78 Commits

Author SHA1 Message Date
c80c422e54 Correction erreur vérification sha-256 monosphere-bastion-3.3.9 2025-02-15 22:28:46 +01:00
042932c2f9 Sécurisation utilisateurs + codes d'erreur
Modification du processus de création des utilisateurs et
administrateurs du bastion.

Désormais, le fichier "bastion_users.txt" ne pourra plus contenir de
mots de passes en clair mais seulement des hash au format SHA-256.

Cela améliore grandement la sécurité lors de la génération du bastion
ainsi que dans le cas ou ce dernier serait compromis, car les mots de
passes des utilisateurs et administrateurs seraient tout à fait
illisibles dans les configurations.

Ajout également de codes d'erreurs ainsi que de leur signification dans
la documentation du bastion.

Cela rendra les erreur plus lisibles, avec une solution et des
suggestions de résolution au sein de la documentation.

Passage en version 3.3.8 Alpha car ce changement est cassant.

A CHANGER :
Modifiez tout vos mots de passes entrés dans les configurations
utilisateur afin que ces derniers soient des version hash.
Dans le cas contraire le bastion entrera en erreur.
2025-02-15 21:43:31 +01:00
3a80dedad2 Correction commandes d'installation 2025-02-15 18:39:14 +01:00
4ef66ef090 Changement de version pour 2.3.8 2025-02-15 18:27:11 +01:00
9b54be4ec6 Finalisation de la corection de faille de sécurité 2025-02-07 22:32:45 +01:00
af374edc5f Correction faille check nom de fichiers (merci à Kit\!) 2025-01-31 16:28:39 +01:00
0f0e1f845f Sécurisation du bastion et retrait de paquets
Merci à KuroSaru (https://github.com/KuroSaru) pour son aide quant à la
faille concernant le shellout des éditeurs de texte, ainsi que ses
recommandations quant à l'utilisation de SUDO au sein du projet.

BUGFIX de sécurité :
Ajout d'un "éditeur" de texte en Bash permettant une modification des
fichiers de configurations du bastion de façon sécurisée et maitrisée.

Retrait du paquet SUDO ainsi que de son utilisation au sein du bastion,
ce dernier n'étant plus nécessaire suite à l'ajout du menu des
administrateurs.

Passage en version 2.3.7 Alpha.
2025-01-21 23:27:46 +01:00
077a402beb Correction documentation docker compose. 2025-01-21 23:27:27 +01:00
680c21db76 Ajout de la modification des fichiers d'authentification. 2025-01-21 14:41:34 +01:00
284ca84128 Modification de la documentation des administrateurs 2025-01-21 01:39:39 +01:00
6ec027d03b Ajout du menu modification privilèges 2025-01-21 01:19:08 +01:00
7c1eaa03b1 Correction problème accès write pour authorized_servers.txt 2025-01-21 00:57:45 +01:00
986abb12ab Passage en version 2.0.6 2025-01-21 00:46:05 +01:00
3aa3bf932b Refonte de la documentation. 2025-01-21 00:42:53 +01:00
74282ee5cb Ajout de l'edittion visudo pour administration de serveurs. 2025-01-20 22:21:32 +01:00
3217875c05 Correction problème de retour menu utilisateur. 2025-01-20 22:17:06 +01:00
5ca89d75c1 Correction problème de sélection list dans sessions. 2025-01-20 22:08:35 +01:00
4ebff9e687 Ajout de fonctionnalités majeures et bugfix
Ajout du menu des administrateurs et préparation pour les futures
features d'administration du bastion. Les administrateurs n'ont plus
accès à un terminal bash désormais afin de controler leurs droits et ne
permettre que les actions prévues dans la configuration.

FEATURES :
Ajout de la fonctionnalité de lecture des sessions utilisateurs depuis
le menu du bastion des administrateurs.

Ajout de la première partie de la fonctionnalité de modification des
droits d'accès sur les serveurs distants.

Le groupe "bastionadmins" est désormais utilisé au sein du bastion afin
de déterminer les utilisateurs ayant les droits d'administration.

