
janusec v1.6.1
Puerta de enlace de aplicaciones unificada que proporciona proxy inverso, WAF, defensa CC, autenticación OAuth2, automatización de certificados ACME y GSLB para una entrega segura y escalable de aplicaciones web y API.
Janusec Application Gateway / Puerta de enlace de aplicaciones JANUSEC
Entrega de aplicaciones rápida y segura

PPT de introducción: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
Funciones principales
Las funciones principales de JANUSEC Application Gateway incluyen:
-
Proporcionar acceso seguro unificado a aplicaciones web, incluyendo HTTPS, autenticación, defensa de seguridad (WAF/CC), etc. Si la aplicación web se despliega mediante pods de K8S, la puerta de enlace también se puede utilizar como un controlador de entrada de K8S para proporcionar a los pods el mismo acceso y características de seguridad que las aplicaciones web normales.
-
Proporcionar reenvío de rutas TCP/UDP de capa 4 para aplicaciones no web (incluyendo pods de K8S)
-
Proporcionar certificados automatizados ACME (gratuitos) para admitir el acceso HTTPS de los usuarios, y renovar automáticamente el certificado cuando caduque
Características principales
-
Rápido: Configuración basada en web
-
Seguridad
-
Acceso seguro: Habilitar HTTPS con un solo clic
-
Autenticación segura:
- OAuth2: WxWork (WeChat Work), DingTalk, Feishu
- LDAP + código de autenticación de dos factores
- CAS 2.0
-
Defensa de seguridad
- WAF (Firewall de aplicaciones web, bloquea inyección SQL, XSS, fuga de datos sensibles, etc.)
- Bloqueo de ataques CC
- Soporte para CAPTCHA (código de verificación)
-
-
Escalable
- GSLB (Balance de carga global, con servidor DNS), disponible desde la versión v1.4.2
- Aceleración de caché de archivos estáticos
- Gestión de cumplimiento de cookies (proporciona banner de cookies y gestión de consentimiento del usuario), disponible desde la versión v1.4.2
Capturas de pantalla
Captura de pantalla de inyección SQL

Captura de pantalla de fuga de datos sensibles

Sitio web del producto
Requisitos
- SQLite3 o PostgreSQL 10/11/12/13/14+ (requerido para el entorno de desarrollo y el nodo principal del entorno de producción)
- Debian 9/10/11+, CentOS/RHEL 7/8+, se prefiere Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (solo requerido para el entorno de desarrollo)
Guía rápida de implementación
La documentación detallada está disponible aquí: Inicio rápido de Janusec Application Gateway
Guía rápida para desarrolladores
git clone https://github.com/Janusec/janusec.git
Editar config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec cifrará automáticamente la contraseña de la base de datos
Luego:
go build
su (cambiar a root)
./janusec
Administración web
Cuando listen=false en config.json, utilice la siguiente dirección:
http://
dirección_ip_del_nodo_principal/janusec-admin/ (primer uso)
https://nombre_de_dominio_de_la_aplicación/janusec-admin/ (después de configurar el certificado)
Cuando listen=true en config.json, utilice la siguiente dirección:
http://
dirección_ip_del_nodo_principal:9080/janusec-admin/ (primer uso)
https://nombre_de_dominio_del_nodo_principal:9443/janusec-admin/ (después de configurar el certificado y la aplicación)
Cuando solo se utiliza el nodo principal, cualquier nombre de dominio de aplicación se puede usar para acceder a la administración.
Si se utilizan nodos réplica, se debe solicitar un nombre de dominio separado para el nodo principal.
Configuración de Janusec Application Gateway
Lanzamiento
Actualmente solo compatible con Linux
go build
su
./release.sh
El paquete de lanzamiento generado se encuentra en el directorio ./dist.
Publicación de la administración web
Los archivos necesarios para la administración web se encuentran en el directorio ./static/janusec-admin/, el código fuente está en Janusec-Admin Github, el front-end utiliza Angular 9.
Licencias múltiples
Los archivos fuente de la versión de código abierto de JANUSEC Application Gateway están licenciados bajo GNU AGPLv3.
Soporte
- Sitio web del producto: https://janusec.github.io/cn/
- Correo electrónico:
support@janusec.com - Grupo QQ: 776900157
Entrega de aplicaciones rápida y segura

