IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> Python知识库 -> Jumpserver堡垒机(详细教程,值得收藏) -> 正文阅读

[Python知识库]Jumpserver堡垒机(详细教程,值得收藏)

一、简介

Jumpserver 是全球首款完全开源的堡垒机,使用GNU GPL v2.0开源协议,是符合4A(认证Authentication、账号Account、授权Authorization、审计Audit)的专业运维审计系统。Jumpserver 使用Python / Django 进行开发,遵循 Web 2.0 规范,配备了业界领先的 Web Terminal 解决方案,交互界面美观、用户体验好。 Jumpserver 采纳分布式架构,支持多机房跨区域部署,中心节点提供 API,各机房部署登录节点,可横向扩展、无并发访问限制。

GitHub: https://github.com/jumpserver/jumpserver

二、Jumpserver使用

官网:https://github.com/jumpserver/jumpserver/releases

仅需两步快速部署Jumpserver

  1. 准备一台 2核4G (最低)且可以访问互联网的 64 位 Centos 7 主机;
  2. 以 root 用户执行如下命令一键安装 JumpServer。
安装v2.1.0版本
[root@jumpserver ~]# curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.1.0/quick_start.sh | sh
安装过程较慢,需要下载很多组件,耐心等待。。。。
安装v2.5.2版本
[root@jumpserver ~]# curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.5.2/quick_start.sh | sh
安装过程较慢,需要下载很多组件,耐心等待。。。。

如需安装最新版本,可以去github公有仓库上去访问

image-20201130095329448

image-20201130095353800

image-20201130095438849

可以看到有安装指令,这是一个自动安装的脚本,我们也可以手动分布安装,了解一下安装过程。

当然,脚本我们也可以自己编写。

image-20201130095503968

image-20201130104306582

[root@jumpserver ~]# cd /opt/setuptools/

image-20201130104423994

完成以后 关闭防火墙 访问ip 即可

image-20201130104552483

20200730190145

image-20201130104810660

image-20201130105121933

untitled

1、用户配置

用户、系统用户、管理用户的关系

  • 用户管理里面的用户列表 是用来登录jumpserver平台的用户, 用户需要先登录jumpserver平台, 才能管理或者连接资产
  • 资产管理里面的管理用户 是jumpserver用来管理资产需要的服务账户
  • 资产管理里面的系统用户 是jumpserver用户连接资产需要的登录账户

2、 用户组

image-20201130170807816

3、 用户列表

image-20201130170941267

image-20201130171035874

4、网域列表

image-20201130170154243

5、资产列表

image-20201130170440264

image-20201130170515886

image-20201130170555003

稍后创建

6、管理用户

注释:
这里的管理用户,要在被管理节点提前创建,用户名密码保持一致,并且要在被管理节点进行sudo提权
来到zabbix-proxy主机上操作
[root@zabbix-proxy ~]# useradd tom
[root@zabbix-proxy ~]# passwd tom  //将密码设置为tom
[root@zabbix-proxy ~]# vi /etc/sudoers

image-20201130173200498

测试提权是否成功
[root@zabbix-proxy ~]# su - tom
[tom@zabbix-proxy ~]$ sudo touch /a.txt   //如果创建成功,说明提权成功,再进行一下操作

image-20201130171216882

7、系统用户

image-20201130171338642

image-20201130172239602

8、资产列表

image-20201130172436990

image-20201130172551156

image-20201130172617251

创建完成,进行验证主机是否可连接

image-20201130173500433

image-20201130173519560

image-20201130173628143

9、资产授权

image-20201130174242331

image-20201130174330870

image-20201130174350979

10、测试

一、退出admin管理员用户,使用shiyufei普通用户登录Jumpserver堡垒机平台

二、查看自己对所分配的资产有无连接权限

image-20201130174652612

image-20201130174717790

image-20201130174813118

可以看到,可以连接,并且可以操作。

image-20201130174923421

这样就测试成功了。公司都是这样用的

还有另外一种连接方式

随便找一台虚拟机

ssh -p +2222端口  + jumpserver的普通用户@jumpserver的ip 密码是jumpserver的普通用户的密码
普通用户指的是Jumpserver平台用户
[root@jumpserver ~]# ssh -p 2222 shiyufei@192.168.153.145

image-20201130175831654

连进去是这样的

image-20201130175942452

按p查看有权限的主机,然后输入他的id 就能连接上 然后可以进行增删改查

image-20201130180354896

image-20201130180415019

历史操作命令在jumpserver上都能看见 也可以看到

image-20201130180534541

11、配置命令规则

QQ截图20200730195122

QQ截图20200730195146

QQ截图20200730195205

QQ截图20200730195308

QQ截图20200730195349

QQ截图20200730195425

12、会话管理

有操作回放视频,能查看工作人员操作的历史记录。

image-20210220214326403

  Python知识库 最新文章
Python中String模块
【Python】 14-CVS文件操作
python的panda库读写文件
使用Nordic的nrf52840实现蓝牙DFU过程
【Python学习记录】numpy数组用法整理
Python学习笔记
python字符串和列表
python如何从txt文件中解析出有效的数据
Python编程从入门到实践自学/3.1-3.2
python变量
上一篇文章      下一篇文章      查看所有文章
加:2021-10-22 10:53:42  更:2021-10-22 10:54:14 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 21:57:46-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码