
SSH बास्टियन/जम्प होस्ट/जम्पसर्वर

एकर एक सुरक्षा उपकरण है जो आपको अपना स्वयं का Linux ssh जंप/बास्टियन होस्ट कॉन्फ़िगर करने में मदद करता है। मिस्र की पौराणिक कथाओं के एक देवता के नाम पर रखा गया जो सीमाओं की रक्षा करता था, एकर एक चोक पॉइंट के रूप में कार्य करेगा जिसके माध्यम से आपके सभी sysadmins और सहायक कर्मचारी Linux प्रोडक्शन सर्वर तक पहुँचते हैं। एकर एसएसएच गेटवे में बहुत सारी सुरक्षा विशेषताएं शामिल हैं जो आपको आसानी से हजारों Linux सर्वरों को प्रबंधित और प्रशासित करने में मदद करेंगी। विस्तृत जानकारी के लिए हमारा विकी देखें।
मुझे CryptoAuditor और fudo के समान कोई ओपन सोर्स टूल नहीं मिला, ऐसे उपकरण लाभदायक होते हैं यदि आप PCI-DSS या HIPAA अनुपालन प्राप्त करना चाहते हैं, उदाहरण के लिए, सुरक्षा मानक अनुपालन के बावजूद सर्वर तक पहुंच को नियंत्रित और व्यवस्थित किया जाना चाहिए जो पारंपरिक और क्लाउड वर्कलोड दोनों के लिए सुविधाजनक हो।
चरण 0
चरण 1
चरण 2
सॉफ्टवेयर:
पायथन मॉड्यूल:
स्वचालित:
मैन्युअल:
Aker को FreeIPA क्लाइंट पर सेट किया जा सकता है या json कॉन्फ़िगरेशन फ़ाइल का उपयोग करके स्वतंत्र रूप से सेट किया जा सकता है।
सामान्य चरण (FreeIPA या Json):
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
निर्भरताएँ स्थापित करें (Ubuntu के लिए अनुकूलित करें)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
फ़ाइलों को निष्पादन योग्य अनुमति दें
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
लॉग डायरेक्टरी और अनुमति सेटअप करें
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
सभी उपयोगकर्ताओं पर aker लागू करें लेकिन root को छोड़कर, sshd_config संपादित करें
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
ssh पुनरारंभ करें
redis पुनरारंभ करें
FreeIPA चुनना:
मान्यताएँ:
/etc/aker बनाएं और /usr/bin/aker/aker.ini को इसमें कॉपी करें और इसे नीचे दिए अनुसार संपादित करें:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
वर्तमान में मैं अपने खाली समय में कोड पर काम करता हूँ, किसी भी सहायता की अत्यधिक सराहना की जाती है। हमारे आचार संहिता और पुल अनुरोध सबमिट करने की प्रक्रिया के विवरण के लिए कृपया CONTRIBUTING.md पढ़ें।
Json चुनना:
/etc/aker बनाएं और /usr/bin/aker/aker.ini को इसमें कॉपी करें और इसे नीचे दिए अनुसार संपादित करें:
```
[General]
log_level = INFO
ssh_port = 22
# Identity Provider to determine the list of available hosts
# options shipped are IPA, Json. Default is IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# FreeIPA hostgroup name contatining Aker gateways
# to be excluded from hosts presented to user
gateway_group = gateways
```
hosts.json फ़ाइल प्रदान की गई है।