
janusec v1.6.1
Унифицированный шлюз приложений, предоставляющий reverse proxy, WAF, CC defense, аутентификацию OAuth2, автоматизацию сертификатов ACME и GSLB для безопасной и масштабируемой доставки веб-приложений и API.
Janusec Application Gateway / JANUSEC Шлюз приложений
Быстрая и безопасная доставка приложений

Презентация: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
Основные функции
Основные функции JANUSEC Application Gateway:
-
Обеспечение унифицированного безопасного доступа к веб-приложениям, включая HTTPS, аутентификацию, защиту (WAF/CC) и т.д. Если веб-приложение развёрнуто через поды K8S, шлюз также может использоваться как K8S Ingress Controller, предоставляя подам те же функции доступа и безопасности, что и обычным веб-приложениям.
-
Маршрутизация и пересылка TCP/UDP для не-веб-приложений (включая поды K8S)
-
Предоставление автоматических сертификатов ACME (бесплатно) для HTTPS-доступа с автоматическим продлением по истечении срока действия
Ключевые особенности
-
Быстрота: веб-ориентированная конфигурация
-
Безопасность
-
Безопасный доступ: включение HTTPS одним кликом
-
Безопасная аутентификация:
- OAuth2: WxWork (WeChat Work), DingTalk, Feishu, Lark
- LDAP + двухфакторная аутентификация (Authenticator)
- CAS 2.0
-
Защита
- WAF (Web Application Firewall), блокировка SQL-инъекций, XSS, утечки конфиденциальных данных и т.д.
- Блокировка CC-атак
- CAPTCHA (капча)
-
-
Масштабируемость
- GSLB (Global Server Load Balance с собственным DNS-сервером), доступно с v1.4.2
- Кэширование и ускорение статического контента
- Управление Cookie (Cookie Banner, управление согласием пользователя и обнаружение Cookie), доступно с v1.4.2
Скриншоты
Пример SQL-инъекции

Пример утечки конфиденциальных данных

Веб-сайт продукта
Требования
- SQLite3 или PostgreSQL 10/11/12/13/14+ (требуется для разработки и главного узла развёртывания)
- Debian 9/10/11+, CentOS/RHEL 7/8+; предпочтительно Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (требуется только для разработки)
Быстрый старт для развёртывания
Подробная документация доступна здесь: Janusec Application Gateway Quick Start
Быстрый старт для разработчика
git clone https://github.com/Janusec/janusec.git
Отредактируйте config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec автоматически зашифрует пароль базы данных.
Затем:
go build
su (переключиться на root)
./janusec
Веб-интерфейс управления
Когда в config.json установлено listen=false, используйте следующий адрес:
http://
ваш_ip_главного_узла/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_приложения/janusec-admin/ (после настройки сертификата)
Когда listen=true:
http://
ваш_ip_главного_узла:9080/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_главного_узла:9443/janusec-admin/ (после настройки сертификата и приложения)
При использовании только главного узла любое доменное имя приложения может использоваться для доступа к управлению.
Если используются узлы-реплики, для главного узла следует запросить отдельное доменное имя.
Janusec Application Gateway Configuration
Сборка релиза
В настоящее время поддерживается только Linux
go build
su
./release.sh
Собранный пакет находится в каталоге ./dist.
Сборка веб-интерфейса управления
Файлы для веб-управления находятся в каталоге ./static/janusec-admin/, исходный код доступен в Janusec-Admin Github; фронтенд написан на Angular 9.
Множественные лицензии
Исходные файлы открытой версии JANUSEC Application Gateway распространяются под лицензией GNU AGPLv3.
Поддержка
- Веб-сайт продукта: https://janusec.github.io/cn/
- Email:
support@janusec.com - QQ группа: 776900157
Быстрая и безопасная доставка приложений

Презентация: https://www.janusec.com/download/Janusec-Application-Gateway.pdf
Основные функции
Основные функции JANUSEC Application Gateway:
-
Обеспечение унифицированного безопасного доступа к веб-приложениям, включая HTTPS, аутентификацию OAuth, защиту (WAF/CC) и т.д. Если веб-приложение развёрнуто через поды K8S, шлюз также может использоваться как K8S Ingress Controller, предоставляя подам те же функции доступа и безопасности, что и обычным веб-приложениям.
-
Четырёхуровневая маршрутизация и пересылка TCP/UDP для не-веб-приложений (включая поды K8S)
-
Предоставление автоматических сертификатов ACME (бесплатно) для HTTPS-доступа с автоматическим продлением по истечении срока действия
Ключевые особенности
-
Быстрая доставка: веб-ориентированная конфигурация
-
Безопасность
-
Безопасный доступ: включение HTTPS одним кликом
-
Безопасная аутентификация:
- OAuth2: WxWork, DingTalk, Feishu, Lark
- LDAP + двухфакторная аутентификация (Authenticator)
- CAS 2.0
-
Защита
- WAF (Web Application Firewall), блокировка SQL-инъекций, XSS, утечки конфиденциальных данных и т.д.
- Блокировка CC-атак
- CAPTCHA
-
-
Масштабируемость
- GSLB (Global Server Load Balance с собственным DNS-сервером), доступно с v1.4.2
- Кэширование и ускорение статического контента
- Управление Cookie (Cookie Banner, управление согласием пользователя и обнаружение Cookie), доступно с v1.4
Скриншоты
Пример SQL-инъекции

Пример утечки конфиденциальных данных

Веб-сайт продукта
Английский:
https://janusec.github.io/
Требования
- SQLite3 или PostgreSQL 10/11/12/13/14+ (требуется для разработки и главного узла развёртывания)
- Debian 9/10/11+, CentOS/RHEL 7/8+; предпочтительно Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (требуется только для разработки)
Быстрый старт для развёртывания
Подробная документация доступна здесь: Janusec Application Gateway Quick Start.
Быстрый старт для разработчика
git clone https://github.com/Janusec/janusec.git
Отредактируйте config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec автоматически зашифрует пароль, затем:
go build
su (переключиться на root)
./janusec
Веб-интерфейс управления
Когда listen=false в config.json:
http://
ваш_ip_главного_узла/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_приложения/janusec-admin/ (после настройки сертификата)
Когда listen=true в config.json:
http://
ваш_ip_главного_узла:9080/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_главного_узла:9443/janusec-admin/ (после настройки сертификата)
При использовании только главного узла любое доменное имя приложения может использоваться для управления.
Но если у вас есть один или несколько узлов-реплик, для главного узла следует запросить отдельное доменное имя.
Janusec Application Gateway Configuration
Сборка релиза
В настоящее время поддерживается только Linux
go build
su
./release.sh
Собранный пакет находится в каталоге ./dist.
Сборка веб-интерфейса управления
Каталог релиза: ./static/janusec-admin/, исходный код доступен в Janusec-Admin Github на Angular 9.
Множественные лицензии
Исходные файлы открытой версии распространяются на условиях GNU Affero General Public License (GNU AGPLv3).
Поддержка
- Продукт: https://janusec.github.io/
- Email:
support@janusec.com - QQ группа: 776900157