
janusec v1.6.1
统一应用网关,提供反向代理、WAF、CC攻击防御、OAuth2认证、ACME证书自动化以及GSLB,用于安全、可扩展的Web和API交付。
Janusec Application Gateway / JANUSEC应用网关
提供快速、安全的应用交付

介绍PPT: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
主要功能
JANUSEC应用网关的主要功能有:
-
向Web应用提供统一的安全接入,包括HTTPS、身份认证、安全防御(WAF/CC)等。如Web应用是通过K8S Pods部署的,该网关也可以作为K8S Ingress Controller使用,向Pods提供跟普通Web应用同样的接入和安全特性。
-
向非Web应用提供四层TCP/UDP路由转发(含K8S Pods)
-
提供ACME自动化证书(免费),用于支持用户HTTPS访问,证书到期时自动续期
主要特性
-
快速: Web化配置
-
安全
-
安全接入: 一键启用HTTPS
-
安全认证:
- OAuth2: WxWork(企业微信), DingTalk(钉钉), Feishu(飞书)
- LDAP+认证码双因子
- CAS 2.0
-
安全防御
- WAF (Web应用防火墙,拦截SQL注入/XSS/敏感数据泄露等)
- 拦截CC攻击
- 支持CAPTCHA (验证码)
-
-
可扩展
- GSLB (全局负载均衡,自带DNS服务器) , v1.4.2版本开始提供
- 静态文件缓存加速
- Cookie合规管理(提供Cookie Banner与用户同意管理) , v1.4.2版本开始提供
截图
SQL注入截图

敏感信息泄露截图

产品网站
需求
- SQLite3,或PostgreSQL 10/11/12/13/14+ (开发环境,及生产环境主节点需要)
- Debian 9/10/11+, CentOS/RHEL 7/8+, 首选Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (仅开发环境需要)
部署快速指引
详细文档可在这里获取: Janusec应用网关快速入门
开发快速指引
git clone https://github.com/Janusec/janusec.git
编辑config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec将自动加密数据库口令
然后:
go build
su (切换到root)
./janusec
Web管理入口
当config.json中listen=false时 ,使用如下地址:
http://
your_primary_node_ip_address/janusec-admin/ (首次使用)
https://your_application_domain_name/janusec-admin/ (配置证书后)
当config.json中listen=true时,使用如下地址:
http://
your_primary_node_ip_address:9080/janusec-admin/ (首次使用)
https://your_primary_node_domain_name:9443/janusec-admin/ (配置证书和应用后)
只使用主节点时,任意应用域名均可用于访问管理入口。
如果使用了副本节点,应为主节点申请一个单独的域名。
发布
目前仅支持Linux
go build
su
./release.sh
生成的发布包位于./dist目录。
Web管理发布
Web化管理所需的文件在 ./static/janusec-admin/ 目录, 源码在 Janusec-Admin Github ,前端源码使用Angular 9.
多许可证
JANUSEC应用网关开源版本的源文件使用GNU AGPLv3授权.
支持
- 产品网站 https://janusec.github.io/cn/
- Email:
support@janusec.com - QQ群: 776900157
提供快速、安全的应用交付

介绍幻灯片: https://www.janusec.com/download/Janusec-Application-Gateway.pdf
主要功能
JANUSEC应用网关的主要功能包括:
-
向Web应用提供统一的安全接入,包括HTTPS、OAuth身份认证、安全防御(WAF/CC)等。如果Web应用是通过K8S Pods部署的,该网关也可作为K8S Ingress Controller使用,向Pods提供与普通Web应用相同的接入和安全特性。
-
向非Web应用提供四层TCP/UDP转发(包括K8S Pods)
-
提供ACME自动化证书(免费),用于HTTPS访问,并在证书到期时自动续期
主要特性
-
快速交付:基于Web的配置
-
安全
-
安全接入:一键启用HTTPS
-
安全认证:
- OAuth2:企业微信、钉钉、飞书、Lark
- LDAP + 身份验证器双因素认证
- CAS 2.0
-
安全防御
- WAF(Web应用防火墙),拦截SQL注入、XSS、敏感数据泄露等
- 拦截CC攻击
- CAPTCHA(验证码)
-
-
可扩展
- GSLB(全局负载均衡,自带DNS服务器),v1.4.2版本开始提供
- 静态内容缓存与加速
- Cookie合规管理,包括Cookie横幅、用户同意管理和Cookie发现等,v1.4.2版本开始提供
截图
SQL注入截图

敏感数据泄露截图

产品网站
英文:
https://janusec.github.io/
需求
- SQLite3或PostgreSQL 10/11/12/13/14+(开发和部署主节点需要)
- Debian 9/10/11+, CentOS/RHEL 7/8+,首选Debian 10/11+
- systemd
- nftables
- Golang 1.19+(仅开发需要)
部署快速入门
详细文档可在此获取: Janusec应用网关快速入门。
开发快速入门
git clone https://github.com/Janusec/janusec.git
编辑config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec将自动加密密码,然后:
go build
su(切换到root)
./janusec
Web管理
当config.json中listen=false时:
http://
your_primary_node_ip_address/janusec-admin/ (首次使用)
https://your_application_domain_name/janusec-admin/ (配置证书后)
当config.json中listen=true时:
http://
your_primary_node_ip_address:9080/janusec-admin/ (首次使用)
https://your_primary_node_domain_name:9443/janusec-admin/ (配置证书后)
如果只使用主节点,任何应用域名均可用于管理。
但如果有一个或多个副本节点,则应为申请一个单独的域名用于主节点。
发布
目前仅支持Linux
go build
su
./release.sh
发布包位于./dist目录下。
Web管理发布
发布目录为./static/janusec-admin/,源码可在Janusec-Admin Github获取,采用Angular 9。
多许可证
开源文件根据GNU Affero通用公共许可证(GNU AGPLv3)提供。
支持
- 产品: https://janusec.github.io/
- 电子邮件:
support@janusec.com - QQ群: 776900157