC, UltraVNC, x11vnc და macOS-სა და Linux-ის ჩაშენებულ ეკრანთან წვდომასთან.
დაშიფვრა და ავთენტიფიკაცია
- TLS / VeNCrypt: თუ სერვერი ამას გთავაზობთ, სესია იშიფრება (VeNCrypt ან RealVNC/UltraVNC-ის TLS-ვარიანტები). სერვერის სერტიფიკატი პირველი დაკავშირებისას მოწმდება და იმახსოვრება — თუ ის მოგვიანებით შეიცვლება, გაფრთხილებას მიიღებთ (იგივე Trust-On-First-Use მოდელი, რაც SSH host-გასაღებებსა და RDP-სერტიფიკატებს).
- პაროლი: სტანდარტული VNC-პაროლი (და, სადაც სერვერი იყენებს, მომხმარებლის სახელი) შეიძლება მიბმულ ჩანაწერში შეინახოთ ან დაკავშირებისას იკითხოთ. ჩვეულებრივი VNC TLS-ის გარეშე ეკრანის კადრებს დაუშიფრავად აგზავნის — უპირატესობა მიანიჭეთ TLS-ის მხარდამჭერ სერვერს ან გაატარეთ SSH პორტის გადამისამართებით.
კოდირებები და წარმადობა
- მხარდაჭერილია Tight, ZRLE და Hextile კოდირებები; საუკეთესო სერვერთან შეთანხმდება, ხოლო ხელახლა მხოლოდ ეკრანის შეცვლილი ნაწილი იხატება — ასე ნელი არხიც კი გამოსაყენებელი რჩება.
- მასშტაბირება: დისტანციური ეკრანი ნაჩვენებია ნატურალური ზომით ან ჩანართზეა მორგებული.
- «მხოლოდ ნახვის» რეჟიმი თქვენს კლავიატურასა და თაგუნას სესიისგან თიშავს — შეგიძლიათ დააკვირდეთ ან აჩვენოთ ისე, რომ დისტანციურ მხარეს შემთხვევით არ შეეხოთ.
- საერთო ბუფერი ტექსტს ორივე მიმართულებით აკოპირებს თქვენს მანქანასა და დისტანციურ სამუშაო მაგიდას შორის.
არსებული VNC-კავშირების იმპორტი
უკვე გაქვთ .vnc კავშირის ფაილები (RealVNC Viewer-იდან, TigerVNC-იდან და სხვა)? გადმოიტანეთ ისინი იმპორტით ერთი წკაპით — მისამართი, პორტი და პარამეტრები გადმოვა; პაროლები მოგვიანებით იკითხება ან იბმება. იხ. «იმპორტი სხვა პროგრამებიდან».
VNC-ის ნაგულისხმევი პორტია 5900 (დისპლეი :0); დისპლეი :1 — ეს 5901-ია, და ასე შემდეგ. დააყენეთ იგი კავშირზე, როგორც ნებისმიერი სხვა პორტი.
Telnet · Serial · Web · FTP
Telnet
იგივე ჩაშენებული ტერმინალი, რაც SSH-სთვის (ფერები, კოპირება/ჩასმა, Broadcast, სნიპეტები). გახსოვდეთ: Telnet ყველაფერს ღია ტექსტით გადასცემს — გამოიყენეთ მხოლოდ სანდო ქსელებში.
Serial (COM-პორტი)
- მიუთითეთ პორტი (მაგალითად,
COM3Windows-ზე,/dev/ttyUSB0Linux-ზე) და სიჩქარე კავშირში. - Serial პარამეტრები — მონაცემთა ბიტები, ლუწობა, სტოპ-ბიტები, ნაკადის მართვა.
- კლასიკური შემთხვევა: კომუტატორის ან როუტერის კონსოლი USB-COM გადამყვანით.
Web (HTTP/HTTPS)
- გვერდი ჩაშენებულ ბრაუზერში, ჩანართში იხსნება — მოსახერხებელია ვებ-პანელებისთვის (როუტერები, IPMI, NAS). ჩანართს თავისი ღილაკები აქვს: უკან / წინ / განახლება, ასე რომ მრავალგვერდიანი პანელები კომფორტულად იფურცლება.
- შეიძლება ლოგინის/პაროლის შენახვა და «სერტიფიკატის შეცდომების იგნორირების» ჩართვა შიდა თვითხელმოწერილი პანელებისთვის; გამონაკლისი მხოლოდ ამ სერვერზე მოქმედებს და არასდროს — გლობალურად.
FTP / FTPS
- ორპანელიანი ფაილების მენეჯერი იმავე გადაცემების რიგითა და საქაღალდეების მთლიანად გადატანით, რაც SFTP-ში.
- შიფრაცია: უბრალო FTP (შიფრაციის გარეშე), FTPS explicit (AUTH TLS) ან FTPS implicit. უბრალო FTP პაროლს ღია ტექსტით გადასცემს — ჩართეთ FTPS ყველგან, სადაც სერვერს შეუძლია.
- პასიური რეჟიმი (PASV) ნაგულისხმევად ჩართულია — NAT-ის მიღმაც მუშაობს.
ლოგინები და პაროლები

შენახული ლოგინები და პაროლები კავშირებისგან ცალკე ცხოვრობენ — ერთი ჩანაწერი ათეულობით სერვერს შეიძლება მიება, პაროლის შეცვლა კი ერთ ადგილას კეთდება.
როგორ გამოვიყენოთ
- გახსენით «ავტ. მონაცემები» გვერდით პანელში → «ახალი ლოგინი/პაროლი…». შეავსეთ ჭდე, მომხმარებლის სახელი, პაროლი, ჯგუფი.
- კავშირში აირჩიეთ ეს ჩანაწერი ველში «შენახული ავტ. მონაცემები» — ხელით შეყვანის ნაცვლად.
- თუ ჩანაწერს წაშლით, მიბმული კავშირები ხელით შეყვანაზე გადადიან (პაროლი დაკავშირებისას იკითხება).
ჩაშენებული პაროლის გენერატორი
პაროლის ველის გვერდით არის ღილაკი დაგენერირება: აირჩიეთ სიგრძე და სიმბოლოების ნაკრები (პატარა/დიდი ასოები, ციფრები, სპეცსიმბოლოები) და ძლიერი შემთხვევითი პაროლი პირდაპირ ველში ჩასვით — ცალკე პროგრამის გარეშე, ხოლო ახალი მნიშვნელობა ინახება დაშიფრულად, ისევე როგორც ნებისმიერი სხვა.
ორფაქტორიანი კოდები (TOTP)
ჩანაწერს შეუძლია ორფაქტორიანი ავთენტიფიკაციის საიდუმლოც შეინახოს, რომ ერთჯერადი კოდი იმ ლოგინის გვერდით იყოს, რომელსაც ეკუთვნის:
- ჩასვით Base32 საიდუმლო ან სრული
otpauth://URI ჩანაწერის TOTP ველში (იგივე მნიშვნელობა, რასაც ტელეფონის ავთენტიფიკატორი შეინახავდა). - ჩანაწერი დაიწყებს ცოცხალი ექვსნიშნა კოდის ჩვენებას უკუთვლით; «TOTP-კოდის კოპირება» მიმდინარეს ბუფერში დებს ერთი წკაპით — ტელეფონი ხელში საჭირო არაა.
- საიდუმლო დაცულია მთავარი პაროლის საცავით ზუსტად ისე, როგორც პაროლი, და სინქრონდება ასევე, ამიტომ კოდი ხელმისაწვდომია ყველა მოწყობილობაზე, სადაც შეხვედით.
