Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Aker — SSH 踏み台/ジャンプホスト/ジャンプサーバ | Kitploit
ツール/GitHubGitHub/aker-gateway/aker
認証と認可クラウドインフラストラクチャセキュリティネットワークセキュリティペネトレーションテストログ分析
GitHubaker-gateway/aker

Aker

SSH 踏み台/ジャンプホスト/ジャンプサーバ

リポジトリを見る
571675年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Join the chat at https://gitter.im/Akergateway/Aker

Aker SSH ゲートウェイ

alt text

Akerとは?

Akerは、独自のLinux SSHジャンプ/踏み台ホストを設定するためのセキュリティツールです。エジプト神話の国境を守る神にちなんで名付けられたAkerは、すべてのシステム管理者やサポートスタッフがLinux本番サーバーにアクセスする際のチェックポイントとして機能します。Aker SSHゲートウェイには、数千台のLinuxサーバーを簡単に管理・運用するのに役立つ多くのセキュリティ機能が含まれています。詳細については、Wikiをご覧ください。

動機

CryptoAuditor や fudo に似たオープンソースツールが見つかりませんでした。このようなツールは、例えばPCI-DSSやHIPAAに準拠しようとしている場合に有益です。セキュリティ標準への準拠に関わらず、サーバーへのアクセスは、従来のワークロードとクラウドワークロードの両方に便利な方法で制御・整理されるべきです。

現在の機能

  • FreeIPA 4.2、4.3、4.4をサポート(オプション)
  • 拡張可能。 独自モジュールを作成
  • セッション再生
  • セッションコマンドの抽出
  • SIEM対応のJSONセッションログ
  • Elasticsearch統合

ロードマップ

  • フェーズ0

    • アイデンティティプロバイダ(FreeIPA)との統合
    • 拡張可能なモジュール構造。独自モジュールをプラグイン可能
    • 構成管理ツールとの統合
    • パース可能な監査ログ(json、Elasticsearchへ送信)
    • 高可用性構成
    • セッション再生
  • フェーズ1

    • 管理WebUI
    • ライブセッション監視
    • クラウド対応(AWS、OpenStackなど)またはオンプレミス展開
    • コマンドフィルタリング(rm -rfなどの破壊的コマンドを防止)
    • ディスクに保存されたセッションログの暗号化
  • フェーズ2

    • グラフィカルプロトコル(RDP、VNC、X11)の監視対応
    • ユーザー生産性ダッシュボード

動作の様子

Aker - in action

必要条件

ソフトウェア:

  • Linux(CentOS、Fedora、Ubuntuでテスト済み)
  • Python(2.7でテスト済み)
  • (オプション)FreeIPA(FreeIPA 4.2 & 4.3でテスト済み)
  • redis

Pythonモジュール:

  • configparser
  • urwid
  • paramiko
  • wcwidth
  • pyte
  • redis

インストール

  • 自動:

    • このansibleプレイブックを使用
  • 手動:

  • AkerはFreeIPAクライアント上にセットアップするか、JSON設定ファイルを使用して独立してセットアップできます。

    • 共通手順(FreeIPAまたはJson):

      • リポジトリをクローン
      root@kitploit:~
      git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
      
      • 依存関係をインストール(Ubuntuの場合は適宜調整)

        root@kitploit:~
        yum -y install epel-release 
        yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
        
      • ファイルに実行権限を設定

        root@kitploit:~
        chmod 755 /usr/bin/aker/aker.py
        chmod 755 /usr/bin/aker/akerctl.py
        
      • ログディレクトリとパーミッションを設定

        root@kitploit:~
        mkdir /var/log/aker
        chmod 777 /var/log/aker
        touch /var/log/aker/aker.log
        chmod 777 /var/log/aker/aker.log
        
      • 全ユーザー(root以外)にakerを強制適用するため、sshd_configを編集

        root@kitploit:~
        Match Group *,!root
        ForceCommand /usr/bin/aker/aker.py
        
      • sshを再起動

      • redisを再起動

    • FreeIPAを選択する場合:

      • 前提:

        • AkerサーバーがすでにFreeIPAドメインに登録されていること
      • /etc/akerを作成し、/usr/bin/aker/aker.iniをそこにコピーして、以下のように編集:

        root@kitploit:~
        ```
        [General]
        log_level = INFO
        ssh_port = 22
        
        # 利用可能なホストのリストを決定するアイデンティティプロバイダ
        # 同梱オプションはIPA、Json。デフォルトはIPA
        idp = IPA
        hosts_file = /etc/aker/hosts.json
        
        # Akerゲートウェイを含むFreeIPAホストグループ名
        # ユーザーに表示されるホストから除外される
        gateway_group = gateways
        ```
        

貢献

現在、私は空き時間にコードを開発しています。どんな支援も大歓迎です。行動規範とプルリクエストの提出プロセスについては、CONTRIBUTING.mdをお読みください。

ツールをダウンロード
  • Jsonを選択する場合:

    • /etc/akerを作成し、/usr/bin/aker/aker.iniをそこにコピーして、以下のように編集:

      root@kitploit:~
      ```
      [General]
      log_level = INFO
      ssh_port = 22
      
      # 利用可能なホストのリストを決定するアイデンティティプロバイダ
      # 同梱オプションはIPA、Json。デフォルトはIPA
      idp = Json
      hosts_file = /etc/aker/hosts.json
      
      # Akerゲートウェイを含むFreeIPAホストグループ名
      # ユーザーに表示されるホストから除外される
      gateway_group = gateways
      ```
      
      • /etc/aker/hosts.jsonを編集してユーザーとホストを追加。サンプルのhosts.jsonファイルが提供されています。