Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
conjur — CyberArk Conjur स्वचालित रूप से विशेषाधिकार प्राप्त उपयोगकर्ताओं और मशीन पहचानों द्वारा उपयोग की जाने वाली गुप्त जानकारी को सुरक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/cyberark/conjur
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनपहचान और एक्सेस प्रबंधन (IAM)
GitHubcyberark/conjur

conjur

CyberArk Conjur स्वचालित रूप से विशेषाधिकार प्राप्त उपयोगकर्ताओं और मशीन पहचानों द्वारा उपयोग की जाने वाली गुप्त जानकारी को सुरक्षित करता है।

रिपॉजिटरी देखें
9421491 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Conjur

Conjur on DockerHub Maintainability Test Coverage

CyberArk Commons - ask Follow Conjur on Twitter

Conjur आधुनिक बुनियादी ढांचे के लिए रहस्य प्रबंधन और एप्लिकेशन पहचान प्रदान करता है:

  • मशीन प्राधिकरण मार्कअप भाषा ("MAML"), एक भूमिका-आधारित अभिगम नीति भाषा जो सिस्टम घटकों और उनकी भूमिकाओं, विशेषाधिकारों और मेटाडेटा को परिभाषित करती है
  • एक REST वेब सेवा जो:
    • मनुष्यों और मशीनों के लिए पहचान जीवनचक्र का प्रबंधन करती है
    • आपके रहस्य बुनियादी ढांचे में भूमिकाओं और डेटा को व्यवस्थित और खोजती है
    • एक परिष्कृत अनुमति मॉडल का उपयोग करके संसाधनों तक पहुँच को अधिकृत करती है
    • रहस्यों को संग्रहीत करती है और उन्हें सुरक्षित रूप से उपलब्ध कराती है
  • क्लाउड टूलचेन में एकीकरण:
    • एक सेवा के रूप में बुनियादी ढाँचा (IaaS)
    • कॉन्फ़िगरेशन प्रबंधन
    • सतत एकीकरण और परिनियोजन (CI/CD)
    • कंटेनर प्रबंधन और क्लाउड ऑर्केस्ट्रेशन

नोट: हमारे बैज और सोशल मीडिया बटन आपको कभी ट्रैक नहीं करते।

  • आरंभ करना
    • संगतता
  • सामुदायिक सहायता
  • CyberArk Secrets Manager, Self-Hosted में माइग्रेट करना
  • आर्किटेक्चर
    • डेटाबेस
      • DATABASE_URL पर्यावरण चर
      • डेटाबेस आरंभीकरण
    • प्रमाणक
    • रोटेटर
    • रहस्य और कुंजियाँ
      • महत्वपूर्ण: डेटा हानि से बचें
    • खाता प्रबंधन
  • संस्करणकरण
  • योगदान
  • लाइसेंस

विषय-सूची markdown-toc के साथ उत्पन्न

आरंभ करना

कृपया पहली बार Conjur Open Source का उपयोग करने के विस्तृत निर्देशों के लिए हमारी त्वरित आरंभ मार्गदर्शिका देखें, या सेटअप, एकीकरण, प्रशासन और अधिक से संबंधित विशिष्ट मार्गदर्शिकाओं के लिए Conjur दस्तावेज़ देखें।

संगतता

हम दृढ़ता से अनुशंसा करते हैं कि इस परियोजना का संस्करण नवीनतम Conjur Open_Source सूट रिलीज़ से चुनें। Conjur अनुरक्षक सूट रिलीज़ संस्करणों पर अतिरिक्त परीक्षण करते हैं ताकि संगतता सुनिश्चित हो सके। जब संभव हो, अपने Conjur संस्करण को नवीनतम सूट रिलीज़ से मिलाएँ; एकीकरण का उपयोग करते समय, अपने Conjur संस्करण से मेल खाने वाली नवीनतम सूट रिलीज़ चुनें।

