Volver a actualizaciones
Nuevo releaseJul 20, 2026

janusec v1.6.1

Puerta de enlace de aplicaciones unificada que proporciona proxy inverso, WAF, defensa CC, autenticación OAuth2, automatización de certificados ACME y GSLB para una entrega segura y escalable de aplicaciones web y API.

Compartir

Janusec Application Gateway / Puerta de enlace de aplicaciones JANUSEC

Build Status

README en inglés

Entrega de aplicaciones rápida y segura

Janusec Application Gateway

PPT de introducción: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf

Funciones principales

Las funciones principales de JANUSEC Application Gateway incluyen:

  • Proporcionar acceso seguro unificado a aplicaciones web, incluyendo HTTPS, autenticación, defensa de seguridad (WAF/CC), etc. Si la aplicación web se despliega mediante pods de K8S, la puerta de enlace también se puede utilizar como un controlador de entrada de K8S para proporcionar a los pods el mismo acceso y características de seguridad que las aplicaciones web normales.

  • Proporcionar reenvío de rutas TCP/UDP de capa 4 para aplicaciones no web (incluyendo pods de K8S)

  • Proporcionar certificados automatizados ACME (gratuitos) para admitir el acceso HTTPS de los usuarios, y renovar automáticamente el certificado cuando caduque

Características principales

  • Rápido: Configuración basada en web

  • Seguridad

    • Acceso seguro: Habilitar HTTPS con un solo clic

    • Autenticación segura:

      • OAuth2: WxWork (WeChat Work), DingTalk, Feishu
      • LDAP + código de autenticación de dos factores
      • CAS 2.0
    • Defensa de seguridad

      • WAF (Firewall de aplicaciones web, bloquea inyección SQL, XSS, fuga de datos sensibles, etc.)
      • Bloqueo de ataques CC
      • Soporte para CAPTCHA (código de verificación)
  • Escalable

    • GSLB (Balance de carga global, con servidor DNS), disponible desde la versión v1.4.2
    • Aceleración de caché de archivos estáticos
    • Gestión de cumplimiento de cookies (proporciona banner de cookies y gestión de consentimiento del usuario), disponible desde la versión v1.4.2

Capturas de pantalla

Captura de pantalla de inyección SQL

Janusec Application Gateway Screenshot

Captura de pantalla de fuga de datos sensibles

Janusec Application Gateway Screenshot

Sitio web del producto

https://janusec.github.io/cn/

Requisitos

  • SQLite3 o PostgreSQL 10/11/12/13/14+ (requerido para el entorno de desarrollo y el nodo principal del entorno de producción)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, se prefiere Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (solo requerido para el entorno de desarrollo)

Guía rápida de implementación

La documentación detallada está disponible aquí: Inicio rápido de Janusec Application Gateway

Guía rápida para desarrolladores

git clone https://github.com/Janusec/janusec.git

Editar config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec cifrará automáticamente la contraseña de la base de datos
Luego:

go build
su (cambiar a root)
./janusec

Administración web

Cuando listen=false en config.json, utilice la siguiente dirección:

http://dirección_ip_del_nodo_principal/janusec-admin/ (primer uso)
https://nombre_de_dominio_de_la_aplicación/janusec-admin/ (después de configurar el certificado)

Cuando listen=true en config.json, utilice la siguiente dirección:

http://dirección_ip_del_nodo_principal:9080/janusec-admin/ (primer uso)
https://nombre_de_dominio_del_nodo_principal:9443/janusec-admin/ (después de configurar el certificado y la aplicación)

Cuando solo se utiliza el nodo principal, cualquier nombre de dominio de aplicación se puede usar para acceder a la administración.
Si se utilizan nodos réplica, se debe solicitar un nombre de dominio separado para el nodo principal.

Configuración de Janusec Application Gateway

Lanzamiento

Actualmente solo compatible con Linux

go build
su
./release.sh

El paquete de lanzamiento generado se encuentra en el directorio ./dist.

