À propos du projet
ShellHub est une passerelle SSH centralisée conçue pour l’edge et le cloud computing. Elle permet aux utilisateurs d’accéder à distance et de gérer des serveurs et appareils Linux depuis n’importe où via un navigateur web ou une application mobile, sans nécessiter d’adresses IP publiques, de configuration de routeur, de modifications VPN/pare-feu ni d’hôte de rebond.
Principales capacités décrites dans le README :
- Prise en charge SSH native : se connecter aux appareils derrière la passerelle à l’aide d’outils standard tels qu’OpenSSH Client et PuTTY, sans logiciel tiers supplémentaire requis.
- Prise en charge SCP/SFTP : copier des fichiers vers et depuis les appareils à l’aide d’outils standards du secteur.
- Redirection de ports SSH : rediriger en toute sécurité le trafic TCP d’un port local vers un port distant sur un appareil derrière la passerelle, y compris l’utilisation d’un proxy SOCKS.
- Authentification par clé publique : plusieurs utilisateurs peuvent se connecter en tant que même utilisateur système sans partager de mot de passe, et l’accès peut être révoqué par utilisateur.
- Règles de pare-feu : filtrer les connexions SSH avec un contrôle précis des connexions qui atteignent les appareils.
- Journalisation d’audit : chaque connexion SSH crée une session stockée sur le serveur à des fins d’audit.
- Enregistrement de session : les sessions SSH interactives sont enregistrées et peuvent être rejouées dans un lecteur de session intégré à l’interface web.
- Accès distant aux conteneurs : s’intègre à Docker afin que les utilisateurs puissent se connecter en toute sécurité aux conteneurs pour le dépannage, la maintenance ou la supervision.
Les options de déploiement incluent l’auto-hébergement sur votre propre infrastructure (l’installation, la maintenance, les mises à niveau et la sauvegarde sont sous votre responsabilité) ou l’utilisation du service managé ShellHub Cloud avec un compte gratuit. Le projet est sous licence Apache License 2.0 et a été créé par O.S. Systems. Un environnement de développement peut être démarré avec des cibles make, et un utilisateur et un namespace initiaux sont créés via la CLI fournie.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.