
janusec v1.6.1
Gateway de aplicação unificado que fornece proxy reverso, WAF, defesa contra CC, autenticação OAuth2, automação de certificados ACME e GSLB para entrega segura e escalável de web e APIs.
Janusec Application Gateway / JANUSEC Gateway de Aplicação
Forneça entrega de aplicações rápida e segura

Apresentação em slides: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
Principais funções
As principais funções do JANUSEC Gateway de Aplicação incluem:
-
Fornecer acesso seguro unificado a aplicações web, incluindo HTTPS, autenticação, defesa de segurança (WAF/CC), etc. Se a aplicação web for implantada através de Pods K8S, o gateway também pode ser usado como Controlador de Ingress K8S para fornecer aos Pods o mesmo acesso e recursos de segurança que as aplicações web comuns.
-
Fornecer encaminhamento de roteamento TCP/UDP de camada quatro para aplicações não web (incluindo Pods K8S)
-
Fornecer certificado de automação ACME (gratuito) para suportar acesso HTTPS do usuário, com renovação automática quando o certificado expirar
Principais características
-
Rápido: Configuração baseada na Web
-
Segurança
-
Acesso seguro: Ativar HTTPS com um clique
-
Autenticação segura:
- OAuth2: WxWork (WeChat Corporativo), DingTalk, Feishu (飞书)
- LDAP + Código de autenticação de dois fatores
- CAS 2.0
-
Defesa segura
- WAF (Firewall de Aplicação Web), bloqueio de SQL Injection/XSS/vazamento de dados sensíveis, etc.
- Bloqueio de ataques CC
- Suporte a CAPTCHA (código de verificação)
-
-
Expansível
- GSLB (Balanceamento de Carga Global, com servidor DNS próprio), disponível a partir da v1.4.2
- Cache e aceleração de arquivos estáticos
- Gerenciamento de conformidade de cookies (fornece banner de cookies e gerenciamento de consentimento do usuário), disponível a partir da v1.4.2
Capturas de tela
Captura de tela de SQL Injection

Captura de tela de vazamento de informações sensíveis

Site do produto
Requisitos
- SQLite3 ou PostgreSQL 10/11/12/13/14+ (necessário para ambiente de desenvolvimento e nó primário de produção)
- Debian 9/10/11+, CentOS/RHEL 7/8+, preferencialmente Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (necessário apenas para ambiente de desenvolvimento)
Guia rápido de implantação
Documentação detalhada disponível aqui: Guia rápido do Janusec Gateway de Aplicação
Guia rápido para desenvolvedor
git clone https://github.com/Janusec/janusec.git
Edite config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
O Janusec criptografará automaticamente a senha do banco de dados
Em seguida:
go build
su (mudar para root)
./janusec
Acesso à administração web
Quando listen=false no config.json, use o seguinte endereço:
http://
seu_endereco_ip_do_no_primario/janusec-admin/ (primeiro uso)
https://seu_dominio_da_aplicacao/janusec-admin/ (após configurar o certificado)
Quando listen=true no config.json, use o seguinte endereço:
http://
seu_endereco_ip_do_no_primario:9080/janusec-admin/ (primeiro uso)
https://seu_dominio_do_no_primario:9443/janusec-admin/ (após configurar certificado e aplicação)
Ao usar apenas o nó primário, qualquer domínio de aplicação pode ser usado para acessar a administração.
Se houver nós réplica, solicite um domínio separado para o nó primário.
Configuração do Janusec Gateway de Aplicação
Lançamento
Atualmente suporta apenas Linux
go build
su
./release.sh
O pacote de lançamento gerado está no diretório ./dist.
Lançamento da administração web
Os arquivos necessários para a administração web estão no diretório ./static/janusec-admin/, o código-fonte está em Janusec-Admin Github, o frontend usa Angular 9.
Múltiplas licenças
Os arquivos de origem da versão de código aberto do JANUSEC Gateway de Aplicação usam a licença GNU AGPLv3.
Suporte
- Site do produto https://janusec.github.io/cn/
- Email:
support@janusec.com - Grupo QQ: 776900157
Forneça entrega de aplicações rápida e segura