მემკვიდრეობა საქაღალდიდან
კავშირების საქაღალდეს შეიძლება ჰქონდეს ნაგულისხმევი ლოგინი და პაროლი: შიგნით ყოველი კავშირი, რომელსაც საკუთარი ჩანაწერი არ აქვს, საქაღალდისას იყენებს. ტიპური შემთხვევა — ერთი ადმინის ლოგინი მთელ სტენდზე ან ქვექსელზე. კავშირის ბარათში მემკვიდრეობისას ჩანს «საქაღალდის ავტ. მონაცემები — …».
ჩანაწერების ჯგუფები ხელით ისევე გადალაგდება, როგორც კავშირების საქაღალდეები, — მიიტანეთ მაუსი სტრიქონზე, ისრები გამოჩნდება (იხ. «საკუთარი თანმიმდევრობა»).
აქ მხოლოდ სერვერის ლოგინებს ნუ ინახავთ: API-გასაღებები და გუნდის საერთო პაროლები ზუსტად ასევე იშიფრება.
ძირითადი პაროლი და საცავი
შენახული საიდუმლოებები ყოველთვის დაშიფრულია. საკითხავი მხოლოდ ისაა, რომელი გასაღებით:
| რეჟიმი | შიფრაცია | პლუსები | მინუსები |
|---|---|---|---|
| Windows DPAPI (ლოკალური ბაზა ძირითადი პაროლის გარეშე) | თქვენი Windows-ანგარიშის გასაღებით | არაფრის შეყვანა არ გჭირდებათ | მუშაობს მხოლოდ ამ კომპიუტერზე და ამ Windows-ანგარიშში; ბაზა გადაუტანელია |
| ძირითადი პაროლი (პაროლების საცავი) | AES-256-GCM; გასაღები ძირითადი პაროლიდან გამოითვლება (PBKDF2, 600 000 იტერაცია) | გადატანადობა: სხვა კომპიუტერი, PostgreSQL, ღრუბელი, Android, Linux და macOS | უნდა გახსოვდეთ; აღდგენა შეუძლებელია |

ყოველდღე
- გაშვებისას აპლიკაცია ძირითად პაროლს იკითხავს. შეიძლება გამოტოვება: დაკავშირება გამოვა, მაგრამ შენახული პაროლები ჩაკეტილი დარჩება. თუ ჩაკეტილი პაროლი დაკავშირებას დასჭირდა, აპლიკაცია მას ადგილზევე იკითხავს და უარს არ გეტყვით.
- «დამახსოვრება ამ კომპიუტერზე» ინახავს არა თავად პაროლს, არამედ ოპერაციული სისტემის დაცვის ქვეშ მყოფ ლოკალურ გასაღებს — და სტარტზე არაფრის შეყვანა აღარ გჭირდებათ. «დავიწყება» ამას აუქმებს.
- მდგომარეობა ჩანს მთავარ პანელზე (საცავის ბარათი) და პარამეტრებში. სწრაფი დაბლოკვა — Ctrl+L.
- ძირითადი პაროლის შეცვლა: პარამეტრები → უსაფრთხოება → «ძირითადი პაროლის შეცვლა…» — ყველა საიდუმლო ხელახლა იშიფრება.
- ძირითადი პაროლი უნდა იყოს მინიმუმ 12 სიმბოლო — საკმარისად გრძელი ოფლაინ-გამოცნობის წინააღმდეგ, რადგან ეს ერთადერთი გასაღებია, რომელიც ყველა შენახულ საიდუმლოს იცავს.
ძირითადი პაროლი არსად ინახება — არც ბაზაში, არც BURSUcloud სერვერზე. თუ დაკარგავთ, შენახული პაროლების გაშიფვრა შეუძლებელი იქნება. ჩაიწერეთ იგი საიმედო ადგილას.
პაროლების პოლიტიკა
ადმინისტრატორი აყენებს მოთხოვნებს აპლიკაციის მომხმარებელთა პაროლებზე: მინიმალურ სიგრძესა და სავალდებულო სიმბოლოთა კლასებს (პატარა, დიდი, ციფრები, სპეციალური) — პარამეტრები → უსაფრთხოება.
მომხმარებლები და უფლებები

მომხმარებლების მართვის ფანჯარა (მთავარი პანელი → «მომხმარებლების მართვა» ან გვერდითი პანელი). უფლებების მოდელი ერთნაირია ლოკალური ბაზის, PostgreSQL-ისა და ღრუბლისთვის.
როლები
| როლი | შესაძლებლობები |
|---|---|
| ადმინისტრატორი | სრული წვდომა: ყველა საქაღალდე, პარამეტრები, მომხმარებლები, იმპორტი/ექსპორტი, ძირითადი პაროლი. სნიპეტების უფლება ყოველთვის ჩართულია. |
| მომხმარებელი | მხოლოდ ის, რაც საქაღალდეების მიხედვითაა ნებადართული (ქვემოთ) + ცალკე უფლება «შეუძლია ბრძანებების სნიპეტების მართვა». |
უფლებები საქაღალდეების მიხედვით
ყოველი კავშირების საქაღალდისა და ჩანაწერების ჯგუფისთვის — სამი გადამრთველი:
- კითხვა — საქაღალდის დანახვა და დაკავშირება;
- შეცვლა — შიგნით შექმნა/შეცვლა/წაშლა;
- პაროლები — შენახული პაროლების ღია ტექსტით ნახვა (ამ უფლების გარეშე დაკავშირება შეიძლება, მაგრამ პაროლი დამალული რჩება).
საქაღალდის უფლება მის ქვესაქაღალდეებზეც ვრცელდება. სტრიქონი «ყველა საქაღალდე» — ნაგულისხმევი წესია.
მომხმარებლები ღრუბლოვან რეჟიმში
BURSUcloud ბაზისთვის მომხმარებლების ფანჯარა ორი სახის ჩანაწერს აჩვენებს:
| სახე | ვინ არის | შესვლა |
|---|---|---|
| ბაზის მომხმარებელი | ანგარიში მხოლოდ BURSUcm აპლიკაციებისთვის; პორტალი არ სჭირდება | ლოგინი ფორმატში name@ბაზის-handle + პაროლი |
| წევრი | bursucm.com-ის რეგისტრირებული მომხმარებელი, რომელსაც ამ ბაზაზე წვდომა მისცეს | საკუთარი პორტალის ფოსტა/პაროლი (ან Google / Microsoft) |
- ორივე სახეს ერთი და იგივე უფლებები აქვს საქაღალდეების მიხედვით (კითხვა/შეცვლა/პაროლები) და სნიპეტების უფლება. მათი მართვა შეიძლება როგორც აპლიკაციიდან, ისე პორტალზე — ეს ერთი და იგივე ბაზაა.
- ბაზის მომხმარებლები თავად კლიენტის ბაზის შიგნით ინახებიან, ამიტომ სრული სარეზერვო ასლი ან SQL-დამპი მათ კატალოგთან ერთად გადააქვს, ბაზის handle-ის შეცვლა კი მყისიერად აისახება.
- ბაზის მფლობელი (ანგარიში, რომელმაც ის პორტალზე შექმნა) — ყოველთვის ადმინისტრატორია: მისი დაქვეითება ან წაშლა არ შეიძლება, ბაზა ადმინის გარეშე ვერასდროს რჩება. ლოკალურ ბაზებში იგივე წესი მოქმედებს უკანასკნელ ადმინისტრატორზე.
BURSUcloud
BURSUcloud — არასავალდებულო ღრუბელია, რომელიც თქვენს კატალოგს მოწყობილობებსა და გუნდს შორის სინქრონიზებს. ერთი და იგივე კატალოგი ხელმისაწვდომია Windows-ის აპლიკაციიდან, Linux/macOS-ის აპლიკაციიდან, ვებ-პორტალიდან და Android-იდან.
