Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
teleport — الطريقة الأسهل والأكثر أماناً للوصول إلى جميع البنية التحتية الخاصة بك وحمايتها. | Kitploit
أدوات/GitHubGitHub/gravitational/teleport
المصادقة والترخيصأمن الحاوياتتدقيق التكوينأمن الشبكاتأمن السحابةDevSecOpsإدارة الهوية والوصول (IAM)أمن واجهات برمجة التطبيقاتأمن قواعد البياناتتحليل السجلات
GitHubgravitational/teleport

teleport

20.8k2.1k15منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الطريقة الأسهل والأكثر أماناً للوصول إلى جميع البنية التحتية الخاصة بك وحمايتها.

عرض المستودعالموقع الإلكتروني

Teleport provides connectivity, authentication, access controls and audit for infrastructure.

You might use Teleport to:

  • Set up single sign-on (SSO) for all of your cloud and on-prem infrastructure.
  • Protect access to servers, Kubernetes clusters, databases, Windows desktops, web applications, and cloud APIs without long-lived keys or passwords.
  • Establish secure tunnels to reach resources behind NATs and firewalls without VPNs or bastion hosts.
  • Record and audit activity across SSH, Kubernetes, database, RDP, and web sessions.
  • Apply consistent Role-Based and Attribute-Based Access Control (RBAC/ABAC) across users, machines, workloads, and resource types.
  • Enforce least privilege and Just-in-Time (JIT) access requests for elevated roles or sensitive systems.
  • Maintain a single identity and access layer for both human users and workloads.

Teleport works with SSH, Kubernetes, databases, RDP, cloud consoles, internal web services, Git repositories, and Model Context Protocol (MCP) servers.


مزيد من المعلومات

Teleport Getting Started
Teleport Architecture
Reference Guides
FAQ

جدول المحتويات

  1. مقدمة
  2. لماذا بنينا Teleport
  3. الدعم والمساهمة
  4. التثبيت والتشغيل
  5. Docker
  6. بناء Teleport
  7. الترخيص
  8. الأسئلة الشائعة

مقدمة

يتضمن Teleport وكيل وصول مدركًا للهوية، ومرجع مصدق (CA) يصدر شهادات قصيرة الأجل، ونظام تحكم موحد في الوصول، ونظام أنفاق للوصول إلى الموارد خلف جدار الحماية.

Teleport هو ملف ثنائي واحد بلغة Go يتكامل مع بروتوكولات وخدمات سحابية متعددة، بما في ذلك

  • عقد SSH
  • مجموعات Kubernetes
  • قواعد بيانات PostgreSQL وMongoDB وCockroachDB وMySQL
  • Model Context Protocol
  • تطبيقات الويب الداخلية
  • مضيفو Windows
  • الخوادم المتصلة بالشبكة

يمكنك إعداد Teleport كـ خدمة خفية على Linux أو نشر عبر Kubernetes.

يركز Teleport على أفضل الممارسات لأمن البنية التحتية، بما في ذلك:

  • لا أسرار مشتركة مثل مفاتيح SSH أو رموز Kubernetes؛ يستخدم Teleport مصادقة قائمة على الشهادات مع انتهاء صلاحية تلقائي لجميع البروتوكولات.
  • مصادقة متعددة العوامل (MFA) لكل شيء.
  • دخول موحد (SSO) لكل شيء عبر GitHub Auth أو OpenID Connect أو SAML مع نقاط نهاية مثل Okta أو Microsoft Entra ID.
  • مشاركة الجلسات لاستكشاف المشكلات وإصلاحها بشكل تعاوني.
  • استكشاف البنية التحتية لعرض حالة كل عقدة SSH ومثيل قاعدة بيانات ومجموعة Kubernetes أو تطبيق ويب داخلي عبر CLI أو واجهة الويب الخاصة بـ Teleport.

يستخدم Teleport Go crypto. وهو متوافق تمامًا مع OpenSSH وخوادم sshd وعملاء ssh ومجموعات Kubernetes والمزيد.

لماذا بنينا Teleport

أثناء العمل معًا في Rackspace، لاحظ مبتكرو Teleport أن معظم مستخدمي السحابة يواجهون صعوبة في إعداد وتكوين أمان البنية التحتية. العديد من الأدوات الشائعة المصممة لهذا الغرض معقدة الفهم ومكلفة الصيانة عبر البنية التحتية الحاسوبية الموزعة الحديثة.