अपने Conjur सर्वर को Docker Compose वातावरण में चलाने पर नवीनतम सूट रिलीज़ संस्करण में अपग्रेड करते समय, कृपया अपग्रेड निर्देश की समीक्षा करें। किसी भी प्रश्न के लिए, कृपया हमसे Discourse पर संपर्क करें।

सामुदायिक सहायता

हमारा प्राथमिक सहायता चैनल हमारे CyberArk Commons समुदाय के माध्यम से है यहाँ

CyberArk Secrets Manager, Self-Hosted में माइग्रेट करना

Conjur Open Source से CyberArk Secrets Manager, Self-Hosted में डेटा माइग्रेट करना हमारे माइग्रेशन गाइड का उपयोग करके सरल है

आर्किटेक्चर

Conjur को Docker कंटेनर(ओं) में चलाने के लिए डिज़ाइन किया गया है, जो PostgreSQL को बैकिंग डेटा स्टोर के रूप में उपयोग करता है। Conjur और PostgreSQL दोनों को Docker में चलाना आसान है; उदाहरण के लिए demo निर्देशिका देखें।

  • नोट: Conjur PostgreSQL 15 के अनुकूल है।

डेटाबेस

DATABASE_URL पर्यावरण चर

Conjur डेटाबेस से कनेक्ट करने के लिए DATABASE_URL पर्यावरण चर का उपयोग करता है। इस URL के लिए विशिष्ट विकल्प हैं:

  • स्थानीय लिंक्ड pg कंटेनर
  • बाहरी प्रबंधित डेटाबेस जैसे AWS RDS।

डेटाबेस आरंभीकरण

Conjur स्टार्टअप पर स्वचालित रूप से डेटाबेस स्कीमा बनाता और/या अपडेट करता है। माइग्रेशन स्क्रिप्ट db/migrate निर्देशिका में स्थित हैं।

प्रमाणक

Conjur इसे आसान बनाता है:

  • बिल्ट-इन प्रमाणकों को सक्षम और अक्षम करना
  • नीति फ़ाइलों का उपयोग करके प्रमाणकों तक पहुँच को सुरक्षित करना
  • कस्टम प्रमाणक बनाना

विस्तृत प्रमाणक डिज़ाइन दस्तावेज़ीकरण

रोटेटर

Conjur इसे आसान बनाता है:

  • बिल्ट-इन रोटेटर का उपयोग करके नियमित रूप से चर को घुमाना
  • कस्टम रोटेटर बनाना

विस्तृत रोटेटर डिज़ाइन दस्तावेज़ीकरण

रहस्य और कुंजियाँ

मुख्य लेख: Conjur क्रिप्टोग्राफी

Conjur आपके डेटा की सुरक्षा के लिए उद्योग-मानक क्रिप्टोग्राफी का उपयोग करता है।

कुछ संचालन के लिए एन्क्रिप्टेड डेटा के भंडारण और प्रबंधन की आवश्यकता होती है। उदाहरण के लिए:

  • भूमिकाओं से जुड़ी API कुंजियाँ हो सकती हैं, जो डेटाबेस में एन्क्रिप्टेड रूप में संग्रहीत होती हैं
  • authenticate फ़ंक्शन एक हस्ताक्षरित JSON टोकन जारी करता है; हस्ताक्षर कुंजी एक 2048-बिट RSA कुंजी है जो डेटाबेस में एन्क्रिप्टेड रूप में संग्रहीत होती है

डेटा डेटाबेस के अंदर और बाहर एन्क्रिप्ट किया जाता है Slosilo का उपयोग करके, एक लाइब्रेरी जो प्रदान करती है:

  • AES-256-GCM का उपयोग करके सममित एन्क्रिप्शन
  • डेटाबेस में ऑब्जेक्ट विशेषताओं को आसानी से एन्क्रिप्ट करने के लिए एक Ruby क्लास मिक्सिन
  • असममित एन्क्रिप्शन और हस्ताक्षर
  • कुंजियों के आसान भंडारण और पुनर्प्राप्ति के लिए PostgreSQL डेटाबेस में एक कीस्टोर

