
Bastillion v5.2.0
Bastillion आपको आपके सभी सिस्टमों में SSH पहुँच प्रबंधित करने का एक साफ, ब्राउज़र-आधारित तरीका प्रदान करता है—जैसे एक अनुकूल डैशबोर्ड वाला बैस्टियन होस्ट।
Bastillion
एक आधुनिक, वेब-आधारित SSH कंसोल और SSH कुंजी प्रबंधन उपकरण।
Bastillion आपको आपके सभी सिस्टम्स पर SSH एक्सेस को प्रबंधित करने का एक स्वच्छ, ब्राउज़र-आधारित तरीका देता है — एक मित्रवत डैशबोर्ड वाले बास्टियन होस्ट की तरह। यह दो काम करता है:
-
वेब-आधारित SSH टर्मिनल — एक बार होस्ट पंजीकृत हो जाने पर, अधिकृत उपयोगकर्ता सीधे ब्राउज़र से उस पर एक या अधिक लाइव टर्मिनल सत्र खोल सकते हैं, और कमांड को वैकल्पिक रूप से एक साथ सभी खुले सत्रों में प्रसारित किया जा सकता है (tmux के सिंक्रोनाइज़्ड पैन्स की तरह सोचें, लेकिन स्थानीय पैन्स के बजाय रिमोट होस्ट्स की एक फ्लीट के लिए)।
-
SSH कुंजी प्रबंधन — Bastillion अपनी स्वयं की SSH कीपेयर रखता है और आपके द्वारा पंजीकृत होस्ट्स पर सार्वजनिक कुंजियाँ पुश/रोटेट करता है, ताकि व्यक्तिगत उपयोगकर्ताओं को उन सिस्टम्स के लिए स्वयं दीर्घकालिक कुंजियाँ रखने या प्रबंधित करने की आवश्यकता कभी न पड़े।
- 2-फैक्टर प्रमाणीकरण (Authy या Google Authenticator) के साथ लॉग इन करें
- SSH सार्वजनिक कुंजियों को प्रबंधित और वितरित करें, और उन्हें केंद्रीय रूप से अक्षम/रोटेट करें
- सुरक्षित मल्टी-सेशन वेब शेल लॉन्च करें और सत्रों में कमांड साझा करें
- हर सत्र रिकॉर्ड करें और मांग पर उसे रीप्ले करें — किसी भी अनुपालन ढांचे के लिए ऑडिट-तैयार साक्ष्य
- सिस्टम्स को Profiles में समूहित करें और नियंत्रित करें कि कौन क्या एक्सेस कर सकता है
- Composite Scripts को सहेजें और पूरी फ्लीट पर एक साथ दोबारा चलाएँ
- अतिरिक्त सुरक्षा के लिए SSH पर TLS/SSL स्टैक करें

तीन वास्तविक, स्वतंत्र SSH सत्र — एक कमांड, एक बार टाइप किया गया, हर जगह चलाया गया।
Contents
- How It Works
- What's New
- Licensing
- Installation Options
- Prerequisites
- Download and Run
- Build from Source
- TLS / HTTPS
- Configuration
- More Screenshots
- License
How It Works
Bastillion आपके उपयोगकर्ताओं और उन सिस्टम्स के बीच बैठता है जिन तक उन्हें पहुँचना है, एक साधारण पासवर्ड वॉल्ट के बजाय एक विश्वसनीय तीसरे पक्ष के रूप में कार्य करता है। यहाँ पूरा जीवनचक्र है, शुरू से अंत तक।
1. Bastillion अपनी स्वयं की SSH कीपेयर उत्पन्न करता है
पहले स्टार्टअप पर, किसी भी चीज़ से पहले, Bastillion अपने लिए एक Ed25519 कीपेयर उत्पन्न करता है — यह वह एक कुंजी है जो कभी भी आपके होस्ट्स पर पुश की जाती है। यह कंसोल आउटपुट में दिखाई जाती है और हमेशा Settings के अंतर्गत दिखाई देती है।
2. एक सिस्टम पंजीकृत करें
एक एडमिन Manage → Systems के अंतर्गत एक होस्ट जोड़ता है (उपयोगकर्ता, होस्ट, पोर्ट, और उस होस्ट की authorized_keys फ़ाइल का पथ)। Bastillion आपके द्वारा दिए गए पासवर्ड या पासफ़्रेज़ के साथ एक बार प्रमाणीकृत करता है, फिर अपनी सार्वजनिक कुंजी को उस होस्ट की authorized_keys में पुश करता है। उसके बाद यह उस कुंजी का उपयोग करके कनेक्ट करता है — संग्रहीत पासवर्ड कभी नहीं। कुंजी स्थापित होते ही स्थिति Success में बदल जाती है।

