Перейти к содержимому

Prod Guard & Контекстная безопасность

Prod Guard — это встроенная система защиты от непреднамеренных деструктивных действий оператора при работе на ответственных серверах.

Как это работает

Когда вы подключаетесь к серверу, помеченному тегом PROD:

  1. Вкладка и окно терминала окрашиваются в тревожный красный цвет.
  2. В строке статуса активен значок щита PROD GUARD.
  3. Встроенный анализатор PTY потока в реальном времени анализирует нажимаемые клавиши.

Перехватываемые команды

По умолчанию система перехватывает попытки выполнения команд:

  • rm -rf / или удаление системных каталогов;
  • mkfs и форматирование дисков;
  • dd if=... of=/dev/...;
  • SQL-команды DROP DATABASE, DROP TABLE, TRUNCATE в интерактивных консолях СУБД;
  • Остановка ключевых системных демонов (systemctl stop kubelet, systemctl stop docker).

При обнаружении опасной команды терминал приостанавливает отправку символа перевода строки \n и показывает всплывающий диалог с требованием подтверждения.

Политики аудита и настройки безопасности

В настройках безопасности Shellit вы можете настроить политику записи терминальных сессий (например, вести запись сессий «Только на PROD»), логирование на диск и автоматическую очистку буфера терминала при скрытии окна:

Настройки безопасности и политика аудита сессий в Shellit