Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
teleport — Самый простой и самый безопасный способ доступа и защиты всей вашей инфраструктуры. | Kitploit
Инструменты/GitHubGitHub/gravitational/teleport
Аутентификация и авторизацияБезопасность контейнеровАудит конфигурацииСетевая безопасностьБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)Безопасность APIБезопасность Баз ДанныхАнализ Журналов
GitHubgravitational/teleport
20.8k2.1k6 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

teleport

Самый простой и самый безопасный способ доступа и защиты всей вашей инфраструктуры.

РепозиторийСайт

Teleport обеспечивает подключение, аутентификацию, контроль доступа и аудит для инфраструктуры.

Вы можете использовать Teleport для:

  • Настройки единого входа (SSO) для всей вашей облачной и локальной инфраструктуры.
  • Защиты доступа к серверам, кластерам Kubernetes, базам данных, рабочим столам Windows, веб-приложениям и облачным API без долгоживущих ключей или паролей.
  • Установления безопасных туннелей для доступа к ресурсам за NAT и межсетевыми экранами без VPN или бастион-хостов.
  • Записи и аудита активности в сессиях SSH, Kubernetes, баз данных, RDP и веб-сессиях.
  • Применения согласованного контроля доступа на основе ролей и атрибутов (RBAC/ABAC) для пользователей, машин, рабочих нагрузок и типов ресурсов.
  • Обеспечения соблюдения наименьших привилегий и запросов доступа Just-in-Time (JIT) для привилегированных ролей или чувствительных систем.
  • Поддержания единого уровня идентификации и доступа как для пользователей-людей, так и для рабочих нагрузок.

Teleport работает с SSH, Kubernetes, базами данных, RDP, облачными консолями, внутренними веб-сервисами, Git-репозиториями и серверами Model Context Protocol (MCP).


Дополнительная информация

Начало работы с Teleport
Архитектура Teleport
Справочные руководства
FAQ

Содержание

  1. Введение
  2. Зачем мы создали Teleport
  3. Поддержка и участие в разработке
  4. Установка и запуск
  5. Docker
  6. Сборка Teleport
  7. Лицензия
  8. FAQ

Введение

Teleport включает прокси доступа с учётом идентификации, CA, выпускающий кратковременные сертификаты, единую систему контроля доступа и систему туннелирования для доступа к ресурсам за межсетевым экраном.

Teleport — это единый бинарный файл Go, который интегрируется с множеством протоколов и облачных сервисов, включая

  • SSH-узлы
  • Кластеры Kubernetes
  • PostgreSQL, MongoDB, CockroachDB и MySQL базы данных
  • Model Context Protocol
  • Внутренние веб-приложения
  • Windows-хосты
  • Сетевые серверы

Вы можете развернуть Teleport как Linux демон или развёртывание Kubernetes.

Teleport фокусируется на лучших практиках безопасности инфраструктуры, включая:

  • Отсутствие общих секретов, таких как SSH-ключи или токены Kubernetes; Teleport использует аутентификацию на основе сертификатов с автоматическим истечением срока действия для всех протоколов.
  • Многофакторную аутентификацию (MFA) для всего.
  • Единый вход (SSO) для всего через GitHub Auth, OpenID Connect или SAML с такими конечными точками, как Okta или Microsoft Entra ID.
  • Совместное использование сессий для совместного устранения неполадок.
  • Интроспекцию инфраструктуры для просмотра статуса каждого SSH-узла, экземпляра базы данных, кластера Kubernetes или внутреннего веб-приложения через CLI Teleport или веб-интерфейс.

Teleport использует Go crypto. Он полностью совместим с OpenSSH, серверами sshd и клиентами ssh, кластерами Kubernetes и многим другим.

Зачем мы создали Teleport

Работая вместе в Rackspace, создатели Teleport заметили, что большинство облачных пользователей испытывают трудности с настройкой и конфигурированием безопасности инфраструктуры. Многие популярные инструменты, предназначенные для этого, сложны для понимания и дороги в обслуживании в современной распределённой вычислительной инфраструктуре.

Мы решили создать решение, которое было бы простым в использовании, понимании и масштабировании. Представление всех ваших серверов в реальном времени, как будто они находятся в одной комнате с вами, словно они были волшебным образом телепортированы. Так и родился Teleport!

Сегодня Teleport доверяют все — от любителей до гиперскейлеров — для упрощения безопасности в облачных CLI и консолях, кластерах Kubernetes, SSH- серверах, базах данных, внутренних веб-приложениях и Model Context Protocol (MCP), используемом AI-агентами.

