|
|
发表于 2022-9-5 08:07:58
|
查看: 1363 |
回复: 0
jumpserver # m; t) O* K0 \+ c
jumpserver是一款使用python,Django开发的开源跳板机系统3 B: Q% b+ O! O6 Y
$ e. ^, r$ d- g
官方地址:JumpServer - 开源堡垒机 - 官网
/ |6 i4 t% q( u) \) `% [# F7 c
, P% S0 v' g$ z部署环境
! K D! y, g9 Y: _/ p" p/ @
2 @' R' a% S \$ Y& x _* s9 S! [python = 3.6.x
* i4 c# D, J& [) I 1 C" f# {4 t$ A0 c6 L2 b
Mysql server 最低5.6
, Q0 k( o5 D" J" `) @4 `; F4 x
8 ?9 D/ X* @5 L- DMariadb server 最低5.5.56$ @/ }% l4 u1 r9 q
& y( t! j. o( q) H# [
Redis
- q4 E& F3 b; T/ q* s; m }8 a
5 c# e6 p( U; [" H以下示例用docker创建5 F% h# z1 t+ P1 d5 N
9 [+ h2 A. T# R4 H& j4 T2 L- r
docker部署mysql # P$ F' {5 @" L( A& |* s* V$ P( @9 D: t
数据库编码要求utf8
5 |/ v- n8 N: C/ x , N/ o) H6 y3 Z4 u
# mkdir /data/mysql/{conf,jumpserver}# S. A1 Q+ X8 b" B
# docker pull mysql:5.6.48; ~* j( K! u4 N8 V) }) X4 c
# docker run -it --rm --name mysql mysql:5.6.48 bash. x1 H2 ]% g \
# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/6 S5 T( j% x7 P
# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/' _9 R/ u B" o; \
# vim /data/mysql/conf/mysql.conf/ D* e8 y; t( G7 n0 O
default-character-set=utf8- ?1 [7 d+ d; w; `3 ?9 T; ^( p& u
# vim /data/mysql/conf/mysqld.conf9 b# C5 U9 [2 \; J3 W
[mysqld]' R: ^5 f, v5 S, v. B) W+ `
pid-file = /var/run/mysqld/mysqld.pid
& b A$ o0 @5 b- n a* E( J& R) Osocket = /var/run/mysqld/mysqld.sock
1 @. G) \5 k0 N7 L9 C& v* mdatadir = /var/lib/mysql; j" v. q" o* L$ Q
#log-error = /var/log/mysql/error.log# z/ \, w* p0 z4 \0 ~) k
# Disabling symbolic-links is recommended to prevent assorted security risks
9 ~" k1 g7 }, asymbolic-links=05 N3 o: u2 q0 z* E
character-set-server=utf8
S" p! M, E: p7 k- |# docker run -it -d -p 3306:3306 -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48; I+ I: M/ _# k) U8 y/ F
$ b" r E4 X6 g8 l##验证数据库编码是否为utf-8
4 T3 c/ Q/ O2 J; J* _; l# apt install mysql-client0 b! A, l3 P. W9 D
# mysql -uroot -h127.0.0.1 -pmagedu.com* u* t+ f0 C" d& K; q- Y
mysql> show variables like "%character%";show variables like "%collation%";. d8 \+ y7 G: q9 ^, a# X
mysql> create database jumpserver;
7 S& ~+ ~! |( a1 o6 \( jmysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';
2 B$ Q; G# g# J! x/ imysql> flush privileges;
5 l$ J# P* w+ t1 J& f% rdocker部署redis
6 Y7 j) b) R. N f% L# docker run -d -p 6379:6379 redis:alpine3.124 j6 l6 d7 p d @2 Y
# apt install -y redis) {; O5 x# p$ p# ]9 a
# redis-cli + y& ?( n) [1 h- r8 v) n- y
127.0.0.1:6379> info
/ l r0 g1 B' o2 q7 \7 y* |3 Rdocker部署jumpserver 1 y( n# m; {- r0 T7 ?2 o
##创建jumpserver容器
