Torna agli aggiornamenti
New releaseJul 20, 2026

janusec v1.6.1

Gateway applicativo unificato che fornisce proxy inverso, difesa WAF, difesa CC, autenticazione OAuth2, automazione dei certificati ACME e GSLB per un'erogazione sicura e scalabile di web e API.

Condividi

Janusec Application Gateway / Gateway Applicativo JANUSEC

Build Status

Readme in Inglese

Fornire una consegna rapida e sicura delle applicazioni

Gateway Applicativo Janusec

Slide di presentazione: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf

Funzioni principali

Le funzioni principali del JANUSEC Application Gateway includono:

  • Fornire accesso sicuro unificato alle applicazioni Web, inclusi HTTPS, autenticazione, difesa di sicurezza (WAF/CC), ecc. Se l'applicazione Web è distribuita tramite Pods K8S, il gateway può anche essere utilizzato come Ingress Controller K8S per fornire ai Pods le stesse caratteristiche di accesso e sicurezza delle applicazioni Web ordinarie.

  • Fornire inoltro TCP/UDP di quattro livelli alle applicazioni non Web (compresi i Pods K8S)

  • Fornire certificati ACME automatici (gratuiti) per supportare l'accesso HTTPS degli utenti, con rinnovo automatico alla scadenza

Caratteristiche principali

  • Rapida: configurazione basata sul web

  • Sicurezza

    • Accesso sicuro: attivazione HTTPS con un clic

    • Autenticazione sicura:

      • OAuth2: WxWork (WeChat aziendale), DingTalk, Feishu (Lark)
      • LDAP + codice di autenticazione a due fattori
      • CAS 2.0
    • Difesa sicura

      • WAF (Web Application Firewall), blocca SQL injection, XSS, fuga di dati sensibili, ecc.
      • Blocco attacchi CC
      • CAPTCHA
  • Scalabile

    • GSLB (Global Server Load Balance, con server DNS), disponibile dalla versione 1.4.2
    • Cache e accelerazione dei file statici
    • Gestione della conformità dei cookie (include Cookie Banner e gestione del consenso dell'utente), disponibile dalla versione 1.4.2

Screenshot

Screenshot di SQL Injection

Screenshot del Gateway Applicativo Janusec

Screenshot di fuga di dati sensibili

Screenshot del Gateway Applicativo Janusec

Sito web del prodotto

https://janusec.github.io/cn/

Requisiti

  • SQLite3 o PostgreSQL 10/11/12/13/14+ (richiesto per l'ambiente di sviluppo e il nodo principale in produzione)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, preferito Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (richiesto solo per l'ambiente di sviluppo)

Guida rapida per la distribuzione

La documentazione dettagliata è disponibile qui: Guida rapida al Gateway Applicativo Janusec

Guida rapida per lo sviluppatore

git clone https://github.com/Janusec/janusec.git

Modifica config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec crittograferà automaticamente la password del database, poi:

go build
su (passa a root)
./janusec

Accesso all'amministrazione Web

Quando listen=false in config.json:

http://indirizzo_ip_primario/janusec-admin/ (primo utilizzo)
https://nome_dominio_applicazione/janusec-admin/ (dopo aver configurato il certificato)

Quando listen=true in config.json:

http://indirizzo_ip_primario:9080/janusec-admin/ (primo utilizzo)
https://nome_dominio_nodo_primario:9443/janusec-admin/ (dopo aver configurato il certificato e l'applicazione)

Se si utilizza solo il nodo primario, qualsiasi nome di dominio dell'applicazione può essere utilizzato per accedere all'amministrazione.
Se si utilizzano nodi replicati, richiedere un dominio separato per il nodo primario.

Configurazione del Gateway Applicativo Janusec

Rilascio

Attualmente supporta solo Linux

go build
su
./release.sh

Il pacchetto di rilascio è nella directory ./dist.

Rilascio dell'amministrazione Web

I file necessari per l'amministrazione Web si trovano nella directory ./static/janusec-admin/, il codice sorgente è su Janusec-Admin Github con Angular 9.