Les droits d'administrations sont désormais gérés au sein d'un fichier
qui sera par la suite modifiable aussi bien lors du déploiement du
conteneur (et lors de la génération de la configuration des
utilisateurs) que par les administrateurs habilités au travers du menu
d'administration (COMING VERY SOON).

BUGFIX :
Les utilisateurs ne faisant partie d'aucun groupe (bastionadmin ou
bastionuser) n'ont désormais plus d'accès au serveur.

AFTERNOTES :
Les configurations actuelles n'ont pas besoin de modifications à
proprement parler, cependant les utilisateurs ayant des droits
d'administration doivent désormais utiliser le fichier "admin_rights"
afin de pouvoir exercer leurs privilèges au sein du bastion.

La prochaine release sera publiée après le prochain commit, qui
permettra de finir les derniers ajustements et fixer les rpoblèmes
constatés.
2025-01-20 21:13:28 +01:00
a8408b7180 Reformattage des scripts principaux, sécurisation
Reformattage des scripts entrypoint.sh et server_menu.sh avec l'outil
shfmt.
Sécurisation des variables et mise en conformité avec les standards du
scripting bash avec l'outil shellcheck.
2025-01-18 20:44:20 +01:00
Siphonight
b573c37be8 Correction du chemin de vériifcation de la key 2024-12-09 20:47:33 +01:00
Siphonight
d6f12e5b3f Refonte des exemples de la documentation et mise à jour des fonctionnalités 2024-12-06 09:31:05 +01:00
Siphonight
f19f8d718a Correction erreur de code dans le script de connexion ssh
Correction de la condition dans le script de connexion SSH.
La condition avant modification ne permettait pas de connexion
sans la configuration d'une méthode d'authentification, et ne
vérifiait pas la présence du fichier contenant la clé privée
lors de l'utilisation de la méthode key.
2024-12-06 08:54:18 +01:00
Siphonight
83916d00b8 Correction de typo dans la documentation 2024-12-06 08:06:17 +01:00
Siphonight
b5cf4072c3 Ajout d'objectif pour une prochaine mise à jour 2024-12-06 08:03:31 +01:00
Siphonight
d9e59753cd Correction du bug sur les configurations des accès aux serveurs
Correction du bug ayant pour cause l'utilisation de grep en tant que selecteur
des serveurs autorisés.
En remplaçant grep par awk, il est désormais possible d'utiliser des utilisateurs
ditants ayant le même identifiant que les utilisateurs du bastion sans
créer de collision au niveau des droits d'accès.
2024-12-06 07:57:06 +01:00
Siphonight
3091dc4e81 Mise à jour des objectifs dans la documentation 2024-12-05 22:21:32 +01:00
Siphonight
a2e439b1b5 Ajout de la documentation concernant la fonctionnalité sshpass
Ajout de la documentation relative à sshpass.
Modification de la version dans le Dockerfile pour correspondre à la version en cours.
Patch du problème de clés d'hôtes nouvelles bloquant les connexion au travers de sshpass.
	(Solution temporaire ne présentant pas de risques dans le cas d'utilisation présent.
	Une meilleure solution sera mise en place lors d'un patch à venir)
2024-12-05 22:15:33 +01:00
Siphonight
63de8d0f33 Ajout du support des mots de passes dans la configuration 2024-12-05 21:10:18 +01:00
siphonight
c30c55a463 Fix versions des paquets + fix output ssh-agent
Gel des versions des paquets installés pour plus de stabilité entre les
différentes versions du bastion.

Ajout également d'un renvoi vers /dev/null de l'output du SSH-Agent lors
de la connexion aux machines distantes.
2024-08-16 00:33:11 +02:00
siphonight
210c5af848 Ajout de l'utilisation de SSH Agent
Modification du fonctionnement de la connexion des utilisateurs.
Désormais la gestion des clés SSH passe pas l'agent SSH et non plus par
des mouvements de fichiers pour plus de sécurité et moins d'écritures
sur le disque.
2024-08-15 19:14:42 +02:00
Siphonight
92a446eb2e Correction README
Correction d'une information obsolète dans la documentation du bastion.
2024-07-03 14:25:05 +02:00
Siphonight
6959718146 README.md : Précisions sur les numéros de versions
Ajout de précisions sur la signification des numéros de version du
bastion ainsi que leurs implications.
2024-07-03 13:46:09 +02:00
Siphonight
4c500700ab Correction de bugs au redémarrage
Ajout de vérification de la présence des configurations dans les fichiers de sshd et de sudoers afin de ne pas répéter l'inscription des paramètres à chaque redémarrage du conteneur.
Ce problème n'apparaissait pas lors des redéploiements du conteneur,
uniquement lors des redémarrages.