قررنا بناء حل سهل الاستخدام والفهم والتوسع. تمثيل فوري لجميع خوادمك في نفس الغرفة معك، كما لو كانت مُنقولة عن بُعد بسحر. وهكذا وُلد Teleport!

اليوم، يثق بـ Teleport الجميع من الهواة إلى كبار مزودي الخدمات السحابية (hyperscalers) لتبسيط الأمان عبر أسطر أوامر السحابة ووحدات التحكم، ومجموعات Kubernetes، وخوادم SSH، وقواعد البيانات، وتطبيقات الويب الداخلية، وModel Context Protocol (MCP) المستخدم من قبل وكلاء الذكاء الاصطناعي.

تعرف على المزيد حول Teleport وتاريخنا

الدعم والمساهمة

نهدف إلى جعل Teleport سهل التبني والمساهمة فيه، بدءًا من التوثيق الواضح والشامل.

إذا كانت لديك أسئلة، أو تستكشف أفكارًا، أو تريد التحقق من شيء ما، فيرجى البدء بمناقشة على GitHub. تساعدنا المناقشات في الإجابة عن الأسئلة واستكشاف حالات الاستخدام وتقرير معًا ما إذا كان شيء ما يجب أن يصبح تقرير خطأ أو طلب ميزة.

  • ابدأ محادثة في مناقشات Teleport
    هذا هو أفضل مكان لطرح الأسئلة ومشاركة الأفكار والحصول على المساعدة. يشارك مهندسونا بنشاط هناك، ويمكن ترقية المناقشات إلى قضايا (Issues) عندما تكون هناك خطوة تالية واضحة وقابلة للتنفيذ.

  • القضايا (Issues) مخصصة للأخطاء المؤكدة وطلبات الميزات المحددة جيدًا
    إذا تم التحقق بالفعل من شيء ما كخطأ أو تحسين، فلا تتردد في فتح قضية. عند الشك، ابدأ مناقشة وسنساعد في توجيهها.

  • دعم المؤسسات والنسخ التجريبية (POC)
    إذا كنت تقيّم Teleport Enterprise أو تحتاج دعمًا أكثر استجابة أثناء نسخة تجريبية (POC)، فيمكننا إعداد قناة Slack مخصصة. يمكنك التواصل معنا عبر موقعنا الإلكتروني للبدء.

التثبيت والتشغيل

لإعداد مجموعة Teleport أحادية المثيل، اتبع دليل البدء. يمكنك بعد ذلك تسجيل خوادمك ومجموعات Kubernetes والبنية التحتية الأخرى في مجموعة Teleport الخاصة بك.

يمكنك أيضًا البدء مع Teleport Enterprise Cloud، وهو نشر مُدار من Teleport يسهّل تمكين الوصول الآمن إلى البنية التحتية الخاصة بك.

سجّل للحصول على نسخة تجريبية مجانية من Teleport Enterprise Cloud، واتبع هذا الدليل لتسجيل أول خادم لك.

Docker

نشر Teleport

إذا كنت ترغب في نشر Teleport داخل حاوية Docker، فراجع دليل التثبيت.

للاختبار والتطوير المحلي

لتشغيل مجموعة اختبارات كاملة محليًا، راجع قائمة تبعيات الاختبار

بناء Teleport

يحتوي مستودع teleport على الملف الثنائي لخدمة Teleport الخفية (مكتوب بلغة Go) وواجهة ويب مكتوبة بلغة TypeScript.

إذا كنت تنوي البناء والنشر للاستخدام في بنية تحتية للإنتاج، فيجب استخدام علامة إصدار مُصدرة. الفرع الافتراضي master هو فرع التطوير الحالي لإصدار رئيسي قادم. احصل على أحدث علامات الإصدار المدرجة على https://goteleport.com/download/ ثم استخدم تلك العلامة في git clone. على سبيل المثال git clone https://github.com/gravitational/teleport.git -b v18.5.0 يحصل على الإصدار v18.5.0.

البناء عبر Docker

غالبًا ما يكون البناء باستخدام Docker هو الأسهل، إذ يضمن توفر جميع الأدوات المطلوبة للبناء. لتنفيذ بناء عبر Docker، تأكد من تثبيت Docker وتشغيله، ثم نفّذ:``` make -C build.assets build-binaries

root@kitploit:~
هذا الأمر سيبني ملفات لينكس الثنائية المطابقة لبنية المضيف.
ليس من الممكن البناء المتقاطع إلى بنية هدف مختلفة.

