Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
synapse — Synapse: Python/Twisted में लिखा गया Matrix होमसर्वर। | Kitploit
उपकरण/GitHubGitHub/matrix-org/synapse
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणनेटवर्क सुरक्षागोपनीयतापहचान और एक्सेस प्रबंधन (IAM)API सुरक्षाArchived
GitHubmatrix-org/synapse

synapse

Synapse: Python/Twisted में लिखा गया Matrix होमसर्वर।

रिपॉजिटरी देखें
12.1k2.1k2 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Synapse |support| |development| |documentation| |license| |pypi| |python|

Synapse अब element-hq/synapse <https://github.com/element-hq/synapse>_ पर सक्रिय रूप से बनाए रखा जाता है

Synapse एक ओपन-सोर्स Matrix <https://matrix.org/>_ होमसर्वर है जिसे 2019 से 2023 तक Matrix.org Foundation के भाग के रूप में विकसित किया गया था। Matrix.org Foundation Synapse के रखरखाव के लिए संसाधन नहीं जुटा पा रही है और इसे Element द्वारा विकसित किया जा रहा है <https://github.com/element-hq/synapse>; इसके अतिरिक्त आपके पास अन्य Matrix होमसर्वरों <https://matrix.org/ecosystem/servers/> का विकल्प भी है।

अधिक जानकारी के लिए The future of Synapse and Dendrite <https://matrix.org/blog/2023/11/06/future-of-synapse-dendrite/>_ ब्लॉग पोस्ट देखें।

संक्षेप में, Matrix इंटरनेट पर संचार के लिए एक ओपन स्टैंडर्ड है, जो फेडरेशन, एन्क्रिप्शन और VoIP का समर्थन करता है। Matrix.org के पास Matrix प्रोजेक्ट के लक्ष्यों <https://matrix.org/docs/guides/introduction>_ के बारे में और अधिक कहने के लिए है, और औपचारिक विनिर्देश <https://spec.matrix.org/>_ तकनीकी विवरणों का वर्णन करता है।

.. contents::

स्थापना और कॉन्फ़िगरेशन

Synapse दस्तावेज़ीकरण Synapse को कैसे स्थापित करें <https://matrix-org.github.io/synapse/latest/setup/installation.html>_ का वर्णन करता है। हम Docker इमेज <https://matrix-org.github.io/synapse/latest/setup/installation.html#docker-images-and-ansible-playbooks>_ या Matrix.org से Debian पैकेज <https://matrix-org.github.io/synapse/latest/setup/installation.html#matrixorg-packages>_ का उपयोग करने की सलाह देते हैं।

.. _federation:

Synapse में विभिन्न प्रकार के कॉन्फ़िग विकल्प <https://matrix-org.github.io/synapse/latest/usage/configuration/config_documentation.html>_ हैं जिनका उपयोग स्थापना के बाद इसके व्यवहार को अनुकूलित करने के लिए किया जा सकता है। यहाँ फेडरेशन के लिए Synapse को कॉन्फ़िगर करने <https://matrix-org.github.io/synapse/latest/federate.html>_ के बारे में अतिरिक्त विवरण हैं।

.. _reverse-proxy:

Synapse के साथ रिवर्स प्रॉक्सी का उपयोग करना

Synapse के सामने एक रिवर्स प्रॉक्सी जैसे nginx <https://nginx.org/en/docs/http/ngx_http_proxy_module.html>, Apache <https://httpd.apache.org/docs/current/mod/mod_proxy_http.html>, Caddy <https://caddyserver.com/docs/quick-starts/reverse-proxy>, HAProxy <https://www.haproxy.org/> या relayd <https://man.openbsd.org/relayd.8>_ रखने की सिफारिश की जाती है। ऐसा करने का एक लाभ यह है कि आप Matrix क्लाइंट्स को रूट विशेषाधिकारों के साथ Synapse चलाने की आवश्यकता के बिना डिफ़ॉल्ट https पोर्ट (443) को उजागर कर सकते हैं। एक को कॉन्फ़िगर करने की जानकारी के लिए, रिवर्स प्रॉक्सी दस्तावेज़ <https://matrix-org.github.io/synapse/latest/reverse_proxy.html>_ देखें।

