
Bastillion v5.2.0
Bastillion te ofrece una forma limpia y basada en navegador para gestionar el acceso SSH en todos tus sistemas, como un host bastión con un panel amigable.
Bastillion
Una consola SSH moderna basada en web y una herramienta de gestión de claves SSH.
Bastillion te ofrece una forma limpia, basada en navegador, de gestionar el acceso SSH en todos tus sistemas — como un bastion host con un panel amigable. Hace dos cosas:
-
Terminal SSH basada en web — una vez registrado un host, los usuarios autorizados pueden abrir una o más sesiones de terminal en vivo directamente desde el navegador, con comandos que opcionalmente se difunden a todas las sesiones abiertas a la vez (piensa en los paneles sincronizados de tmux, pero para una flota de hosts remotos en lugar de paneles locales).
-
Gestión de claves SSH — Bastillion mantiene su propio par de claves SSH y distribuye/rota las claves públicas por los hosts que registras, de modo que los usuarios individuales nunca necesitan mantener ni gestionar claves de larga duración para esos sistemas por sí mismos.
- Inicia sesión con autenticación de 2 factores (Authy o Google Authenticator)
- Gestiona y distribuye claves públicas SSH, y desactívalas/rotalas de forma centralizada
- Lanza shells web seguros con múltiples sesiones y comparte comandos entre sesiones
- Graba cada sesión y reprodúcela bajo demanda — evidencia lista para auditoría para cualquier marco de cumplimiento
- Agrupa sistemas en Perfiles y controla exactamente quién puede acceder a qué
- Guarda y vuelve a ejecutar Scripts Compuestos en toda una flota a la vez
- Apila TLS/SSL sobre SSH para mayor protección

Tres sesiones SSH reales e independientes — un comando, escrito una vez, ejecutado en todas partes.
Contenido
- Cómo funciona
- Novedades
- Licencias
- Opciones de instalación
- Requisitos previos
- Descargar y ejecutar
- Compilar desde el código fuente
- TLS / HTTPS
- Configuración
- Más capturas de pantalla
- Licencia
Cómo funciona
Bastillion se sitúa entre tus usuarios y los sistemas a los que necesitan acceder, actuando como un tercero de confianza en lugar de una simple bóveda de contraseñas. Aquí está todo el ciclo de vida, de principio a fin.
1. Bastillion genera su propio par de claves SSH
En el primer arranque, antes que nada, Bastillion genera un par de claves Ed25519 para sí mismo — esta es la única clave que se distribuye a tus hosts. Se muestra en la salida de la consola y siempre está visible en Settings.
2. Registra un sistema
Un administrador añade un host en Manage → Systems (usuario, host, puerto y la ruta al archivo
authorized_keys de ese host). Bastillion se autentica una vez con una contraseña o
frase de contraseña que proporciones, y luego inserta su propia clave pública en el authorized_keys de ese host.
A partir de entonces se conecta usando esa clave — sin contraseñas almacenadas, nunca. El estado cambia a
Success en el momento en que la clave está en su sitio.

3. Agrupa sistemas en Perfiles, asigna Usuarios
Los sistemas se agrupan en Perfiles con nombre — piensa en "Producción", "Staging", "Capa de Base de Datos". Luego los usuarios se vinculan a perfiles en Manage → Users, que es lo único que controla quién puede acceder a qué. Revoca la asignación de un perfil y ese acceso desaparece inmediatamente, sin necesidad de rotar claves.

4. Abre terminales — y difunde a todas ellas a la vez
Los usuarios asignados abren Secure Shell → Terminals, eligen uno o más sistemas y obtienen terminales en vivo, redimensionables, basadas en xterm en el navegador, una al lado de otra. Escribe una vez, y va a cada terminal marcada como activa — la misma pulsación de tecla, el mismo comando, la misma forma de salida, en tantos hosts como hayas seleccionado.

5. Rota o revoca claves de forma centralizada
Como cada host confía en la misma clave de la aplicación (no una clave por usuario), desactivarla una vez en Manage SSH Keys revoca el acceso en todas partes inmediatamente — sin necesidad de tocar los sistemas de destino a mano, sin tener que buscar qué servidor tiene qué clave obsoleta.

6. Cada sesión se graba — audita y reproduce
Todo lo escrito y cada byte devuelto en esas terminales se graba automáticamente. Los gestores abren Audit Sessions, filtran por usuario o sistema, y reproducen cualquier sesión — lado a lado para sesiones que abarcaron múltiples hosts, con un filtro de texto para saltar directamente a las líneas que importan. La salida se transmite a la página a medida que se carga, de modo que incluso una sesión que volcó cientos de megabytes de registros se reproduce sin despeinarse.
Si necesitas mostrar a un auditor quién ejecutó qué, dónde y cuándo — esta es esa evidencia,
capturada desde el primer momento. Prácticamente todos los marcos de cumplimiento tienen en algún lugar un requisito de
pista de auditoría de acceso privilegiado (PCI DSS, HIPAA, SOC 2, ISO 27001 — elige el tuyo), y
esto cumple ese requisito sin un producto PAM comercial. Las sesiones se conservan durante 90 días por
defecto (deleteAuditLogAfter), y la grabación se puede desactivar con
ENABLE_INTERNAL_AUDIT=false — consulta Auditoría.