Узнайте больше о Teleport и нашей истории

Поддержка и участие в разработке

Мы стремимся сделать Teleport простым для внедрения и участия в разработке, начиная с понятной и подробной документации.

Если у вас есть вопросы, вы изучаете идеи или хотите проверить что-то, начните с GitHub Discussion. Обсуждения помогают нам отвечать на вопросы, изучать варианты использования и вместе решать, должно ли что-то стать отчётом об ошибке или запросом функции.

  • Начните разговор в Teleport Discussions
    Это лучшее место, чтобы задавать вопросы, делиться идеями и получать помощь. Наши инженеры активно участвуют там, и обсуждения могут быть преобразованы в issues, когда есть чёткий и выполнимый следующий шаг.

  • Issues предназначены для подтверждённых ошибок и чётко определённых запросов функций
    Если что-то уже было подтверждено как ошибка или улучшение, смело открывайте issue. Если сомневаетесь, начните обсуждение, и мы поможем направить его.

  • Поддержка Enterprise и POC
    Если вы оцениваете Teleport Enterprise или нуждаетесь в более оперативной поддержке во время POC, мы можем создать выделенный Slack-канал. Вы можете связаться с нами через наш сайт, чтобы начать.

Установка и запуск

Чтобы настроить одноэкземплярный кластер Teleport, следуйте нашему руководству по началу работы. Затем вы можете зарегистрировать свои серверы, кластеры Kubernetes и другую инфраструктуру в вашем кластере Teleport.

Вы также можете начать работу с Teleport Enterprise Cloud — управляемым развёртыванием Teleport, которое упрощает обеспечение безопасного доступа к вашей инфраструктуре.

Зарегистрируйтесь для бесплатной пробной версии Teleport Enterprise Cloud, и следуйте этому руководству, чтобы зарегистрировать свой первый сервер.

Docker

Развёртывание Teleport

Если вы хотите развернуть Teleport внутри Docker-контейнера, обратитесь к руководству по установке.

Для локального тестирования и разработки

Чтобы запустить полный набор тестов локально, см. список зависимостей для тестирования

Сборка Teleport

Репозиторий teleport содержит бинарный файл демона Teleport (написанный на Go) и веб-интерфейс, написанный на TypeScript.

Если вы собираетесь собирать и разворачивать для использования в производственной инфраструктуре, следует использовать выпущенный тег. Ветка master по умолчанию — это текущая ветка разработки для предстоящей основной версии. Получите последние выпущенные теги, перечисленные на https://goteleport.com/download/, и затем используйте этот тег в git clone. Например, git clone https://github.com/gravitational/teleport.git -b v18.5.0 получает выпуск v18.5.0.

Сборка в Docker

Часто проще всего выполнить сборку с помощью Docker, что гарантирует наличие всех необходимых инструментов для сборки. Чтобы выполнить сборку в Docker, убедитесь, что docker установлен и запущен, и выполните:``` make -C build.assets build-binaries

root@kitploit:~
Эта команда соберёт бинарные файлы Linux, соответствующие архитектуре хоста.
Кросс-компиляция для другой целевой архитектуры невозможна.

### Локальная сборка

#### Зависимости

Для сборки Teleport из исходного кода требуются следующие зависимости. Для
максимальной совместимости установите версии этих зависимостей, указанные в
[`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/HEAD/build.assets/versions.mk):

1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)

Пример настройки среды разработки на macOS см. в [этих
инструкциях](https://github.com/gravitational/teleport/blob/HEAD/BUILD_macos.md).

#### Выполнение сборки

>**Важно**
>
>* Компилятор Go довольно чувствителен к объёму памяти: вам
   понадобится **как минимум** 1 ГБ виртуальной памяти для компиляции Teleport. Экземпляр с 512 МБ
   без подкачки **не** заработает.
>* Будет собрана последняя версия Teleport. 

Получите исходный код```shell
git clone https://github.com/gravitational/teleport.git
cd teleport

Чтобы выполнить сборку```shell make full

root@kitploit:~
`tsh` по умолчанию динамически компонуется с libfido2, чтобы поддерживать среды разработки,
при условии, что сама библиотека может быть найдена:```shell
$ brew install libfido2 pkg-config  # Replace with your package manager of choice

$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)

Релизные бинарные файлы статически слинкованы с libfido2. Вы можете переключить режим линковки с помощью переменной FIDO2:```shell make build/tsh FIDO2=dynamic # dynamic linking make build/tsh FIDO2=static # static linking, for an easy setup use make enter # or build.assets/macos/build-fido2-macos.sh. make build/tsh FIDO2=off # doesn't link libfido2 in any way

root@kitploit:~
`tsh` builds with Touch ID support require access to an Apple Developer
account. If you are a Teleport maintainer, ask the team for access.