Slosilo को एक पेशेवर क्रिप्टोग्राफ़िक ऑडिट द्वारा सत्यापित किया गया है। अधिक जानकारी के लिए हमारे CyberArk Commons समुदाय में पूछें। (आप यहाँ शामिल हो सकते हैं।)

महत्वपूर्ण: डेटा हानि से बचें

जब आप Conjur शुरू करते हैं, तो आपको CONJUR_DATA_KEY पर्यावरण चर में एक Base64-एन्कोडेड मास्टर डेटा कुंजी प्रदान करनी होगी। आप निम्न आदेश का उपयोग करके एक डेटा कुंजी उत्पन्न कर सकते हैं:

root@kitploit:~
$ docker run --rm conjur data-key generate

डेटा कुंजी को न खोएं, अन्यथा सभी एन्क्रिप्टेड डेटा पुनर्प्राप्त नहीं हो पाएगा।

खाता प्रबंधन

Conjur एक ही डेटाबेस के भीतर एक साथ कई अलग-अलग खातों के संचालन का समर्थन करता है। दूसरे शब्दों में, यह मल्टी-टेनेंट है।

प्रत्येक खाते (जिसे "संगठन खाता" भी कहा जाता है) की अपनी टोकन-हस्ताक्षर निजी कुंजी होती है। जब किसी भूमिका को प्रमाणित किया जाता है, तो एक्सेस टोकन के HMAC की गणना भूमिका के खाते की हस्ताक्षर कुंजी का उपयोग करके की जाती है।

खातों को /accounts सेवा के माध्यम से सूचीबद्ध, बनाया और हटाया जा सकता है। इस सेवा का उपयोग करने की अनुमति बिल्ट-इन संसाधन !:webservice:accounts द्वारा नियंत्रित होती है। ध्यान दें कि ! स्वयं एक संगठन खाता है, और इसलिए !:webservice:accounts पर विशेषाधिकारों को Conjur नीतियों के माध्यम से प्रबंधित किया जा सकता है।

संस्करणकरण

संस्करण 0.1.0 से शुरू करके, यह परियोजना Semantic Versioning का पालन करती है।

योगदान

यदि आप Conjur को स्थानीय रूप से चलाने और यह जानने में रुचि रखते हैं कि यह कैसे काम करता है, तो कृपया हमारा योगदान गाइड देखें। इसमें Conjur विकास और डिबगिंग के लिए सहायक निर्देश शामिल हैं:

  • विकास पूर्वापेक्षाएँ
  • Docker इमेज के रूप में Conjur बनाना
  • स्थानीय विकास वातावरण स्थापित करना
  • परीक्षण सूट चलाना
  • पुल अनुरोध वर्कफ़्लो
  • शैली गाइड
  • चेंजलॉग रखरखाव

यदि आपके कोई प्रश्न हैं, तो कृपया एक मुद्दा खोलें या Discourse पर हमसे पूछें।

लाइसेंस

Conjur सर्वर (जैसा कि, इस रिपॉजिटरी के भीतर कोड) फ्री सॉफ्टवेयर फाउंडेशन के GNU LGPL v3.0 के तहत लाइसेंस प्राप्त है। यह लाइसेंस यह सुनिश्चित करने के लिए चुना गया था कि Conjur सर्वर में सभी योगदान समुदाय के लिए उपलब्ध हों। वाणिज्यिक लाइसेंस भी CyberArk से उपलब्ध हैं।

Conjur API क्लाइंट और अन्य एक्सटेंशन Apache Software License v2.0 के तहत लाइसेंस प्राप्त हैं।

कॉपीराइट (c) 2020 CyberArk Software Ltd. सर्वाधिकार सुरक्षित।

टूल डाउनलोड करें