Kimlik doğrulama yetmez; bir insan onayı gerekir.
RaWarden, her ayrıcalıklı SSH oturumunu bir insan onayına bağlar. Operatör anahtarıyla bağlanır, terminalde OTP görür ve panel onaylamadan root shell açılmaz.
$ ssh root@server
OTURUM ONAY KODU: 482-917
Panel'de onaylayın — 60s zaman aşımı
[panel onayı bekleniyor...]
✓ Onaylandı → privilege drop → shell
OpenSSH'e ForceCommand olarak entegre olur. Operatör kimlik doğrulama yapsa bile, panel üzerinden onay gelmeden oturum açılamaz; kimlik doğrulama artık yeterli değildir.
Onaylayan yönetici, oturumu açarken hedef kullanıcıyı ve UID'yi belirler. RaWarden tam setgroups/setgid/setuid geçişi yapar; denetim kaydında root → gerçek kullanıcı görünür.
SELinux bağlamlarını doğru ayarlar, auditd için loginuid yazar ve SSH ajan soketini hedef kullanıcıya devreder. STIG/CIS sertifikalı sistemlerde güvenle çalışır.
Kontrol düzlemine ulaşılamazsa oturum körce açılmaz, reddedilir. Her kapı olayı — başlatıldı, onaylandı, reddedildi, zaman aşımı — yerel LOG_AUTH'a yazılır.
RaTurka'yı dakikalar içinde kurumsal altyapınıza entegre edin. Tek komutla ajanı devreye alın, operasyonel kaosu sona erdirin.
Ücretsiz plan mevcut — kredi kartı gerekmez.