#### Сборка и локальный запуск

If the build succeeds, the installer will place the binaries in the `build`
directory.

Before starting, create default data directories:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport

Запуск Teleport в режиме горячей перезагрузки

Чтобы ускорить процесс разработки, вы можете запустить Teleport с помощью CompileDaemon. Это позволит собрать и запустить бинарный файл Teleport, а затем пересобрать и перезапустить его при изменении любых исходных файлов Go.

  1. Установите CompileDaemon:

    root@kitploit:~
    go install github.com/githubnemo/CompileDaemon@latest
    

    Обратите внимание, что мы используем go install вместо предлагаемого go get, поскольку не хотим, чтобы CompileDaemon стал зависимостью проекта.

  2. Соберите и запустите бинарный файл Teleport:

    root@kitploit:~
    make teleport-hot-reload
    

    По умолчанию выполняется команда teleport start. Если вы хотите изменить команду, например указав собственное расположение файла конфигурации, вы можете использовать параметр TELEPORT_ARGS:

    root@kitploit:~
    make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
    

Обратите внимание, что вам всё равно нужно выполнить make grpc, если вы изменяете какие-либо файлы Protocol Buffers, чтобы перегенерировать сгенерированные исходные файлы Go; перегенерация этих исходных файлов, в свою очередь, должна привести к тому, что CompileDaemon пересоберёт и перезапустит Teleport.

Веб-интерфейс

Веб-интерфейс Teleport находится в каталоге web.

Пересборка веб-интерфейса для разработки

Чтобы пересобрать пакет веб-интерфейса Teleport, выполните следующую команду:```bash make docker-ui

root@kitploit:~
Затем вы можете заменить файлы веб-интерфейса Teleport файлами из
только что созданной папки `/dist`.

Чтобы обеспечить быстрые итерации веб-интерфейса, вы можете запустить [локальный
dev-сервер](https://github.com/gravitational/teleport/blob/HEAD/web#web-ui).

Вы также можете указать Teleport загружать ресурсы веб-интерфейса из исходного
каталога. Чтобы включить такое поведение, задайте переменную окружения `DEBUG=1`
и пересоберите с целевой платформой по умолчанию:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d

Держите сервер запущенным в этом режиме и вносите изменения в UI в каталоге /dist. Инструкции по обновлению веб-интерфейса см. в README модуля web.

Управление зависимостями

Все зависимости управляются с помощью Go modules. Вот инструкции для некоторых типовых задач:

Добавление новой зависимости

Последняя версия:```bash go get github.com/new/dependency

root@kitploit:~
и обновите исходный код, чтобы использовать эту зависимость.


Чтобы получить конкретную версию, используйте `go get
github.com/new/dependency@version` вместо этого.

#### Установка зависимости на конкретную версию```bash
go get github.com/new/dependency@version

Обновить зависимость до последней версии```bash

go get -u github.com/new/dependency

root@kitploit:~
#### Обновить все зависимости```bash
go get -u all

Отладка зависимостей

Почему импортируется конкретный пакет?

go mod why $pkgname

Почему импортируется конкретный модуль?

go mod why -m $modname

Почему импортируется конкретная версия модуля?

go mod graph | grep $modname

Лицензия

Teleport распространяется в нескольких формах, каждая из которых имеет свои лицензионные особенности.

Модуль Teleport API (весь код в этом репозитории в каталоге /api) доступен под лицензией Apache 2.0.

Остальная часть исходного кода в этом репозитории доступна под GNU Affero General Public License. Пользователи, компилирующие Teleport из исходного кода, должны соблюдать условия этой лицензии.

Сборки Teleport Community Edition, распространяемые на http://goteleport.com/download, доступны под изменённой лицензией Apache 2.0.

Часто задаваемые вопросы

Готов ли Teleport к продакшену?

Да, Teleport готов к продакшену и используется для защиты и обеспечения доступа к самым ценным и критически важным приложениям многих ведущих современных компаний. Подробнее о компаниях, использующих Teleport в продакшене, можно узнать на нашем сайте.

Безопасен ли Teleport?

Да, Teleport прошёл несколько аудитов безопасности от национально и международно признанных компаний в области технологической безопасности. Мы публикуем результаты аудитов, нашу философию безопасности и связанную информацию на странице доверия.