ანგარიშის შექმნა
- გახსენით bursucm.com/register. სამი გზა: ფოსტა + პაროლი (მინიმუმ 8 სიმბოლო), «გაგრძელება Google-ით» ან «გაგრძელება Microsoft-ით» (გამოდგება როგორც პირადი, ისე სამუშაო ანგარიშები).
- ფოსტით რეგისტრაციისას მოდის წერილი დადასტურების ბმულით — ის 24 საათი მოქმედებს. არაფერი მოვიდა? შეამოწმეთ სპამი ან დააჭირეთ «ბმულის ხელახლა გაგზავნა» შესვლის გვერდზე.
- დადასტურების შემდეგ შედით — მოხვდებით განყოფილებაში «ჩემი მონაცემთა ბაზები».
ღრუბლოვანი ბაზის შექმნა
- დააჭირეთ «+ ახალი მონაცემთა ბაზა».
- სახელი — როგორ გამოიყურება ბაზა სიებში (მაგალითად, «საწარმოო ინფრასტრუქტურა»).
- Handle — უნიკალური მოკლე იდენტიფიკატორი ასოებით, ციფრებითა და დეფისებით. ის ბაზის მომხმარებელთა ლოგინების ნაწილი ხდება:
name@handle. ცარიელი დატოვეთ — თავად დაგენერირდება; შეცვლა მოგვიანებითაც შეიძლება, მაგრამ ეს მომხმარებელთა ლოგინებს განაახლებს. - ძირითადი პაროლი (სურვილისამებრ) — შეიძლება მაშინვე დააყენოთ, რომ კავშირების პაროლები დაიშიფროს. მის გარეშე ბაზა ღიად მუშაობს; დაყენება მოგვიანებითაც შეიძლება ბაზის პარამეტრებში ან აპლიკაციიდან.
აპლიკაციის ღრუბელთან დაკავშირება
- აპლიკაციაში: პარამეტრები → მონაცემთა ბაზა → BURSUcloud (ან აირჩიეთ BURSUcloud პირველი გაშვებისას).
- შედით პორტალის ფოსტითა და პაროლით — ან Google-ით თუ Microsoft-ით (გაიხსნება ბრაუზერი; აპლიკაცია შესვლას თავად აიტაცებს).
- აირჩიეთ ბაზა სიიდან («სიის განახლება» მას ხელახლა კითხულობს) → «არჩეულის გამოყენება».
- თუ ბაზას ძირითადი პაროლი აქვს, აპლიკაცია მას იკითხავს და შემოგთავაზებთ ამ კომპიუტერზე დამახსოვრებას (ინახება ლოკალურად დაცული გასაღები და არა თავად პაროლი).
უკვე გაქვთ ლოკალური კატალოგი? პარამეტრები → მონაცემთა ბაზა: აირჩიეთ BURSUcloud სამიზნედ, შეამოწმეთ, შემდეგ «მიგრაცია არჩეულ ბაზაში…» — კავშირები, ლოგინები და პაროლები, მომხმარებლები და სნიპეტები მთლიანად გადადის. ძირითადი პაროლი მიგრაციამდე ჩართეთ.
რა სინქრონიზდება
კავშირები და საქაღალდეები (საქაღალდეების თანმიმდევრობის, თქვენი ხელით დაყენებული წყობისა და დაკეცილობის მდგომარეობის ჩათვლით), ლოგინები და პაროლები, სნიპეტები, მომხმარებლები და უფლებები, ყოველი კავშირის SSH/RDP პარამეტრები (jump host-ისა და გვირაბების ჩათვლით). აპლიკაციის საკუთარი პარამეტრები (თემა, ენა, მალსახმობები) ლოკალური რჩება.
უსაფრთხოების მოდელი
- ყოველი ბაზა — ცალკე PostgreSQL ბაზაა; DBMS ინტერნეტიდან მიუწვდომელია — მას მხოლოდ თავად პორტალი ელაპარაკება, სერვერზე.
- კლიენტები HTTPS API-ით დადიან ტოკენებით: ტოკენი 30 დღეს ცოცხლობს, გამოყენებისას გრძელდება (მკაცრი ზღვარი — 90 დღე), არაუმეტეს 10 აქტიური ტოკენისა ანგარიშზე, ხელახალი შესვლა კი წინა ტოკენს აუქმებს.
- კავშირების პაროლები ძირითადი პაროლით თქვენს მოწყობილობაზე იშიფრება; სერვერი მხოლოდ შიფროტექსტს ინახავს და გადასცემს (zero-knowledge). ამიტომ დავიწყებულ ძირითად პაროლს ვერც მხარდაჭერა აღადგენს.
- ახალი IP-მისამართიდან შესვლა ფოსტით შეტყობინებას იწვევს; პაროლის შეცვლაც — ასევე.
ოფლაინ მუშაობა
როცა ქსელი წყდება — ან თავად ბაზა ხდება მიუწვდომელი — აპლიკაცია აგრძელებს მუშაობას კატალოგის დაშიფრული ლოკალური ასლით. შეგიძლიათ დაათვალიეროთ და დაარედაქტიროთ კავშირები და ლოგინები და გაუშვათ აპლიკაცია საერთოდ კავშირის გარეშეც. სტატუსის ზოლი აჩვენებს მდგომარეობას: წითელი ოფლაინში (არასინქრონიზებული ცვლილებების მთვლელითა და «გამეორება» ღილაკით), ყვითელი სინქრონიზაციისას, მწვანე «სინქრონიზებულია» დასრულებისას.
ოფლაინ შეტანილი ცვლილებები რიგში დგება და ავტომატურად იგზავნება, როგორც კი ბაზა ისევ ხელმისაწვდომია. თუ ერთი და იგივე ელემენტი შეიცვალა როგორც თქვენს მოწყობილობაზე, ისე სერვერზე, კონფლიქტების ფანჯარა აჩვენებს ორ ვერსიას გვერდიგვერდ და გაძლევთ ნებისმიერის დატოვების საშუალებას (პაროლები იქ არასდროს ჩანს). ხელმისაწვდომობა მოწმდება თავად ბაზის პინგით, ამიტომ გათიშული სერვერი შესამჩნევია მუშა ინტერნეტის დროსაც. ეს მუშაობს როგორც BURSUcloud-ისთვის, ისე პირდაპირი PostgreSQL კავშირისთვის — PostgreSQL-ისთვის თქვენს კომპიუტერზე ინახება განახლებული ლოკალური სარკე.
ოფლაინ ასლი მიბმულია შესულ ანგარიშზე. თუ იმავე კომპიუტერზე შედის სხვა ანგარიში, წინა ანგარიშის ოფლაინ ასლი და ცვლილებების რიგი ჯერ იწმინდება, ასე რომ ერთი მომხმარებელი ვერასდროს იხილავს მეორის ქეშირებულ კატალოგს.
ვებ-პორტალი: სრული აღწერა
პორტალი bursucm.com-ზე — ღრუბლოვანი ბაზების მართვის ცენტრია ბრაუზერიდან. ყველაფერი, რასაც პორტალზე ცვლით, მაშინვე ჩანს აპლიკაციებში, და პირიქით.
ჩემი მონაცემთა ბაზები
განყოფილება «მონაცემთა ბაზები» თქვენს ბაზებს ჩამოთვლის: სახელი, ტექნიკური სახელი, თქვენი როლი (მფლობელი ან სხვისი ბაზის წევრი), სტატუსი და შექმნის თარიღი. «მართვა» ბაზის კონსოლს ხსნის მისი ჩანართებით.
ჩანართი «კავშირები»
- იგივე საქაღალდეების ხე, რაც აპლიკაციაში: დაკეცვა/გაშლა (პლუს «ყველას გაშლა / ყველას დაკეცვა»), კავშირების მთვლელები საქაღალდეების მიხედვით.
