Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Aker — SSH बास्टियन/जम्प होस्ट/जम्पसर्वर | Kitploit
उपकरण/GitHubGitHub/aker-gateway/aker
प्रमाणीकरण और प्राधिकरणक्लाउड इन्फ्रास्ट्रक्चर सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलॉग विश्लेषण
GitHubaker-gateway/aker

Aker

SSH बास्टियन/जम्प होस्ट/जम्पसर्वर

रिपॉजिटरी देखें
571675 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Join the chat at https://gitter.im/Akergateway/Aker

एकर एसएसएच गेटवे

alt text

एकर क्या है?

एकर एक सुरक्षा उपकरण है जो आपको अपना स्वयं का Linux ssh जंप/बास्टियन होस्ट कॉन्फ़िगर करने में मदद करता है। मिस्र की पौराणिक कथाओं के एक देवता के नाम पर रखा गया जो सीमाओं की रक्षा करता था, एकर एक चोक पॉइंट के रूप में कार्य करेगा जिसके माध्यम से आपके सभी sysadmins और सहायक कर्मचारी Linux प्रोडक्शन सर्वर तक पहुँचते हैं। एकर एसएसएच गेटवे में बहुत सारी सुरक्षा विशेषताएं शामिल हैं जो आपको आसानी से हजारों Linux सर्वरों को प्रबंधित और प्रशासित करने में मदद करेंगी। विस्तृत जानकारी के लिए हमारा विकी देखें।

प्रेरणा

मुझे CryptoAuditor और fudo के समान कोई ओपन सोर्स टूल नहीं मिला, ऐसे उपकरण लाभदायक होते हैं यदि आप PCI-DSS या HIPAA अनुपालन प्राप्त करना चाहते हैं, उदाहरण के लिए, सुरक्षा मानक अनुपालन के बावजूद सर्वर तक पहुंच को नियंत्रित और व्यवस्थित किया जाना चाहिए जो पारंपरिक और क्लाउड वर्कलोड दोनों के लिए सुविधाजनक हो।

वर्तमान विशेषताएँ

  • FreeIPA 4.2, 4.3 और 4.4 का समर्थन करता है (वैकल्पिक)
  • विस्तार योग्य, अपना स्वयं का मॉड्यूल लिखें
  • सत्र प्लेबैक
  • सत्र कमांड निकालें
  • SIEM-तैयार json सत्र लॉग
  • Elasticsearch एकीकरण

रोडमैप

  • चरण 0

    • एक पहचान प्रदाता (FreeIPA) के साथ एकीकरण
    • विस्तार योग्य मॉड्यूलर संरचना, अपना स्वयं का मॉड्यूल प्लगइन करें
    • कॉन्फ़िगरेशन प्रबंधन टूल के साथ एकीकरण
    • पार्स करने योग्य ऑडिट लॉग (json, Elasticsearch पर भेजे गए)
    • उच्च उपलब्धता सेटअप
    • सत्र प्लेबैक
  • चरण 1

    • प्रशासक WebUI
    • लाइव सत्र निगरानी
    • क्लाउड समर्थन (AWS, OpenStack आदि) या ऑन-प्रिमाइसेस परिनियोजन
    • कमांड फ़िल्टरिंग (विनाशकारी कमांड जैसे rm -rf को रोकें)
    • डिस्क पर संग्रहीत सत्र लॉग को एन्क्रिप्ट करें।
  • चरण 2

    • ग्राफिकल प्रोटोकॉल (RDP, VNC, X11) निगरानी के लिए समर्थन
    • उपयोगकर्ता उत्पादकता डैशबोर्ड

इसे क्रिया में देखें

एकर - क्रिया में

आवश्यकताएँ

सॉफ्टवेयर:

  • Linux (CentOS, Fedora और ubuntu पर परीक्षण किया गया)
  • Python (2.7 पर परीक्षण किया गया)
  • (वैकल्पिक) FreeIPA, FreeIPA 4.2 और 4.3 पर परीक्षण किया गया
  • redis

पायथन मॉड्यूल:

  • configparser
  • urwid
  • paramiko
  • wcwidth
  • pyte
  • redis

स्थापना

  • स्वचालित:

    • इस ansible playbook का उपयोग करें
  • मैन्युअल:

  • Aker को FreeIPA क्लाइंट पर सेट किया जा सकता है या json कॉन्फ़िगरेशन फ़ाइल का उपयोग करके स्वतंत्र रूप से सेट किया जा सकता है।

    • सामान्य चरण (FreeIPA या Json):

      • रिपॉजिटरी को क्लोन करें
      root@kitploit:~
      git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
      
      • निर्भरताएँ स्थापित करें (Ubuntu के लिए अनुकूलित करें)

        root@kitploit:~
        yum -y install epel-release 
        yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
        
      • फ़ाइलों को निष्पादन योग्य अनुमति दें

        root@kitploit:~
        chmod 755 /usr/bin/aker/aker.py
        chmod 755 /usr/bin/aker/akerctl.py
        
      • लॉग डायरेक्टरी और अनुमति सेटअप करें

        root@kitploit:~
        mkdir /var/log/aker
        chmod 777 /var/log/aker
        touch /var/log/aker/aker.log
        chmod 777 /var/log/aker/aker.log
        
      • सभी उपयोगकर्ताओं पर aker लागू करें लेकिन root को छोड़कर, sshd_config संपादित करें

        root@kitploit:~
        Match Group *,!root
        ForceCommand /usr/bin/aker/aker.py
        
      • ssh पुनरारंभ करें

      • redis पुनरारंभ करें

    • FreeIPA चुनना:

      • मान्यताएँ:

        • Aker सर्वर पहले से ही FreeIPA डोमेन में नामांकित है
      • /etc/aker बनाएं और /usr/bin/aker/aker.ini को इसमें कॉपी करें और इसे नीचे दिए अनुसार संपादित करें:

        root@kitploit:~
        ```
        [General]
        log_level = INFO
        ssh_port = 22
        
        # Identity Provider to determine the list of available hosts
        # options shipped are IPA, Json. Default is IPA
        idp = IPA
        hosts_file = /etc/aker/hosts.json
        
        # FreeIPA hostgroup name contatining Aker gateways
        # to be excluded from hosts presented to user
        gateway_group = gateways
        ```
        

योगदान

वर्तमान में मैं अपने खाली समय में कोड पर काम करता हूँ, किसी भी सहायता की अत्यधिक सराहना की जाती है। हमारे आचार संहिता और पुल अनुरोध सबमिट करने की प्रक्रिया के विवरण के लिए कृपया CONTRIBUTING.md पढ़ें।

टूल डाउनलोड करें
  • Json चुनना:

    • /etc/aker बनाएं और /usr/bin/aker/aker.ini को इसमें कॉपी करें और इसे नीचे दिए अनुसार संपादित करें:

      root@kitploit:~
      ```
      [General]
      log_level = INFO
      ssh_port = 22
      
      # Identity Provider to determine the list of available hosts
      # options shipped are IPA, Json. Default is IPA
      idp = Json
      hosts_file = /etc/aker/hosts.json
      
      # FreeIPA hostgroup name contatining Aker gateways
      # to be excluded from hosts presented to user
      gateway_group = gateways
      ```
      
      • उपयोगकर्ताओं और होस्ट जोड़ने के लिए /etc/aker/hosts.json संपादित करें, एक नमूना hosts.json फ़ाइल प्रदान की गई है।