Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
teleport — Der einfachste und sicherste Weg, auf Ihre gesamte Infrastruktur zuzugreifen und sie zu schützen. | Kitploit
Tools/GitHubGitHub/gravitational/teleport
Authentifizierung & AutorisierungContainer-SicherheitKonfigurationsprüfungNetzwerksicherheitCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)API-SicherheitDatenbanksicherheitLog-Analyse
GitHubgravitational/teleport
20.8k2.1k14vor 14 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

teleport

Der einfachste und sicherste Weg, auf Ihre gesamte Infrastruktur zuzugreifen und sie zu schützen.

Repository anzeigenWebseite

Teleport bietet Konnektivität, Authentifizierung, Zugriffskontrollen und Audit für Infrastruktur.

Sie können Teleport verwenden, um:

  • Single Sign-on (SSO) für Ihre gesamte Cloud- und On-Premises-Infrastruktur einzurichten.
  • Den Zugriff auf Server, Kubernetes-Cluster, Datenbanken, Windows-Desktops, Webanwendungen und Cloud-APIs ohne langlebige Schlüssel oder Passwörter zu schützen.
  • Sichere Tunnel einzurichten, um Ressourcen hinter NATs und Firewalls ohne VPNs oder Bastion-Hosts zu erreichen.
  • Aktivitäten in SSH-, Kubernetes-, Datenbank-, RDP- und Websitzungen aufzuzeichnen und zu prüfen.
  • Konsistente rollenbasierte und attributbasierte Zugriffskontrolle (RBAC/ABAC) für Benutzer, Maschinen, Workloads und Ressourcentypen anzuwenden.
  • Least-Privilege- und Just-in-Time-Zugriffsanfragen (JIT) für erhöhte Rollen oder sensible Systeme durchzusetzen.
  • Eine einheitliche Identitäts- und Zugriffsebene für menschliche Benutzer und Workloads zu pflegen.

Teleport funktioniert mit SSH, Kubernetes, Datenbanken, RDP, Cloud-Konsolen, internen Webdiensten, Git-Repositories und Model Context Protocol (MCP)- Servern.


Weitere Informationen

Teleport Getting Started
Teleport-Architektur
Referenzhandbücher
FAQ

Inhaltsverzeichnis

  1. Einführung
  2. Warum wir Teleport gebaut haben
  3. Unterstützen und Mitwirken
  4. Installation und Ausführung
  5. Docker
  6. Teleport erstellen
  7. Lizenz
  8. FAQ

Einführung

Teleport umfasst einen identitätsbewussten Zugriffs-Proxy, eine Zertifizierungsstelle, die kurzlebige Zertifikate ausstellt, ein einheitliches Zugriffskontrollsystem und ein Tunnelsystem für den Zugriff auf Ressourcen hinter der Firewall.

Teleport ist eine einzelne Go-Binärdatei, die mit mehreren Protokollen und Cloud-Diensten integriert, darunter

  • SSH-Knoten
  • Kubernetes-Cluster
  • PostgreSQL-, MongoDB-, CockroachDB- und MySQL- Datenbanken
  • Model Context Protocol
  • Interne Web-Apps
  • Windows-Hosts
  • Vernetzte Server

Sie können Teleport als Linux- Daemon oder als Kubernetes- Deployment einrichten.

Teleport konzentriert sich auf Best Practices für die Infrastruktursicherheit, darunter:

  • Keine gemeinsamen Geheimnisse wie SSH-Schlüssel oder Kubernetes-Tokens; Teleport verwendet zertifikatsbasierte Authentifizierung mit automatischem Ablauf für alle Protokolle.
  • Multi-Faktor-Authentifizierung (MFA) für alles.
  • Single Sign-on (SSO) für alles über GitHub Auth, OpenID Connect oder SAML mit Endpunkten wie Okta oder Microsoft Entra ID.
  • Sitzungsfreigabe für die gemeinsame Fehlerbehebung bei Problemen.
  • Infrastruktur-Inspektion, um den Status jedes SSH-Knotens, jeder Datenbank- instanz, jedes Kubernetes-Clusters oder jeder internen Web-App über die Teleport-CLI oder die Weboberfläche anzuzeigen.

Teleport verwendet Go crypto. Es ist vollständig kompatibel mit OpenSSH, sshd-Servern und ssh-Clients, Kubernetes-Clustern und mehr.

