العودة إلى التحديثات
New releaseAug 20, 2026

Bastillion v5.2.0

باستيليون يمنحك طريقة نظيفة تعمل عبر المتصفح لإدارة الوصول عبر SSH عبر جميع أنظمتك—مثل مضيف حامي مع لوحة تحكم سهلة الاستخدام.

مشاركة

Build CodeQL License Java Built with Claude Code Website

Bastillion

Bastillion

أداة حديثة لإدارة مفاتيح SSH ووحدة تحكم SSH عبر الويب.

تمنحك Bastillion طريقة نظيفة تعمل عبر المتصفح لإدارة الوصول عبر SSH في جميع أنظمتك — مثل مضيف حصن (bastion host) مع لوحة تحكم ودّية. وهي تفعل شيئين:

  1. طرفية SSH عبر الويب — بمجرد تسجيل مضيف، يمكن للمستخدمين المصرّح لهم فتح جلسة طرفية حية واحدة أو أكثر إليه مباشرة من المتصفح، مع إمكانية بث الأوامر اختياريًا عبر كل جلسة مفتوحة في وقت واحد (فكّر في الألواح المتزامنة في tmux، لكن لمجموعة من المضيفات البعيدة بدلًا من الألواح المحلية).

  2. إدارة مفاتيح SSH — تحتفظ Bastillion بزوج مفاتيح SSH الخاص بها وتدفع/تدوّر المفاتيح العامة عبر المضيفات التي تسجّلها، بحيث لا يحتاج المستخدمون الأفراد أبدًا إلى الاحتفاظ بمفاتيح طويلة الأمد لتلك الأنظمة أو إدارتها بأنفسهم.

  • تسجيل الدخول باستخدام المصادقة الثنائية (Authy أو Google Authenticator)
  • إدارة وتوزيع مفاتيح SSH العامة، وتعطيلها/تدويرها مركزيًا
  • تشغيل قشور ويب آمنة متعددة الجلسات ومشاركة الأوامر عبر الجلسات
  • تسجيل كل جلسة وإعادة تشغيلها عند الطلب — أدلة جاهزة للتدقيق لأي إطار امتثال
  • تجميع الأنظمة في ملفات تعريفية (Profiles) والتحكم بدقة في من يمكنه الوصول إلى ماذا
  • حفظ وإعادة تشغيل النصوص المركّبة (Composite Scripts) عبر مجموعة كاملة في وقت واحد
  • تكديس TLS/SSL فوق SSH لحماية إضافية

طرفيات متعددة تبث الأمر نفسه إلى ثلاثة مضيفات في وقت واحد

ثلاث جلسات SSH حقيقية ومستقلة — أمر واحد، يُكتب مرة واحدة، ويُنفَّذ في كل مكان.


المحتويات


كيف يعمل

تقع Bastillion بين مستخدميك والأنظمة التي يحتاجون إلى الوصول إليها، وتعمل كطرف ثالث موثوق بدلًا من مجرد خزنة كلمات مرور بسيطة. إليك دورة الحياة كاملة، من البداية إلى النهاية.

1. تولّد Bastillion زوج مفاتيح SSH الخاص بها

عند أول تشغيل، وقبل أي شيء آخر، تولّد Bastillion زوج مفاتيح Ed25519 لنفسها — وهذا هو المفتاح الوحيد الذي يُدفع إلى مضيفاتك. يظهر في مخرجات الطرفية ويكون دائمًا مرئيًا تحت Settings.

2. تسجيل نظام

يضيف المسؤول مضيفًا تحت Manage → Systems (المستخدم، المضيف، المنفذ، والمسار إلى ملف authorized_keys الخاص بذلك المضيف). تصادق Bastillion مرة واحدة باستخدام كلمة مرور أو عبارة مرور تقدّمها، ثم تدفع مفتاحها العام إلى ملف authorized_keys الخاص بذلك المضيف. منذ تلك اللحظة تتصل باستخدام ذلك المفتاح — دون كلمات مرور مخزّنة، أبدًا. تتحول الحالة إلى Success في اللحظة التي يصبح فيها المفتاح في مكانه.

Manage Systems — ثلاثة مضيفات مسجّلة، جميعها تُظهر حالة Success

3. تجميع الأنظمة في ملفات تعريفية، وتعيين المستخدمين

تُجمَّع الأنظمة في ملفات تعريفية (Profiles) مسمّاة — فكّر في "Production" و"Staging" و"Database Tier". ثم يُربط المستخدمون بالملفات التعريفية تحت Manage → Users، وهو الشيء الوحيد الذي يتحكم في من يمكنه الوصول إلى ماذا. ألغِ تعيين ملف تعريفي وسيختفي ذلك الوصول فورًا، دون الحاجة إلى تدوير المفاتيح.

