
مضيف وسيط SSH / مضيف القفز / خادم القفز

Aker هي أداة أمان تساعدك على تكوين خادم القفز/الحصن SSH الخاص بك على Linux. سُميت على اسم إله من الأساطير المصرية القديمة كان يحرس الحدود، حيث يعمل Aker كنقطة اختناق يمر من خلالها جميع مسؤولي النظام وفريق الدعم للوصول إلى خوادم الإنتاج Linux. تتضمن بوابة Aker SSH العديد من ميزات الأمان التي تساعدك على إدارة إلاف خوادم Linux بسهولة. للحصول على نظرة مفصلة، راجع Wiki
لم أجد أداة مفتوحة المصدر مشابهة لـ CryptoAuditor و fudo، وهذه الأدوات مفيدة إذا كنت تسعى لتحقيق الامتثال لـ PCI-DSS أو HIPAA على سبيل المثال. بغض النظر عن الامتثال لمعايير الأمان، يجب التحكم في الوصول إلى الخادم وتنظيمه بطريقة مناسبة لكل من أعباء العمل التقليدية والسحابية.
المرحلة 0
المرحلة 1
المرحلة 2
البرامج:
وحدات بايثون:
آلي:
يدوي:
يمكن إعداد Aker على عميل FreeIPA أو بشكل مستقل باستخدام ملف تكوين json.
الخطوات المشتركة (FreeIPA أو Json):
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
تثبيت التبعيات (قم بتكييفها لأوبونتو)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
تعيين أذونات التنفيذ للملفات
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
إعداد دليل السجل والأذونات
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
فرض aker على جميع المستخدمين باستثناء الجذر، قم بتعديل sshd_config
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
إعادة تشغيل ssh
إعادة تشغيل redis
اختيار FreeIPA:
الافتراضات:
أنشئ /etc/aker وانسخ /usr/bin/aker/aker.ini فيه وقم بتعديله كما يلي:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
حاليًا أعمل على الكود في وقت فراغي، وأي مساعدة موضع تقدير كبير. يرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول مدونة قواعد السلوك الخاصة بنا، وعملية تقديم طلبات السحب.
اختيار Json:
أنشئ /etc/aker وانسخ /usr/bin/aker/aker.ini فيه وقم بتعديله كما يلي:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
hosts.json نموذجي.