### البناء المحلي

#### المتطلبات

المتطلبات التالية مطلوبة لبناء Teleport من المصدر. لتحقيق
الحد الأقصى من التوافق، قم بتثبيت إصدارات هذه المتطلبات باستخدام
الإصدارات المدرجة في [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk):

1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)

للحصول على مثال لإعداد بيئة التطوير على macOS، راجع [هذه
التعليمات](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).

#### تنفيذ البناء

>**مهم**
>
>* مترجم Go حساس إلى حد ما لكمية الذاكرة: ستحتاج
   إلى **1GB على الأقل** من الذاكرة الافتراضية لترجمة Teleport. مثيل بسعة 512MB
   بدون swap لن **يعمل**.
>* سيقوم هذا ببناء أحدث إصدار من Teleport. 

احصل على المصدر```shell
git clone https://github.com/gravitational/teleport.git
cd teleport

لإجراء عملية بناء```shell make full

root@kitploit:~
`tsh` يرتبط ديناميكيًا بـ libfido2 افتراضيًا، لدعم بيئات  
التطوير، طالما يمكن العثور على المكتبة نفسها:```shell
$ brew install libfido2 pkg-config  # Replace with your package manager of choice

$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)

الملفات الثنائية للإصدار مرتبطة بشكل ثابت مع libfido2. يمكنك تبديل نمط الربط باستخدام متغير FIDO2:```shell make build/tsh FIDO2=dynamic # dynamic linking make build/tsh FIDO2=static # static linking, for an easy setup use make enter # or build.assets/macos/build-fido2-macos.sh. make build/tsh FIDO2=off # doesn't link libfido2 in any way

root@kitploit:~
تتطلب عمليات بناء `tsh` مع دعم Touch ID الوصول إلى حساب Apple Developer
إذا كنت مسؤول صيانة Teleport، فاطلب الوصول من الفريق.

#### مخرجات البناء والتشغيل محليًا

إذا نجح البناء، سيضع المثبّت الملفات التنفيذية في دليل `build`.

قبل البدء، أنشئ أدلة البيانات الافتراضية:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport

تشغيل Teleport في وضع إعادة التحميل السريع

لتسريع عملية التطوير، يمكنك تشغيل Teleport باستخدام CompileDaemon. سيؤدي هذا إلى بناء وتشغيل ملف Teleport الثنائي، ثم إعادة بنائه وإعادة تشغيله كلما تغيّرت أي من ملفات مصدر Go.

  1. قم بتثبيت CompileDaemon:

    root@kitploit:~
    go install github.com/githubnemo/CompileDaemon@latest
    

    لاحظ أننا نستخدم go install بدلاً من go get المقترح، لأننا لا نريد أن يصبح CompileDaemon تبعية للمشروع.

  2. قم ببناء وتشغيل ملف Teleport الثنائي:

    root@kitploit:~
    make teleport-hot-reload
    

    افتراضيًا، يشغّل هذا الأمر teleport start. إذا كنت تريد تخصيص الأمر، على سبيل المثال من خلال توفير موقع مخصص لملف الإعدادات، يمكنك استخدام معامل TELEPORT_ARGS:

    root@kitploit:~
    make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
    

لاحظ أنك ما زلت بحاجة إلى تشغيل make grpc إذا قمت بتعديل أي ملفات Protocol Buffers لإعادة توليد مصادر Go المولّدة؛ من شأن إعادة توليد هذه المصادر أن يؤدي بدوره إلى قيام CompileDaemon بإعادة البناء وإعادة تشغيل Teleport.

واجهة الويب

توجد واجهة ويب Teleport في مجلد web.

إعادة بناء واجهة الويب للتطوير

لإعادة بناء حزمة واجهة Teleport، قم بتشغيل الأمر التالي:```bash make docker-ui

root@kitploit:~
ثم يمكنك استبدال ملفات واجهة مستخدم Teleport Web UI بالملفات الموجودة في مجلد `/dist` المُنشأ حديثًا.

لتمكين التكرار السريع على واجهة المستخدم، يمكنك تشغيل [خادم تطوير ويب محلي](https://github.com/gravitational/teleport/blob/master/web#web-ui).

