
Bastillion v5.2.0
Bastillion vous offre un moyen propre et basé sur le navigateur de gérer l'accès SSH sur l'ensemble de vos systèmes—comme un bastion avec un tableau de bord convivial.
Bastillion
Un outil moderne de console SSH et de gestion de clés SSH basé sur le web.
Bastillion vous offre une manière propre, basée sur le navigateur, de gérer l'accès SSH sur tous vos systèmes — comme un bastion host avec un tableau de bord convivial. Il fait deux choses :
-
Terminal SSH basé sur le web — une fois un hôte enregistré, les utilisateurs autorisés peuvent y ouvrir une ou plusieurs sessions de terminal en direct directement depuis le navigateur, avec les commandes éventuellement diffusées simultanément sur toutes les sessions ouvertes (pensez aux panneaux synchronisés de tmux, mais pour une flotte d'hôtes distants plutôt que des panneaux locaux).
-
Gestion des clés SSH — Bastillion détient sa propre paire de clés SSH et pousse/renouvelle les clés publiques sur les hôtes que vous enregistrez, afin que les utilisateurs individuels n'aient jamais besoin de détenir ou de gérer des clés à longue durée de vie pour ces systèmes eux-mêmes.
- Connectez-vous avec une authentification à deux facteurs (Authy ou Google Authenticator)
- Gérez et distribuez les clés publiques SSH, et désactivez/renouvelez-les de manière centralisée
- Lancez des shells web multi-sessions sécurisés et partagez les commandes entre les sessions
- Enregistrez chaque session et rejouez-la à la demande — des preuves prêtes pour l'audit, pour tout référentiel de conformité
- Regroupez les systèmes en Profils et contrôlez précisément qui peut accéder à quoi
- Enregistrez et réexécutez des Scripts composites sur toute une flotte en une seule fois
- Empilez TLS/SSL sur SSH pour une protection supplémentaire

Trois sessions SSH réelles et indépendantes — une commande, saisie une fois, exécutée partout.
Sommaire
- Comment ça marche
- Nouveautés
- Licence
- Options d'installation
- Prérequis
- Téléchargement et exécution
- Compiler depuis les sources
- TLS / HTTPS
- Configuration
- Plus de captures d'écran
- Licence
Comment ça marche
Bastillion se place entre vos utilisateurs et les systèmes auxquels ils doivent accéder, agissant comme un tiers de confiance plutôt qu'un simple coffre-fort de mots de passe. Voici tout le cycle de vie, de bout en bout.
1. Bastillion génère sa propre paire de clés SSH
Au premier démarrage, avant toute autre chose, Bastillion génère une paire de clés Ed25519 pour lui-même — c'est la seule clé qui sera jamais poussée vers vos hôtes. Elle est affichée dans la sortie de la console et toujours visible sous Settings.
2. Enregistrer un système
Un administrateur ajoute un hôte sous Manage → Systems (utilisateur, hôte, port, et le chemin vers le fichier
authorized_keys de cet hôte). Bastillion s'authentifie une fois avec un mot de passe ou une
phrase secrète que vous fournissez, puis pousse sa propre clé publique dans le fichier authorized_keys de cet hôte.
À partir de là, il se connecte en utilisant cette clé — aucun mot de passe stocké, jamais. Le statut passe à
Success dès que la clé est en place.

3. Regrouper les systèmes en Profils, assigner des Utilisateurs
Les systèmes sont regroupés en Profils nommés — pensez « Production », « Staging », « Database Tier ». Les utilisateurs sont ensuite liés à des profils sous Manage → Users, ce qui est la seule chose qui contrôle qui peut accéder à quoi. Révoquez une assignation de profil et cet accès disparaît immédiatement, sans nécessiter de renouvellement de clé.

4. Ouvrir des terminaux — et diffuser vers tous en même temps
Les utilisateurs assignés ouvrent Secure Shell → Terminals, choisissent un ou plusieurs systèmes, et obtiennent des terminaux en direct, redimensionnables, basés sur xterm dans le navigateur, côte à côte. Tapez une fois, et cela va vers chaque terminal marqué comme actif — la même frappe, la même commande, la même forme de sortie, sur autant d'hôtes que vous avez sélectionnés.

5. Renouveler ou révoquer les clés de manière centralisée
Parce que chaque hôte fait confiance à la même clé applicative (et non une clé par utilisateur), la désactiver une fois sous Manage SSH Keys révoque l'accès partout immédiatement — pas besoin de toucher manuellement aux systèmes cibles, pas besoin de traquer quel serveur a quelle clé obsolète.

6. Chaque session est enregistrée — audit et relecture
Tout ce qui est tapé et chaque octet renvoyé dans ces terminaux est enregistré automatiquement. Les gestionnaires ouvrent Audit Sessions, filtrent par utilisateur ou système, et rejouent n'importe quelle session — côte à côte pour les sessions qui ont couvert plusieurs hôtes, avec un filtre textuel pour sauter directement aux lignes qui comptent. La sortie est diffusée dans la page au fur et à mesure de son chargement, donc même une session qui a déversé des centaines de mégaoctets de logs se rejoue sans effort.
Si vous devez montrer à un auditeur qui a exécuté quoi, où et quand — voilà cette preuve,
capturée d'emblée. Pratiquement tous les référentiels de conformité ont quelque part une exigence de piste d'audit
des accès privilégiés (PCI DSS, HIPAA, SOC 2, ISO 27001 — choisissez le vôtre), et
cela coche cette case sans produit PAM commercial. Les sessions sont conservées 90 jours par
défaut (deleteAuditLogAfter), et l'enregistrement peut être désactivé avec
ENABLE_INTERNAL_AUDIT=false — voir Auditing.
