
Bastillion v5.2.0
Bastillion oferece uma maneira limpa e baseada em navegador para gerenciar o acesso SSH em todos os seus sistemas — como um host bastion com um painel amigável.
Bastillion
Uma ferramenta moderna, baseada na web, de console SSH e gerenciamento de chaves SSH.
O Bastillion oferece uma maneira limpa, baseada no navegador, de gerenciar o acesso SSH em todos os seus sistemas — como um bastion host com um painel amigável. Ele faz duas coisas:
-
Terminal SSH baseado na web — uma vez que um host é registrado, usuários autorizados podem abrir uma ou mais sessões de terminal ao vivo para ele diretamente do navegador, com comandos opcionalmente transmitidos para todas as sessões abertas ao mesmo tempo (pense nos painéis sincronizados do tmux, mas para uma frota de hosts remotos em vez de painéis locais).
-
Gerenciamento de chaves SSH — o Bastillion mantém seu próprio par de chaves SSH e envia/rotaciona chaves públicas pelos hosts que você registra, para que usuários individuais nunca precisem manter ou gerenciar chaves de longa duração para esses sistemas por conta própria.
- Faça login com autenticação de 2 fatores (Authy ou Google Authenticator)
- Gerencie e distribua chaves públicas SSH, e desative/rotacione-as centralmente
- Inicie shells web seguros com múltiplas sessões e compartilhe comandos entre sessões
- Grave cada sessão e reproduza-a sob demanda — evidência pronta para auditoria para qualquer framework de conformidade
- Agrupe sistemas em Perfis e controle exatamente quem pode acessar o quê
- Salve e reexecute Scripts Compostos em toda uma frota de uma só vez
- Empilhe TLS/SSL sobre SSH para proteção extra

Três sessões SSH reais e independentes — um comando, digitado uma vez, executado em todos os lugares.
Conteúdo
- Como Funciona
- Novidades
- Licenciamento
- Opções de Instalação
- Pré-requisitos
- Download e Execução
- Compilar a partir do Código-Fonte
- TLS / HTTPS
- Configuração
- Mais Capturas de Tela
- Licença
Como Funciona
O Bastillion fica entre seus usuários e os sistemas que eles precisam acessar, atuando como um terceiro confiável em vez de um simples cofre de senhas. Aqui está todo o ciclo de vida, de ponta a ponta.
1. O Bastillion gera seu próprio par de chaves SSH
Na primeira inicialização, antes de qualquer outra coisa, o Bastillion gera um par de chaves Ed25519 para si mesmo — esta é a única chave que é enviada aos seus hosts. Ela é exibida na saída do console e sempre visível em Settings.
2. Registre um sistema
Um administrador adiciona um host em Manage → Systems (usuário, host, porta e o caminho para o
arquivo authorized_keys desse host). O Bastillion autentica uma vez com uma senha ou
frase secreta que você fornece, e então envia sua própria chave pública para o authorized_keys desse host.
A partir daí, ele se conecta usando essa chave — sem senhas armazenadas, nunca. O status muda para
Success no momento em que a chave está no lugar.

3. Agrupe sistemas em Perfis, atribua Usuários
Os sistemas são agrupados em Perfis nomeados — pense em "Produção", "Staging", "Camada de Banco de Dados". Os usuários são então vinculados a perfis em Manage → Users, que é a única coisa que controla quem pode acessar o quê. Revogue a atribuição de um perfil e esse acesso desaparece imediatamente, sem necessidade de rotação de chaves.

4. Abra terminais — e transmita para todos eles ao mesmo tempo
Usuários atribuídos abrem Secure Shell → Terminals, escolhem um ou mais sistemas e obtêm terminais ao vivo, redimensionáveis, baseados em xterm no navegador, lado a lado. Digite uma vez, e vai para todos os terminais marcados como ativos — a mesma tecla, o mesmo comando, o mesmo formato de saída, em quantos hosts você selecionou.

5. Rotacione ou revogue chaves centralmente
Como cada host confia na mesma chave da aplicação (não uma chave por usuário), desativá-la uma vez em Manage SSH Keys revoga o acesso em todos os lugares imediatamente — sem precisar tocar nos sistemas de destino manualmente, sem caçar qual servidor tem qual chave obsoleta.

6. Cada sessão é gravada — audite e reproduza
Tudo o que é digitado e cada byte retornado nesses terminais é gravado automaticamente. Gerentes abrem Audit Sessions, filtram por usuário ou sistema e reproduzem qualquer sessão — lado a lado para sessões que abrangeram múltiplos hosts, com um filtro de texto para pular direto para as linhas que importam. A saída é transmitida para a página conforme carrega, então até uma sessão que despejou centenas de megabytes de logs é reproduzida sem esforço.
Se você precisa mostrar a um auditor quem executou o quê, onde e quando — esta é a evidência,
capturada pronta para uso. Praticamente todo framework de conformidade tem um requisito de trilha de auditoria
de acesso privilegiado em algum lugar (PCI DSS, HIPAA, SOC 2, ISO 27001 — escolha o seu), e
isso atende a esse requisito sem um produto comercial de PAM. As sessões são mantidas por 90 dias por
padrão (deleteAuditLogAfter), e a gravação pode ser desativada com
ENABLE_INTERNAL_AUDIT=false — veja Auditing.