मौजूदा Synapse को अपग्रेड करना

Synapse को अपग्रेड करने के निर्देश the upgrade notes_ में हैं। कृपया इन निर्देशों की जाँच करें क्योंकि अपग्रेड करने के लिए Synapse के कुछ संस्करणों के लिए अतिरिक्त कदमों की आवश्यकता हो सकती है।

.. _the upgrade notes: https://matrix-org.github.io/synapse/develop/upgrade.html

प्लेटफ़ॉर्म निर्भरताएँ

Synapse Python और PostgreSQL जैसी कई प्लेटफ़ॉर्म निर्भरताओं का उपयोग करता है, और समर्थित अपस्ट्रीम संस्करणों का पालन करने का लक्ष्य रखता है। अधिक जानकारी के लिए अप्रचलन नीति <https://matrix-org.github.io/synapse/latest/deprecation_policy.html>_ देखें।

सुरक्षा नोट

Matrix कुछ API में कच्चा, उपयोगकर्ता-आपूर्ति किया गया डेटा प्रस्तुत करता है -- विशेष रूप से content repository endpoints_।

.. _content repository endpoints: https://matrix.org/docs/spec/client_server/latest.html#get-matrix-media-r0-download-servername-mediaid

जबकि हम XSS हमलों को कम करने का उचित प्रयास करते हैं (उदाहरण के लिए, CSP_ का उपयोग करके), एक Matrix होमसर्वर को अन्य वेब एप्लिकेशन होस्ट करने वाले डोमेन पर होस्ट नहीं किया जाना चाहिए। यह विशेष रूप से Matrix वेब क्लाइंट और वेबमेल जैसे अन्य संवेदनशील एप्लिकेशन के साथ डोमेन साझा करने पर लागू होता है। अधिक जानकारी के लिए https://developer.github.com/changes/2014-04-25-user-content-security देखें।

.. _CSP: https://github.com/matrix-org/synapse/pull/1021

आदर्श रूप से, होमसर्वर केवल एक अलग सबडोमेन पर नहीं, बल्कि पूरी तरह से अलग registered domain_ (जिसे शीर्ष-स्तरीय साइट या eTLD+1 भी कहा जाता है) पर होना चाहिए। ऐसा इसलिए है क्योंकि some attacks_ तब भी संभव हैं जब तक दो एप्लिकेशन एक ही पंजीकृत डोमेन साझा करते हैं।

.. _registered domain: https://tools.ietf.org/html/draft-ietf-httpbis-rfc6265bis-03#section-2.3

.. _some attacks: https://en.wikipedia.org/wiki/Session_fixation#Attacks_using_cross-subdomain_cookie

इसे एक उदाहरण से स्पष्ट करने के लिए, यदि आपका Element Web या अन्य संवेदनशील वेब एप्लिकेशन A.example1.com पर होस्ट किया गया है, तो आपको आदर्श रूप से Synapse को example2.com पर होस्ट करना चाहिए। इसके बजाय B.example1.com पर होस्ट करने से कुछ सुरक्षा मिलती है, इसलिए यह कुछ परिदृश्यों में भी स्वीकार्य है। हालांकि, आपको नहीं करना चाहिए अपने Synapse को A.example1.com पर होस्ट करना।

ध्यान दें कि उपरोक्त सभी विशेष रूप से Synapse की public_baseurl सेटिंग में उपयोग किए गए डोमेन को संदर्भित करता है। विशेष रूप से, इसका उस डोमेन पर कोई प्रभाव नहीं पड़ता है जो उस सर्वर पर होस्ट किए गए MXIDs में उल्लिखित है।

इस सलाह का पालन करने से यह सुनिश्चित होता है कि भले ही Synapse में XSS पाया जाए, अन्य एप्लिकेशन पर प्रभाव न्यूनतम होगा।

नई स्थापना का परीक्षण

अपनी नई Synapse स्थापना को आज़माने का सबसे आसान तरीका एक वेब क्लाइंट से इससे कनेक्ट करना है।

जब तक आप अपनी स्थानीय मशीन पर Synapse का एक परीक्षण इंस्टेंस नहीं चला रहे हैं, सामान्य तौर पर, किसी क्लाइंट से सफलतापूर्वक कनेक्ट करने से पहले आपको TLS समर्थन सक्षम करने की आवश्यकता होगी: TLS प्रमाणपत्र <https://matrix-org.github.io/synapse/latest/setup/installation.html#tls-certificates>_ देखें।

