अपडेट पर वापस जाएँ
New releaseAug 20, 2026

Bastillion v5.2.0

Bastillion आपको आपके सभी सिस्टमों में SSH पहुँच प्रबंधित करने का एक साफ, ब्राउज़र-आधारित तरीका प्रदान करता है—जैसे एक अनुकूल डैशबोर्ड वाला बैस्टियन होस्ट।

साझा करें

Build CodeQL License Java Built with Claude Code Website

Bastillion

Bastillion

एक आधुनिक, वेब-आधारित SSH कंसोल और SSH कुंजी प्रबंधन उपकरण।

Bastillion आपको आपके सभी सिस्टम्स पर SSH एक्सेस को प्रबंधित करने का एक स्वच्छ, ब्राउज़र-आधारित तरीका देता है — एक मित्रवत डैशबोर्ड वाले बास्टियन होस्ट की तरह। यह दो काम करता है:

  1. वेब-आधारित SSH टर्मिनल — एक बार होस्ट पंजीकृत हो जाने पर, अधिकृत उपयोगकर्ता सीधे ब्राउज़र से उस पर एक या अधिक लाइव टर्मिनल सत्र खोल सकते हैं, और कमांड को वैकल्पिक रूप से एक साथ सभी खुले सत्रों में प्रसारित किया जा सकता है (tmux के सिंक्रोनाइज़्ड पैन्स की तरह सोचें, लेकिन स्थानीय पैन्स के बजाय रिमोट होस्ट्स की एक फ्लीट के लिए)।

  2. SSH कुंजी प्रबंधन — Bastillion अपनी स्वयं की SSH कीपेयर रखता है और आपके द्वारा पंजीकृत होस्ट्स पर सार्वजनिक कुंजियाँ पुश/रोटेट करता है, ताकि व्यक्तिगत उपयोगकर्ताओं को उन सिस्टम्स के लिए स्वयं दीर्घकालिक कुंजियाँ रखने या प्रबंधित करने की आवश्यकता कभी न पड़े।

  • 2-फैक्टर प्रमाणीकरण (Authy या Google Authenticator) के साथ लॉग इन करें
  • SSH सार्वजनिक कुंजियों को प्रबंधित और वितरित करें, और उन्हें केंद्रीय रूप से अक्षम/रोटेट करें
  • सुरक्षित मल्टी-सेशन वेब शेल लॉन्च करें और सत्रों में कमांड साझा करें
  • हर सत्र रिकॉर्ड करें और मांग पर उसे रीप्ले करें — किसी भी अनुपालन ढांचे के लिए ऑडिट-तैयार साक्ष्य
  • सिस्टम्स को Profiles में समूहित करें और नियंत्रित करें कि कौन क्या एक्सेस कर सकता है
  • Composite Scripts को सहेजें और पूरी फ्लीट पर एक साथ दोबारा चलाएँ
  • अतिरिक्त सुरक्षा के लिए SSH पर TLS/SSL स्टैक करें

Multiple terminals broadcasting the same command to three hosts at once

तीन वास्तविक, स्वतंत्र SSH सत्र — एक कमांड, एक बार टाइप किया गया, हर जगह चलाया गया।


Contents


How It Works

Bastillion आपके उपयोगकर्ताओं और उन सिस्टम्स के बीच बैठता है जिन तक उन्हें पहुँचना है, एक साधारण पासवर्ड वॉल्ट के बजाय एक विश्वसनीय तीसरे पक्ष के रूप में कार्य करता है। यहाँ पूरा जीवनचक्र है, शुरू से अंत तक।

1. Bastillion अपनी स्वयं की SSH कीपेयर उत्पन्न करता है

पहले स्टार्टअप पर, किसी भी चीज़ से पहले, Bastillion अपने लिए एक Ed25519 कीपेयर उत्पन्न करता है — यह वह एक कुंजी है जो कभी भी आपके होस्ट्स पर पुश की जाती है। यह कंसोल आउटपुट में दिखाई जाती है और हमेशा Settings के अंतर्गत दिखाई देती है।