يمكنك أيضًا إخبار Teleport بتحميل أصول واجهة المستخدم من دليل المصدر. لتفعيل هذا السلوك، عيّن متغير البيئة `DEBUG=1` وأعد البناء بالهدف الافتراضي:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d

أبقِ الخادم يعمل في هذا الوضع، وأجرِ تغييرات واجهة المستخدم في دليل /dist. لمعرفة كيفية تحديث واجهة الويب، راجع README الخاص بـ web.

إدارة التبعيات

جميع التبعيات مُدارة باستخدام وحدات Go. فيما يلي التعليمات لبعض المهام الشائعة:

إضافة تبعية جديدة

أحدث إصدار:```bash go get github.com/new/dependency

root@kitploit:~
وتحديث المصدر لاستخدام هذا الاعتماد.


للحصول على إصدار معين، استخدم `go get
github.com/new/dependency@version` بدلاً من ذلك.

#### تعيين الاعتماد إلى إصدار معين```bash
go get github.com/new/dependency@version

تحديث التبعية إلى أحدث إصدار```bash

go get -u github.com/new/dependency

root@kitploit:~
#### تحديث جميع التبعيات```bash
go get -u all

تصحيح أخطاء التبعيات

لماذا يتم استيراد حزمة معينة؟

go mod why $pkgname

لماذا يتم استيراد وحدة نمطية معينة؟

go mod why -m $modname

لماذا يتم استيراد إصدار معين من وحدة نمطية؟

go mod graph | grep $modname

الترخيص

يتم توزيع Teleport بأشكال متعددة ذات آثار ترخيص مختلفة.

وحدة Teleport API (جميع الأكواد في هذا المستودع تحت /api) متاحة بموجب رخصة Apache 2.0.

الجزء المتبقي من الكود المصدري في هذا المستودع متاح بموجب رخصة GNU Affero العمومية العامة. يجب على المستخدمين الذين يترجمون Teleport من المصدر الامتثال لشروط هذه الرخصة.

إصدارات Teleport Community Edition الموزعة على http://goteleport.com/download متاحة بموجب رخصة Apache 2.0 المعدلة.

الأسئلة الشائعة

هل Teleport جاهز للإنتاج؟

نعم، Teleport جاهز للإنتاج ويُستخدم لحماية وتسهيل الوصول إلى أكثر التطبيقات أهمية وحرجية في العديد من الشركات الرائدة اليوم. يمكنك معرفة المزيد عن الشركات التي تستخدم Teleport في الإنتاج على موقعنا.

هل Teleport آمن؟

نعم، أكمل Teleport عدة عمليات تدقيق أمني من شركات أمن تقنية معترف بها وطنياً ودولياً. ننشر نتائج التدقيق وفلسفتنا الأمنية والمعلومات ذات الصلة على صفحة الثقة.

ما الموارد التي يدعمها Teleport؟

يؤمّن Teleport الوصول إلى مجموعة واسعة من موارد البنية التحتية، بما في ذلك خوادم Linux، وأجهزة سطح المكتب بنظام Windows، ومجموعات Kubernetes، وقواعد البيانات، وتطبيقات الويب الداخلية، وواجهات برمجة تطبيقات موفري السحابة ووحدات التحكم فيها (مثل AWS وAzure وGCP)، وخوادم Model Context Protocol (MCP) المستخدمة من قبل وكلاء الذكاء الاصطناعي.

كيف يتم نشر Teleport؟

يمكن نشر Teleport ليتناسب مع معظم البيئات، إما كمجموعة مستضافة ذاتياً على Linux أو Kubernetes أو باستخدام Teleport Enterprise Cloud. في جميع الحالات، تعمل عوامل Teleport بالقرب من مواردك وتتصل عبر خدمة مصادقة وخدمة وكيل تفرضان الهوية والتحكم في الوصول والتدقيق.

هل Teleport مزوّد هوية (IdP)؟

يستخدم Teleport مزوّدي الهوية الحاليين (Okta أو Google Workspace أو Microsoft Entra ID أو GitHub) لإصدار شهادات قصيرة الأجل وتطبيق سياسات الوصول. يمكن أيضاً تهيئة Teleport ليعمل كمزوّد هوية SAML لمصادقة المستخدمين إلى التطبيقات عند الحاجة.