Apresentação em slides: https://www.janusec.com/download/Janusec-Application-Gateway.pdf
Principais funções
As principais funções do JANUSEC Gateway de Aplicação incluem:
-
Fornecer acesso seguro unificado a aplicações web, incluindo HTTPS, autenticação OAuth, defesa de segurança (WAF/CC), etc. Se a aplicação web for implantada através de Pods K8S, o gateway também pode ser usado como Controlador de Ingress K8S para fornecer aos Pods o mesmo acesso e recursos de segurança que as aplicações web comuns.
-
Fornecer encaminhamento TCP/UDP de camada quatro para aplicações não web, incluindo Pods K8S
-
Fornecer certificado de automação ACME (gratuito) para acesso HTTPS, com renovação automática quando o certificado expirar
Principais características
-
Entrega rápida: Configuração baseada na Web
-
Segurança
-
Acesso seguro: Ativar HTTPS com um clique
-
Autenticação segura:
- OAuth2: WxWork, DingTalk, Feishu, Lark
- LDAP + Autenticador 2FA
- CAS 2.0
-
Defesa segura
- WAF (Firewall de Aplicação Web), bloquear SQL Injection, XSS, vazamento de dados sensíveis, etc.
- Bloquear ataques CC
- CAPTCHA
-
-
Expansível
- GSLB (Balanceamento de Carga Global, com servidor DNS), disponível a partir da v1.4.2
- Cache e aceleração de conteúdo estático
- Gerenciamento de conformidade de cookies, incluindo banner de cookies, gerenciamento de consentimento e descoberta de cookies, etc., disponível a partir da v1.4.2
Capturas de tela
Captura de tela de SQL Injection

Captura de tela de vazamento de dados sensíveis

Site do produto
Inglês:
https://janusec.github.io/
Requisitos
- SQLite3 ou PostgreSQL 10/11/12/13/14+ (necessário para desenvolvimento e nó primário de implantação)
- Debian 9/10/11+, CentOS/RHEL 7/8+, preferencialmente Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (necessário apenas para desenvolvimento)
Guia rápido de implantação
Documentação detalhada disponível em: Guia rápido do Janusec Gateway de Aplicação.
Guia rápido para desenvolvedor
git clone https://github.com/Janusec/janusec.git
Edite config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
O Janusec criptografará a senha automaticamente. Em seguida:
go build
su (mudar para root)
./janusec
Administração web
Quando listen=false no config.json:
http://
seu_endereco_ip_do_no_primario/janusec-admin/ (primeiro uso)
https://seu_dominio_da_aplicacao/janusec-admin/ (após configurar o certificado)
Quando listen=true no config.json:
http://
seu_endereco_ip_do_no_primario:9080/janusec-admin/ (primeiro uso)
https://seu_dominio_do_no_primario:9443/janusec-admin/ (após configurar o certificado)
Ao usar apenas o nó primário, qualquer domínio de aplicação pode ser usado para administração.
Mas se houver um ou mais nós réplica, solicite um domínio separado para o nó primário.
Configuração do Janusec Gateway de Aplicação
Lançamento
Atualmente suporta apenas Linux
go build
su
./release.sh
O pacote de lançamento está em ./dist.
Lançamento da administração web
O diretório de lançamento é ./static/janusec-admin/, e o código-fonte está disponível em Janusec-Admin Github com Angular 9.
Múltiplas licenças
Os arquivos de código aberto são disponibilizados sob os termos da Licença Pública Geral Affero GNU (GNU AGPLv3).
Suporte
- Produto: https://janusec.github.io/
- Email:
support@janusec.com - Grupo QQ: 776900157