Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Aker — مضيف وسيط SSH / مضيف القفز / خادم القفز | Kitploit
أدوات/GitHubGitHub/aker-gateway/aker
المصادقة والترخيصأمن البنية التحتية السحابيةأمن الشبكاتاختبار الاختراقتحليل السجلات
GitHubaker-gateway/aker

Aker

مضيف وسيط SSH / مضيف القفز / خادم القفز

عرض المستودع
57167منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Join the chat at https://gitter.im/Akergateway/Aker

بوابة Aker SSH

alt text

ما هو Aker؟

Aker هي أداة أمان تساعدك على تكوين خادم القفز/الحصن SSH الخاص بك على Linux. سُميت على اسم إله من الأساطير المصرية القديمة كان يحرس الحدود، حيث يعمل Aker كنقطة اختناق يمر من خلالها جميع مسؤولي النظام وفريق الدعم للوصول إلى خوادم الإنتاج Linux. تتضمن بوابة Aker SSH العديد من ميزات الأمان التي تساعدك على إدارة إلاف خوادم Linux بسهولة. للحصول على نظرة مفصلة، راجع Wiki

الدافع

لم أجد أداة مفتوحة المصدر مشابهة لـ CryptoAuditor و fudo، وهذه الأدوات مفيدة إذا كنت تسعى لتحقيق الامتثال لـ PCI-DSS أو HIPAA على سبيل المثال. بغض النظر عن الامتثال لمعايير الأمان، يجب التحكم في الوصول إلى الخادم وتنظيمه بطريقة مناسبة لكل من أعباء العمل التقليدية والسحابية.

الميزات الحالية

  • يدعم FreeIPA 4.2 و 4.3 و 4.4 (اختياري)
  • قابل للتوسع، اكتب الوحدة الخاصة بك
  • تشغيل الجلسات
  • استخراج أوامر الجلسات
  • سجلات جلسات بصيغة JSON جاهزة لـ SIEM
  • التكامل مع Elasticsearch

خريطة الطريق

  • المرحلة 0

    • التكامل مع مزود هوية (FreeIPA)
    • هيكل معياري قابل للتوسع، أضف الوحدة الخاصة بك
    • التكامل مع أدوات إدارة التهيئة
    • سجلات تدقيق قابلة للتحليل (json، يتم إرسالها إلى Elasticsearch)
    • إعداد عالي التوفر
    • تشغيل الجلسات
  • المرحلة 1

    • واجهة إدارة ويب
    • مراقبة الجلسات الحية
    • دعم السحابة (AWS, OpenStack إلخ.) أو النشر المحلي
    • تصفية الأوامر (منع الأوامر المدمرة مثل rm -rf)
    • تشفير سجلات الجلسات المخزنة على القرص.
  • المرحلة 2

    • دعم مراقبة البروتوكولات الرسومية (RDP, VNC, X11)
    • لوحة معلومات إنتاجية المستخدم

شاهدها أثناء العمل

Aker - in action

المتطلبات

البرامج:

  • لينكس (تم اختباره على CentOS و Fedora و Ubuntu)
  • بايثون (تم اختباره على 2.7)
  • (اختياري) FreeIPA، تم اختباره على FreeIPA 4.2 و 4.3
  • redis

وحدات بايثون:

  • configparser
  • urwid
  • paramiko
  • wcwidth
  • pyte
  • redis

التثبيت

  • آلي:

    • استخدم دليل Ansible هذا
  • يدوي:

  • يمكن إعداد Aker على عميل FreeIPA أو بشكل مستقل باستخدام ملف تكوين json.

    • الخطوات المشتركة (FreeIPA أو Json):

      • استنساخ المستودع
      root@kitploit:~
      git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
      
      • تثبيت التبعيات (قم بتكييفها لأوبونتو)

        root@kitploit:~
        yum -y install epel-release 
        yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
        
      • تعيين أذونات التنفيذ للملفات

        root@kitploit:~
        chmod 755 /usr/bin/aker/aker.py
        chmod 755 /usr/bin/aker/akerctl.py
        
      • إعداد دليل السجل والأذونات

        root@kitploit:~
        mkdir /var/log/aker
        chmod 777 /var/log/aker
        touch /var/log/aker/aker.log
        chmod 777 /var/log/aker/aker.log
        
      • فرض aker على جميع المستخدمين باستثناء الجذر، قم بتعديل sshd_config

        root@kitploit:~
        Match Group *,!root
        ForceCommand /usr/bin/aker/aker.py
        
      • إعادة تشغيل ssh

      • إعادة تشغيل redis

    • اختيار FreeIPA:

      • الافتراضات:

        • خادم Aker مسجل بالفعل في نطاق FreeIPA
      • أنشئ /etc/aker وانسخ /usr/bin/aker/aker.ini فيه وقم بتعديله كما يلي:

        root@kitploit:~
        ```
        [General]
        log_level = INFO
        ssh_port = 22
        
        # Identity Provider to determine the list of available hosts
        # options shipped are IPA, Json. Default is IPA
        idp = IPA
        hosts_file = /etc/aker/hosts.json
        
        # FreeIPA hostgroup name contatining Aker gateways
        # to be excluded from hosts presented to user
        gateway_group = gateways
        ```
        

المساهمة

حاليًا أعمل على الكود في وقت فراغي، وأي مساعدة موضع تقدير كبير. يرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول مدونة قواعد السلوك الخاصة بنا، وعملية تقديم طلبات السحب.

تنزيل الأداة
  • اختيار Json:

    • أنشئ /etc/aker وانسخ /usr/bin/aker/aker.ini فيه وقم بتعديله كما يلي:

      root@kitploit:~
      ```
      [General]
      log_level = INFO
      ssh_port = 22
      
      # Identity Provider to determine the list of available hosts
      # options shipped are IPA, Json. Default is IPA
      idp = Json
      hosts_file = /etc/aker/hosts.json
      
      # FreeIPA hostgroup name contatining Aker gateways
      # to be excluded from hosts presented to user
      gateway_group = gateways
      ```
      
      • قم بتعديل /etc/aker/hosts.json لإضافة المستخدمين والمضيفين، يتم توفير ملف hosts.json نموذجي.