Warum wir Teleport gebaut haben

Während ihrer gemeinsamen Arbeit bei Rackspace stellten die Entwickler von Teleport fest, dass die meisten Cloud-Nutzer Schwierigkeiten mit der Einrichtung und Konfiguration von Infrastruktursicherheit haben. Viele beliebte Tools, die dafür entwickelt wurden, sind komplex zu verstehen und in der modernen, verteilten Computing-Infrastruktur teuer zu warten.

Wir beschlossen, eine Lösung zu entwickeln, die einfach zu bedienen, zu verstehen und zu skalieren ist. Eine Echtzeit-Darstellung all Ihrer Server im selben Raum wie Sie, als wären sie magisch teleportiert worden. Und so war Teleport geboren!

Heute vertrauen Teleport alle von Hobbyisten bis hin zu Hyperscalern, um die Sicherheit über Cloud-CLIs und -Konsolen, Kubernetes-Cluster, SSH-Server, Datenbanken, interne Web-Apps und das von KI-Agenten verwendete Model Context Protocol (MCP) zu vereinfachen.

Erfahren Sie mehr über Teleport und unsere Geschichte

Unterstützen und Mitwirken

Wir möchten es einfach machen, Teleport zu übernehmen und dazu beizutragen – angefangen bei einer klaren und umfassenden Dokumentation.

Wenn Sie Fragen haben, Ideen erkunden oder etwas gegenprüfen möchten, starten Sie bitte eine GitHub-Diskussion. Diskussionen helfen uns, Fragen zu beantworten, Anwendungsfälle zu erkunden und gemeinsam zu entscheiden, ob etwas zu einem Fehlerbericht oder einer Feature-Anfrage werden sollte.

  • Starten Sie eine Konversation in Teleport Discussions
    Dies ist der beste Ort, um Fragen zu stellen, Ideen auszutauschen und Hilfe zu erhalten. Unsere Ingenieure beteiligen sich dort aktiv, und Diskussionen können zu Issues befördert werden, wenn es einen klaren, umsetzbaren nächsten Schritt gibt.

  • Issues sind für bestätigte Fehler und klar definierte Feature-Anfragen
    Wenn etwas bereits als Fehler oder Verbesserung bestätigt wurde, können Sie gerne ein Issue eröffnen. Bei Unklarheit starten Sie eine Diskussion, und wir helfen Ihnen, sie zu lenken.

  • Enterprise- und POC-Support
    Wenn Sie Teleport Enterprise evaluieren oder während eines POCs reaktionsschnelleren Support benötigen, können wir einen dedizierten Slack-Kanal einrichten. Sie können über unsere Website Kontakt zu uns aufnehmen, um loszulegen.

Installation und Ausführung

Um ein Teleport-Cluster mit einer einzelnen Instanz einzurichten, folgen Sie unserer Erste-Schritte-Anleitung. Anschließend können Sie Ihre Server, Kubernetes-Cluster und andere Infrastruktur bei Ihrem Teleport-Cluster registrieren.

Sie können auch mit Teleport Enterprise Cloud beginnen, einem verwalteten Teleport-Deployment, das es einfacher macht, sicheren Zugriff auf Ihre Infrastruktur zu ermöglichen.

Melden Sie sich für eine kostenlose Testversion von Teleport Enterprise Cloud an und folgen Sie dieser Anleitung, um Ihren ersten Server zu registrieren.

Docker

Teleport bereitstellen

Wenn Sie Teleport in einem Docker-Container bereitstellen möchten, finden Sie weitere Informationen im Installationshandbuch.

Für lokale Tests und Entwicklung

Um eine vollständige Testsuite lokal auszuführen, finden Sie weitere Informationen in der Liste der Testabhängigkeiten

Teleport erstellen

Das teleport-Repository enthält die Teleport-Daemon-Binärdatei (geschrieben in Go) und eine in TypeScript geschriebene Weboberfläche.

Wenn Sie vorhaben, für den Einsatz in einer Produktionsinfrastruktur zu erstellen und bereitzustellen, sollte ein Released-Tag verwendet werden. Der Standard-Branch master ist der aktuelle Entwicklungszweig für eine kommende Hauptversion. Rufen Sie die neuesten Release-Tags unter https://goteleport.com/download/ ab und verwenden Sie dieses Tag dann im git clone. Beispielsweise erhält git clone https://github.com/gravitational/teleport.git -b v18.5.0 die Version v18.5.0.

