Назад к обновлениям
New releaseAug 20, 2026

Bastillion v5.2.0

Bastillion предоставляет вам чистый, основанный на браузере способ управления SSH-доступом ко всем вашим системам — как бастион-хост с удобной панелью управления.

Поделиться

Build CodeQL License Java Built with Claude Code Website

Bastillion

Bastillion

Современная веб-консоль SSH и инструмент управления SSH-ключами.

Bastillion предоставляет удобный способ управления SSH-доступом ко всем вашим системам прямо из браузера — как bastion-хост с дружелюбной панелью управления. Он делает две вещи:

  1. Веб-терминал SSH — после регистрации хоста авторизованные пользователи могут открыть один или несколько активных терминальных сеансов к нему прямо из браузера, при этом команды по желанию транслируются во все открытые сеансы одновременно (как синхронизированные панели в tmux, но для парка удалённых хостов, а не для локальных панелей).

  2. Управление SSH-ключами — Bastillion хранит собственную пару SSH-ключей и распространяет/ротирует открытые ключи по хостам, которые вы регистрируете, так что отдельным пользователям никогда не нужно хранить или управлять долгоживущими ключами к этим системам самостоятельно.

  • Вход с двухфакторной аутентификацией (Authy или Google Authenticator)
  • Управление и распространение открытых SSH-ключей, их централизованное отключение и ротация
  • Запуск защищённых многосеансовых веб-оболочек и обмен командами между сеансами
  • Запись каждого сеанса и его воспроизведение по требованию — готовые к аудиту доказательства для любого стандарта соответствия
  • Группировка систем в Профили и точный контроль того, кому что доступно
  • Сохранение и повторный запуск составных скриптов сразу на всём парке систем
  • Наложение TLS/SSL поверх SSH для дополнительной защиты

Несколько терминалов транслируют одну и ту же команду на три хоста одновременно

Три реальных независимых SSH-сеанса — одна команда, набранная один раз, выполняется везде.


Содержание


Как это работает

Bastillion находится между вашими пользователями и системами, к которым им нужен доступ, выступая в роли доверенной третьей стороны, а не простого хранилища паролей. Вот весь жизненный цикл, от начала до конца.

1. Bastillion генерирует собственную пару SSH-ключей

При первом запуске, прежде всего остального, Bastillion генерирует для себя пару ключей Ed25519 — это единственный ключ, который когда-либо распространяется на ваши хосты. Он отображается в выводе консоли и всегда виден в разделе Settings.

2. Регистрация системы

Администратор добавляет хост в разделе Manage → Systems (пользователь, хост, порт и путь к файлу authorized_keys этого хоста). Bastillion аутентифицируется один раз с помощью предоставленного вами пароля или парольной фразы, а затем помещает свой открытый ключ в файл authorized_keys этого хоста. С этого момента он подключается с использованием этого ключа — никаких сохранённых паролей, никогда. Статус меняется на Success в тот момент, когда ключ оказывается на месте.

Manage Systems — три зарегистрированных хоста, все со статусом Success

3. Группировка систем в Профили, назначение Пользователей

Системы группируются в именованные Профили — например, «Production», «Staging», «Database Tier». Затем пользователи привязываются к профилям в разделе Manage → Users, и это единственное, что определяет, кому что доступно. Отзовите назначение профиля — и доступ исчезнет немедленно, без необходимости ротации ключей.

Назначение трёх систем профилю Production

4. Открытие терминалов — и трансляция во все сразу

Назначенные пользователи открывают Secure Shell → Terminals, выбирают одну или несколько систем и получают живые, изменяемые по размеру терминалы на базе xterm в браузере, рядом друг с другом. Наберите один раз — и это уйдёт в каждый терминал, отмеченный как активный: то же нажатие клавиши, та же команда, та же форма вывода, на стольких хостах, сколько вы выбрали.

Команда проверки работоспособности, транслируемая одновременно в три терминала, одинаковая форма вывода во всех трёх

5. Централизованная ротация или отзыв ключей

Поскольку каждый хост доверяет одному и тому же ключу приложения (а не отдельному ключу на пользователя), его отключение в разделе Manage SSH Keys немедленно отзывает доступ везде — не нужно вручную трогать целевые системы, не нужно искать, на каком сервере остался устаревший ключ.

Управление SSH-ключами с профилем, отпечатком, датой создания и действиями удаления

6. Каждый сеанс записывается — аудит и воспроизведение

Всё, что набирается, и каждый байт, возвращаемый в этих терминалах, записывается автоматически. Менеджеры открывают Audit Sessions, фильтруют по пользователю или системе и воспроизводят любой сеанс — рядом друг с другом для сеансов, охватывавших несколько хостов, с текстовым фильтром для перехода сразу к нужным строкам. Вывод потоково поступает на страницу по мере загрузки, так что даже сеанс, выгрузивший сотни мегабайт логов, воспроизводится без малейших затруднений.

Если вам нужно показать аудитору, кто что запускал, где и когда — это и есть те доказательства, собираемые из коробки. Практически в любом стандарте соответствия где-то есть требование к аудиторскому следу привилегированного доступа (PCI DSS, HIPAA, SOC 2, ISO 27001 — выбирайте свой), и это закрывает данный пункт без коммерческого продукта класса PAM. Сеансы хранятся 90 дней по умолчанию (deleteAuditLogAfter), а запись можно отключить с помощью ENABLE_INTERNAL_AUDIT=false — см. Аудит.

Список сеансов аудита с фильтрами по пользователю и системе


Категории