Publicación de la administración web

Los archivos necesarios para la administración web se encuentran en el directorio ./static/janusec-admin/, el código fuente está en Janusec-Admin Github, el front-end utiliza Angular 9.

Licencias múltiples

Los archivos fuente de la versión de código abierto de JANUSEC Application Gateway están licenciados bajo GNU AGPLv3.

Soporte


Entrega de aplicaciones rápida y segura

Janusec Application Gateway

Diapositivas de introducción: https://www.janusec.com/download/Janusec-Application-Gateway.pdf

Funciones principales

Las funciones principales de JANUSEC Application Gateway incluyen:

  • Proporcionar acceso seguro unificado a aplicaciones web, incluyendo HTTPS, autenticación OAuth, defensa de seguridad (WAF/CC), etc. Si la aplicación web se despliega mediante pods de K8S, la puerta de enlace también se puede utilizar como un controlador de entrada de K8S para proporcionar a los pods el mismo acceso y características de seguridad que las aplicaciones web normales.

  • Proporcionar reenvío TCP/UDP de capa 4 para aplicaciones no web, incluyendo pods de K8S

  • Proporcionar certificado automatizado ACME (gratuito) para acceso HTTPS, y renovar automáticamente el certificado cuando caduque

Características clave

  • Entrega rápida: Configuración basada en web

  • Seguridad

    • Acceso seguro: Habilitar HTTPS con un solo clic

    • Autenticación segura:

      • OAuth2: WxWork, DingTalk, Feishu, Lark
      • LDAP + Autenticador 2FA
      • CAS 2.0
    • Defensa segura

      • WAF (Firewall de aplicaciones web), bloquea inyección SQL, XSS, fuga de datos sensibles, etc.
      • Bloquea ataques CC
      • CAPTCHA
  • Escalable

    • GSLB (Balance de carga global, con servidor DNS), disponible desde v1.4.2
    • Caché y aceleración de contenido estático
    • Gestión de cumplimiento de cookies, incluye banner de cookies, gestión de consentimiento y descubrimiento de cookies, etc., disponible desde v1.4.

Capturas de pantalla

Captura de pantalla de inyección SQL

Janusec Application Gateway Screenshot

Captura de pantalla de fuga de datos sensibles

Janusec Application Gateway Screenshot

Sitio web del producto

Inglés:
https://janusec.github.io/

Requisitos

  • SQLite3 o PostgreSQL 10/11/12/13/14+ (Requerido para el desarrollo y el nodo principal de la implementación)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, se prefiere Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (Requerido solo para desarrollo)

Guía rápida de implementación

La documentación detallada está disponible en: Inicio rápido de Janusec Application Gateway.

Guía rápida para desarrolladores

git clone https://github.com/Janusec/janusec.git

Editar config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec cifrará la contraseña automáticamente, luego:

go build
su (cambiar a root)
./janusec

Administración web

Cuando listen=false en config.json:

http://dirección_ip_del_nodo_principal/janusec-admin/ (primer uso)
https://nombre_de_dominio_de_la_aplicación/janusec-admin/ (después de configurar el certificado)

Cuando listen=true en config.json:

http://dirección_ip_del_nodo_principal:9080/janusec-admin/ (primer uso)
https://nombre_de_dominio_del_nodo_principal:9443/janusec-admin/ (después de configurar el certificado)

Cuando solo se utiliza el nodo principal, cualquier nombre de dominio de aplicación se puede usar para la administración. Pero si tiene uno o más nodos réplica, debe solicitar un nombre de dominio separado para el nodo principal.

Configuración de Janusec Application Gateway

Lanzamiento

Actualmente solo compatible con Linux

go build
su
./release.sh

El paquete de lanzamiento se encuentra en ./dist.

Publicación de la administración web

El directorio de publicación es ./static/janusec-admin/, y el código fuente está disponible en Janusec-Admin Github con Angular 9.

Licencias múltiples

Los archivos de código abierto se ponen a disposición bajo los términos de la Licencia Pública General Affero de GNU (GNU AGPLv3).

Soporte

Categorías