Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GateKeeper — بوابة وصول SSH مستضافة ذاتيًا بلغة Go مع مصادقة OIDC/LDAP، وRBAC، وMFA، وتسجيل الجلسات، وتصدير سجلات التدقيق، والتشفير عند التخزين، وقواعد IP، وتنفيذ السياسات. | Kitploit
أدوات/GitHubGitHub/gmh5225/gatekeeper
المصادقة والترخيصأدوات دفاعيةأدوات التشفير/فك التشفيرتدقيق التكوينالتحكم في الوصول إلى الشبكةأمن الشبكاتإدارة الهوية والوصول (IAM)أداة الوصول عن بعدتحليل السجلات
GitHubgmh5225/gatekeeper

GateKeeper

11منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بوابة وصول SSH مستضافة ذاتيًا بلغة Go مع مصادقة OIDC/LDAP، وRBAC، وMFA، وتسجيل الجلسات، وتصدير سجلات التدقيق، والتشفير عند التخزين، وقواعد IP، وتنفيذ السياسات.

عرض المستودع

GateKeeper

GateKeeper هي بوابة وصول SSH مستضافة ذاتيًا مكتوبة بلغة Go.

تعمل كطبقة تحكم مركزية أمام SSH، وتوفر التحكم في الوصول، وفرض المصادقة متعددة العوامل (MFA)، وتسجيل الجلسات، والتدقيق، وفرض السياسات --- كل ذلك يُقدَّم كملف تنفيذي واحد مع واجهة ويب مدمجة.

لا يوجد مستوى تحكم خارجي. لا اعتماد على SaaS.


ما هي (وما ليست)

GateKeeper ليست "مضيف حصن" تقليديًا بسيطًا بالمعنى الكلاسيكي لصندوق القفز المُحصَّن.

بدلاً من ذلك، هي بوابة وصول SSH مصممة لمركزة المصادقة والتفويض والتدقيق لبيئات SSH.

الهدف هو الوصول المُتحكَّم به والرؤية --- وليس نموذج نظام تشغيل مُحصَّن بدون خدمات.


الميزات

  • وكيل SSH عبر المتصفح (WebSocket + xterm.js)
  • تسجيل الجلسات (asciicast v2، مع تشفير AES-256-GCM اختياري)
  • مصادقة محلية (bcrypt) + LDAP / OIDC / SAML
  • مصادقة متعددة العوامل (MFA) قائمة على TOTP (مفروضة بالسياسة)
  • RBAC مع أذونات دقيقة
  • سير عمل الموافقات ونوافذ الوصول الزمنية
  • تسجيل التدقيق مع تصدير عبر webhook (HMAC) وsyslog
  • قواعد السماح/الرفض لعناوين IP (CIDR، الرفض أولاً)
  • حدود الجلسات المتزامنة (عالمي + لكل مجموعة)
  • خلفية الأسرار (Vault أو متغيرات البيئة)
  • إعادة تحميل TLS الساخنة
  • مقاييس Prometheus
  • نقاط نهاية /health و/ready
  • تتبع هوية النسخة

الحالة

GateKeeper وظيفية ومُختبرة بنشاط.

  • عمليات النشر أحادية النسخة مستقرة
  • SQLite هي قاعدة البيانات الأساسية للتطوير
  • دعم Postgres موجود لكنه يحتاج إلى تحقق أوسع في العالم الحقيقي
  • وضع HA / متعدد النسخ ليس جاهزًا للإنتاج

البدء السريع

GateKeeper مبنية لـ Linux. Linux هي منصة الإنتاج المدعومة.

Docker هي الطريقة الموصى بها لتشغيل GateKeeper لعمليات نشر متسقة وآمنة.

قد تعمل إصدارات Windows وmacOS للتطوير، لكن عمليات نشر الإنتاج يجب أن تستخدم Linux.

البناء

root@kitploit:~
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper

عند التشغيل الأول، افتح:

https://localhost:8443


Docker

root@kitploit:~
docker compose up -d

SQLite هي الافتراضية. قم بتكوين Postgres عبر متغيرات البيئة إذا لزم الأمر.


التكوين

يستخدم GateKeeper ملف تكوين YAML مع تجاوزات متغيرات البيئة.

متغيرات البيئة الشائعة:

  • GK_DB_DRIVER --- sqlite أو postgres\
  • GK_DB_DSN --- سلسلة اتصال Postgres\
  • GK_TLS_CERT / GK_TLS_KEY --- ملفات TLS\
  • GK_ENCRYPTION_KEY --- مفتاح 32 بايت (hex أو base64)\
  • GK_DEPLOYMENT_MODE --- single أو ha\
  • GK_INSTANCE_ID --- تجاوز معرّف النسخة المُولَّد تلقائيًا

إذا كانت ملفات TLS موجودة، فإن HTTP يعيد التوجيه إلى HTTPS. تُعاد تحميل الشهادات تلقائيًا عند تحديثها.


التطوير

root@kitploit:~
make build
make test
make cover
make check

تستخدم الاختبارات SQLite في الذاكرة. تشغّل CI فحص الكود والاختبارات وفحوصات الثغرات.


الترخيص

MIT

تنزيل الأداة