Correction également d'un bug faisant crasher SSHD lors d'un redémarrage
du conteneur et empêchant l'execution du service.
2024-07-03 13:14:05 +02:00
e4b9cb633b Ajout d'objectif 2024-07-03 09:00:31 +02:00
Siphonight
99c00e5645 Ajustement menu serveurs
Petit ajustement dans le menu de sélection des serveurs permettant
d'utiliser le nombre inscrit afin de quitter le bastion.
L'option pour quitter le bastion est de ce fait utilisable au travers de
2 inputs différents.
2024-07-03 02:23:46 +02:00
Siphonight
e0f41361c0 Passage en version 0.5.6 2024-07-03 01:52:43 +02:00
Siphonight
e95326ab31 Correction bug sevrer_menu
Correction du bug sur le script de server_menu détecté lors des phases
de tests en direct après la précédente modification.
Désormais le message de sélection invalide est le seul affiché.
2024-07-03 01:21:06 +02:00
Siphonight
8cd1e8d5d3 Modification README et amélioration du server_menu
Ajout d'une sous section concernant les bugs en cours de correction dans
le projet.

Amelioration du script de manu serveurs du bastion en ajoutant une
boucle permettant un retour dans le menu lors d'une déconnexion d'une
machine distante.
Cela permet un retour au bastion pour plus facilement se reconnecter
à d'autres équipements à la fin de sa session.
2024-07-03 01:15:55 +02:00
ef750e7c69 README.md: Typos et reformulation, première passe. 2024-07-02 22:28:38 +02:00
Siphonight
ba86fbda81 Ajout et correction des objectifs de mise à jour.
Précision de nouveaux objectifs et correction des objectifs existants.
2024-06-22 03:31:40 +02:00
Siphonight
e04f8df68a Amémliorations de la documentation
Ajout de la sosu partie concernant les valeurs par défaut qui seront appliquées si elles ne sont pas écrasées. Modification des exemples afin que ces derniers correspondent aux visuels de la dernière version de Monosphere.
2024-06-19 11:56:22 +02:00
Siphonight
8ccc9e6499 Optimisations et correction de bugs
Ajout d'un lien symbolique pour l'accès au script par les comptes internes du bastion. Correction d'un bug concernant les clés ssh qui utilisait la systématiquement la dernière clé SSH déclarée. Optimization du script de menu serveurs en retirant les utilisations répétées de whoami et en ajoutant une vérification de la séléction choisie qui prends désormais en compte l'abscence d'input utilisateur sans envoyer une erreur de script.
2024-06-19 10:55:57 +02:00
Siphonight
9770e0cca4 Passage sous Alpine 3.20, optimisation de l'image, ajout multi build stages, retrait de configuration obsolètes et corrections de bug. 2024-06-18 19:28:18 +02:00
Siphonight
45358bcd75 Suppression des configurations inutilisées, refonte documentation, ajout ttyrec et timeout d'inactivité monosphere-bastion-0.5.1 2024-06-16 02:50:43 +02:00
Siphonight
248c3ecdfd Suppression de la ligne des types de clés pour cause de bug. 2024-06-15 15:12:02 +02:00
Siphonight
a777c12438 Modification du nom du repository suite à migration de github. release-0.5.0 2024-06-15 14:32:27 +02:00
Siphonight
8de7e718d1 Ajout du support de clés SSH et des utilisateurs distants, refonte de la doc. 2024-06-15 14:15:21 +02:00
Siphonight
977927fbe2 Correction erreur sur la fonction mdp 2024-06-15 11:55:36 +02:00
Siphonight
1a070e0739 Ajout du support pour les utilisateurs distants 2024-06-15 11:37:44 +02:00
Ostantia
40ce669545 Modifications du README et préparations pour la 0.5.0 2023-04-15 10:44:02 +02:00