; ^$ ~- m' {5 y9 a2 T& u5 B7 w* Z7 |# Xdocker run --name jms_all \
. c Y4 o$ x- N- R1 ?$ P- B& `* K5 Z0 o -v /opt/jumpserver:/opt/jumpserver/data/media \# F7 M% `/ J5 R4 L) v
-p 80:80 \
: y, ]! R' J1 Y5 ` -p 2222:2222 \
: k M3 U8 C3 h3 K -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \ ^/ c% F7 i) ~4 L6 g" R
-e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \" u" B3 l8 O/ M8 M8 L8 @% ~) b
-e DB_HOST=172.20.22.25 \0 t( U* E, G. O# d8 w$ I
-e DB_PORT=3306 \
' g6 d) }- M, f0 C. z$ k0 } -e DB_USER='jumpserver' \
. N2 F) D/ ]5 k -e DB_PASSWORD="magedu.com" \5 M6 R }# x- j, |2 Y% @5 i2 f
-e DB_NAME=jumpserver \$ a; A- @( B& S, S7 e- ^ c5 x/ G7 _3 w
-e REDIS_HOST=172.20.22.25 \
& I8 ^+ d( X2 o -e REDIS_PORT=6379 \
" D3 }' V! S5 j H! l -e REDIS_PASSWORD= \
2 Q& w8 }7 _; y jumpserver/jms_all:1.5.9
+ l: O8 p- W( S7 U- a5 p& H( m/ `3 V1 L
5 F a2 l+ e1 O0 Y3 a5 v###浏览器输入ip,默认用户名密码admin
1 d* |6 n3 d) d
! m2 u9 H4 e. T: o5 R8 |
8 a* E+ \9 J) B9 r ) y) n1 d& U3 [' J6 L$ ]
配置用户和相应的服务器资源 ( g6 U* \/ X; m- Y
[ol]jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]* Y3 e6 ~8 U: B' H3 k- B5 I; t
添加jumpserver账号并指定对应的用户组' @5 o) w/ C t' q# Z& I! C8 i+ t9 w
% Q6 I9 Y- o7 d! B
5 ^6 j0 h; D( ?1 d4 \- V+ E
7 \/ {$ ~9 z1 S2 z/ _$ C
% S F- E6 t. K$ X
添加管理用户. l, ~3 C, @) f' P9 \/ B! h
8 ^: \ ], m1 t- @6 f
- |+ l& \1 F0 Q& s3 x
8 ?: B" W- B: P& ? y添加系统用户
& E4 ^# y' i6 A, _
- O. G9 _9 v' O. H7 R8 A# D3 q$ m5 g {' Q. ]
添加资产& F% E: }: x4 x4 M( ~
6 |+ `8 J; @! a* {9 v9 J8 z$ e
2 r. I9 b8 J6 U3 @& F: E; P$ C
2 X* z9 E6 ^, M0 r8 Z
, F+ `1 R& C% n1 `: E$ N2 C4 x : L1 d; ~) L/ R1 s
) M9 g) q# Z4 b" x; X. e+ c 7 N$ R( {0 E# i4 L( M# N$ Y1 v
2 c* M5 @5 p. j; F) } @9 F 4 H- B& d2 x: B( }
# k6 v: w7 s3 l& i x& W' J5 X. Q
/ \- W: Q9 V `+ p* m9 U! Z权限授权' q5 E4 `" ]' }& j
8 g0 n7 A% i: u3 _! y: b
- R) u9 a5 P- O9 _- \
% L: ]( ^: ?' z6 d使用新建用户查看对应的资产6 e- B, a1 ~$ Z& y
" \3 h( \" U+ {6 X2 J J
/ l, _2 h9 Y1 K% Z7 A. e3 P 1 S, ~; s' x$ H& S& I: d& `
通过web终端可直接登入服务器 t, k9 H9 L; m( a% e
& Z# B3 b0 \- e* s0 S% K
* F8 @# e4 l& V/ l
3 V* b" i0 @. q; ~; L
命令过滤器 - X/ z( [& Y! B+ ?% b- I$ C, A+ Z
使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等) @5 v. E( Q2 q
" v$ t. u; M& V3 F, k3 z) Q" w5 F配置命令过滤器
3 g* S' {9 Y: p5 Y# ?3 c
8 |$ @4 E5 Q& Y; J! |; @. n& q! a( c' u9 U6 F- D8 E" K2 ~
" B" V1 E- e* l* s4 b3 ^1 |! ]: K, n! H
/ B" ]! G, U' X/ K修改系统用户设置,引用定义的命令过滤器
- z: w, ~% |- w6 L
& T+ k; W: N2 d4 f- K' y
! x! H) r& V: ^7 N/ `, [) | % J- C) F- u" @9 _
登入验证
' t) `( h7 O1 X. O1 D% \+ S 2 a. h: [9 K! Z& o* A
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
|