- გადალაგება: ისრები ↑ ↓ ყოველ საქაღალდეზე და ყოველ კავშირზე — გვერდი თანმიმდევრობას მყისიერად ცვლის, გადატვირთვის გარეშე, შედეგი კი აპლიკაციების თანმიმდევრობას ემთხვევა.
- დამატება: «+ კავშირის დამატება» — სამნაბიჯიანი ოსტატი: საქაღალდე → დეტალები (ტიპი, სახელი, მისამართი, პორტი, მომხმარებლის სახელი) → პაროლი. ახალი საქაღალდეები — «+ ახალი საქაღალდე»-თი ან პირდაპირ ოსტატში.
- შეცვლა / წაშლა / გადატანა — ღილაკები კავშირის სტრიქონზე; ცარიელი საქაღალდის წაშლა შეიძლება.
- პაროლების ჩვენება: ველი «ძირითადი პაროლი» ზემოთ ღილაკით «განბლოკვა და ჩვენება». პაროლები მხოლოდ გვერდის მიმდინარე ნახვისთვის იშიფრება; სერვერი მათ ვერ ხედავს. კავშირის რედაქტირებისას პაროლის ველი ყოველთვის ცარიელია — «დატოვეთ ცარიელი, რომ არ შეიცვალოს».
ჩანართი «ლოგინები და პაროლები»
იგივე შენახული ჩანაწერები, რაც აპლიკაციაში, ჯგუფებად, იმავე ↑ ↓ ისრებით სტრიქონებზე. დამატება და რედაქტირება — კავშირების მსგავსად (ჭდე, მომხმარებლის სახელი, პაროლი, ჯგუფი); მემკვიდრეობა საქაღალდიდან აპლიკაციაში იწყობა.
ჩანართი «სნიპეტები»
- საერთო ბიბლიოთეკა ცხრილად: სახელი, ბრძანება, ჯგუფი. «+ სნიპეტის დამატება» / შეცვლა / წაშლა.
{ჩანაცვლებები}ზუსტად ისე იქცევა, როგორც აპლიკაციაში: მნიშვნელობები ტერმინალიდან გაგზავნისას იკითხება.- ჩანართი ჩანს მფლობელისთვის, ადმინისტრატორებისთვის და სნიპეტების უფლების მქონე მომხმარებლებისთვის.
ჩანართი «მომხმარებლები და წვდომა»
ორი სია:
| პორტალის წევრები | ბაზის მომხმარებლები | |
|---|---|---|
| ვინ | bursucm.com-ის რეგისტრირებული ანგარიშები ბაზაზე წვდომით | ანგარიშები მხოლოდ BURSUcm აპლიკაციებისთვის — პორტალი არ სჭირდებათ |
| შესვლა | საკუთარი ფოსტა / Google / Microsoft | name@handle + პაროლი (≥ 8 სიმბოლო) |
| დამატება | «+ წევრის დამატება»: რეგისტრირებული მომხმარებლის ფოსტა | «+ ბაზის მომხმარებლის დამატება»: სახელი და პაროლი; სრული ლოგინი მაშინვე ჩანს |
- ორივე რედაქტირდება ნაბიჯ-ნაბიჯ ოსტატით: ნაბიჯი 1 — როლი (ადმინი = სრული წვდომა) და გლობალური დროშები (შეცვლა, პაროლების ჩვენება, სნიპეტები); ნაბიჯი 2 — უფლებები კავშირების საქაღალდეებზე (ნახვა/შეცვლა/ჩვენება); ნაბიჯი 3 — წვდომა ჩანაწერების ჯგუფებზე.
- ბაზის მომხმარებლებისთვის სვეტი «სესიები» აქტიური მოწყობილობების რაოდენობას აჩვენებს: წკაპი სიას ხსნის (მოწყობილობა, IP, ბოლო გამოყენება, ვადა) სათითაო გაუქმებისა და «ყველას გაუქმების» ღილაკებით.
- ბაზის მფლობელის წაშლა ან დაქვეითება არ შეიძლება — ბაზას ყოველთვის ჰყავს ადმინისტრატორი.
ჩანართი «პარამეტრები»
- სახელი და handle. Handle-ის შეცვლა ბაზის ყოველი მომხმარებლის ლოგინს მყისიერად აახლებს — გააფრთხილეთ გუნდი.
- ძირითადი პაროლი: დაყენება ან შეცვლა (მიმდინარე საჭიროა). დაყენება ბაზის პაროლებს ხელახლა შიფრავს.
- ექსპორტი .sql — სრული დამპი ფაილად; იმპორტი .sql — დამპის ატვირთვა (დროშა «სქემის ჩანაცვლება იმპორტამდე» ბაზას ჯერ ასუფთავებს). დამპებში მონაცემებია; შეინახეთ ისინი დახურულად.
- საშიში ზონა: ბაზის სამუდამო წაშლა ყველა მონაცემით.
იმპორტი და ექსპორტი პორტალზე
იგივე იმპორტი და ექსპორტი, რაც სამაგიდო აპლიკაციებში, პორტალზეც არის — გადაიტანეთ კავშირები აპლიკაციას, პორტალსა და სხვა პროგრამებს შორის ერთი გადატანადი სარეზერვო ფაილით (იხ. «იმპორტი სხვა პროგრამებიდან» და «ექსპორტი და სარეზერვო ასლები»).
პროფილი და მოწყობილობები
- პროფილი — სახელი და გვარი, ნიკი, პორტალის ენა, პაროლის შეცვლა (Google-ით ან Microsoft-ით შესვლისას პაროლს ის პროვაიდერი მართავს).
- დაკავშირებული მოწყობილობები — ყოველი აპლიკაცია, რომელიც თქვენს ანგარიშში შევიდა: მოწყობილობის სახელი, IP, ბოლო გამოყენება, ვადა. «გაუქმება» ერთ მოწყობილობას გამოიყვანს, «ყველაზე გასვლა» — ყველას ერთბაშად: ყოველ აპლიკაციას ხელახლა შესვლა მოუწევს. გამოგადგებათ მოწყობილობის დაკარგვისას.
ჩამოტვირთვები და სტატუსი
აპლიკაცია Linux-ისა და macOS-ისთვის
BURSUcm Linux-ისა და macOS-ისთვის — იგივე კავშირების მენეჯერია, ამ სისტემებისთვის ერთი კოდის ბაზიდან აგებული. თუ Windows-ის აპლიკაციას იცნობთ, ამასაც იცნობთ: იგივე კატალოგი, იგივე შენახვის რეჟიმები (ლოკალური, PostgreSQL, BURSUcloud), იგივე SSH-შესაძლებლობები, ლოგინები და პაროლები, საცავი, მომხმარებლები, სნიპეტები, split-რეჟიმი და Broadcast. ეს თავი იმაზეა, რაც მას საკუთარი აქვს.
