Devops Talks
452 subscribers
257 photos
7 videos
41 files
1.19K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
💻 Занятная панель для настройки работы с SSH на большом количестве серверов https://www.bastillion.io/ Тут тебе и управление ключами, и 2fa, и собственные возможности для соединения, аудит и контроль доступа, и гуй для всего этого.

#ssh #bastillion
SSH Access Management - Control SSH Access With Vault OTP Engine (PART 1)

https://crypt.codemancers.com/posts/2020-04-28-ssh-access-management-part-1/

SSH Access Management - Control SSH Access With Vault OTP Engine (PART 2)

https://crypt.codemancers.com/posts/2020-05-04-ssh-access-management-part-2



Цикл из двух статьей, где рассказывают как организовать SSH доступ к вашей инфраструктуре (через bastion-сервер) с помощью Hashicorp Vault, используя для доступа OTP (One-Time SSH Password) и ловко управляя пользователями.

Ну и на закуску статья от самих Hashicorp -
https://learn.hashicorp.com/vault/secrets-management/sm-ssh-otp

#vault #ssh #security
🛠 И вот ещё интересная штуковина для проксирования и балансировки (тут она простая, но имеется) SSH соединений - sshproxy: https://github.com/cea-hpc/sshproxy

#фидбечат #ssh #sshproxy
Forwarded from Sysadmin Tools 🇺🇦
Довольно не плохой SSH client

Graphical SFTP client and terminal emulator with helpful utilities 

https://github.com/subhra74/snowflake

#ssh #tool
Forwarded from OpenBSD
By default, scp(1) now uses SFTP protocol.

Thanks to a commit by Damien Miller (djm@), scp(1) (in -current) now defaults to using the SFTP protocol:

https://undeadly.org/cgi?action=article;sid=20210910074941

#ssh #scp #sftp
⚙️ OpenSSH велик и могуч, но есть и альтернативы. Вот, например, tinyssh - простой SSH сервер. Вряд ли вам это понадобится в проде, но просто знайте что есть такой, вдруг пригодится где-то.

Сайт: https://tinyssh.org/
Github: https://github.com/janmojzis/tinyssh

#ssh #фидбечат
🛠 SSHLog - инструмент для логирования (и мониторинга в реальном времени) всей активности пользователя после установки им SSH подключения...

https://github.com/sshlog/agent

Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.

#ssh #security #logs
Forwarded from Sysadmin Tools 🇺🇦
🛠 SSHLog - инструмент для логирования (и мониторинга в реальном времени) всей активности пользователя после установки им SSH подключения...

https://github.com/sshlog/agent

Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.

#ssh #security #logs