当前位置: 首页 > news >正文

JumpServer堡垒机的安装部署

一、什么是堡垒机

  • 跳板机:一个技术概念。它是一台位于内部网络和外部网络之间的中间服务器,作为“跳板”来访问内部其他服务器。主要解决的是网络可达性问题。
  • 堡垒机:一个产品/系统概念。它是一台经过专门加固和配置的、具备强大审计和管控功能的跳板机。它不仅解决网络可达性问题,更核心的是解决安全运维的审计和权限控制问题。

简单来说:所有的堡垒机都是跳板机,但并非所有的跳板机都是合格的堡垒机。

二、堡垒机的安装

1.官网下载

https://community.fit2cloud.com/#/products/jumpserver/getstartedhttps://community.fit2cloud.com/#/products/jumpserver/getstarted

注:这是容器化的安装,对虚拟机的配置有一定要求

2.编辑Linux操作系统

[root@localhost ~]# curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash

3.登录jumpserver-web端

  • 忘记管理员密码如何重置?
[root@localhost ~]# docker exec -it jms_core /bin/bash
root@jms_core:/opt/jumpserver# cd /opt/jumpserver/apps
root@jms_core:/opt/jumpserver/apps# python manage.py changepassword admin
Changing password for user 'Administrator(admin)'
Password: 
Password (again): 
  • 锁定管理员密码如何解锁?
[root@localhost ~]# docker exec jms_core python /opt/jumpserver/apps/manage.py shell -c "from django.core.cache import cache; cache.delete_pattern('*LOGIN*'); print('锁定已清除,请重新登录')"

三、堡垒机的部署

1.规划资产

堡垒机(jumpserver)——管理员:192.168.66.100

  • 账号:admin
  • 密码:xxhf2506@
  • 运维——账号:zhangsan——密码:123456
  • 开发——账号:lisi——密码:123456
  • 测试——账号:wangwu——密码:123456

Windows:192.168.66.200:3389

  • 账号:Administrator
  • 密码:**********

Linux:192.168.66.120:22

  • 账号:root
  • 密码:342888(建议使用密钥对)

mariadb:192.168.66.140:3306

  • 账号:root
  • 密码:123456
[root@localhost ~]# systemctl enable --now mariadb
[root@localhost ~]# mysql
MariaDB [(none)]> create user root@'%' identified by '123456';
MariaDB [(none)]> grant all on *.* to root@'%';

2.创建用户组

3.创建用户

4.创建资产

注:

在连接windows时确保远程桌面服务已启用并正确配置。

  • 启用RDP:右键计算机 > 属性 > 高级系统设置 > 远程,选择 "允许运行任意版本远程桌面的计算机连接(较不安全)"

5.资产授权

6.命令过滤

(1)创建命令组

(2)过滤危险命令

7.客户端测试

(1)登录张三的账号,连接Linux和windows

(2)登录李四的账号,连接数据库

(3)查看JumpServer本机ip地址

注:jumpserver服务通过创建虚拟网卡或桥接网卡,将容器的网络和外边宿主机的网络桥接在一起

8.查看当前正在运行的容器

备注:红月摇曳的恋之星火(大姐还是太权威了~)

http://www.dtcms.com/a/524454.html

相关文章:

  • Harmony鸿蒙开发0基础入门到精通Day05--JavaScript篇
  • 福州医疗网站建设电商平台管理系统
  • 【乐鑫】乐鑫平台库文件生成方法
  • 文件IO操作
  • GStreamer视频编码
  • 【Go】--闭包
  • 正规网店代运营公司seo难不难
  • 【Dataset】如何高效处理海量数据并从中智能筛选出有代表性的样本?
  • 攻防世界-Web-Confusion1
  • python:怎样用 Django 开发电子商务程序
  • 【u-boot】u-boot驱动模型-struct uclass_driver
  • 昌吉网站建设公司怎么用php安装wordpress
  • 山西网站建设营销什么价格html模板在哪找
  • MATLAB 实现基于短时傅里叶变换 (STFT) 的音频信号时频分析与可视化
  • 第十章-Tomcat性能测试与实战案例
  • 1.Linux初识
  • 如何在亚马逊做公司网站wordpress文档chm
  • 免费中英文网站源码想做个网站都需要什么
  • 【小程序】指定元素滚动到中间
  • 百度PaddleOCR-VL:基于0.9B超紧凑视觉语言模型,支持109种语言,性能超越GPT-4o等大模型
  • (论文速读)InteractVLM: 基于2D基础模型的3D交互推理
  • 网络基础知识简易急速理解---OSPF开放式最短路径优先协议
  • VTK入门:vtkImageData——3D体素/2D像素的“规则收纳盒”
  • 插入区间--leetcode
  • 网络构建与访问控制实验
  • 利用建e网全景生成VR全景链接
  • 【项目与八股】复习整理笔记
  • 企业门为什么要建设门户网站天津进口网站建设电话
  • OGNL语法实践
  • 二叉树的直径,二叉树中的最大路径和