
SSH 배스천/점프 호스트/점프서버

Aker는 자체 Linux SSH 점프/배스천 호스트를 구성하는 데 도움을 주는 보안 도구입니다. 이집트 신화에서 경계를 지키는 신의 이름을 따서 명명된 Aker는 모든 시스템 관리자와 지원 직원이 Linux 프로덕션 서버에 액세스할 때 통과해야 하는 병목 지점 역할을 합니다. Aker SSH 게이트웨이는 수천 대의 Linux 서버를 쉽게 관리하고 관리할 수 있도록 도와주는 많은 보안 기능을 포함하고 있습니다. 자세한 내용은 Wiki를 확인하세요.
CryptoAuditor 및 fudo와 유사한 오픈 소스 도구를 찾을 수 없었습니다. 이러한 도구는 예를 들어 PCI-DSS 또는 HIPAA 규정 준수를 목표로 하는 경우 유용하며, 보안 표준 준수 여부와 관계없이 서버에 대한 액세스는 전통적 및 클라우드 워크로드 모두에 편리한 방식으로 제어되고 구성되어야 합니다.
Phase 0
Phase 1
Phase 2
소프트웨어:
Python 모듈:
자동 설치:
수동 설치:
Aker는 FreeIPA 클라이언트에 설치하거나 json 구성 파일을 사용하여 독립적으로 설정할 수 있습니다.
공통 단계 (FreeIPA 또는 Json):
git clone https://github.com/aker-gateway/Aker.git /usr/bin/aker/
종속성 설치 (Ubuntu에 맞게 조정)
yum -y install epel-release
yum -y install python2-paramiko python-configparser python-redis python-urwid python2-wcwidth redis
실행 권한 설정
chmod 755 /usr/bin/aker/aker.py
chmod 755 /usr/bin/aker/akerctl.py
로그 디렉토리 및 권한 설정
mkdir /var/log/aker
chmod 777 /var/log/aker
touch /var/log/aker/aker.log
chmod 777 /var/log/aker/aker.log
root를 제외한 모든 사용자에 대해 aker 적용, sshd_config 편집
Match Group *,!root
ForceCommand /usr/bin/aker/aker.py
SSH 재시작
redis 재시작
FreeIPA 선택:
가정:
/etc/aker 생성하고 /usr/bin/aker/aker.ini를 복사한 후 아래와 같이 편집:
[General]
log_level = INFO
ssh_port = 22
# 사용 가능한 호스트 목록을 결정하는 ID 제공자
# 제공되는 옵션: IPA, Json. 기본값은 IPA
idp = IPA
hosts_file = /etc/aker/hosts.json
# 사용자에게 표시되는 호스트에서 제외할 Aker 게이트웨이가 포함된 FreeIPA 호스트 그룹
gateway_group = gateways
현재 여가 시간에 코드를 작업하고 있으며, 모든 도움을 크게 환영합니다. 행동 강령 및 풀 리퀘스트 제출 절차에 대한 자세한 내용은 CONTRIBUTING.md를 읽어주세요.
Json 선택:
/etc/aker 생성하고 /usr/bin/aker/aker.ini를 복사한 후 아래와 같이 편집:
[General]
log_level = INFO
ssh_port = 22
# 사용 가능한 호스트 목록을 결정하는 ID 제공자
# 제공되는 옵션: IPA, Json. 기본값은 IPA
idp = Json
hosts_file = /etc/aker/hosts.json
# 사용자에게 표시되는 호스트에서 제외할 Aker 게이트웨이가 포함된 FreeIPA 호스트 그룹
gateway_group = gateways
/etc/aker/hosts.json을 편집하여 사용자와 호스트를 추가합니다. 샘플 hosts.json 파일이 제공됩니다.