|
|
发表于 2022-9-5 08:07:58
|
查看: 1396 |
回复: 0
jumpserver . @4 L1 D. N! G
jumpserver是一款使用python,Django开发的开源跳板机系统
, x; f. d' g5 m" ]# ?2 Y, ] 4 u+ e; V6 } v6 p. _* j8 u
官方地址:JumpServer - 开源堡垒机 - 官网: c- ?+ g/ B' p6 S! _
- V! F6 s* m' v% t部署环境9 }8 `- b! q+ U+ K# u7 ?
: I5 q, b! g7 `$ r5 f9 V' [
python = 3.6.x" x! H8 V# K' J& b0 e- P
+ b' h$ Q, J3 X! e/ W5 g' p `; GMysql server 最低5.6
% Z' U D( \7 L& R4 [5 m ]1 s0 ]$ q
8 g6 h G, o6 j S4 v4 v7 c# wMariadb server 最低5.5.56
& H5 Q4 m' H' c& o ' q& c" M5 M+ R" l5 B
Redis1 m( ]* H4 {/ b. g4 w
9 A9 h: W! r' t! ~- Z. U* X以下示例用docker创建
6 o- i) x6 |( I% ?9 b, E
F' H9 w/ `5 ^- s: z9 d" B3 Idocker部署mysql
, q8 h; D, [, t3 U数据库编码要求utf8
' W- M* K8 x, U. T/ k1 k / {! e7 T! e( {5 q0 X
# mkdir /data/mysql/{conf,jumpserver}
2 @* |) V' _ ^7 ^1 Q6 t* f# docker pull mysql:5.6.485 A$ a% g2 a" g8 j. s
# docker run -it --rm --name mysql mysql:5.6.48 bash
6 C! }; H3 j/ E+ Z# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
$ W, D$ W# P' s4 _" g2 f. O# w2 L% ?0 B# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/; j& J- W+ R$ i6 x
# vim /data/mysql/conf/mysql.conf: x' Y+ F& a& _
default-character-set=utf8 s: n; ?( w6 t
# vim /data/mysql/conf/mysqld.conf* N/ N3 u$ P# T3 u
[mysqld]
# z) I4 @* w, R5 Lpid-file = /var/run/mysqld/mysqld.pid
$ A6 H' B/ i- l$ O1 n$ osocket = /var/run/mysqld/mysqld.sock+ u$ v$ s8 I3 _; `' J) x
datadir = /var/lib/mysql; Y p% m9 j( z5 K* L7 p* \- B% @
#log-error = /var/log/mysql/error.log6 a; W6 `& ~& J0 R* m9 R) d
# Disabling symbolic-links is recommended to prevent assorted security risks
V q8 f3 f- o, N# z! X& [( psymbolic-links=0
1 p/ ^( z! j* f$ U* a1 W, Q6 h. xcharacter-set-server=utf8% U# f- ~6 C8 c+ f
# docker run -it -d -p 3306:3306 -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.487 i% b. i' p" W. M% t
7 ]: ^4 |$ q4 P8 I3 }& D) ]##验证数据库编码是否为utf-8. M7 c$ z3 N$ D9 R/ n+ x
# apt install mysql-client
7 O S5 ^9 J( A B- S# mysql -uroot -h127.0.0.1 -pmagedu.com- E) b) _% l/ x+ M
mysql> show variables like "%character%";show variables like "%collation%";
, o2 l7 l1 ?; Z8 `; {8 hmysql> create database jumpserver;
9 q+ }& H5 h# B8 G- }" Kmysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';, m: y- Q' ^. c+ q8 l. f
mysql> flush privileges;
) M9 a( E4 g; w1 J, Zdocker部署redis
V2 P4 v [' c& \# docker run -d -p 6379:6379 redis:alpine3.12
" s: i8 \3 L* o! l! ~# apt install -y redis
1 t6 y9 ~* [3 M0 k" c# redis-cli ; l# [! G& T( W8 R& \4 Z
127.0.0.1:6379> info $ ^% ~) i; w5 t: Y1 n1 @2 [
docker部署jumpserver ' r7 F4 `% H& ^0 j
##创建jumpserver容器
