
bastion SSH/hôte de rebond/serveur de rebond

Aker est un outil de sécurité qui vous aide à configurer votre propre serveur de saut/bastion SSH Linux. Nommé d'après une divinité de la mythologie égyptienne qui gardait les frontières, Aker agirait comme un point de contrôle par lequel tous vos administrateurs système et personnel de support accèdent aux serveurs de production Linux. La passerelle SSH Aker comprend de nombreuses fonctionnalités de sécurité qui vous aideraient à gérer et administrer facilement des milliers de serveurs Linux. Pour un aperçu détaillé, consultez notre Wiki
Je n'ai pas trouvé d'outil open source similaire à CryptoAuditor et fudo, de tels outils sont bénéfiques si vous cherchez à devenir conforme PCI-DSS ou HIPAA par exemple, indépendamment de la conformité aux normes de sécurité, l'accès au serveur doit être contrôlé et organisé d'une manière pratique pour les charges de travail traditionnelles et cloud.
Phase 0
Phase 1
Phase 2
Logiciel :
Modules Python :
Automatisé :
Manuellement :
Aker peut être configuré sur un client FreeIPA ou indépendamment en utilisant un fichier de configuration json.
Étapes communes (FreeIPA ou Json) :
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
Installez les dépendances (adaptez pour Ubuntu)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
Définir les permissions exécutables des fichiers
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
Configurer le répertoire de logs et les permissions
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
Appliquer aker à tous les utilisateurs sauf root, modifiez sshd_config
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
Redémarrer ssh
Redémarrer redis
Choix de FreeIPA :
Hypothèses :
Créez /etc/aker et copiez /usr/bin/aker/aker.ini dedans et éditez-le comme ci-dessous :
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
Actuellement, je travaille sur le code pendant mon temps libre, toute aide est grandement appréciée. Veuillez lire CONTRIBUTING.md pour plus de détails sur notre code de conduite et le processus de soumission de pull requests.
Choix de Json :
Créez /etc/aker et copiez /usr/bin/aker/aker.ini dedans et éditez-le comme ci-dessous :
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
hosts.json est fourni .