Diapositivas de introducción: https://www.janusec.com/download/Janusec-Application-Gateway.pdf
Funciones principales
Las funciones principales de JANUSEC Application Gateway incluyen:
-
Proporcionar acceso seguro unificado a aplicaciones web, incluyendo HTTPS, autenticación OAuth, defensa de seguridad (WAF/CC), etc. Si la aplicación web se despliega mediante pods de K8S, la puerta de enlace también se puede utilizar como un controlador de entrada de K8S para proporcionar a los pods el mismo acceso y características de seguridad que las aplicaciones web normales.
-
Proporcionar reenvío TCP/UDP de capa 4 para aplicaciones no web, incluyendo pods de K8S
-
Proporcionar certificado automatizado ACME (gratuito) para acceso HTTPS, y renovar automáticamente el certificado cuando caduque
Características clave
-
Entrega rápida: Configuración basada en web
-
Seguridad
-
Acceso seguro: Habilitar HTTPS con un solo clic
-
Autenticación segura:
- OAuth2: WxWork, DingTalk, Feishu, Lark
- LDAP + Autenticador 2FA
- CAS 2.0
-
Defensa segura
- WAF (Firewall de aplicaciones web), bloquea inyección SQL, XSS, fuga de datos sensibles, etc.
- Bloquea ataques CC
- CAPTCHA
-
-
Escalable
- GSLB (Balance de carga global, con servidor DNS), disponible desde v1.4.2
- Caché y aceleración de contenido estático
- Gestión de cumplimiento de cookies, incluye banner de cookies, gestión de consentimiento y descubrimiento de cookies, etc., disponible desde v1.4.
Capturas de pantalla
Captura de pantalla de inyección SQL

Captura de pantalla de fuga de datos sensibles

Sitio web del producto
Inglés:
https://janusec.github.io/
Requisitos
- SQLite3 o PostgreSQL 10/11/12/13/14+ (Requerido para el desarrollo y el nodo principal de la implementación)
- Debian 9/10/11+, CentOS/RHEL 7/8+, se prefiere Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (Requerido solo para desarrollo)
Guía rápida de implementación
La documentación detallada está disponible en: Inicio rápido de Janusec Application Gateway.
Guía rápida para desarrolladores
git clone https://github.com/Janusec/janusec.git
Editar config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec cifrará la contraseña automáticamente, luego:
go build
su (cambiar a root)
./janusec
Administración web
Cuando listen=false en config.json:
http://
dirección_ip_del_nodo_principal/janusec-admin/ (primer uso)
https://nombre_de_dominio_de_la_aplicación/janusec-admin/ (después de configurar el certificado)
Cuando listen=true en config.json:
http://
dirección_ip_del_nodo_principal:9080/janusec-admin/ (primer uso)
https://nombre_de_dominio_del_nodo_principal:9443/janusec-admin/ (después de configurar el certificado)
Cuando solo se utiliza el nodo principal, cualquier nombre de dominio de aplicación se puede usar para la administración. Pero si tiene uno o más nodos réplica, debe solicitar un nombre de dominio separado para el nodo principal.
Configuración de Janusec Application Gateway
Lanzamiento
Actualmente solo compatible con Linux
go build
su
./release.sh
El paquete de lanzamiento se encuentra en ./dist.
Publicación de la administración web
El directorio de publicación es ./static/janusec-admin/, y el código fuente está disponible en Janusec-Admin Github con Angular 9.
Licencias múltiples
Los archivos de código abierto se ponen a disposición bajo los términos de la Licencia Pública General Affero de GNU (GNU AGPLv3).
Soporte
- Producto: https://janusec.github.io/
- Correo electrónico:
support@janusec.com - Grupo QQ: 776900157