Gravitational Teleport —— SSH 服务器

Gravitational Teleport 是一个先进的 SSH 服务器,可通过 SSH 或者 HTTPS 远程访问 Linux 服务器。其目的是为了替代 sshd。Teleport 可以轻松让团队以最佳实践来使用 SSH,例如:

  • 无需分发密钥,Teleport 使用基于证书的访问并实现自动过期
  • 增强了两阶段身份验证
  • 集群支持,每个 Teleport 节点是集群的一部分,而且可通过 Web UI 浏览
  • 可以记录和重放 SSH 会话,方便分享和审计
  • 通过会话的共享来实现协作诊断问题
  • 可通过 HTTPS 访问置于防火墙之后的服务
  • 可通过 OAuth 实现对其他认证系统的支持

Teleport 基于 Golang SSH 构建,完全兼容 OpenSSH。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-23 20:09:58

Gravitational Teleport —— SSH 服务器的相关文章

集群-如何在ssh服务器间进行通信?

问题描述 如何在ssh服务器间进行通信? 我有一个问题,就是服务器端采用的是ssh架构,做成服务器集群,不同功能模块部署在不同服务器上,然后一个模块需要 调用部署在另外一台服务器上的模块,那么他们之间该如何通信呢? 解决方案 Fragment间进行通信 解决方案二: 用HTTP协议传说到Struts2,数据保存为json,直接提取解析就可以了 解决方案三: 不同应用间通讯的话,可以用socket来处理的.

ssh-模拟SSH服务器,实现解析命令返回数据

问题描述 模拟SSH服务器,实现解析命令返回数据 项目中需要使用ssh的方式采集数千台设备上的数据,但是在开发环境中却没有那么多台设备供连接使用.头就想出了用Java搞一个模拟的SSH服务器的方式,搞一千多个线程来响应查询,返回数据的方式也很简单,就是直接用一个xml文件,KV的方式返回数据.目前活在我手里,悲剧的是,实现一个模拟的SSH实在是难.我查询了一些资料,包括j2ssh-fork,均不能很好滴解决.所以来求助万能的CSDN了.大家有没有见到过这种小实例呢.

如何使用 fail2ban 防御 SSH 服务器的暴力破解攻击

如何使用 fail2ban 防御 SSH 服务器的暴力破解攻击 对于SSH服务的常见的攻击就是暴力破解攻击--远程攻击者通过不同的密码来无限次地进行登录尝试.当然SSH可以设置使用非密码验证验证方式来对抗这种攻击,例如公钥验证或者双重验证.将不同的验证方法的优劣处先放在一边,如果我们必须使用密码验证方式怎么办?你是如何保护你的 SSH 服务器免遭暴力破解攻击的呢? fail2ban 是 Linux 上的一个著名的入侵保护的开源框架,它会监控多个系统的日志文件(例如:/var/log/auth.l

陈欣:RHEL5下配置与管理SSH服务器

[硅谷网10月8日讯]据<科技与生活>杂志2012年第15期载文称,SSH是目前网络中常用的远程登录工具,它可以在服务器和主机之间建立加密隧道,以保护各方面的通信安全,包括使口令免受窃听.旨在从SSH的初级配置着手,使初学者能快速配置出简单有效的SSH服务器. 关键词SSH:远程登录:Linux:密钥 1代理服务器的概述 在目前的网络中,远程登录使用的非常 普遍, 但是在利用Telnet进行网络连接时,采用的是明文方式传输网络数据(包括用户账户和密码),安全性不高.SSH(SecureSHel

最快捷登陆ssh 服务器的方法_linux shell

不知道各位同鞋有没有管理数百台的Linux 操作系统的经历,虽然通过ssh私匙可以免密码登陆,但是每天输入几十遍的服务器ip 地址,我真的好像砸碎键盘,所以后来学会偷懒利用shell 脚本登陆,思路只是把ip 地址的最后一位传递给shell 脚本,就可以最快速登陆了,如果有多个不同子网的ip 地址,建立相应的shell 脚本即可. 使用方法 [zongming@monitor ~]$ ssh5 113 环境变量 echo $PATH /usr/local/bin:/usr/bin:/bin:/u

CentOS中用OpenSSH构建SSH服务器

SSH服务和 Telnet服务一样,通过远程登录登录到系统,在远程操控系统.但它与 Telnet的不同点就是:Telnet在传输的过程中是平文传输,而 SSH是将传输内容加密,在传送的过程中保证了传送内容的保密性,从而提高了系统的安全性. 在这里,我们不准备将 SSH服务作为用户上传下载文件的工具.我们只用 SSH服务的开通为远程管理系统提供方便.另外在用户认证方式上,为了服务器和用户的安全,禁止用户密码的认证方式,而基于 "钥匙"的方式. SSH 相关配置文件的修改 首先修改 SSH

Debian下配置SSH服务器的方法

Debian 503版本中实现的,Debian默认好像是没有ssh支持的. SSH的安装 apt-get install openssh-server apt-get install ssh SSH的配置 OpenSSH的配置都集中在/etc/ssh/ssh_config文件中 编辑"ssh_config"文件(vim /etc/ssh/ssh_config),添加或改变下面的参数: # Site-wide defaults for various options Host * For

linxu中安装配置高性能SSH服务器详解

HPN-SSH 是一款高性能的SSH Server,主要通过Patch补丁的方式集成到OpenSSH得到应用. 根据官方的各种数据展示,在数据传输上的性能是OpenSSH的10倍. 如果我们采用了OpenSSH通道进行数据传输,比如通过SCP,Rsync等方式,那么采用HPN-SSH是一个不错的选择. 我的思路是将HPN-SSH整个编译安装到/opt/hpn-ssh目录下面,同时绑定6022号端口与指定特定路径的PID文件,这样就可以与系统原有的OpenSSH同时运行,互不影响. 下面是具体的安

server-windows服务器上ssh vpn搭建与配置

问题描述 windows服务器上ssh vpn搭建与配置 windows 2008 R2,VPN服务器已经建好,如何应用SSH服务,使得其他用户可通过SSH客户端登陆,并且还有SSH的具体设置,谢谢. 解决方案 Windows上SSH服务器的配置以及客户端的连接