शुरू करने का एक आसान तरीका है क्रमशः https://app.element.io/#/login या https://app.element.io/#/register के माध्यम से Element के माध्यम से लॉगिन या पंजीकरण करना। आपको उस सर्वर को बदलना होगा जिसमें आप matrix.org से लॉग इन कर रहे हैं और इसके बजाय https://<server_name>:8448 (या यदि आप रिवर्स प्रॉक्सी का उपयोग कर रहे हैं तो केवल https://<server_name>) का Homeserver URL निर्दिष्ट करना होगा। यदि आप कोई अन्य क्लाइंट उपयोग करना पसंद करते हैं, तो हमारे client breakdown <https://matrix.org/ecosystem/clients/>_ देखें।

यदि सब कुछ ठीक रहा तो आप कम से कम लॉग इन करने, एक कमरा बनाने और संदेश भेजना शुरू करने में सक्षम होंगे।

.. _client-user-reg:

क्लाइंट से एक नया उपयोगकर्ता पंजीकृत करना

डिफ़ॉल्ट रूप से, Matrix क्लाइंट के माध्यम से नए उपयोगकर्ताओं का पंजीकरण अक्षम है। इसे सक्षम करने के लिए:

  1. registration config section <https://matrix-org.github.io/synapse/latest/usage/configuration/config_documentation.html#registration>_ में homeserver.yaml में enable_registration: true सेट करें।
  2. फिर या तो: क. CAPTCHA <https://matrix-org.github.io/synapse/latest/CAPTCHA_SETUP.html>_ सेट करें, या ख. homeserver.yaml में enable_registration_without_verification: true सेट करें।

हम दृढ़ता से CAPTCHA का उपयोग करने की सलाह देते हैं, विशेष रूप से यदि आपका होमसर्वर सार्वजनिक इंटरनेट पर उजागर है। इसके बिना, कोई भी आपके होमसर्वर पर स्वतंत्र रूप से खाते पंजीकृत कर सकता है। इसका उपयोग हमलावरों द्वारा शेष Matrix फेडरेशन को लक्षित करने वाले स्पैमबॉट बनाने के लिए किया जा सकता है।

आपका नया उपयोगकर्ता नाम आंशिक रूप से server_name से और आंशिक रूप से एक स्थानीय भाग (localpart) से बनेगा जिसे आप खाता बनाते समय निर्दिष्ट करते हैं। आपका नाम इस रूप का होगा::

root@kitploit:~
@localpart:my.domain.name

("at localpart on my dot domain dot name" उच्चारित)।

लॉग इन करते समय, आपको एक "Custom server" निर्दिष्ट करना होगा। 'User name' बॉक्स में अपना इच्छित localpart निर्दिष्ट करें।

समस्या निवारण और सहायता

Admin FAQ <https://matrix-org.github.io/synapse/latest/usage/administration/admin_faq.html>_ में कुछ सामान्य समस्याओं से निपटने के सुझाव शामिल हैं। अधिक विवरण के लिए, Synapse का व्यापक दस्तावेज़ीकरण <https://matrix-org.github.io/synapse/latest/>_ देखें।

Synapse को स्थापित करने या प्रबंधित करने में अतिरिक्त सहायता के लिए, कृपया सामुदायिक सहायता कक्ष |room|_ में पूछें (यदि आवश्यक हो तो matrix.org खाते से)। हम सहायता अनुरोधों के लिए GitHub मुद्दों का उपयोग नहीं करते हैं, केवल बग रिपोर्ट और सुविधा अनुरोधों के लिए करते हैं।

.. |room| replace:: #synapse:matrix.org .. _room: https://matrix.to/#/#synapse:matrix.org

.. |docs| replace:: docs .. _docs: docs

पहचान सर्वर

पहचान सर्वरों का काम ईमेल पतों और अन्य तृतीय-पक्ष आईडी (3PID) को Matrix उपयोगकर्ता आईडी से मैप करना है, साथ ही उस मैपिंग को बनाने से पहले 3PID के स्वामित्व को सत्यापित करना है।

वे वे नहीं हैं जहाँ खाते या क्रेडेंशियल संग्रहीत हैं - ये होम सर्वर पर रहते हैं। पहचान सर्वर केवल तृतीय-पक्ष आईडी को matrix आईडी से मैप करने के लिए हैं।