Dockerisierter Build

Es ist oft am einfachsten, mit Docker zu bauen, da so sichergestellt ist, dass alle erforderlichen Werkzeuge für den Build verfügbar sind. Um einen Docker-basierten Build auszuführen, stellen Sie sicher, dass Docker installiert ist und läuft, und führen Sie Folgendes aus:``` make -C build.assets build-binaries

root@kitploit:~
Dieser Befehl erstellt Linux-Binärdateien, die der Host-Architektur entsprechen.
Es ist nicht möglich, für eine andere Zielarchitektur zu cross-kompilieren.

### Lokaler Build

#### Abhängigkeiten

Die folgenden Abhängigkeiten sind erforderlich, um Teleport aus dem Quellcode zu erstellen. Für
maximale Kompatibilität installieren Sie die Versionen dieser Abhängigkeiten mithilfe der
in [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk) aufgeführten Versionen:

1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)

Ein Beispiel für die Einrichtung der Entwicklungsumgebung auf macOS finden Sie in [diesen
Anweisungen](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).

#### Einen Build durchführen

>**Wichtig**
>
>* Der Go-Compiler reagiert etwas empfindlich auf die Speichermenge: Sie werden
   **mindestens** 1GB virtuellen Speicher benötigen, um Teleport zu kompilieren. Eine 512MB
   Instanz ohne Swap-Speicher wird **nicht** funktionieren.
>* Dadurch wird die neueste Version von Teleport erstellt.

Quellcode abrufen```shell
git clone https://github.com/gravitational/teleport.git
cd teleport

Um einen Build durchzuführen```shell make full

root@kitploit:~
`tsh` wird standardmäßig dynamisch gegen libfido2 gelinkt, um Entwicklungsumgebungen
zu unterstützen, sofern die Bibliothek selbst gefunden werden kann:```shell
$ brew install libfido2 pkg-config  # Replace with your package manager of choice

$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)

Release-Binaries sind statisch gegen libfido2 gelinkt. Sie können den Linkmodus über die Variable FIDO2 umschalten:```shell make build/tsh FIDO2=dynamic # dynamic linking make build/tsh FIDO2=static # static linking, for an easy setup use make enter # or build.assets/macos/build-fido2-macos.sh. make build/tsh FIDO2=off # doesn't link libfido2 in any way

root@kitploit:~
`tsh`-Builds mit Touch-ID-Unterstützung erfordern Zugriff auf ein Apple-Developer-
Konto. Wenn du ein Teleport-Maintainer bist, frage das Team nach Zugriff.

#### Build-Ausgabe und lokale Ausführung

Wenn der Build erfolgreich ist, platziert das Installationsprogramm die Binärdateien im `build`-
Verzeichnis.

Erstelle vor dem Start die Standard-Datenverzeichnisse:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport

Ausführen von Teleport im Hot-Reload-Modus

Um deinen Entwicklungsprozess zu beschleunigen, kannst du Teleport mit CompileDaemon ausführen. Dadurch wird die Teleport-Binärdatei erstellt und ausgeführt. Anschließend wird sie bei Änderungen an Go-Quelldateien neu erstellt und neu gestartet.

  1. CompileDaemon installieren:

    root@kitploit:~
    go install github.com/githubnemo/CompileDaemon@latest
    

    Beachte, dass wir go install anstelle des vorgeschlagenen go get verwenden, weil wir nicht möchten, dass CompileDaemon zu einer Abhängigkeit des Projekts wird.

  2. Teleport-Binärdatei erstellen und ausführen:

    root@kitploit:~
    make teleport-hot-reload
    

    Standardmäßig führt dies den Befehl teleport start aus. Wenn du den Befehl anpassen möchtest, zum Beispiel durch Angabe eines benutzerdefinierten Speicherorts für die Konfigurationsdatei, kannst du den Parameter TELEPORT_ARGS verwenden:

    root@kitploit:~
    make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
    

Beachte, dass du weiterhin make grpc ausführen musst, wenn du Protocol-Buffers-Dateien änderst, um die generierten Go-Quellen neu zu erzeugen; das Neuerzeugen dieser Quellen sollte wiederum dazu führen, dass CompileDaemon Teleport neu erstellt und neu startet.

Web-UI

Die Teleport-Web-UI befindet sich im Verzeichnis web.