3. सिस्टम्स को Profiles में समूहित करें, Users असाइन करें
सिस्टम्स को नामित Profiles में समूहित किया जाता है — जैसे "Production," "Staging," "Database Tier।" फिर उपयोगकर्ताओं को Manage → Users के अंतर्गत प्रोफ़ाइल्स से जोड़ा जाता है, जो एकमात्र चीज़ है जो नियंत्रित करती है कि कौन क्या एक्सेस कर सकता है। एक प्रोफ़ाइल असाइनमेंट रद्द करें और वह एक्सेस तुरंत चली जाती है, किसी कुंजी रोटेशन की आवश्यकता नहीं।

4. टर्मिनल खोलें — और एक साथ सभी पर प्रसारित करें
असाइन किए गए उपयोगकर्ता Secure Shell → Terminals खोलते हैं, एक या अधिक सिस्टम्स चुनते हैं, और ब्राउज़र में लाइव, रीसाइज़ेबल, xterm-आधारित टर्मिनल साथ-साथ प्राप्त करते हैं। एक बार टाइप करें, और यह हर सक्रिय चिह्नित टर्मिनल पर चला जाता है — वही कीस्ट्रोक, वही कमांड, वही आउटपुट आकार, जितने भी होस्ट्स आपने चुने हैं उन सभी पर।

5. कुंजियों को केंद्रीय रूप से रोटेट या रद्द करें
चूँकि हर होस्ट समान एप्लिकेशन कुंजी पर भरोसा करता है (प्रति उपयोगकर्ता एक कुंजी नहीं), इसे Manage SSH Keys के अंतर्गत एक बार अक्षम करने से हर जगह एक्सेस तुरंत रद्द हो जाती है — लक्ष्य सिस्टम्स को हाथ से छूने की आवश्यकता नहीं, किस सर्वर पर कौन सी पुरानी कुंजी है यह खोजने की आवश्यकता नहीं।

6. हर सत्र रिकॉर्ड किया जाता है — ऑडिट और रीप्ले
उन टर्मिनलों में टाइप किया गया सब कुछ और लौटाया गया हर बाइट स्वचालित रूप से रिकॉर्ड किया जाता है। मैनेजर Audit Sessions खोलते हैं, उपयोगकर्ता या सिस्टम के अनुसार फ़िल्टर करते हैं, और किसी भी सत्र को रीप्ले करते हैं — उन सत्रों के लिए साथ-साथ जो कई होस्ट्स में फैले थे, और महत्वपूर्ण पंक्तियों पर सीधे जाने के लिए एक टेक्स्ट फ़िल्टर के साथ। आउटपुट लोड होते ही पृष्ठ में स्ट्रीम होता है, इसलिए सैकड़ों मेगाबाइट लॉग डंप करने वाला सत्र भी बिना किसी परेशानी के रीप्ले होता है।
यदि आपको किसी ऑडिटर को यह दिखाने की आवश्यकता है कि किसने क्या चलाया, कहाँ, और कब — यह वह साक्ष्य है, जो बॉक्स से बाहर कैप्चर किया गया है। व्यावहारिक रूप से हर अनुपालन ढांचे में कहीं न कहीं विशेषाधिकार-पहुँच ऑडिट-ट्रेल की आवश्यकता होती है (PCI DSS, HIPAA, SOC 2, ISO 27001 — अपना चुनें), और यह किसी व्यावसायिक PAM उत्पाद के बिना उस शर्त को पूरा करता है। सत्र डिफ़ॉल्ट रूप से 90 दिनों तक रखे जाते हैं (deleteAuditLogAfter), और रिकॉर्डिंग को ENABLE_INTERNAL_AUDIT=false के साथ बंद किया जा सकता है — देखें Auditing।
