Kimlik doğrulama yetmez; bir insan onayı gerekir.
RaWarden, her ayrıcalıklı SSH oturumunu bir insan onayına bağlar. Operatör anahtarıyla bağlanır, terminalde OTP görür ve panel onaylamadan root shell açılmaz.
$ ssh root@server
OTURUM ONAY KODU: 482-917
Panel'de onaylayın — 60s zaman aşımı
[panel onayı bekleniyor...]
✓ Onaylandı → privilege drop → shell
Kimlik doğrulama başarılı olduğu anda shell açılır. Anahtarın çalınıp çalınmadığı, CI/CD pipeline'ından sızdırılıp sızdırılmadığı ya da içerideki birinin onu kötüye kullanıp kullanmadığı fark etmez. SSH logu yalnızca 'root giriş yaptı' der — kim gerçekten girdi, hangi amaçla, ne zaman durdurulabilirdi soruları yanıtsız kalır.
Standart sertleştirme kapıyı korur; ayrıcalık anını değil.
Root girişi kaydedilir ama gerçek operatör kimliği silinir.
Giren birini durduracak mekanizma yoktur — yalnızca sonradan analiz.
Bastion üzerindeki ikinci faktör, sunucuda ayrıcalık anını korumaz.
Kimlik doğrulama başarılı olduğunda ne olur? Geleneksel SSH'da shell açılır. RaWarden'da bir insan karar verir.
RaWarden ile Fark
OpenSSH ForceCommand mekanizması ile entegre. Kimlik doğrulama yeterli değildir; pozitif karar gelmeden shell açılmaz. Bypass tasarım gereği yoktur.
Onaylayan admin hedef kullanıcı ve UID'yi belirler. Tam setgroups → setgid → setuid geçişi yapılır. Denetim kaydında 'root' değil, gerçek kimlik görünür.
STIG/CIS sertifikalı sistemlerde sorunsuz çalışır. SELinux bağlamlarını doğru ayarlar, auditd için loginuid'i yazar, SSH ajan soketini ve PTY'yi hedef kullanıcıya devreder.
Kontrol düzlemine ulaşılamazsa oturum körce açılmaz, reddedilir. Her karar LOG_AUTH'a yazılır — panel erişilemez olsa bile denetim kaydı yereldir.
Gate binary'den gelen her istek timestamp, nonce, request scope ve role içeren HMAC imzalı meta blok taşır. Kontrol düzlemi isteğin gerçekten ayrıcalıklı host binary'den geldiğini doğrulayabilir.
CI/CD runner'lar ve servis anahtarları için CIDR veya SSH anahtar parmak izi bazlı explicit bypass listesi. Her bypass olayı her zaman loglanır — hiçbir zaman sessiz.
Her adımı tıklayarak ilerleyin — panel kararını siz verin.
SSH key ile kimlik doğrulama başarılı. Standart akışta shell açılırdı — RaWarden'de açılmaz.
$ ssh root@prod-server-01
Authentication successful.
Panel bildirim bekliyor...
Binlerce müşteri VPS root hesabını merkezi insan onayıyla koruyun.
Üretim bastion sunucularında break-glass onay zorunluluğu getirin.
Finans, sağlık ve kamu sektöründe her ayrıcalıklı oturumun yetkilendirildiğini ve atıflandırıldığını kanıtlayın.
SSH root erişimini varsayılan değil, gözden geçirilmiş bir olay haline getirin.
SSH key ile kimlik doğrulama başarılı. Standart akışta shell açılırdı — RaWarden'de açılmaz.
OpenSSH'e ForceCommand olarak kurulu raturka-gate çalışır. Shell henüz yok.
Onay kodu terminale yazılır. 60 saniye sayaç başlar. Oturum dondurulmuş bekler.
RaGent, imzalı webhook ile panele bildirir: OTP, kaynak IP, RaDome tehdit skoru.
Yetkili admin panelden kararını verir. Onay → devam. Red veya zaman aşımı → bağlantı kapatılır.
Admin hedef kullanıcıyı ve UID'yi belirler. RaWarden setgroups → setgid → setuid geçişini yapar.
Denetim kaydında root → gerçek kullanıcı görünür. Her olay LOG_AUTH'a yazılmıştır.
RaWarden, RaGent ajanı üzerinden çalışır. Gate binary imzalı session_gate_create isteğini yerel UDS üzerinden RaGent'e gönderir; RaGent panele webhook yayar ve bloklanan worker'ı onay için tutar. Panel kararı QUIC üzerinden geri gönderir.
RaWarden, bağlanan kaynak IP için RaDome edge-defense daemon'undan canlı tehdit skoru çeker. Admin, onay kararını kaynak IP'nin küresel tehdit istihbaratıyla birlikte görür — yüksek riskli ağlardan gelen oturumlar bağlamıyla değerlendirilir.
RaWarden, eklenti değil — ayrı ücretlendirilen bir güvenlik katmanıdır. Fiyatlar yakında açıklanacak.
| RaWarden Core | RaWarden StandardÖnerilen | RaWarden Enterprise | |
|---|---|---|---|
| Aylık Fiyat | Yakında | Yakında | Yakında |
| Zaman Aşımı | 60s sabit | Yapılandırılabilir | Yapılandırılabilir |
| Kimlik Bilgili Yetki Düşürme | |||
| SELinux / auditd Entegrasyonu | |||
| SSH Ajan & PTY Sahipliği | |||
| CIDR / Anahtar Parmak İzi Bypass Listesi | |||
| RaDome Tehdit Skoru Entegrasyonu |
RaTurka'yı dakikalar içinde kurumsal altyapınıza entegre edin. Tek komutla ajanı devreye alın, operasyonel kaosu sona erdirin.
Ücretsiz plan mevcut — kredi kartı gerekmez.