
Bastione SSH/host di salto/jump server

Aker è uno strumento di sicurezza che ti aiuta a configurare il tuo host Linux ssh jump/bastion. Chiamato come una divinità della mitologia egizia che custodiva i confini, Aker agisce come punto di strozzatura attraverso il quale tutti i tuoi amministratori di sistema e personale di supporto accedono ai server di produzione Linux. Il gateway SSH Aker include molte funzionalità di sicurezza che ti aiutano a gestire e amministrare migliaia di server Linux con facilità. Per uno sguardo dettagliato, consulta la nostra Wiki
Non ho trovato uno strumento open source simile a CryptoAuditor e fudo; tali strumenti sono utili se stai cercando di diventare conforme a PCI-DSS o HIPAA, per esempio. Indipendentemente dalla conformità agli standard di sicurezza, l'accesso al server dovrebbe essere controllato e organizzato in modo conveniente sia per i carichi di lavoro tradizionali che per quelli cloud.
Fase 0
Fase 1
Fase 2
Software:
Python Modules:
Automatizzato :
Manualmente:
Aker può essere configurato su un client FreeIPA o indipendentemente usando un file di configurazione json.
Passaggi comuni (FreeIPA o Json):
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
Installa le dipendenze (adatta per Ubuntu)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
Imposta i permessi eseguibili dei file
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
Configura la directory dei log e i permessi
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
Applica aker a tutti gli utenti tranne root, modifica sshd_config
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
Riavvia ssh
Riavvia redis
Scelta di FreeIPA:
Presupposti:
Crea /etc/aker e copia /usr/bin/aker/aker.ini al suo interno e modificalo come segue:
```
[General]
log_level = INFO
ssh_port = 22
# Provider di identità per determinare l'elenco degli host disponibili
# Le opzioni fornite sono IPA, Json. Il default è IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# Nome del gruppo di host FreeIPA contenente i gateway Aker
# da escludere dagli host presentati all'utente
gateway_group = gateways
```
Attualmente lavoro al codice nel mio tempo libero, qualsiasi aiuto è molto apprezzato. Si prega di leggere CONTRIBUTING.md per i dettagli sul nostro codice di condotta e il processo per inviare pull request.
Scelta di Json:
Crea /etc/aker e copia /usr/bin/aker/aker.ini al suo interno e modificalo come segue:
```
[General]
log_level = INFO
ssh_port = 22
# Provider di identità per determinare l'elenco degli host disponibili
# Le opzioni fornite sono IPA, Json. Il default è IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# Nome del gruppo di host FreeIPA contenente i gateway Aker
# da escludere dagli host presentati all'utente
gateway_group = gateways
```