რით განსხვავდება Windows-ის აპლიკაციისგან
| სფერო | როგორ არის აქ |
|---|---|
| RDP | BURSUrdp (ნაგულისხმევად) ან IronRDP, პირდაპირ ჩანართში ხატავს — იგივე ძრავა BURSUrdp, რაც Windows-ზე. საერთო ბუფერი სისტემასთან, H.264 გრაფიკა, რამდენიმე მონიტორი, გარჩევადობის ცოცხალი შეთანხმება ფანჯრის შეცვლისას, სწრაფი ხელახლა დაკავშირება. |
| ლოკალური საიდუმლოებები | Windows DPAPI აქ არ არის, ამიტომ გადატანადი დაცვა ნორმაა: ყველაფრისთვის, რაც ერთ მანქანაზე კატალოგზე სერიოზულია, ძირითადი პაროლი გამოიყენეთ. |
| გარე პროგრამები | ღილაკები «გახსნა PuTTY / WinSCP / mstsc-ში» — მხოლოდ Windows-ისთვისაა; Linux/macOS-ზე ამ ამოცანებს აპლიკაციის საკუთარი ტერმინალი, SFTP პანელი და RDP-ჩანართი ხურავს. |
| სანდო ჰოსტები | პარამეტრები → სანდო ჰოსტები — დამახსოვრებული SSH-გასაღებები და მიღებული RDP-სერტიფიკატები, «ყველას დავიწყების» ღილაკით თითო სიისთვის. |
| განახლებები | Linux-ზე — პაკეტების რეპოზიტორიით (ერთხელ დააყენეთ) ან ხელით ჩამოტვირთვის გვერდიდან; აპლიკაციაც ამოწმებს გამოშვებების არხს და საჭირო პაკეტს გკარნახობთ. |
როგორ ვიპოვოთ გზა
- გვერდითი პანელი «კავშირებსა» და «ავტ. მონაცემებს» შორის გადართავს; საქაღალდეები ადგილზე იშლება, ნებისმიერ სტრიქონზე მიტანისას კი ისრები ↑ ↓ ჩნდება (იხ. «საკუთარი თანმიმდევრობა»).
- სწრაფი დაკავშირება — გვერდითი პანელის თავზე: აირჩიეთ პროტოკოლი, აკრიფეთ
user@host:port, დააჭირეთ Enter — ერთჯერადი სესია, კატალოგი არ ინგრევა. - ჩანართი «მთავარი» — იგივე პანელი: სტატისტიკა, ბოლოები, რჩეულები, საცავის მდგომარეობა, სწრაფი მოქმედებები. სესიების ჩანართები, split-რეჟიმი, Broadcast, «მთელ ფანჯარაზე» და სრულეკრანიანი რეჟიმები ისე მუშაობს, როგორც საერთო თავებშია აღწერილი.
- ღია და მუქი თემები და იგივე ოთხი ინტერფეისის ენა (ინგლისური, რუსული, უკრაინული, ქართული) — პარამეტრებში.
შესვლა
ღრუბლოვანი შესვლა ყველაფერს უჭერს მხარს: ფოსტა/პაროლი, Google, Microsoft ან ბაზის მომხმარებლის ლოგინი (name@handle). ბრაუზერით შესვლა თქვენს ნაგულისხმევ ბრაუზერს ხსნის და აპლიკაციაში თავად ბრუნდება.
მიმართეთ Windows-ის აპლიკაცია იმავე ღრუბლოვან ბაზაზე — და ყველაფერი მოგყვებათ მანქანებს შორის, იმ ზუსტი თანმიმდევრობის ჩათვლით, რომლითაც საქაღალდეები და კავშირები დაალაგეთ.
აპლიკაცია Android-ისთვის
APK ჩამოტვირთვის გვერდზე დევს. ეს ღრუბლოვანი კატალოგის კლიენტია: შედით იმავე ანგარიშით — ფოსტა/პაროლი, Google ან Microsoft — და მიიღებთ იმავე საქაღალდეებს, იმავე კავშირებს, იმავე თანმიმდევრობით, რომლითაც კომპიუტერზე დაალაგეთ.
- SSH-ტერმინალი ფიზიკური კლავიატურისა და Ctrl-კომბინაციების მხარდაჭერით; კატალოგში ძებნა დამთხვევების საქაღალდეებს შლის.
- თემა: ნაგულისხმევად სისტემურ ღია/მუქს მიჰყვება; პარამეტრებში შეიძლება ფიქსირებული ღია ან მუქი.
- ძირითადი პაროლი და ბიომეტრია: თითის ანაბეჭდით განბლოკვა — საცავის გასაღები დაცულია Android Keystore-ის გასაღებით, რომლის გამოყენება წარმატებული სკანის გარეშე ფიზიკურად შეუძლებელია. ოპცია «დაბლოკვა გაშვებისას» ანაბეჭდს სტარტზევე ითხოვს.
- ავტოდაბლოკვა: პაროლების საცავი ფონში 5 წუთის შემდეგ იკეტება.
- ეკრანის დაცვა: სკრინშოტები და ეკრანის ჩაწერა მგრძნობიარე ეკრანებზე დაბლოკილია; ბოლო აპლიკაციების სიაში შიგთავსი დამალულია.
- Certificate pinning: აპლიკაცია მხოლოდ bursucm.com-ის ნამდვილ სერტიფიკატს იღებს — ჩანაცვლებული კავშირი (MITM) უარიყოფა.
- სესიები: ხელახალი შესვლა სერვერზე წინა სესიას აუქმებს, ამიტომ პორტალზე სია «დაკავშირებული მოწყობილობები» ყოველთვის რეალობას ასახავს.
იმპორტი სხვა პროგრამებიდან
სხვა კავშირების მენეჯერიდან გადმოსვლა — ერთი ფანჯარაა: პარამეტრები → მონაცემები → იმპორტი (ვებ-პორტალზეც არის). აირჩიეთ წყარო, გადახედეთ წინასწარ ხედს, დააჭირეთ «იმპორტი».
მხარდაჭერილი წყაროები
| წყარო | რა იკითხება |
|---|---|
| WinSCP | საიტები საქაღალდეებით — შენახული პაროლების ჩათვლით, ავტომატურად იშიფრება |
| PuTTY | შენახული სესიები (მისამართი, პორტი, მომხმარებელი, SSH-დეტალები) |
| mRemoteNG | კავშირების ფაილი საქაღალდეების ხით |
| Remote Desktop Manager | ექსპორტირებული კავშირები |
| Royal TS / RoyalX | .json ექსპორტები |
| OpenSSH კონფიგი | ჰოსტები ~/.ssh/config-დან თავიანთი პარამეტრებით |
| .rdp ფაილები | ერთი ფაილი ან მთელი საქაღალდე |
| .vnc ფაილები | RealVNC / TigerVNC კავშირის ფაილები — მისამართი, პორტი და პარამეტრები |
| CSV / XML | ცხრილური იმპორტი, მაგალითად ელცხრილიდან |
| BURSUcm სარეზერვო ასლი | მშობლიური ფორმატი .bcmbackup, კატალოგები მთლიანად |
წინასწარი ხედის ნაბიჯი
- სანამ რამე ჩაიწერება, იმპორტი ნაპოვნის ხეს აჩვენებს — მონიშნეთ ზუსტად ის საქაღალდეები და კავშირები, რომლებიც გჭირდებათ.
- აირჩიეთ სამიზნე საქაღალდე თქვენს კატალოგში; იმპორტირებული სტრუქტურა მასში ჩაჯდება.
- იმპორტი მხოლოდ ამატებს: არსებული არაფერი გადაიწერება და არ იშლება.
ექსპორტი და სარეზერვო ასლები

გადატანადი ასლები (.bcmbackup)
- ექსპორტი ძირითადი პაროლით — ფაილი დაშიფრულია (AES-256-GCM); ეს ფორმატია კატალოგის მანქანებს შორის გადასატანად და სარეზერვოდ შესანახად.
- ექსპორტი პაროლის გარეშე — მხოლოდ სწრაფი გადატანებისთვის; აპლიკაცია პირდაპირ გაფრთხილებთ, რომ შენახული პაროლები ფაილში ღია ტექსტით მოხვდება.
- CSV ექსპორტი — კატალოგის სტრუქტურა პაროლების გარეშე, ცხრილებისა და აუდიტისთვის.
- იგივე ექსპორტი/იმპორტი ვებ-პორტალზეც არის, ამიტომ აპლიკაციაში გაკეთებული ასლი პორტალზე იხსნება და პირიქით.