" j* ]( i6 V7 b) d; [; u2 d4 Sdocker run --name jms_all \
% i: C; W1 S& T9 D/ L! h6 _ -v /opt/jumpserver:/opt/jumpserver/data/media \
1 u0 N: N7 k4 R -p 80:80 \( I% d/ T6 B8 i+ c( Z w* B( K
-p 2222:2222 \
- Q, W/ a6 y @ -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \. m/ D, c( R2 y# m" }/ b/ x
-e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \
8 E6 k1 D4 _$ O7 F8 y -e DB_HOST=172.20.22.25 \
) p0 q4 w* |- ~" J( t& d1 F -e DB_PORT=3306 \0 j' Q: E, ^7 h
-e DB_USER='jumpserver' \- Y! ]/ ^5 @0 m( n% {
-e DB_PASSWORD="magedu.com" \
7 h5 Q0 f/ g- G2 \ -e DB_NAME=jumpserver \# K9 M# {& Q; e# {5 Z2 U- f# I
-e REDIS_HOST=172.20.22.25 \
( j* T( v7 Z" B4 z: X0 H -e REDIS_PORT=6379 \6 Z# g7 ]7 i. \5 ?& s+ Q* @
-e REDIS_PASSWORD= \' H7 N. ]! A6 s) Z7 H5 D
jumpserver/jms_all:1.5.9
2 B& u; U# ~! ~6 a# Q- q3 o4 t1 y/ A7 }7 ]0 V$ x3 m: i& U% v" K
###浏览器输入ip,默认用户名密码admin
4 K* g! j7 Q# `" s: W5 t4 n5 f" u
& e4 w5 Z: Z8 J3 V t8 m
2 Q4 K6 {4 G; |, L6 a2 [* w3 d配置用户和相应的服务器资源
- W+ T- z- f$ L3 O% K6 Y/ C+ U( Y" s[ol]jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]
" u8 _; _6 `, U4 ^添加jumpserver账号并指定对应的用户组& K: H2 B6 m( o& i3 ~2 k
; M3 A* a' k- L' P
2 ?& s; ?! ]$ Q7 U# q) m1 k
) [' G* [; \4 A1 G
( v/ ` @8 o( i6 O2 j% e! c 添加管理用户, ^' B. }( `! H5 w/ [2 l8 j0 G
$ u2 E% A; M3 ? m9 p! p8 ^- }
2 V( |- ~1 y9 P
5 \* F1 h6 y0 D3 O- q* T添加系统用户' N& H6 g0 {, G% ?- j$ t
) b9 P% Q2 Q- b7 {3 @$ X
4 G/ z, I7 t3 A! Z D
添加资产
6 O. m; ~- ~$ d4 J& L ! b Q! `. {; b" H! ^4 b
# D1 j Z" t3 Y1 p9 F2 y
. _: K9 Y5 _0 B9 Q# Z7 W
% T* ?5 W7 D: T$ V/ I8 O
1 p6 B) ^4 f8 G! v3 D# K. [ w3 v; N, ]" P* V7 e% I0 \
3 _; h2 q$ O0 A# H7 u1 ]/ f% f
/ x; j. P2 @0 V N+ @( Q: v 4 v% z. I1 j( K+ e, A0 I* L9 F
" @4 Q2 {; P+ ?& g9 G8 G6 K
6 X6 i/ G4 K* f8 i: T* b3 a权限授权
/ |7 I2 G5 H7 P. N7 f1 }0 J9 R8 z
& ?* r# f" u% _$ [! C$ \
2 M) Z F* D* s3 l2 y$ X$ R : t/ i! K% G% Z, Z" v4 w' \
使用新建用户查看对应的资产
/ O: ?- g2 m5 M9 A8 R' F2 c! M 8 X0 L( `9 \/ Z7 P
. n* h! x+ M. m. h, }
! @; N3 y! j0 j* R4 N 通过web终端可直接登入服务器9 s. o5 j6 P& T& a- Q" u: o! \
0 {) Z% P. D7 g
9 f% p' p8 ^) C/ Z
( P- ]. k* S( d
命令过滤器
1 V6 P+ n: H! r: |7 v- X; v6 B使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等3 T# v3 m/ }! ^( w
# |$ ^9 {" U- T& j) o8 n
配置命令过滤器
0 `( k& B% w+ {& }! l. t6 w: S
4 ?; ]) O, e# V7 K& C: B/ H
, F7 `" g/ B% C* C+ s2 V 1 L t# p5 {5 V$ E$ w
" D" n- [9 n4 ^9 l0 ~! ^8 B, ]
9 S( v, D( r" F
修改系统用户设置,引用定义的命令过滤器
9 @7 E R, T/ c5 c; E: h " V3 N; e( t' U9 Y+ V
& z" Q+ a# k/ m# Z
9 R1 J7 ^& b+ `$ y4 y2 E登入验证. \; D* G) E$ _% _7 ~
% ^0 `* `/ g r- _$ W1 s
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
|