4 Repos
Security mechanisms used to protect exposed services, such as IP whitelisting and authentication.
Distinct from Service Exposure: Distinct from Service Exposure: focuses on the security restrictions applied to the exposure, not just the act of making a service reachable.
Explore 4 awesome GitHub repositories matching devops & infrastructure · Secure Access Controls. Refine with filters or upvote what's useful.
Dieses Projekt ist ein Docker-basierter Nginx Reverse Proxy Manager, der für die Automatisierung der Bereitstellung von HTTPS für Webanwendungen entwickelt wurde. Er fungiert als Gateway, das Sicherheitszertifikate über Let's Encrypt bezieht und erneuert sowie eingehenden Datenverkehr an Backend-Dienste weiterleitet. Das System zeichnet sich dadurch aus, dass es automatisch in Docker-Containern laufende Webdienste erkennt, um eine manuelle Domänenkonfiguration zu vermeiden. Es verwaltet Sicherheitszertifikate durch einen automatisierten Prozess und kann diese Zertifikate anderen Anwendungen über freigegebene Volumes zur Verfügung stellen. Das Tool deckt das Traffic-Management durch Load Balancing und Domänenumleitung ab. Es bietet zudem Sicherheitskontrollen wie Basisauthentifizierung und IP-Zugriffsbeschränkungen sowie die Möglichkeit, statische Dateien direkt aus dem Dateisystem bereitzustellen.
Protects internal services using basic authentication and IP-based access restrictions.
Sish ist ein Reverse-SSH-Proxy und Tunneling-Server, der entwickelt wurde, um lokale Dienste für das Internet freizugeben. Er fungiert als SSH-Tunneling-Proxy, der HTTP-, WebSocket- und TCP-Traffic von einem Remote-Server an eine lokale Maschine weiterleitet und so die Erstellung öffentlicher URLs für lokale Anwendungen ermöglicht. Das Projekt zeichnet sich durch eine Kombination aus einem SNI-Proxy für das Routing verschlüsselten TLS-Traffics ohne Entschlüsselung und einem TCP-Load-Balancer aus, der eingehende Anfragen auf mehrere Backend-Ziele verteilt. Es enthält zudem eine dedizierte Service-Konsole für die Echtzeit-Inspektion und das Debugging weitergeleiteter Anfragen. Das System bietet umfassende Zugriffskontrolle und Sicherheitsmanagement, einschließlich Public-Key- und Passwort-Authentifizierung, IP-Adressfilterung und privatem TCP-Aliasing, um die öffentliche Exposition spezifischer Dienste zu verhindern. Zusätzliche Funktionen umfassen Virtual-Host-Routing, Domain-Name-Mapping und die automatisierte Bereitstellung von Wildcard-SSL-Zertifikaten über DNS-Anbieter. Die Konfiguration und Verwaltung öffentlicher und privater Tunnel erfolgt über ein Command-Line-Interface.
Provides security mechanisms to control whether tunneled services are open to the public or restricted to authenticated users.
Dieses Projekt ist ein Jellyfin-Metadaten-Plugin und Media-Library-Provider, der darauf ausgelegt ist, Film- und Serieninformationen von Remote-Backend-Servern abzurufen. Es fungiert als automatisierter Medien-Organizer, der Jellyfin-Bibliotheken mit Titeln, Schauspieler-Biografien und Bildern füllt. Das Plugin enthält eine lokale Gesichtserkennungs-Engine, um Schauspieler-Thumbnails und Medien-Cover automatisch zu zentrieren und zuzuschneiden. Es bietet zudem Übersetzungstools, die externe APIs nutzen, um Filmzusammenfassungen und Rezensionen in Zielsprachen zu konvertieren. Das System verwaltet die Medienorganisation durch Gruppierung von Multi-Disc-Videos, Genre-Remapping und das Tagging von Untertitelsprachen. Es unterstützt visuelle Verbesserungen wie das Hinzufügen von Untertitel-Indikatoren zu Postern und das Einbetten von Remote-Trailer-Vorschauen. Der Backend-Dienst kann über Binärdateien oder Container installiert werden, mit Optionen für Cloud-Deployment und tokenbasierte Zugriffssicherheit.
Secures the backend metadata service using token-based authentication to restrict unauthorized access.
gptme is a multi-agent orchestration platform designed for autonomous software engineering, terminal-based AI integration, and RAG-enhanced code navigation. It enables the deployment of persistent agents and specialized subagents to decompose complex tasks and execute parallel technical workflows. The system distinguishes itself through a combination of vision-based GUI automation for controlling desktop applications and surgical patching mechanisms for targeted source code modifications. It utilizes git-based memory management to maintain a versioned history of agent identities, lessons, and
Protects the server using a reverse proxy for CORS management and TLS termination.