ბაზის სნეპშოტები
- ბაზის სნეპშოტის ექსპორტი — ერთი დაშიფრული ფაილი მთელი კატალოგით (კავშირები, ლოგინები და პაროლები, მომხმარებლები). სნეპშოტის პაროლს თავად აყენებთ — მის გარეშე ფაილი უსარგებლოა.
- სნეპშოტის იმპორტი ბაზის მიმდინარე შიგთავსს ცვლის (აპლიკაცია გაფრთხილებთ). ლოკალურ რეჟიმში «ნედლი» SQLite ფაილის იმპორტიც შეიძლება.
- ღრუბლოვანი ბაზისთვის პორტალი .sql ექსპორტ/იმპორტს გვთავაზობს (ბაზის ჩანართი «პარამეტრები») — PostgreSQL-ის სრული დამპი, ბაზის მომხმარებლების ჩათვლით.
თვეში ერთხელ გააკეთეთ სნეპშოტი და შეინახეთ არა სამუშაო კომპიუტერზე. დარწმუნდით, რომ სნეპშოტის პაროლი გახსოვთ: მის გარეშე ასლი არ გაიხსნება.
დაყენების ჩამოყრა
«ქეშის გასუფთავება და ხელახლა დაყენება» (პარამეტრები → მონაცემთა ბაზა) არჩეულ ბაზას და შენახულ შესვლას ივიწყებს და პირველი გაშვების ოსტატს თავიდან უშვებს. თავად ბაზის შიგნით მონაცემები არ იშლება.
რეცეპტები: ექვსი ტიპური ამოცანა
მოკლე, დასრულებული სცენარები ამოცანებისა, რომლებიც ნამდვილ ინფრასტრუქტურებში გვხვდება. თითოეული მხოლოდ იმას იყენებს, რაც ზემოთაა აღწერილი, — ბმულები დეტალებისკენ მიდის.
1 · ფაირვოლს მიღმა ბაზასთან მისვლა, თითქოს ლოკალური იყოს
PostgreSQL უსმენს db.internal:5432-ზე და მხოლოდ იმ სერვერიდანაა მისაწვდომი, სადაც SSH გაქვთ. გინდათ, რომ localhost:5432 თქვენს მანქანაზე იქით მიდიოდეს.
- გახსენით SSH-კავშირი ამ სერვერთან → SSH პარამეტრები → პორტების გადამისამართება → დაამატეთ ლოკალური (-L) გვირაბი: ლოკალური პორტი
5432, სამიზნეdb.internal, სამიზნის პორტი5432. - დაუკავშირდით. გვირაბის მდგომარეობა სესიის სტარტისას ტერმინალში იბეჭდება.
- მიმართეთ pgAdmin, DBeaver ან
psqlმისამართზეlocalhost:5432. გვირაბი ზუსტად იმდენ ხანს ცოცხლობს, რამდენსაც სესიის ჩანართი, — დახურეთ ჩანართი, დაიკეტა კარიც. დაწვრილებით: «პორტების გადამისამართება».
2 · კონტრაქტორს მხოლოდ ერთ საქაღალდეზე წვდომის მიცემა
გარე ინჟინერს Servers\Staging-ის სერვერებთან მუშაობა სჭირდება — და მეტი არაფრის დანახვა, მით უმეტეს პაროლების.
- გახსენით მომხმარებლების მართვა → დაამატეთ მომხმარებელი (ღრუბლოვან რეჟიმში — ბაზის მომხმარებელი: კონტრაქტორს პორტალის ანგარიში არ სჭირდება, მხოლოდ ლოგინი
name@handle, რომელსაც თქვენ მისცემთ). - მიეცით როლი «მომხმარებელი», წესი «ყველა საქაღალდე» ცარიელი დატოვეთ, ხოლო
Servers\Staging-ზე გაეცით კითხვა — და შეცვლა მხოლოდ თუ ჩანაწერების შეცვლაც უნდა. - დროშას «პაროლები» ნუ დაუსვამთ: კონტრაქტორი შენახული პაროლებით დაკავშირებას შეძლებს, მაგრამ მათ ღია ტექსტით ვერ ნახავს.
- სამუშაოს დასრულებისას წაშალეთ მომხმარებელი; ღრუბლოვან რეჟიმში პორტალზე მის «სესიებსაც» ჩახედეთ. დაწვრილებით: «მომხმარებლები და უფლებები».
3 · PuTTY-დან და WinSCP-დან გადმოსვლა სადილის შესვენებაზე
- პარამეტრები → მონაცემები → იმპორტი → წყარო WinSCP: საიტები საქაღალდეების ხესთან და შენახულ პაროლებთან ერთად ჩამოდის — ისინი ავტომატურად იშიფრება.
- გაუშვით იმპორტი კიდევ ერთხელ წყაროთი PuTTY — გადმოვა შენახული სესიები, პორტები და SSH-დეტალები; წინასწარი ხედის ნაბიჯზე ზედმეტი მოხსენით.
- ორივე იმპორტი მხოლოდ ამატებს და თქვენს არჩეულ საქაღალდეში ჯდება, ასე რომ არაფერი გადაიწერება. გადმოსვლის შემდეგ დააყენეთ ძირითადი პაროლი — იმპორტირებული პაროლები ნამდვილ შიფრაციას იმსახურებს. დაწვრილებით: «იმპორტი სხვა პროგრამებიდან».
4 · ერთი კატალოგი სამუშაო კომპიუტერზე, ლეპტოპსა და ტელეფონზე
- შექმენით უფასო ანგარიში და ბაზა bursucm.com-ზე (როგორ).
- მანქანაზე, სადაც თქვენი კატალოგია: ჯერ ჩართეთ ძირითადი პაროლი, შემდეგ პარამეტრები → მონაცემთა ბაზა → აირჩიეთ BURSUcloud → «მიგრაცია არჩეულ ბაზაში…».
- შედით იმავე ბაზაში ლეპტოპიდან და Android-აპლიკაციიდან. გადადის ყველაფერი: საქაღალდეები, ხელით დაყენებული წყობა, ლოგინები და პაროლები, სნიპეტები, გვირაბები — ყოველი პაროლი კი მხოლოდ მოწყობილობაზე იშიფრება, სერვერზე კი არასდროს.
5 · ერთი ბრძანების შესრულება მთელ სტენდზე
- გახსენით სესიები ყველა საჭირო სერვერთან (ითვლება ჩანართებიც და split-პანელებიც).
- ჩართეთ Broadcast სესიის პანელში — ნარინჯისფერი ზოლი დაადასტურებს, რამდენი სესია უსმენს.
- აკრიფეთ ბრძანება ერთხელ — ან გაგზავნეთ სნიპეტი; ჩანაცვლებებით, როგორიცაა
systemctl restart {service}, აპლიკაცია ჯერ მნიშვნელობას იკითხავს. Enter-მდე ზოლს შეხედეთ, მერე კი Broadcast გამორთეთ.
6 · ლეპტოპი დაიკარგა ან მოიპარეს
- პორტალზე გახსენით პროფილი → დაკავშირებული მოწყობილობები და დაკარგულ მოწყობილობასთან დააჭირეთ «გაუქმებას» (ან «ყველაზე გასვლას») — მისი API-ტოკენი მყისვე კვდება, აპლიკაცია მასზე გამოსულია. ბაზის მომხმარებლის მოწყობილობისთვის იმავეს მფლობელი აკეთებს ბაზის ჩანართიდან «მომხმარებლები» → «სესიები».
- შეცვალეთ თქვენი bursucm.com ანგარიშის პაროლი.
- შეაფასეთ საცავი: ლეპტოპზე შენახული პაროლები AES-ითაა დაშიფრული თქვენი ძირითადი პაროლის ქვეშ — მის გარეშე ისინი წაუკითხავია. თუ ძირითადი პაროლიც შეიძლებოდა სცოდნოდათ, ყოველი შემთხვევისთვის თავად სერვერების პაროლები შეცვალეთ.
