
janusec v1.6.1
एकीकृत एप्लीकेशन गेटवे जो रिवर्स प्रॉक्सी, WAF, CC डिफेंस, OAuth2 प्रमाणीकरण, ACME सर्टिफिकेट ऑटोमेशन और GSLB प्रदान करता है, जो सुरक्षित, स्केलेबल वेब और API डिलीवरी के लिए है।
Janusec Application Gateway / JANUSEC应用网关
提供快速、安全的应用交付

介绍PPT: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
主要功能
JANUSEC应用网关的主要功能有:
-
向Web应用提供统一的安全接入,包括HTTPS、身份认证、安全防御(WAF/CC)等。如Web应用是通过K8S Pods部署的,该网关也可以作为K8S Ingress Controller使用,向Pods提供跟普通Web应用同样的接入和安全特性。
-
向非Web应用提供四层TCP/UDP路由转发(含K8S Pods)
-
提供ACME自动化证书(免费),用于支持用户HTTPS访问,证书到期时自动续期
主要特性
-
快速: Web化配置
-
安全
-
安全接入: 一键启用HTTPS
-
安全认证:
- OAuth2: WxWork(企业微信), DingTalk(钉钉), Feishu(飞书)
- LDAP+认证码双因子
- CAS 2.0
-
安全防御
- WAF (Web应用防火墙,拦截SQL注入/XSS/敏感数据泄露等)
- 拦截CC攻击
- 支持CAPTCHA (验证码)
-
-
可扩展
- GSLB (全局负载均衡,自带DNS服务器) , v1.4.2版本开始提供
- 静态文件缓存加速
- Cookie合规管理(提供Cookie Banner与用户同意管理) , v1.4.2版本开始提供
截图
SQL注入截图

敏感信息泄露截图

产品网站
需求
- SQLite3,或PostgreSQL 10/11/12/13/14+ (开发环境,及生产环境主节点需要)
- Debian 9/10/11+, CentOS/RHEL 7/8+, 首选Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (仅开发环境需要)
部署快速指引
详细文档可在这里获取: Janusec应用网关快速入门
开发快速指引
git clone https://github.com/Janusec/janusec.git
编辑config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec将自动加密数据库口令
然后:
go build
su (切换到root)
./janusec
Web管理入口
当config.json中listen=false时 ,使用如下地址:
http://
your_primary_node_ip_address/janusec-admin/ (首次使用)
https://your_application_domain_name/janusec-admin/ (配置证书后)
当config.json中listen=true时,使用如下地址:
http://
your_primary_node_ip_address:9080/janusec-admin/ (首次使用)
https://your_primary_node_domain_name:9443/janusec-admin/ (配置证书和应用后)
只使用主节点时,任意应用域名均可用于访问管理入口。
如果使用了副本节点,应为主节点申请一个单独的域名。
发布
目前仅支持Linux
go build
su
./release.sh
生成的发布包位于./dist目录。
Web管理发布
Web化管理所需的文件在 ./static/janusec-admin/ 目录, 源码在 Janusec-Admin Github ,前端源码使用Angular 9.
多许可证
JANUSEC应用网关开源版本的源文件使用GNU AGPLv3授权.
支持
- 产品网站 https://janusec.github.io/cn/
- Email:
support@janusec.com - QQ群: 776900157
तेज़ और सुरक्षित एप्लिकेशन वितरण प्रदान करें

