Назад к обновлениям
New releaseJul 20, 2026

janusec v1.6.1

Унифицированный шлюз приложений, предоставляющий reverse proxy, WAF, CC defense, аутентификацию OAuth2, автоматизацию сертификатов ACME и GSLB для безопасной и масштабируемой доставки веб-приложений и API.

Поделиться

Janusec Application Gateway / JANUSEC Шлюз приложений

Build Status

Английская версия

Быстрая и безопасная доставка приложений

Janusec Application Gateway

Презентация: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf

Основные функции

Основные функции JANUSEC Application Gateway:

  • Обеспечение унифицированного безопасного доступа к веб-приложениям, включая HTTPS, аутентификацию, защиту (WAF/CC) и т.д. Если веб-приложение развёрнуто через поды K8S, шлюз также может использоваться как K8S Ingress Controller, предоставляя подам те же функции доступа и безопасности, что и обычным веб-приложениям.

  • Маршрутизация и пересылка TCP/UDP для не-веб-приложений (включая поды K8S)

  • Предоставление автоматических сертификатов ACME (бесплатно) для HTTPS-доступа с автоматическим продлением по истечении срока действия

Ключевые особенности

  • Быстрота: веб-ориентированная конфигурация

  • Безопасность

    • Безопасный доступ: включение HTTPS одним кликом

    • Безопасная аутентификация:

      • OAuth2: WxWork (WeChat Work), DingTalk, Feishu, Lark
      • LDAP + двухфакторная аутентификация (Authenticator)
      • CAS 2.0
    • Защита

      • WAF (Web Application Firewall), блокировка SQL-инъекций, XSS, утечки конфиденциальных данных и т.д.
      • Блокировка CC-атак
      • CAPTCHA (капча)
  • Масштабируемость

    • GSLB (Global Server Load Balance с собственным DNS-сервером), доступно с v1.4.2
    • Кэширование и ускорение статического контента
    • Управление Cookie (Cookie Banner, управление согласием пользователя и обнаружение Cookie), доступно с v1.4.2

Скриншоты

Пример SQL-инъекции

Janusec Application Gateway Screenshot

Пример утечки конфиденциальных данных

Janusec Application Gateway Screenshot

Веб-сайт продукта

https://janusec.github.io/cn/

Требования

  • SQLite3 или PostgreSQL 10/11/12/13/14+ (требуется для разработки и главного узла развёртывания)
  • Debian 9/10/11+, CentOS/RHEL 7/8+; предпочтительно Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (требуется только для разработки)

Быстрый старт для развёртывания

Подробная документация доступна здесь: Janusec Application Gateway Quick Start

Быстрый старт для разработчика

git clone https://github.com/Janusec/janusec.git

Отредактируйте config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec автоматически зашифрует пароль базы данных.
Затем:

go build
su (переключиться на root)
./janusec

Веб-интерфейс управления

Когда в config.json установлено listen=false, используйте следующий адрес:

http://ваш_ip_главного_узла/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_приложения/janusec-admin/ (после настройки сертификата)

Когда listen=true:

http://ваш_ip_главного_узла:9080/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_главного_узла:9443/janusec-admin/ (после настройки сертификата и приложения)

При использовании только главного узла любое доменное имя приложения может использоваться для доступа к управлению.
Если используются узлы-реплики, для главного узла следует запросить отдельное доменное имя.

Janusec Application Gateway Configuration

Сборка релиза

В настоящее время поддерживается только Linux

go build
su
./release.sh

Собранный пакет находится в каталоге ./dist.

Сборка веб-интерфейса управления

Файлы для веб-управления находятся в каталоге ./static/janusec-admin/, исходный код доступен в Janusec-Admin Github; фронтенд написан на Angular 9.

Множественные лицензии

Исходные файлы открытой версии JANUSEC Application Gateway распространяются под лицензией GNU AGPLv3.

Поддержка


Быстрая и безопасная доставка приложений

Janusec Application Gateway

Презентация: https://www.janusec.com/download/Janusec-Application-Gateway.pdf

Основные функции

Основные функции JANUSEC Application Gateway:

  • Обеспечение унифицированного безопасного доступа к веб-приложениям, включая HTTPS, аутентификацию OAuth, защиту (WAF/CC) и т.д. Если веб-приложение развёрнуто через поды K8S, шлюз также может использоваться как K8S Ingress Controller, предоставляя подам те же функции доступа и безопасности, что и обычным веб-приложениям.

  • Четырёхуровневая маршрутизация и пересылка TCP/UDP для не-веб-приложений (включая поды K8S)

  • Предоставление автоматических сертификатов ACME (бесплатно) для HTTPS-доступа с автоматическим продлением по истечении срока действия

Ключевые особенности

  • Быстрая доставка: веб-ориентированная конфигурация

  • Безопасность

    • Безопасный доступ: включение HTTPS одним кликом

    • Безопасная аутентификация:

      • OAuth2: WxWork, DingTalk, Feishu, Lark
      • LDAP + двухфакторная аутентификация (Authenticator)
      • CAS 2.0
    • Защита

      • WAF (Web Application Firewall), блокировка SQL-инъекций, XSS, утечки конфиденциальных данных и т.д.
      • Блокировка CC-атак
      • CAPTCHA
  • Масштабируемость

    • GSLB (Global Server Load Balance с собственным DNS-сервером), доступно с v1.4.2
    • Кэширование и ускорение статического контента
    • Управление Cookie (Cookie Banner, управление согласием пользователя и обнаружение Cookie), доступно с v1.4

Скриншоты

Пример SQL-инъекции

Janusec Application Gateway Screenshot

Пример утечки конфиденциальных данных

Janusec Application Gateway Screenshot

Веб-сайт продукта

Английский:
https://janusec.github.io/

Требования

  • SQLite3 или PostgreSQL 10/11/12/13/14+ (требуется для разработки и главного узла развёртывания)
  • Debian 9/10/11+, CentOS/RHEL 7/8+; предпочтительно Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (требуется только для разработки)

Быстрый старт для развёртывания

Подробная документация доступна здесь: Janusec Application Gateway Quick Start.

Быстрый старт для разработчика

git clone https://github.com/Janusec/janusec.git

Отредактируйте config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec автоматически зашифрует пароль, затем:

go build
su (переключиться на root)
./janusec

Веб-интерфейс управления

Когда listen=false в config.json:

http://ваш_ip_главного_узла/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_приложения/janusec-admin/ (после настройки сертификата)

Когда listen=true в config.json:

http://ваш_ip_главного_узла:9080/janusec-admin/ (при первом использовании)
https://ваше_доменное_имя_главного_узла:9443/janusec-admin/ (после настройки сертификата)

При использовании только главного узла любое доменное имя приложения может использоваться для управления.
Но если у вас есть один или несколько узлов-реплик, для главного узла следует запросить отдельное доменное имя.

Janusec Application Gateway Configuration

Сборка релиза

В настоящее время поддерживается только Linux

go build
su
./release.sh

Собранный пакет находится в каталоге ./dist.

Сборка веб-интерфейса управления

Каталог релиза: ./static/janusec-admin/, исходный код доступен в Janusec-Admin Github на Angular 9.

Множественные лицензии

Исходные файлы открытой версии распространяются на условиях GNU Affero General Public License (GNU AGPLv3).

Поддержка

Категории