تعيين ثلاثة أنظمة إلى ملف تعريفي Production

4. افتح الطرفيات — وابثّ إليها جميعًا في وقت واحد

يفتح المستخدمون المعيَّنون Secure Shell → Terminals، ويختارون نظامًا واحدًا أو أكثر، ويحصلون على طرفيات حية قابلة لتغيير الحجم مبنية على xterm في المتصفح، جنبًا إلى جنب. اكتب مرة واحدة، وسيذهب الأمر إلى كل طرفية محدّدة كنشطة — نفس ضغطة المفتاح، نفس الأمر، نفس شكل المخرجات، عبر أكبر عدد من المضيفات اخترته.

أمر فحص صحي يُبثّ إلى ثلاث طرفيات في وقت واحد، بنفس شكل المخرجات في الثلاث جميعها

5. دوّر المفاتيح أو ألغِها مركزيًا

لأن كل مضيف يثق بـنفس مفتاح التطبيق (وليس مفتاحًا واحدًا لكل مستخدم)، فإن تعطيله مرة واحدة تحت Manage SSH Keys يلغي الوصول في كل مكان فورًا — دون الحاجة إلى لمس الأنظمة الهدف يدويًا، ودون البحث عن أي خادم يحمل أي مفتاح قديم.

إدارة مفاتيح SSH مع الملف التعريفي والبصمة وتاريخ الإنشاء وإجراءات الحذف

6. كل جلسة تُسجَّل — تدقيق وإعادة تشغيل

كل ما يُكتب وكل بايت يُعاد في تلك الطرفيات يُسجَّل تلقائيًا. يفتح المديرون Audit Sessions، ويصفّون حسب المستخدم أو النظام، ويعيدون تشغيل أي جلسة — جنبًا إلى جنب للجلسات التي امتدت عبر مضيفات متعددة، مع مرشّح نصي للانتقال مباشرة إلى الأسطر المهمة. تُبَثّ المخرجات تدفقيًا إلى الصفحة أثناء تحميلها، بحيث حتى الجلسة التي أفرغت مئات الميغابايت من السجلات تُعاد دون أي عناء.

إذا كنت بحاجة إلى إظهار لمدقق من نفّذ ماذا، وأين، ومتى — فهذا هو الدليل، يُلتقط مباشرة. عمليًا كل إطار امتثال لديه متطلب مسار تدقيق للوصول المميّز في مكان ما (PCI DSS، HIPAA، SOC 2، ISO 27001 — اختر إطارك)، وهذا يفي بذلك دون منتج PAM تجاري. تُحفظ الجلسات لمدة 90 يومًا افتراضيًا (deleteAuditLogAfter)، ويمكن إيقاف التسجيل عبر ENABLE_INTERNAL_AUDIT=false — انظر التدقيق.

جلسات التدقيق معروضة مع مرشّحات المستخدم والنظام


🚀 الجديد

  • SAML 2.0 SSO — سجّل الدخول عبر مزوّد هوية مؤسسي (Entra ID، Okta، ADFS، وغيرها) — انظر الإعدادات
  • الترخيص — مجاني حتى 8 أنظمة، مع مستويات مدفوعة متاحة على loophole.company/pricing.html (انظر الترخيص أدناه)
  • تدقيق الجلسات وإعادة تشغيلها، مفعّل افتراضيًا — تُسجَّل كل جلسة طرفية ويمكن إعادة تشغيلها تحت Audit Sessions، وتُبَثّ إلى المتصفح بحيث تُحمَّل حتى الجلسات الضخمة فورًا
  • يعمل كـjar مكتفٍ ذاتيًا (java -jar) مع HTTPS جاهز — انظر التنزيل والتشغيل
  • تمت الترقية إلى Java 21 وJetty 12 وJakarta EE 10
  • دعم كامل لمفاتيح SSH من نوع Ed25519 (افتراضيًا) وEd448
  • أداة الترحيل v4 → v5 لنقل المستخدمين والأنظمة والمفاتيح وسجلات التدقيق من نسخة موجودة — انظر tools/migrate
  • معزّز بـمرشّح CSRF وترويسات أمان على مستوى التطبيق

الترخيص

تعمل Bastillion دون ترخيص حتى 8 أنظمة مسجّلة — وهو ما يكفي لتجربتها فعليًا قبل الشراء. الترخيص يرفع هذا الحد.

الفئات