परिचय स्लाइड्स: https://www.janusec.com/download/Janusec-Application-Gateway.pdf
मुख्य कार्य
JANUSEC Application Gateway के मुख्य कार्यों में शामिल हैं:
-
वेब एप्लिकेशनों को एकीकृत सुरक्षित पहुंच प्रदान करना, जिसमें HTTPS, OAuth Authentication, सुरक्षा रक्षा (WAF/CC) आदि शामिल हैं। यदि वेब एप्लिकेशन K8S Pods के माध्यम से तैनात किया गया है, तो गेटवे का उपयोग K8S Ingress Controller के रूप में भी किया जा सकता है, ताकि Pods को सामान्य वेब एप्लिकेशनों के समान ही पहुंच और सुरक्षा सुविधाएं प्रदान की जा सकें।
-
गैर-वेब एप्लिकेशनों के लिए चार-स्तरीय TCP/UDP फ़ॉरवर्डिंग प्रदान करना, जिसमें K8S Pods शामिल हैं
-
HTTPS पहुंच के लिए ACME ऑटोमेशन सर्टिफिकेट (निःशुल्क) प्रदान करना, और समाप्ति पर सर्टिफिकेट का स्वचालित नवीनीकरण करना
प्रमुख विशेषताएं
-
तेज़ वितरण: वेब-आधारित कॉन्फ़िगरेशन
-
सुरक्षा
-
सुरक्षित पहुंच: एक क्लिक से HTTPS सक्षम करें
-
सुरक्षित प्रमाणीकरण:
- OAuth2: WxWork, DingTalk, Feishu, Lark
- LDAP + Authenticator 2FA
- CAS 2.0
-
सुरक्षित रक्षा
- WAF (वेब एप्लिकेशन फ़ायरवॉल), SQL Injection, XSS, संवेदनशील डेटा लीकेज आदि को ब्लॉक करें
- CC हमलों को ब्लॉक करें
- CAPTCHA
-
-
स्केलेबल
- GSLB (ग्लोबल सर्वर लोड बैलेंस, DNS सर्वर के साथ), v1.4.2 से उपलब्ध
- स्थैतिक सामग्री कैश और त्वरण
- Cookie अनुपालन प्रबंधन, इसमें Cookie बैनर, सहमति प्रबंधन और Cookie खोज आदि शामिल हैं, v1.4.2 से उपलब्ध
स्क्रीनशॉट
SQL इंजेक्शन स्क्रीनशॉट

संवेदनशील डेटा लीकेज स्क्रीनशॉट

उत्पाद वेबसाइट
अंग्रेज़ी:
https://janusec.github.io/
आवश्यकताएँ
- SQLite3 या PostgreSQL 10/11/12/13/14+ (विकास और तैनाती के प्राथमिक नोड के लिए आवश्यक)
- Debian 9/10/11+, CentOS/RHEL 7/8+, Debian 10/11+ को प्राथमिकता दी जाती है
- systemd
- nftables
- Golang 1.19+ (केवल विकास के लिए आवश्यक)
तैनाती के लिए त्वरित आरंभ
विस्तृत दस्तावेज़ यहाँ उपलब्ध है: Janusec Application Gateway Quick Start
डेवलपर के लिए त्वरित आरंभ
git clone https://github.com/Janusec/janusec.git
config.json संपादित करें
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec स्वचालित रूप से पासवर्ड को एन्क्रिप्ट करेगा, फिर:
go build
su (रूट पर स्विच करें)
./janusec
वेब प्रशासन
जब config.json में listen=false हो:
http://
your_primary_node_ip_address/janusec-admin/ (पहला उपयोग)
https://your_application_domain_name/janusec-admin/ (सर्टिफिकेट कॉन्फ़िगर करने के बाद)
जब config.json में listen=true हो:
http://
your_primary_node_ip_address:9080/janusec-admin/ (पहला उपयोग)
https://your_primary_node_domain_name:9443/janusec-admin/ (सर्टिफिकेट और एप्लिकेशन कॉन्फ़िगर करने के बाद)
केवल प्राथमिक नोड का उपयोग करते समय, कोई भी एप्लिकेशन डोमेन नाम प्रशासन के लिए उपयोग किया जा सकता है।
लेकिन यदि आपके पास एक या अधिक रेप्लिका नोड हैं, तो आपको प्राथमिक नोड के लिए एक अलग डोमेन नाम के लिए आवेदन करना चाहिए।
Janusec Application Gateway Configuration
रिलीज़
अभी केवल Linux का समर्थन करता है
go build
su
./release.sh
रिलीज़ पैकेज ./dist के अंतर्गत है।
वेब प्रशासन रिलीज़
रिलीज़ निर्देशिका ./static/janusec-admin/ है, और स्रोत कोड Janusec-Admin Github पर Angular 9 के साथ उपलब्ध है।
एकाधिक लाइसेंस
ओपन सोर्स फ़ाइलें GNU Affero General Public License (GNU AGPLv3) की शर्तों के तहत उपलब्ध कराई गई हैं।
सहायता
- उत्पाद: https://janusec.github.io/
- ईमेल:
support@janusec.com - QQ समूह: 776900157