• Siphonight released this 2025-02-15 23:45:36 +01:00 | 8 commits to main since this release

    Sortie officielle en version stable 3.3.9 du bastion Monosphere.

    Après plusieurs révisions, je suis désormais assez satisfaite de l'état du bastion dans la version actuelle pour enfin la sortir en tant que release.

    Ci dessous la liste des améliorations, ajouts et corrections de bugs et de failles depuis la dernière release, dans l'ordre des commits.

    Correction de bugs :

    • Correction d'un bug concernant les clés ssh qui utilisait la systématiquement la dernière clé SSH déclarée.
    • Correction du bug sur le script de server_menu détecté lors des phases de tests en direct après la précédente modification concernant le message de sélection invalide.
    • Ajout de vérification de la présence des configurations dans les fichiers de sshd et de sudoers afin de ne pas répéter l'inscription des paramètres à chaque redémarrage du conteneur ainsi que de permettre leurs modification.
    • Correction d'un bug faisant crasher SSHD lors d'un redémarrage du conteneur et empêchant l'execution du service.
    • Gel des versions des paquets installés pour plus de stabilité entre les différentes versions du bastion.
    • Patch du problème de clés d'hôtes nouvelles bloquant les connexion au travers de sshpass.
    • Correction du bug ayant pour cause l'utilisation de grep en tant que sélecteur des serveurs autorisés, ce qui créait des collisions entre les usernames des utilisateurs du bastion et ceux distants.
    • Correction de la condition dans le script de connexion SSH. La condition avant modification ne permettait pas de connexion sans la configuration d'une méthode d'authentification.
    • Correction du chemin de vérification de la clé privée.
    • Reformatage des scripts entrypoint.sh et server_menu.sh avec l'outil shfmt.
    • Sécurisation des variables et mise en conformité avec les standards du scripting bash avec l'outil shellcheck.
    • Les utilisateurs ne faisant partie d'aucun groupe (bastionadmin ou bastionuser) n'ont désormais plus d'accès au serveur.
    • Correction problème de sélection list dans sessions.
    • Correction problème de retour menu utilisateur.
    • Ajout d'un "éditeur" de texte en Bash permettant une modification des fichiers de configurations du bastion de façon sécurisée et maitrisée.
    • Retrait du paquet SUDO ainsi que de son utilisation au sein du bastion, ce dernier n'étant plus nécessaire suite à l'ajout du menu des administrateurs.
    • Correction faille check nom de fichiers (merci à Kit!)

    Améliorations :

    • Passage sous Alpine 3.20, optimisation de l'image, ajout multi build stages, retrait de configuration obsolètes et corrections de bug.
    • Ajout d'un lien symbolique pour l'accès au script par les comptes internes du bastion.
    • Optimization du script de menu serveurs en retirant les utilisations répétées de whoami.
    • Ajout d'une vérification de la sélection choisie qui prends désormais en compte l'absence d'input utilisateur sans envoyer une erreur de script.
    • [DOCUMENTATION] Ajout de la sous partie concernant les valeurs par défaut qui seront appliquées si elles ne sont pas écrasées.
    • [DOCUMENTATION] Modification des exemples afin que ces derniers correspondent aux visuels de la dernière version de Monosphere.
    • [DOCUMENTATION] Précision de nouveaux objectifs et correction des objectifs existants.
    • [DOCUMENTATION] Ajout d'une sous section concernant les bugs en cours de correction dans le projet.
    • Amelioration du script de menu serveurs du bastion en ajoutant une boucle permettant un retour dans le menu lors d'une déconnexion d'une machine distante.
    • Petit ajustement dans le menu de sélection des serveurs permettant d'utiliser le nombre inscrit afin de quitter le bastion.
    • [DOCUMENTATION] Ajout de précisions sur la signification des numéros de version du bastion ainsi que leurs implications.
    • [DOCUMENTATION] Correction d'une information obsolète dans la documentation du bastion.
    • Amélioration de la gestion des clés SSH passe pas l'agent SSH et non plus par des mouvements de fichiers pour plus de sécurité et moins d'écritures sur le disque.
    • Ajout d'un renvoi vers /dev/null de l'output du SSH-Agent lors de la connexion aux machines distantes
    • Ajout du support des mots de passes dans la configuration
    • [DOCUMENTATION] Ajout de la documentation relative à sshpass.
    • [DOCUMENTATION] Correction de typo dans la documentation
    • [DOCUMENTATION] Refonte des exemples de la documentation et mise à jour des fonctionnalités
    • Ajout du menu des administrateurs. Les administrateurs n'ont plus accès à un terminal bash désormais afin de contrôler leurs droits et ne permettre que les actions prévues dans la configuration.
    • Ajout de la fonctionnalité de lecture des sessions utilisateurs depuis le menu du bastion des administrateurs.
    • Ajout de la fonctionnalité de modification des droits d'accès sur les serveurs distants.
    • Ajout du menu modification privilèges
    • [DOCUMENTATION] Modification de la documentation des administrateurs
    • Le fichier "bastion_users.txt" ne pourra plus contenir de mots de passes en clair mais seulement des hash au format SHA-256.
    • [DOCUMENTATION] Ajout de codes d'erreurs ainsi que de leur signification dans la documentation du bastion.

    A noter que cette version marque le début réel du bastion Monosphere en tant que solution viable.
    Les version précédentes étaient utilisables mais ne comportaient pas beaucoup de fonctionnalités essentielles.
    A partir de cette version, le bastion peut désormais répondre aux différents besoins des utilisateurs et ce de façon plus simplifiée.

    Je remercie encore les personnes m'ayant approté et m'apportant de l'aide dans ce projet !

    • Ouafax
    • KIT!
    • neutaaaaan
    • Amadeus
    • KuroSaru

    Sans leurs conseils, ce projet n'en serait pas à ce stade aujourd'hui.

    Downloads