For the complete documentation index, see llms.txt. This page is also available as Markdown.

Файлы, SFTP и SSH в FASTPANEL

Файловый менеджер, SFTP, SSH-ключи, загрузка поставки и права каталогов в FASTPANEL

Для разовой небольшой проверки подходит файловый менеджер FASTPANEL. Для контролируемой передачи поставки используйте SFTP или автоматизированное развёртывание с отдельным ключом. Обычный незашифрованный FTP для рабочей системы не применяйте.

Выбор способа

Способ
Когда использовать

Файловый менеджер

Просмотр журнала или точечная замена некритичного файла с резервной копией

SFTP без shell

Передача файлов подрядчиком без полного SSH-доступа

SSH и SFTP системного пользователя

Развёртывание, Composer, Artisan и диагностика специалистом

Автоматизированная поставка

Повторяемое обновление с проверкой и журналом

Не редактируйте собранные файлы клиента или код активного release как постоянное исправление. Следующая поставка перезапишет ручную правку, а её источник останется неизвестным.

Файловый менеджер

Откройте карточку нужного сайта и выберите «Файлы». Перед заменой скачайте исходный файл или создайте копию в непубличном каталоге. Проверьте владельца, размер и время изменения после загрузки.

Не открывайте файл окружения и приватные ключи в общей демонстрации экрана. Не распаковывайте архив в публичный каталог, пока не проверены его происхождение, структура и отсутствие лишнего верхнего уровня.

Лимит загрузки файлового менеджера не связан с лимитом клиентских вложений iEXExchanger. Его изменение влияет на административную передачу файлов и не должно использоваться для исправления формы заявки.

Ограниченный SFTP

FASTPANEL позволяет установить SFTP-модуль через «Настройки» — «Приложения», после чего в карточке сайта появляется управление SFTP-аккаунтами. Создайте отдельный логин, выберите точный сайт и домашний каталог, установите срок доступа и передайте секрет защищённым каналом.

Панель использует отдельный SFTP-сервис без полноценного shell-доступа; точный порт показывается в настройках аккаунта. Устройство и включение описаны в официальной инструкции FASTPANEL.

Обычный FTP передаёт данные небезопасно без TLS. Если устаревший процесс требует FTP, включайте защищённый вариант, ограничивайте адрес и срок, затем удаляйте аккаунт. Возможности аккаунта только для чтения описаны в справке FASTPANEL.

SSH-ключ владельца сайта

Для команд приложения добавьте публичный SSH-ключ конкретному пользователю. В FASTPANEL нажмите имя пользователя, откройте «SSH-ключи» и добавьте публичную часть с понятным описанием. Для управления другим пользователем откройте «Управление» — «Пользователи» и проверьте, разрешён ли ему SSH.

Приватная часть остаётся на устройстве специалиста и защищается парольной фразой. Порядок добавления и отзыва ключа приведён в официальной инструкции FASTPANEL.

Права и владелец

Файлы клиентского сайта принадлежат его пользователю, файлы серверной части — отдельному backend-пользователю. PHP должен записывать только в предусмотренные каталоги хранения и кеша. PM2 должен читать сборку и писать журналы в разрешённый каталог клиента.

Если команда запускалась от root и создала неправильного владельца, не открывайте запись всем. Определите затронутые файлы, восстановите владельца на точном каталоге и повторите проверку от пользователя сайта.

Завершение работ

После передачи сверяйте контрольную сумму пакета, удаляйте временный архив из публичного каталога, отзывайте SFTP/SSH-доступ подрядчика и проверяйте журнал изменений. Затем выполняйте контролируемое развёртывание, а не переключайте рабочий код через файловый менеджер.

Последнее обновление

Это было полезно?