
Bastillion v5.2.0
Bastillion ti offre un modo pulito, basato su browser, per gestire l'accesso SSH su tutti i tuoi sistemi—come un bastion host con una dashboard amichevole.
Bastillion
Una moderna console SSH basata sul web e strumento di gestione delle chiavi SSH.
Bastillion offre un modo pulito, basato su browser, per gestire l'accesso SSH su tutti i tuoi sistemi — come un bastion host con una dashboard amichevole. Fa due cose:
-
Terminale SSH basato sul web — una volta registrato un host, gli utenti autorizzati possono aprire una o più sessioni terminale live direttamente dal browser, con i comandi opzionalmente trasmessi a tutte le sessioni aperte contemporaneamente (pensa ai pannelli sincronizzati di tmux, ma per una flotta di host remoti invece che per pannelli locali).
-
Gestione delle chiavi SSH — Bastillion mantiene una propria coppia di chiavi SSH e distribuisce/ruota le chiavi pubbliche sugli host che registri, così i singoli utenti non devono mai detenere o gestire chiavi a lunga durata per quei sistemi.
- Accedi con autenticazione a 2 fattori (Authy o Google Authenticator)
- Gestisci e distribuisci chiavi pubbliche SSH, e disabilitale/ruotale centralmente
- Avvia shell web multi-sessione sicure e condividi i comandi tra le sessioni
- Registra ogni sessione e riproducila su richiesta — prove pronte per l'audit per qualsiasi framework di conformità
- Raggruppa i sistemi in Profili e controlla esattamente chi può raggiungere cosa
- Salva e riesegui Script Compositi su un'intera flotta in una volta sola
- Sovrapponi TLS/SSL su SSH per una protezione extra

Tre sessioni SSH reali e indipendenti — un comando, digitato una volta, eseguito ovunque.
Indice
- Come Funziona
- Novità
- Licenza
- Opzioni di Installazione
- Prerequisiti
- Download ed Esecuzione
- Compilazione dai Sorgenti
- TLS / HTTPS
- Configurazione
- Altre Schermate
- Licenza
Come Funziona
Bastillion si colloca tra i tuoi utenti e i sistemi che devono raggiungere, agendo come una terza parte fidata piuttosto che come un semplice vault di password. Ecco l'intero ciclo di vita, dall'inizio alla fine.
1. Bastillion genera la propria coppia di chiavi SSH
Al primo avvio, prima di qualsiasi altra cosa, Bastillion genera una coppia di chiavi Ed25519 per sé stesso — questa è l'unica chiave che viene mai distribuita ai tuoi host. È mostrata nell' output della console e sempre visibile in Impostazioni.
2. Registra un sistema
Un amministratore aggiunge un host in Gestisci → Sistemi (utente, host, porta e il percorso del file
authorized_keys di quell'host). Bastillion si autentica una volta con una password o
passphrase che fornisci, poi distribuisce la propria chiave pubblica nel file authorized_keys di quell'host.
Da quel momento si connette usando quella chiave — nessuna password memorizzata, mai. Lo stato passa a
Successo nel momento in cui la chiave è in posizione.

3. Raggruppa i sistemi in Profili, assegna gli Utenti
I sistemi vengono raggruppati in Profili con nome — pensa a "Produzione", "Staging", "Livello Database". Gli utenti vengono poi collegati ai profili in Gestisci → Utenti, che è l'unica cosa che controlla chi può raggiungere cosa. Revoca l'assegnazione di un profilo e quell'accesso sparisce immediatamente, senza bisogno di ruotare chiavi.

4. Apri i terminali — e trasmetti a tutti contemporaneamente
Gli utenti assegnati aprono Secure Shell → Terminali, scelgono uno o più sistemi e ottengono terminali live, ridimensionabili, basati su xterm nel browser, affiancati. Digita una volta, e il comando va a ogni terminale contrassegnato come attivo — la stessa pressione di tasto, lo stesso comando, la stessa forma di output, su tutti gli host che hai selezionato.

5. Ruota o revoca le chiavi centralmente
Poiché ogni host si fida della stessa chiave applicativa (non una chiave per utente), disabilitarla una volta in Gestisci Chiavi SSH revoca l'accesso ovunque immediatamente — senza bisogno di toccare i sistemi di destinazione a mano, senza cercare quale server ha quale chiave obsoleta.

6. Ogni sessione è registrata — audit e riproduzione
Tutto ciò che viene digitato e ogni byte restituito in quei terminali viene registrato automaticamente. I manager aprono Sessioni di Audit, filtrano per utente o sistema e riproducono qualsiasi sessione — affiancate per le sessioni che hanno coinvolto più host, con un filtro testuale per saltare direttamente alle righe che contano. L'output viene trasmesso in streaming nella pagina mentre si carica, quindi anche una sessione che ha scaricato centinaia di megabyte di log si riproduce senza sforzo.
Se devi mostrare a un auditor chi ha eseguito cosa, dove e quando — questa è quella prova,
catturata fin da subito. Praticamente ogni framework di conformità ha un requisito di audit trail
per l'accesso privilegiato da qualche parte (PCI DSS, HIPAA, SOC 2, ISO 27001 — scegli il tuo), e
questo soddisfa quel requisito senza un prodotto PAM commerciale. Le sessioni vengono conservate per 90 giorni per
impostazione predefinita (deleteAuditLogAfter), e la registrazione può essere disattivata con
ENABLE_INTERNAL_AUDIT=false — vedi Auditing.