Web-UI für die Entwicklung neu erstellen

Um das Teleport-UI-Paket neu zu erstellen, führe den folgenden Befehl aus:```bash make docker-ui

root@kitploit:~
Dann können Sie die Teleport-Web-UI-Dateien durch die Dateien aus dem
neu erzeugten Ordner `/dist` ersetzen.

Um schnelle Iterationen an der Web-UI zu ermöglichen, können Sie einen
[lokalen Web-Entwicklungsserver](https://github.com/gravitational/teleport/blob/master/web#web-ui) ausführen.

Sie können Teleport auch anweisen, die Web-UI-Assets aus dem Quellverzeichnis
zu laden. Um dieses Verhalten zu aktivieren, setzen Sie die Umgebungsvariable `DEBUG=1`
und erstellen Sie mit dem Standardziel neu:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d

Keep the server running in this mode, and make your UI changes in /dist directory. For instructions about how to update the Web UI, read the web README.

Managing dependencies

All dependencies are managed using Go modules. Here are the instructions for some common tasks:

Add a new dependency

Latest version:```bash go get github.com/new/dependency

root@kitploit:~
und aktualisieren Sie den Quellcode, um diese Abhängigkeit zu verwenden.


Um eine bestimmte Version zu erhalten, verwenden Sie stattdessen `go get
github.com/new/dependency@version`.

#### Abhängigkeit auf eine bestimmte Version festlegen```bash
go get github.com/new/dependency@version

Abhängigkeit auf die neueste Version aktualisieren```bash

go get -u github.com/new/dependency

root@kitploit:~
#### Alle Abhängigkeiten aktualisieren```bash
go get -u all

Debugging von Abhängigkeiten

Warum wird ein bestimmtes Paket importiert?

go mod why $pkgname

Warum wird ein bestimmtes Modul importiert?

go mod why -m $modname

Warum wird eine bestimmte Version eines Moduls importiert?

go mod graph | grep $modname

Lizenz

Teleport wird in mehreren Formen mit unterschiedlichen Lizenzbedingungen vertrieben.

Das Teleport-API-Modul (der gesamte Code in diesem Repository unter /api) ist unter der Apache-2.0-Lizenz verfügbar.

Der übrige Quellcode in diesem Repository ist unter der GNU Affero General Public License verfügbar. Benutzer, die Teleport aus dem Quellcode kompilieren, müssen die Bedingungen dieser Lizenz einhalten.

Teleport-Community-Edition-Builds, die auf http://goteleport.com/download bereitgestellt werden, sind unter einer modifizierten Apache-2.0-Lizenz verfügbar.

FAQ

Ist Teleport produktionsreif?

Ja, Teleport ist produktionsreif und wird eingesetzt, um den Zugriff auf die wertvollsten und geschäftskritischsten Anwendungen vieler führender Unternehmen zu schützen und zu ermöglichen. Weitere Informationen über Unternehmen, die Teleport in der Produktion einsetzen, finden Sie auf unserer Website.

Ist Teleport sicher?

Ja, Teleport hat mehrere Sicherheitsaudits von national und international anerkannten Technologie-Sicherheitsunternehmen durchlaufen. Wir veröffentlichen Auditergebnisse, unsere Sicherheitsphilosophie und verwandte Informationen auf unserer Trust-Seite.

Welche Ressourcen unterstützt Teleport?

Teleport sichert den Zugriff auf eine breite Palette von Infrastrukturressourcen, darunter Linux-Server, Windows-Desktops, Kubernetes-Cluster, Datenbanken, interne Webanwendungen, APIs und Konsolen von Cloud-Anbietern (wie AWS, Azure und GCP) sowie Model Context Protocol (MCP)-Server, die von KI-Agenten verwendet werden.

Wie wird Teleport bereitgestellt?

Teleport kann für die meisten Umgebungen bereitgestellt werden, entweder als selbst gehosteter Cluster auf Linux oder Kubernetes oder mithilfe von Teleport Enterprise Cloud. In allen Fällen laufen Teleport-Agents in der Nähe Ihrer Ressourcen und verbinden sich über einen Auth Service und einen Proxy Service, die Identität, Zugriffskontrolle und Auditierung durchsetzen.

Ist Teleport ein Identitätsanbieter (IdP)?

Teleport nutzt vorhandene IdPs (Okta, Google Workspace, Microsoft Entra ID oder GitHub), um kurzlebige Zertifikate auszustellen und Zugriffsrichtlinien anzuwenden. Teleport kann außerdem so konfiguriert werden, dass es als SAML-IdP fungiert, um Benutzer bei Bedarf für Anwendungen zu authentifizieren.

