Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GateKeeper — Самостоятельно размещаемый шлюз доступа по SSH на Go с аутентификацией OIDC/LDAP, RBAC, MFA, записью сессий, экспортом аудита, шифрованием данных при хранении, правилами по IP и применением политик. | Kitploit
Инструменты/GitHubGitHub/gmh5225/gatekeeper
Аутентификация и авторизацияОборонительные ИнструментыИнструменты шифрования/дешифрованияАудит конфигурацииКонтроль доступа к сетиСетевая безопасностьУправление идентификацией и доступом (IAM)Инструмент Удаленного ДоступаАнализ Журналов
GitHubgmh5225/gatekeeper

GateKeeper

117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Самостоятельно размещаемый шлюз доступа по SSH на Go с аутентификацией OIDC/LDAP, RBAC, MFA, записью сессий, экспортом аудита, шифрованием данных при хранении, правилами по IP и применением политик.

Репозиторий

GateKeeper

GateKeeper — это самостоятельно размещаемый шлюз доступа по SSH, написанный на Go.

Он выступает в роли централизованного управляющего слоя перед SSH, обеспечивая контроль доступа, принудительное применение MFA, запись сессий, аудит и применение политик — всё это поставляется в виде одного бинарного файла со встроенным веб-интерфейсом.

Никакой внешней плоскости управления. Никакой зависимости от SaaS.


Что это (и чем не является)

GateKeeper — это не традиционный минимальный «bastion host» в классическом смысле укреплённого jump-box.

Вместо этого это шлюз доступа по SSH, предназначенный для централизации аутентификации, авторизации и аудита в SSH-средах.

Цель — контролируемый доступ и видимость, а не модель укреплённой ОС с нулевым набором сервисов.


Возможности

  • Браузерный SSH-прокси (WebSocket + xterm.js)
  • Запись сессий (asciicast v2, опциональное шифрование AES-256-GCM)
  • Локальная аутентификация (bcrypt) + LDAP / OIDC / SAML
  • MFA на основе TOTP (принудительно применяется политикой)
  • RBAC с гранулярными разрешениями
  • Процессы согласования и временные окна доступа
  • Журналирование аудита с экспортом через webhook (HMAC) и syslog
  • Правила разрешения/запрета по IP (CIDR, приоритет запрета)
  • Ограничения на количество одновременных сессий (глобальные + на группу)
  • Бэкенд для секретов (Vault или переменные окружения)
  • Горячая перезагрузка TLS
  • Метрики Prometheus
  • Эндпоинты /health и /ready
  • Отслеживание идентичности экземпляра

Статус

GateKeeper работоспособен и активно тестируется.

  • Развёртывания с одним экземпляром стабильны
  • SQLite — основная база данных для разработки
  • Поддержка Postgres существует, но требует более широкой проверки в реальных условиях
  • Режим HA / мультиэкземплярный режим не готов к промышленной эксплуатации

Быстрый старт

GateKeeper создан для Linux. Linux — поддерживаемая производственная платформа.

Docker — рекомендуемый способ запуска GateKeeper для согласованных и безопасных развёртываний.

Сборки для Windows и macOS могут работать для разработки, но в производственных развёртываниях следует использовать Linux.

Сборка

root@kitploit:~
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper

При первом запуске откройте:

https://localhost:8443


Docker

root@kitploit:~
docker compose up -d

SQLite используется по умолчанию. При необходимости настройте Postgres через переменные окружения.


Конфигурация

GateKeeper использует конфигурационный файл YAML с переопределениями через переменные окружения.

Распространённые переменные окружения:

  • GK_DB_DRIVER --- sqlite или postgres\
  • GK_DB_DSN --- строка подключения к Postgres\
  • GK_TLS_CERT / GK_TLS_KEY --- файлы TLS\
  • GK_ENCRYPTION_KEY --- 32-байтовый ключ (hex или base64)\
  • GK_DEPLOYMENT_MODE --- single или ha\
  • GK_INSTANCE_ID --- переопределение автоматически сгенерированного ID экземпляра

Если файлы TLS присутствуют, HTTP перенаправляется на HTTPS. Сертификаты перезагружаются автоматически при обновлении.


Разработка

root@kitploit:~
make build
make test
make cover
make check

Тесты используют SQLite в памяти. CI выполняет линтинг, тесты и проверки уязвимостей.


Лицензия

MIT

Скачать инструмент