ცნობარი
ვერსიები ერთი შეხედვით
| Windows | Linux და macOS | Android | ვებ-პორტალი | |
|---|---|---|---|---|
| შენახვის რეჟიმები | ლოკალურად · PostgreSQL · ღრუბელი | ლოკალურად · PostgreSQL · ღრუბელი | ღრუბელი | ღრუბელი |
| SSH-ტერმინალი | ✔ | ✔ | ✔ | — |
| SFTP / FTP ფაილების პანელები | ✔ | ✔ | — | — |
| RDP | ✔ BURSUrdp ან Microsoft ძრავა | ✔ BURSUrdp ან IronRDP | — | — |
| VNC | ✔ | ✔ | — | — |
| Telnet · Serial · Web-ჩანართები | ✔ | ✔ | — | — |
| Split-რეჟიმი და Broadcast | ✔ | ✔ | — | — |
| კავშირებისა და პაროლების რედაქტირება | ✔ | ✔ | — | ✔ |
| ხელით დალაგება | ✔ ალაგებთ | ✔ ალაგებთ | თქვენს წყობას აჩვენებს | ✔ ალაგებთ |
| სნიპეტები | ✔ გამოყენება და მართვა | ✔ გამოყენება და მართვა | — | ✔ მართვა |
| მომხმარებლები და უფლებები | ✔ | ✔ | — | ✔ |
| იმპორტი / ექსპორტი | ✔ | ✔ | — | ✔ |
უსაფრთხოების მოდელი ერთ ცხრილში
| ფენა | მექანიზმი |
|---|---|
| საცავის შიფრაცია (ძირითადი პაროლი) | AES-256-GCM; გასაღები მოწყობილობაზე გამოითვლება PBKDF2-ით (600 000 იტერაცია). ერთნაირად Windows-ზე, Linux-ზე, macOS-ზე, Android-სა და ღრუბელში. |
| ლოკალური ბაზა ძირითადი პაროლის გარეშე (Windows) | DPAPI — Windows-ანგარიშზე მიბმული შიფრაცია; ჩანაფიქრით გადაუტანელი. |
| ღრუბლოვანი შენახვა | Zero-knowledge: შიფრაცია და გაშიფვრა მხოლოდ თქვენს მოწყობილობებზე ხდება; bursucm.com შიფროტექსტს ინახავს და გადასცემს. ყოველი კლიენტის ბაზა — ცალკე PostgreSQL ბაზაა, ინტერნეტიდან მიუწვდომელი. |
| ღრუბლოვანი სესიები | API-ტოკენები: 30 დღე მოცურავი გაგრძელებით, მკაცრი ზღვარი 90 დღე, არაუმეტეს 10 მოწყობილობისა ანგარიშზე, გაუქმება სათითაოდ ან ყველასი ერთბაშად პორტალზე. შესვლა ახალი IP-დან — წერილი ფოსტაზე. |
| SSH-სერვერის ავთენტურობა | გასაღების ანაბეჭდის შემოწმება პირველი დაკავშირებისას დადასტურებით; მკაცრი რეჟიმი მხოლოდ უკვე სანდო სერვერებთან უშვებს. Jump host-ის გავლით ნამდვილი სამიზნის გასაღები მოწმდება. |
| ჩასმა ტერმინალში | ბუფერის მრავალხაზიანი შიგთავსი წინასწარ ხედს აჩვენებს, სანამ რამე გარსამდე მივა, — ჩასმის ნებისმიერ გზაზე. |
| Android-ის დაცვა | ბიომეტრიული განბლოკვა Android Keystore-ის ბაზაზე, სკრინშოტებისა და ჩაწერის აკრძალვა მგრძნობიარე ეკრანებზე, certificate pinning MITM-ის წინააღმდეგ. |
სად ინახავს აპლიკაცია თავის ფაილებს
| სისტემა | საქაღალდე |
|---|---|
| Windows | %APPDATA%\BursuCM |
| Linux | ~/.config/BursuCM |
| macOS | ~/.config/BursuCM |
შიგნით: settings.json (აპლიკაციის პარამეტრები), ლოკალური ბაზა — თუ ლოკალურ რეჟიმში მუშაობთ, და known_hosts.json (სანდო SSH-გასაღებები). შეინახეთ ეს საქაღალდე — და მთელი ლოკალური ინსტალაცია შენახული გაქვთ. პაროლები ამ ფაილებში ყოველთვის დაშიფრულია — იხ. თავი საცავზე.
ფაილის ფორმატები
| ფორმატი | რა არის | პაროლები შიგნით? |
|---|---|---|
.bcmbackup | კატალოგის გადატანადი ასლი; იხსნება ნებისმიერ სამაგიდო ვერსიაში და პორტალზე | დაშიფრულია ძირითადი პაროლით ექსპორტისას; ღია ტექსტით (ხმამაღალი გაფრთხილებით) — მის გარეშე |
| ბაზის სნეპშოტი | მთელი ბაზა — კავშირები, ლოგინები და პაროლები, მომხმარებლები — ერთ დაშიფრულ ფაილად | ყოველთვის დაშიფრულია სნეპშოტის პაროლით, რომელსაც თქვენ აყენებთ |
.csv | კატალოგის სტრუქტურა ცხრილებისა და აუდიტისთვის | არასდროს |
.sql | ღრუბლოვანი ბაზის სრული PostgreSQL დამპი (პორტალი → ჩანართი «პარამეტრები») | როგორც ინახება: შიფროტექსტი თქვენი ძირითადი პაროლის ქვეშ |
ნაგულისხმევი პორტები
პროტოკოლის არჩევისას ისმება; ნებისმიერი კავშირისთვის შეცვლა შეიძლება. SSH/SFTP 22 · Telnet 23 · RDP 3389 · VNC 5900 · FTP/FTPS 21 · HTTP 80 · HTTPS 443.