هل يتطلب Teleport التعامل مع بيانات الاعتماد أو إدارة الأسرار؟

يلغي Teleport كلمات المرور طويلة الأجل ومفاتيح SSH وبيانات اعتماد قواعد البيانات وتدوير بيانات الاعتماد وعمليات Vault عن طريق إصدار شهادات mTLS وSSH قصيرة الأجل تنتهي تلقائياً مرتبطة بالهوية البشرية أو غير البشرية.

هل Teleport حل لإدارة الوصول المميز (PAM)؟

يوفر Teleport قدرات برمجية حديثة لإدارة الوصول المميز مثل المصادقة القوية وتسجيل الجلسات والوصول القائم على السياسات والترقية في الوقت المناسب (JIT) دون أسرار أو تدوير بيانات اعتماد أو اعتماد على Vault. يتيح ذلك وصولاً مضبوطاً وخاضعاً للتدقيق إلى الخوادم وKubernetes وقواعد البيانات ووحدات تحكم السحابة والبيئات المميزة الأخرى باستخدام شهادات قصيرة الأجل وسياسات قائمة على الأدوار.

هل Teleport حل وصول في الوقت المناسب (JIT)؟

يتيح Teleport الوصول في الوقت المناسب عبر طلبات الوصول المحددة زمنياً. يطلب المستخدمون الأدوار أو الموارد التي يحتاجونها مؤقتاً، وتقرر السياسات ما إذا كانت الموافقة مطلوبة، وتنتهي الامتيازات تلقائياً. يحافظ هذا النهج على مبدأ الامتياز الأقل مع إبقاء سير عمل الوصول فعالاً وقابلاً للتنبؤ.

هل يؤمّن Teleport الوصول إلى Kubernetes؟

يمكن لـ Teleport التوسط في الوصول إلى Kubernetes وتأمينه مع مصادقة قائمة على الهوية وضوابط وصول قائمة على الأدوار وتدقيق مفصل لنشاط kubectl.

هل يدعم Teleport SPIFFE؟

يدعم Teleport هويات متوافقة مع SPIFFE لأحمال العمل، مما يسمح له بالمشاركة في أنظمة SPIFFE البيئية والاتحاد. يصدر Teleport شهادات SVID قصيرة الأجل ويمكنه التكامل مع التسلسلات الهرمية الخارجية للبنية التحتية للمفاتيح العامة (PKI).

هل Teleport بديل لشبكات VPN أو المضيفات الحصينة (bastion hosts)؟

نعم. يُستخدم Teleport بشكل متكرر كبديل لشبكات VPN التقليدية والمضيفات الحصينة، مما يتيح وصولاً مباشراً قائماً على الهوية إلى الموارد بدلاً من الوصول الشبكي الواسع.

هل يؤمّن Teleport بروتوكول سياق النموذج (MCP) ووكلاء الذكاء الاصطناعي؟

يؤمّن Teleport اتصالات MCP بوضع تطبيق سياسات مدرك للهوية بين عملاء MCP وخوادمها. يضمن ذلك أن جميع استدعاءات الأدوات تتم مصادقتها وتفويضها وتدقيقها دون كود تفويض مخصص، وأن الأنظمة الحساسة محمية من الوصول الواسع بشكل مفرط.

تنزيل الأداة
Project LinksDescription
Teleport Websiteالموقع الرسمي للمشروع.
Documentationدليل المشرف ودليل المستخدم والمزيد.
Featuresاستكشف القائمة الكاملة لإمكانيات Teleport.
Blogمدونتنا حيث ننشر أخبار Teleport ومقالات مفيدة.
Forumاسألنا عن سؤال إعداد أو انشر دروسًا تعليمية أو ملاحظات أو أفكارًا.
Developer Toolsعشرات الأدوات المجانية المستندة إلى المتصفح لمعالجة الأكواد والتشفير وتحويل البيانات والمزيد.
Teleport Academyأدلة إرشادية وأفضل الممارسات وغوص عميق في مواضيع مثل SSH وKubernetes وMCP والمزيد.
Slackهل تحتاج مساعدة في الإعداد؟ راسلنا في قناة Slack الخاصة بنا.
Cloud & Self-HostedTeleport Enterprise هو خيار مستضاف سحابيًا للفرق التي تتطلب وصولاً سهلاً وآمنًا إلى بيئات الحوسبة الخاصة بها.