2. एक सिस्टम पंजीकृत करें

एक एडमिन Manage → Systems के अंतर्गत एक होस्ट जोड़ता है (उपयोगकर्ता, होस्ट, पोर्ट, और उस होस्ट की authorized_keys फ़ाइल का पथ)। Bastillion आपके द्वारा दिए गए पासवर्ड या पासफ़्रेज़ के साथ एक बार प्रमाणीकृत करता है, फिर अपनी सार्वजनिक कुंजी को उस होस्ट की authorized_keys में पुश करता है। उसके बाद यह उस कुंजी का उपयोग करके कनेक्ट करता है — संग्रहीत पासवर्ड कभी नहीं। कुंजी स्थापित होते ही स्थिति Success में बदल जाती है।

Manage Systems — three hosts registered, all showing Success status

3. सिस्टम्स को Profiles में समूहित करें, Users असाइन करें

सिस्टम्स को नामित Profiles में समूहित किया जाता है — जैसे "Production," "Staging," "Database Tier।" फिर उपयोगकर्ताओं को Manage → Users के अंतर्गत प्रोफ़ाइल्स से जोड़ा जाता है, जो एकमात्र चीज़ है जो नियंत्रित करती है कि कौन क्या एक्सेस कर सकता है। एक प्रोफ़ाइल असाइनमेंट रद्द करें और वह एक्सेस तुरंत चली जाती है, किसी कुंजी रोटेशन की आवश्यकता नहीं।

Assigning three systems to a Production profile

4. टर्मिनल खोलें — और एक साथ सभी पर प्रसारित करें

असाइन किए गए उपयोगकर्ता Secure Shell → Terminals खोलते हैं, एक या अधिक सिस्टम्स चुनते हैं, और ब्राउज़र में लाइव, रीसाइज़ेबल, xterm-आधारित टर्मिनल साथ-साथ प्राप्त करते हैं। एक बार टाइप करें, और यह हर सक्रिय चिह्नित टर्मिनल पर चला जाता है — वही कीस्ट्रोक, वही कमांड, वही आउटपुट आकार, जितने भी होस्ट्स आपने चुने हैं उन सभी पर।

A health-check command broadcast to three terminals simultaneously, same output shape across all three

5. कुंजियों को केंद्रीय रूप से रोटेट या रद्द करें

चूँकि हर होस्ट समान एप्लिकेशन कुंजी पर भरोसा करता है (प्रति उपयोगकर्ता एक कुंजी नहीं), इसे Manage SSH Keys के अंतर्गत एक बार अक्षम करने से हर जगह एक्सेस तुरंत रद्द हो जाती है — लक्ष्य सिस्टम्स को हाथ से छूने की आवश्यकता नहीं, किस सर्वर पर कौन सी पुरानी कुंजी है यह खोजने की आवश्यकता नहीं।

Manage SSH keys with profile, fingerprint, creation date, and delete actions

6. हर सत्र रिकॉर्ड किया जाता है — ऑडिट और रीप्ले

उन टर्मिनलों में टाइप किया गया सब कुछ और लौटाया गया हर बाइट स्वचालित रूप से रिकॉर्ड किया जाता है। मैनेजर Audit Sessions खोलते हैं, उपयोगकर्ता या सिस्टम के अनुसार फ़िल्टर करते हैं, और किसी भी सत्र को रीप्ले करते हैं — उन सत्रों के लिए साथ-साथ जो कई होस्ट्स में फैले थे, और महत्वपूर्ण पंक्तियों पर सीधे जाने के लिए एक टेक्स्ट फ़िल्टर के साथ। आउटपुट लोड होते ही पृष्ठ में स्ट्रीम होता है, इसलिए सैकड़ों मेगाबाइट लॉग डंप करने वाला सत्र भी बिना किसी परेशानी के रीप्ले होता है।

यदि आपको किसी ऑडिटर को यह दिखाने की आवश्यकता है कि किसने क्या चलाया, कहाँ, और कब — यह वह साक्ष्य है, जो बॉक्स से बाहर कैप्चर किया गया है। व्यावहारिक रूप से हर अनुपालन ढांचे में कहीं न कहीं विशेषाधिकार-पहुँच ऑडिट-ट्रेल की आवश्यकता होती है (PCI DSS, HIPAA, SOC 2, ISO 27001 — अपना चुनें), और यह किसी व्यावसायिक PAM उत्पाद के बिना उस शर्त को पूरा करता है। सत्र डिफ़ॉल्ट रूप से 90 दिनों तक रखे जाते हैं (deleteAuditLogAfter), और रिकॉर्डिंग को ENABLE_INTERNAL_AUDIT=false के साथ बंद किया जा सकता है — देखें Auditing।

Audit sessions listed with user and system filters


श्रेणियाँ