ტერმინების ლექსიკონი
| ტერმინი | მნიშვნელობა |
|---|---|
| კატალოგი | ბაზის მთელი შიგთავსი: კავშირები, საქაღალდეები, ლოგინები და პაროლები, სნიპეტები, მომხმარებლები და მათი უფლებები. |
| ავტ. მონაცემები (ლოგინი და პაროლი) | შენახული წყვილი «მომხმარებლის სახელი + პაროლი», ერთხელ ინახება საცავში და ნებისმიერ რაოდენობის კავშირს ება. |
| საცავი | ყველა შენახული საიდუმლოს დაშიფრული სათავსო. «დაბლოკილი» ნიშნავს, რომ შიფრაციის გასაღები მეხსიერებაში არ არის; დაკავშირება შეიძლება, პაროლების ჩვენება — არა. |
| ძირითადი პაროლი | ერთადერთი პაროლი, რომლიდანაც საცავის შიფრაციის გასაღები გამოითვლება. არსად ინახება, სერვერზე არ იგზავნება, არ აღდგება. |
| DPAPI | Windows-ის ჩაშენებული შიფრაცია, თქვენს ანგარიშზე მიბმული. მოსახერხებელია (არაფრის შეყვანა), მაგრამ მონაცემები ამ ანგარიშს ვერ ტოვებს — ამიტომ ძირითადი პაროლის არსებობისას აღარ გამოიყენება. |
| Zero-knowledge | სისტემის მოწყობა, როცა სერვერი თქვენს მონაცემებს ინახავს, მაგრამ მათში საიდუმლოებებს ვერ კითხულობს: შიფრაციის გასაღებები მხოლოდ თქვენს მოწყობილობებზე არსებობს. |
| Jump host (ბასტიონი) | შუალედური SSH-სერვერი, რომლის გავლითაც სესია ქსელიდან პირდაპირ მიუწვდომელ მანქანაზე ხვდება; ჯაჭვს აპლიკაცია თავად აწყობს. |
| პორტის გადამისამართება (გვირაბი) | SSH-სესიაში გატარებული პორტი: ლოკალური (-L) დისტანციურ სერვისს localhost-ზე მოიყვანს, დისტანციური (-R) თქვენს ლოკალურ სერვისს სერვერზე ხსნის. |
| სერვერის გასაღები (host key) | SSH-სერვერის კრიპტოგრაფიული მოწმობა. თუ მისი ანაბეჭდი მოულოდნელად შეიცვალა — სერვერი ან გადააყენეს, ან ვიღაც მას ასაღებს თავს. |
| სნიპეტი | გარსის შენახული ბრძანება (შეიძლება {ჩანაცვლებებით}), მენიუდან ტერმინალში გასაგზავნი; მთელი გუნდისთვის საერთო. |
| Broadcast | რეჟიმი, რომელიც თქვენს შეყვანას ყველა ღია ტერმინალურ სესიაში ერთდროულად აირეკლავს. |
| ბაზის მომხმარებელი | ანგარიში, რომელიც ერთი ღრუბლოვანი ბაზის შიგნით არსებობს; აპლიკაციებში შედის როგორც name@handle; bursucm.com-ზე რეგისტრაცია არ სჭირდება. |
| წევრი | bursucm.com-ის რეგისტრირებული მომხმარებელი, რომელსაც მფლობელმა ბაზაზე წვდომა მისცა; საკუთარი პორტალის ანგარიშით შედის. |
| Handle | ღრუბლოვანი ბაზის მოკლე უნიკალური იდენტიფიკატორი — ნაწილი @-ის შემდეგ ბაზის მომხმარებელთა ლოგინებში. |
| სნეპშოტი | მთელი ბაზის ყოველთვის დაშიფრული ასლი ერთ ფაილად; იქმნება და აღდგება პარამეტრები → მონაცემები-ში. |
FAQ და პრობლემების გადაჭრა
ხშირი კითხვები
ეს უფასოა?
დიახ, აპლიკაცია უფასოა ყველა პლატფორმაზე. BURSUcloud — არასავალდებულო დამატებაა.
რომელი პლატფორმები მხარდაჭერილია?
Windows, macOS (Intel და Apple Silicon), Linux (Debian/Ubuntu, Arch/CachyOS, Fedora/RHEL) და Android ხელმისაწვდომია უკვე დღეს. iOS-აპლიკაცია გეგმებშია — თვალი ადევნეთ bursucm.com/download-ს.
ანგარიში მჭირდება?
არა. ლოკალური რეჟიმი სრულად ოფლაინაა. ანგარიში მხოლოდ ღრუბლოვანი სინქრონიზაციისა და Android-აპლიკაციისთვის გჭირდებათ.
ძირითადი პაროლი დამავიწყდა. ახლა რა?
მისი აღდგენა არ შეიძლება — ეს არის zero-knowledge-ის არსი. კავშირები და კატალოგის სტრუქტურა მთელია; შენახული პაროლები ხელახლა უნდა შეიყვანოთ (პარამეტრები → უსაფრთხოება → ახალი ძირითადი პაროლის დაყენება, შემდეგ პაროლების განახლება).
ბაზა სხვა კომპიუტერზე გადავიტანე — პაროლები არ იხსნება.
ბაზა DPAPI-თ იყო დაცული (Windows-ანგარიშზე მიბმა). საწყის კომპიუტერზე ჩართეთ ძირითადი პაროლი (პარამეტრები → უსაფრთხოება), ბაზა ხელახლა დააკოპირეთ — ახლა ის გადატანადია, Linux-სა და macOS-ზეც.
რით განსხვავდება «ბაზის მომხმარებელი» «წევრისგან»?
ბაზის მომხმარებელი — ანგარიშია მხოლოდ BURSUcm აპლიკაციებისთვის (ლოგინი name@handle); პორტალი არ სჭირდება. წევრი — bursucm.com-ის სრული ანგარიშია ბაზაზე წვდომით. უფლებები საქაღალდეების მიხედვით ერთნაირია.
სად დევს ჩემი ღრუბლოვანი მონაცემები?
გამოყოფილ PostgreSQL ბაზაში bursucm.com სერვერზე, ინტერნეტიდან პირდაპირ მიუწვდომელში. პაროლები მასში შიფროტექსტია; გასაღები მხოლოდ თქვენ გაქვთ.
რატომ აჩვენებს მოწყობილობები კავშირების სხვადასხვა თანმიმდევრობას?
ხელით დაყენებული წყობა ბაზით სინქრონიზდება. დარწმუნდით, რომ ყოველ მოწყობილობაზე ახალი ვერსიაა (Windows 2.5.3+, Linux 1.5.3+, Android 1.5.2+) და კატალოგი განახლებულია; ძველი ვერსიები უბრალოდ ანბანს აჩვენებენ და თქვენს დალაგებულს არ აფუჭებენ.
პრობლემების გადაჭრა
| სიმპტომი | რა შევამოწმოთ |
|---|---|
| SSH: «სერვერის გასაღები შეიცვალა» | სერვერი გადააყენეს? თუ კი — «განახლება და ნდობა». თუ არა — ნუ დაუკავშირდებით: შესაძლოა ჩანაცვლება. |
| SSH-აგენტი «არ არის გაშვებული» / «გასაღებები არ არის» | Windows: Services → OpenSSH Authentication Agent → გაშვება. Linux/macOS: შეამოწმეთ ssh-add -l. შემდეგ ssh-add გზა-გასაღებამდე. |
| RDP-სესია BURSUrdp-ით არ იხსნება (Windows) | სცადეთ ძრავა «Microsoft RDP (ჩაშენებული)» ამ კავშირის RDP პარამეტრებში — და მოგვწერეთ. |
| macOS პირველი გაშვებისას აპლიკაციას ბლოკავს | System Settings → Privacy & Security → «Open Anyway» (იხ. «დაყენება macOS-ზე»). ერთხელაა საჭირო ყოველი ჩამოტვირთული ასლისთვის. |
| Linux: dnf ძველ ვერსიას აყენებს | რეპოზიტორიის მეტამონაცემები დაქეშილია: sudo dnf --refresh upgrade bursucm. |
| პაროლი «მიუწვდომელია» DPAPI-ის მინიშნებით | საიდუმლო სხვა კომპიუტერზე ან სხვა ანგარიშშია დაშიფრული. შეიყვანეთ პაროლი ხელახლა — ან ბაზები ჩართული ძირითადი პაროლით გადაიტანეთ. |
| ღრუბელი: «ამ ანგარიშისთვის ბაზები ვერ მოიძებნა» | შექმენით ბაზა პორტალზე («მონაცემთა ბაზები» → «+ ახალი მონაცემთა ბაზა») ან სთხოვეთ მფლობელს წვდომა მოგცეთ. |
| კატალოგი დიდხანს იხსნება | ჩართეთ დიაგნოსტიკის ჟურნალი (პარამეტრები → ჟურნალები) და გამოგვიგზავნეთ ფაილი — პაროლები ჟურნალებში არ ხვდება. |
დიაგნოსტიკის ჟურნალი
პარამეტრები → ჟურნალები: იწერება მხოლოდ ოპერაციების დრო — არასდროს პაროლები. ნაგულისხმევად გამორთულია. «გახსნა» ჟურნალის საქაღალდეში მიდის.
არ გამოგივიდათ?
მოგვწერეთ bursucm.com/contact-ით — ჩვეულებრივ სამუშაო დღის განმავლობაში ვპასუხობთ. სტატუსის გვერდი გაჩვენებთ, ჩვენს მხარესაა თუ არა ღრუბლოვანი პრობლემა.