Об этом проекте

ShellHub — это централизованный SSH-шлюз, предназначенный для edge- и облачных вычислений. Он позволяет пользователям удалённо получать доступ к Linux-серверам и устройствам и управлять ими из любого места через веб-браузер или мобильное приложение, без необходимости в публичных IP-адресах, настройке роутера, изменениях VPN/фаервола или промежуточном хосте. Ключевые возможности, описанные в README: - Поддержка нативного SSH: подключение к устройствам за шлюзом с помощью стандартных инструментов, таких как OpenSSH Client и PuTTY, без дополнительного стороннего программного обеспечения. - Поддержка SCP/SFTP: копирование файлов на устройства и с устройств с помощью стандартных отраслевых инструментов. - Проброс SSH-портов: безопасная переадресация TCP-трафика с локального порта на удалённый порт устройства за шлюзом, включая использование SOCKS-прокси. - Аутентификация по открытому ключу: несколько пользователей могут входить в систему под одним и тем же системным пользователем без совместного использования пароля, а доступ можно отозвать для каждого пользователя отдельно. - Правила фаервола: фильтрация SSH-соединений с тонкой настройкой того, какие соединения достигают устройств. - Аудит-логи: каждое SSH-соединение создаёт сессию, сохраняемую на сервере для целей аудита. - Запись сессий: интерактивные SSH-сессии записываются и могут быть воспроизведены во встроенном проигрывателе сессий в веб-интерфейсе. - Удалённый доступ к контейнерам: интеграция с Docker, позволяющая пользователям безопасно подключаться к контейнерам для устранения неполадок, обслуживания или контроля. Варианты развёртывания включают самостоятельный хостинг на собственной инфраструктуре (установка, обслуживание, обновления и резервное копирование — ваша ответственность) или использование управляемого сервиса ShellHub Cloud с бесплатной учётной записью. Проект распространяется под лицензией Apache License 2.0 и был создан компанией O.S. Systems. Среду разработки можно запустить с помощью целей make, а начальный пользователь и пространство имён создаются через входящий в комплект CLI.