
SSH-Bastion/Springrechner/Jumpserver

Aker ist ein Sicherheitstool, mit dem Sie Ihren eigenen Linux-SSH-Jump/Bastion-Host konfigurieren können. Benannt nach einer ägyptischen Mythologiegottheit, die die Grenzen bewachte, fungiert Aker als Engpass, durch den alle Ihre Systemadministratoren und Supportmitarbeiter auf Linux-Produktionsserver zugreifen. Das Aker-SSH-Gateway enthält viele Sicherheitsfunktionen, die Ihnen helfen, Tausende von Linux-Servern mühelos zu verwalten und zu administrieren. Für eine detaillierte Ansicht besuchen Sie unser Wiki
Ich konnte kein Open-Source-Tool finden, das CryptoAuditor und fudo ähnelt. Solche Tools sind vorteilhaft, wenn Sie beispielsweise PCI-DSS- oder HIPAA-konform werden möchten. Unabhängig von der Einhaltung von Sicherheitsstandards sollte der Zugriff auf den Server kontrolliert und organisiert sein, sowohl für traditionelle als auch für Cloud-Workloads geeignet.
Phase 0
Phase 1
Phase 2
Software:
Python-Module:
Automatisiert :
Manuell:
Aker kann auf einem FreeIPA-Client oder unabhängig mit einer JSON-Konfigurationsdatei eingerichtet werden.
Gemeinsame Schritte (FreeIPA oder JSON):
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
Installieren Sie Abhängigkeiten (für Ubuntu anpassen)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
Setzen Sie ausführbare Berechtigungen für Dateien
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
Richten Sie das Log-Verzeichnis und Berechtigungen ein
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
Erzwingen von Aker für alle Benutzer außer root, bearbeiten Sie die sshd_config
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
Starten Sie SSH neu
Starten Sie Redis neu
FreeIPA auswählen:
Annahmen:
Erstellen Sie /etc/aker und kopieren Sie /usr/bin/aker/aker.ini hinein und bearbeiten Sie es wie folgt:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
Derzeit arbeite ich in meiner Freizeit am Code. Jegliche Unterstützung wird sehr geschätzt. Bitte lesen Sie CONTRIBUTING.md für Details zu unserem Verhaltenskodex und dem Prozess zum Einreichen von Pull-Requests.
JSON auswählen:
Erstellen Sie /etc/aker und kopieren Sie /usr/bin/aker/aker.ini hinein und bearbeiten Sie es wie folgt:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
hosts.json-Datei wird bereitgestellt.