Erfordert Teleport die Handhabung von Anmeldeinformationen oder die Verwaltung von Geheimnissen (Secrets)?

Teleport eliminiert langlebige Passwörter, SSH-Schlüssel, Datenbankanmeldeinformationen, Anmeldeinformationsrotationen und Vault-Prozesse, indem es kurzlebige, automatisch ablaufende mTLS- und SSH-Zertifikate ausstellt, die an menschliche oder nicht-menschliche Identitäten gebunden sind.

Ist Teleport eine Lösung für Privileged Access Management (PAM)?

Teleport bietet moderne PAM-Softwarefunktionen wie starke Authentifizierung, Sitzungsaufzeichnung, richtlinienbasierten Zugriff und JIT-Privilegienerhöhung ohne Secrets, Anmeldeinformationsrotation oder Vault-Abhängigkeiten. Dies ermöglicht kontrollierten, überwachten Zugriff auf Server, Kubernetes, Datenbanken, Cloud-Konsolen und andere privilegierte Umgebungen mithilfe kurzlebiger Zertifikate und rollenbasierter Richtlinien.

Ist Teleport eine Just-in-Time-Zugriffslösung (JIT)?

Teleport ermöglicht JIT-Zugriff durch zeitlich begrenzte Access Requests. Benutzer fordern die Rollen oder Ressourcen an, die sie vorübergehend benötigen, Richtlinien entscheiden, ob eine Genehmigung erforderlich ist, und Berechtigungen laufen automatisch ab. Dieser Ansatz wahrt das Prinzip der geringsten Privilegien (Least Privilege) und hält Zugriffsworkflows effizient und vorhersehbar.

Sichert Teleport den Zugriff auf Kubernetes?

Teleport kann Kubernetes-Zugriff per Proxy bereitstellen und absichern mit identitätsbasierter Authentifizierung, rollenbasierten Zugriffskontrollen und detaillierter Auditierung der kubectl-Aktivität.

Unterstützt Teleport SPIFFE?

Teleport unterstützt SPIFFE-kompatible Identitäten für Workloads, sodass es an SPIFFE-Ökosystemen und Föderationen teilnehmen kann. Teleport stellt kurzlebige SVIDs aus und kann in externe PKI-Hierarchien integriert werden.

Ist Teleport eine Alternative zu VPNs oder Bastion-Hosts?

Ja. Teleport wird häufig als Alternative zu herkömmlichen VPNs und Bastion-Hosts eingesetzt und ermöglicht direkten, identitätsbasierten Zugriff auf Ressourcen anstelle von breitem Netzwerkzugriff.

Sichert Teleport das Model Context Protocol (MCP) und KI-Agenten?

Teleport sichert MCP-Verbindungen, indem es eine identitätsbewusste Richtliniendurchsetzung zwischen MCP-Clients und -Servern platziert. Dadurch wird sichergestellt, dass alle Tool-Aufrufe ohne benutzerdefinierten Autorisierungscode authentifiziert, autorisiert und protokolliert werden und dass sensible Systeme vor übermäßig breitem Zugriff geschützt sind.

Tool herunterladen
ProjektlinksBeschreibung
Teleport-WebsiteDie offizielle Website des Projekts.
DokumentationAdmin-Handbuch, Benutzerhandbuch und mehr.
FunktionenEntdecken Sie die vollständige Liste der Teleport-Funktionen.
BlogUnser Blog, in dem wir Teleport-Neuigkeiten und hilfreiche Artikel veröffentlichen.
ForumStellen Sie uns eine Frage zur Einrichtung oder posten Sie Tutorials, Feedback oder Ideen.
EntwicklertoolsDutzende kostenlose browserbasierte Tools für Codeverarbeitung, Kryptografie, Datentransformation und mehr.
Teleport AcademyAnleitungen, Best Practices und tiefgehende Einblicke in Themen wie SSH, Kubernetes, MCP und mehr.
SlackBrauchen Sie Hilfe bei Ihrer Einrichtung? Kontaktieren Sie uns in unserem Slack-Kanal.
Cloud & Self-HostedTeleport Enterprise ist eine cloudgehostete Option für Teams, die einen einfachen und sicheren Zugriff auf ihre Computing-Umgebungen benötigen.