Какие ресурсы поддерживает Teleport?

Teleport защищает доступ к широкому набору инфраструктурных ресурсов, включая Linux-серверы, рабочие столы Windows, кластеры Kubernetes, базы данных, внутренние веб-приложения, API и консоли облачных провайдеров (таких как AWS, Azure и GCP), а также серверы Model Context Protocol (MCP), используемые ИИ-агентами.

Как разворачивается Teleport?

Teleport можно развернуть в большинстве сред, либо как самостоятельный кластер на Linux или Kubernetes, либо с помощью Teleport Enterprise Cloud. Во всех случаях агенты Teleport работают рядом с вашими ресурсами и подключаются через Auth Service и Proxy Service, которые обеспечивают идентификацию, контроль доступа и аудит.

Является ли Teleport поставщиком удостоверений (IdP)?

Teleport использует существующие IdP (Okta, Google Workspace, Microsoft Entra ID или GitHub) для выпуска краткосрочных сертификатов и применения политик доступа. Teleport также можно настроить для работы в качестве SAML IdP для аутентификации пользователей в приложениях, когда это необходимо.

Требует ли Teleport управления учётными данными или секретами?

Teleport устраняет необходимость в долгоживущих паролях, SSH-ключах, учётных данных для баз данных, ротации учётных данных и процессах vault, выпуская краткосрочные, автоматически истекающие mTLS и SSH сертификаты привязанные к человеческой или нечеловеческой идентичности.

Является ли Teleport решением для управления привилегированным доступом (PAM)?

Teleport предоставляет современные возможности PAM-решений, такие как строгая аутентификация, запись сессий, доступ на основе политик и JIT-повышение привилегий без секретов, ротации учётных данных или зависимости от vault. Это обеспечивает контролируемый и аудируемый доступ к серверам, Kubernetes, базам данных, облачным консолям и другим привилегированным средам с использованием краткосрочных сертификатов и ролевых политик.

Является ли Teleport решением для доступа Just-in-Time (JIT)?

Teleport обеспечивает JIT-доступ через ограниченные по времени Access Requests. Пользователи запрашивают роли или ресурсы, которые им временно нужны, политики решают, требуется ли одобрение, а привилегии автоматически истекают. Такой подход сохраняет минимально необходимые привилегии, делая рабочие процессы доступа эффективными и предсказуемыми.

Обеспечивает ли Teleport безопасный доступ к Kubernetes?

Teleport может проксировать и защищать доступ к Kubernetes с помощью аутентификации на основе идентичности, контроля доступа на основе ролей и детального аудита действий kubectl.

Поддерживает ли Teleport SPIFFE?

Teleport поддерживает совместимые со SPIFFE идентичности для рабочих нагрузок, что позволяет ему участвовать в экосистемах и федерации SPIFFE. Teleport выпускает краткосрочные SVID и может интегрироваться с внешними иерархиями PKI.

Является ли Teleport альтернативой VPN или бастионным хостам?

Да. Teleport часто используется как альтернатива традиционным VPN и бастионным хостам, обеспечивая прямой доступ на основе идентичности к ресурсам вместо широкого сетевого доступа.

Защищает ли Teleport Model Context Protocol (MCP) и ИИ-агентов?

Teleport защищает MCP-соединения, размещая контроль соблюдения политик с учётом идентичности между MCP-клиентами и серверами. Это гарантирует, что все вызовы инструментов аутентифицированы, авторизованы и аудированы без самописного кода авторизации, а чувствительные системы защищены от излишне широкого доступа.

Скачать инструмент
Ссылки на проектОписание
Сайт TeleportОфициальный сайт проекта.
ДокументацияРуководство администратора, руководство пользователя и многое другое.
ВозможностиОзнакомьтесь с полным списком возможностей Teleport.
БлогНаш блог, где мы публикуем новости Teleport и полезные статьи.
ФорумЗадайте вопрос по настройке или опубликуйте руководства, отзывы или идеи.
Инструменты для разработчиковДесятки бесплатных браузерных инструментов для обработки кода, криптографии, преобразования данных и многого другого.
Академия TeleportПошаговые руководства, лучшие практики и углублённое изучение таких тем, как SSH, Kubernetes, MCP и многое другое.
SlackНужна помощь с настройкой? Напишите нам в нашем Slack-канале.
Облако и Self-HostedTeleport Enterprise — это облачный вариант для команд, которым нужен простой и безопасный доступ к их вычислительным средам.