Licenze multiple

I file sorgente della versione open source di JANUSEC Application Gateway sono distribuiti sotto licenza GNU AGPLv3.

Supporto


Fornire una consegna rapida e sicura delle applicazioni

Gateway Applicativo Janusec

Slide di presentazione: https://www.janusec.com/download/Janusec-Application-Gateway.pdf

Funzioni principali

Le funzioni principali del JANUSEC Application Gateway includono:

  • Fornire accesso sicuro unificato alle applicazioni Web, inclusi HTTPS, autenticazione OAuth, difesa di sicurezza (WAF/CC), ecc. Se l'applicazione Web è distribuita tramite Pods K8S, il gateway può anche essere utilizzato come Ingress Controller K8S per fornire ai Pods le stesse caratteristiche di accesso e sicurezza delle applicazioni Web ordinarie.

  • Fornire inoltro TCP/UDP di quattro livelli alle applicazioni non Web, inclusi i Pods K8S

  • Fornire certificati ACME automatici (gratuiti) per l'accesso HTTPS, con rinnovo automatico alla scadenza

Caratteristiche principali

  • Consegna rapida: configurazione basata sul web

  • Sicurezza

    • Accesso sicuro: attivazione HTTPS con un clic

    • Autenticazione sicura:

      • OAuth2: WxWork, DingTalk, Feishu, Lark
      • LDAP + autenticatore a due fattori
      • CAS 2.0
    • Difesa sicura

      • WAF (Web Application Firewall), blocca SQL injection, XSS, fuga di dati sensibili, ecc.
      • Blocco attacchi CC
      • CAPTCHA
  • Scalabile

    • GSLB (Global Server Load Balance, con server DNS), disponibile dalla versione 1.4.2
    • Cache e accelerazione dei contenuti statici
    • Gestione della conformità dei cookie, include Cookie Banner, gestione del consenso e rilevamento cookie, disponibile dalla versione 1.4.

Screenshot

Screenshot di SQL Injection

Screenshot del Gateway Applicativo Janusec

Screenshot di fuga di dati sensibili

Screenshot del Gateway Applicativo Janusec

Sito web del prodotto

Inglese:
https://janusec.github.io/

Requisiti

  • SQLite3 o PostgreSQL 10/11/12/13/14+ (richiesto per sviluppo e nodo primario della distribuzione)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, preferito Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (richiesto solo per sviluppo)

Guida rapida per la distribuzione

La documentazione dettagliata è disponibile qui: Guida rapida al Gateway Applicativo Janusec.

Guida rapida per lo sviluppatore

git clone https://github.com/Janusec/janusec.git

Modifica config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec crittograferà automaticamente la password, poi:

go build
su (passa a root)
./janusec

Amministrazione Web

Quando listen=false in config.json:

http://indirizzo_ip_primario/janusec-admin/ (primo utilizzo)
https://nome_dominio_applicazione/janusec-admin/ (dopo aver configurato il certificato)

Quando listen=true in config.json:

http://indirizzo_ip_primario:9080/janusec-admin/ (primo utilizzo)
https://nome_dominio_nodo_primario:9443/janusec-admin/ (dopo aver configurato il certificato)

Se si utilizza solo il nodo primario, qualsiasi nome di dominio dell'applicazione può essere utilizzato per l'amministrazione.
Ma se si dispone di uno o più nodi replicati, richiedere un dominio separato per il nodo primario.

Configurazione del Gateway Applicativo Janusec

Rilascio

Attualmente supporta solo Linux

go build
su
./release.sh

Il pacchetto di rilascio è nella directory ./dist.

Rilascio dell'amministrazione Web

La directory di rilascio è ./static/janusec-admin/, il codice sorgente è disponibile su Janusec-Admin Github con Angular 9.

Licenze multiple

I file sorgente open source sono resi disponibili secondo i termini della GNU Affero General Public License (GNU AGPLv3).

Supporto

Categorie