
SSH-Bastion/Springrechner/Jumpserver

Aker ist ein Sicherheitstool, mit dem Sie Ihren eigenen Linux-SSH-Jump/Bastion-Host konfigurieren können. Benannt nach einer ägyptischen Mythologiegottheit, die die Grenzen bewachte, fungiert Aker als Engpass, durch den alle Ihre Systemadministratoren und Supportmitarbeiter auf Linux-Produktionsserver zugreifen. Das Aker-SSH-Gateway enthält viele Sicherheitsfunktionen, die Ihnen helfen, Tausende von Linux-Servern mühelos zu verwalten und zu administrieren. Für eine detaillierte Ansicht besuchen Sie unser Wiki
Ich konnte kein Open-Source-Tool finden, das CryptoAuditor und fudo ähnelt. Solche Tools sind vorteilhaft, wenn Sie beispielsweise PCI-DSS- oder HIPAA-konform werden möchten. Unabhängig von der Einhaltung von Sicherheitsstandards sollte der Zugriff auf den Server kontrolliert und organisiert sein, sowohl für traditionelle als auch für Cloud-Workloads geeignet.
Phase 0
Phase 1
Phase 2
Software:
Python-Module:
Automatisiert :
Manuell:
Aker kann auf einem FreeIPA-Client oder unabhängig mit einer JSON-Konfigurationsdatei eingerichtet werden.
Gemeinsame Schritte (FreeIPA oder JSON):
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
Installieren Sie Abhängigkeiten (für Ubuntu anpassen)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
Setzen Sie ausführbare Berechtigungen für Dateien
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
Richten Sie das Log-Verzeichnis und Berechtigungen ein
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
Erzwingen von Aker für alle Benutzer außer root, bearbeiten Sie die sshd_config
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
Starten Sie SSH neu
Starten Sie Redis neu
FreeIPA auswählen:
Annahmen:
Erstellen Sie /etc/aker und kopieren Sie /usr/bin/aker/aker.ini hinein und bearbeiten Sie es wie folgt:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
JSON auswählen:
Erstellen Sie /etc/aker und kopieren Sie /usr/bin/aker/aker.ini hinein und bearbeiten Sie es wie folgt:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
hosts.json-Datei wird bereitgestellt.Derzeit arbeite ich in meiner Freizeit am Code. Jegliche Unterstützung wird sehr geschätzt. Bitte lesen Sie CONTRIBUTING.md für Details zu unserem Verhaltenskodex und dem Prozess zum Einreichen von Pull-Requests.