यह प्रक्रिया बहुत सुरक्षा-संवेदनशील है, क्योंकि यदि Matrix खातों के लिए साइन अप करना या 3PID डेटा एकत्र करना बहुत आसान है तो स्पैम का स्पष्ट जोखिम है। लंबी अवधि में, हम इसे प्रबंधित करने के लिए एक विकेंद्रीकृत प्रणाली बनाने की उम्मीद करते हैं (matrix-doc #712 <https://github.com/matrix-org/matrix-doc/issues/712>), लेकिन इस बीच, Matrix पारिस्थितिकी तंत्र में विश्वसनीय पहचान के प्रबंधन की भूमिका ज्ञात विश्वसनीय पारिस्थितिकी तंत्र भागीदारों के एक समूह को सौंपी गई है, जो 'Matrix पहचान सर्वर' चलाते हैं जैसे Sydent <https://github.com/matrix-org/sydent>, जिनकी भूमिका विशुद्ध रूप से 3PID लॉगिन को प्रमाणित और ट्रैक करना और अंत-उपयोगकर्ता सार्वजनिक कुंजी प्रकाशित करना है।

आप Sydent की अपनी प्रतिलिपि होस्ट कर सकते हैं, लेकिन यह आपको Matrix पारिस्थितिकी तंत्र में अन्य उपयोगकर्ताओं तक उनके ईमेल पते के माध्यम से पहुँचने से रोकेगा, और उन्हें आपको खोजने से रोकेगा। इसलिए हम अनुशंसा करते हैं कि आप अभी के लिए https://matrix.org या https://vector.im पर केंद्रीकृत पहचान सर्वरों में से एक का उपयोग करें।

दोहराने के लिए: पहचान सर्वर का उपयोग केवल तभी किया जाएगा यदि आप अपने खाते के साथ एक ईमेल पता संबद्ध करना चुनते हैं, या किसी अन्य उपयोगकर्ता को उनके ईमेल पते के माध्यम से आमंत्रण भेजते हैं।

विकास

हम समुदाय से Synapse में योगदान का स्वागत करते हैं! शुरू करने का सबसे अच्छा स्थान हमारी guide for contributors <https://matrix-org.github.io/synapse/latest/development/contributing_guide.html>_ है। यह हमारे बड़े documentation <https://matrix-org.github.io/synapse/latest>_ का हिस्सा है, जिसमें Synapse डेवलपर्स के साथ-साथ Synapse प्रशासकों के लिए जानकारी शामिल है। डेवलपर्स विशेष रूप से इनमें रुचि ले सकते हैं:

  • Synapse का डेटाबेस स्कीमा <https://matrix-org.github.io/synapse/latest/development/database_schema.html>_,
  • Synapse के कार्यान्वयन विवरण पर नोट्स <https://matrix-org.github.io/synapse/latest/development/internal_documentation/index.html>_, और
  • हम git का उपयोग कैसे करते हैं <https://matrix-org.github.io/synapse/latest/development/git.html>_।

इन सबके अलावा, Matrix पर हमारे डेवलपर समुदाय में शामिल हों: #synapse-dev:matrix.org <https://matrix.to/#/#synapse-dev:matrix.org>_, जिसमें असली मानव हैं!

.. |support| image:: https://img.shields.io/matrix/synapse:matrix.org?label=support&logo=matrix :alt: (get support on #synapse:matrix.org) :target: https://matrix.to/#/#synapse:matrix.org

.. |development| image:: https://img.shields.io/matrix/synapse-dev:matrix.org?label=development&logo=matrix :alt: (discuss development on #synapse-dev:matrix.org) :target: https://matrix.to/#/#synapse-dev:matrix.org

.. |documentation| image:: https://img.shields.io/badge/documentation-%E2%9C%93-success :alt: (Rendered documentation on GitHub Pages) :target: https://matrix-org.github.io/synapse/latest/

.. |license| image:: https://img.shields.io/github/license/matrix-org/synapse :alt: (check license in LICENSE file) :target: LICENSE

.. |pypi| image:: https://img.shields.io/pypi/v/matrix-synapse :alt: (latest version released on PyPi) :target: https://pypi.org/project/matrix-synapse

.. |python| image:: https://img.shields.io/pypi/pyversions/matrix-synapse :alt: (supported python versions) :target: https://pypi.org/project/matrix-synapse

टूल डाउनलोड करें