青浦修电脑 青浦笔记本维修 青浦手机维修 青浦电器维修

找回密码
立即注册
搜索
热搜: 活动 交友 discuz
发新帖

5万

积分

0

好友

1万

主题
发表于 2022-9-5 08:07:58 | 查看: 1396| 回复: 0
jumpserver . @4 L1 D. N! G
jumpserver是一款使用python,Django开发的开源跳板机系统
, x; f. d' g5 m" ]# ?2 Y, ] 4 u+ e; V6 }  v6 p. _* j8 u
官方地址:JumpServer - 开源堡垒机 - 官网: c- ?+ g/ B' p6 S! _

- V! F6 s* m' v% t部署环境9 }8 `- b! q+ U+ K# u7 ?
: I5 q, b! g7 `$ r5 f9 V' [
python = 3.6.x" x! H8 V# K' J& b0 e- P

+ b' h$ Q, J3 X! e/ W5 g' p  `; GMysql server 最低5.6
% Z' U  D( \7 L& R4 [5 m  ]1 s0 ]$ q
8 g6 h  G, o6 j  S4 v4 v7 c# wMariadb server 最低5.5.56
& H5 Q4 m' H' c& o ' q& c" M5 M+ R" l5 B
Redis1 m( ]* H4 {/ b. g4 w

9 A9 h: W! r' t! ~- Z. U* X以下示例用docker创建
6 o- i) x6 |( I% ?9 b, E
  F' H9 w/ `5 ^- s: z9 d" B3 Idocker部署mysql
, q8 h; D, [, t3 U数据库编码要求utf8
' W- M* K8 x, U. T/ k1 k / {! e7 T! e( {5 q0 X
# mkdir /data/mysql/{conf,jumpserver}
2 @* |) V' _  ^7 ^1 Q6 t* f# docker pull mysql:5.6.485 A$ a% g2 a" g8 j. s
# docker run -it --rm --name mysql mysql:5.6.48 bash
6 C! }; H3 j/ E+ Z# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
$ W, D$ W# P' s4 _" g2 f. O# w2 L% ?0 B# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/; j& J- W+ R$ i6 x
# vim /data/mysql/conf/mysql.conf: x' Y+ F& a& _
default-character-set=utf8  s: n; ?( w6 t
# vim /data/mysql/conf/mysqld.conf* N/ N3 u$ P# T3 u
[mysqld]
# z) I4 @* w, R5 Lpid-file        = /var/run/mysqld/mysqld.pid
$ A6 H' B/ i- l$ O1 n$ osocket          = /var/run/mysqld/mysqld.sock+ u$ v$ s8 I3 _; `' J) x
datadir         = /var/lib/mysql; Y  p% m9 j( z5 K* L7 p* \- B% @
#log-error      = /var/log/mysql/error.log6 a; W6 `& ~& J0 R* m9 R) d
# Disabling symbolic-links is recommended to prevent assorted security risks
  V  q8 f3 f- o, N# z! X& [( psymbolic-links=0
1 p/ ^( z! j* f$ U* a1 W, Q6 h. xcharacter-set-server=utf8% U# f- ~6 C8 c+ f
# docker run -it -d  -p 3306:3306  -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql  -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.487 i% b. i' p" W. M% t

7 ]: ^4 |$ q4 P8 I3 }& D) ]##验证数据库编码是否为utf-8. M7 c$ z3 N$ D9 R/ n+ x
# apt install mysql-client
7 O  S5 ^9 J( A  B- S# mysql -uroot -h127.0.0.1 -pmagedu.com- E) b) _% l/ x+ M
mysql> show variables like "%character%";show variables like "%collation%";
, o2 l7 l1 ?; Z8 `; {8 hmysql> create database jumpserver;
9 q+ }& H5 h# B8 G- }" Kmysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';, m: y- Q' ^. c+ q8 l. f
mysql> flush privileges;
) M9 a( E4 g; w1 J, Zdocker部署redis
  V2 P4 v  [' c& \# docker run -d -p 6379:6379 redis:alpine3.12
" s: i8 \3 L* o! l! ~# apt install -y redis
1 t6 y9 ~* [3 M0 k" c# redis-cli ; l# [! G& T( W8 R& \4 Z
127.0.0.1:6379> info $ ^% ~) i; w5 t: Y1 n1 @2 [
docker部署jumpserver ' r7 F4 `% H& ^0 j
##创建jumpserver容器
" j* ]( i6 V7 b) d; [; u2 d4 Sdocker run --name jms_all  \
% i: C; W1 S& T9 D/ L! h6 _    -v /opt/jumpserver:/opt/jumpserver/data/media \
1 u0 N: N7 k4 R    -p 80:80 \( I% d/ T6 B8 i+ c( Z  w* B( K
    -p 2222:2222 \
- Q, W/ a6 y  @    -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \. m/ D, c( R2 y# m" }/ b/ x
    -e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \
8 E6 k1 D4 _$ O7 F8 y    -e DB_HOST=172.20.22.25 \
) p0 q4 w* |- ~" J( t& d1 F    -e DB_PORT=3306 \0 j' Q: E, ^7 h
    -e DB_USER='jumpserver' \- Y! ]/ ^5 @0 m( n% {
    -e DB_PASSWORD="magedu.com" \
7 h5 Q0 f/ g- G2 \    -e DB_NAME=jumpserver \# K9 M# {& Q; e# {5 Z2 U- f# I
    -e REDIS_HOST=172.20.22.25 \
( j* T( v7 Z" B4 z: X0 H    -e REDIS_PORT=6379 \6 Z# g7 ]7 i. \5 ?& s+ Q* @
    -e REDIS_PASSWORD= \' H7 N. ]! A6 s) Z7 H5 D
    jumpserver/jms_all:1.5.9
2 B& u; U# ~! ~6 a# Q- q3 o4 t1 y/ A7 }7 ]0 V$ x3 m: i& U% v" K
###浏览器输入ip,默认用户名密码admin
4 K* g! j7 Q# `" s: W5 t4 n5 f" u

& e4 w5 Z: Z8 J3 V  t8 m
2 Q4 K6 {4 G; |, L6 a2 [* w3 d配置用户和相应的服务器资源
- W+ T- z- f$ L3 O% K6 Y/ C+ U( Y" s[ol]
  • jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)
  • 管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户
  • 系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]
    " u8 _; _6 `, U4 ^添加jumpserver账号并指定对应的用户组& K: H2 B6 m( o& i3 ~2 k
    ; M3 A* a' k- L' P

    2 ?& s; ?! ]$ Q7 U# q) m1 k
    ) [' G* [; \4 A1 G
    ( v/ `  @8 o( i6 O2 j% e! c 添加管理用户, ^' B. }( `! H5 w/ [2 l8 j0 G
    $ u2 E% A; M3 ?  m9 p! p8 ^- }

    2 V( |- ~1 y9 P
    5 \* F1 h6 y0 D3 O- q* T添加系统用户' N& H6 g0 {, G% ?- j$ t
    ) b9 P% Q2 Q- b7 {3 @$ X
    4 G/ z, I7 t3 A! Z  D
    添加资产
    6 O. m; ~- ~$ d4 J& L ! b  Q! `. {; b" H! ^4 b

    # D1 j  Z" t3 Y1 p9 F2 y
    . _: K9 Y5 _0 B9 Q# Z7 W
    % T* ?5 W7 D: T$ V/ I8 O
    1 p6 B) ^4 f8 G! v3 D# K. [  w3 v; N, ]" P* V7 e% I0 \
    3 _; h2 q$ O0 A# H7 u1 ]/ f% f

    / x; j. P2 @0 V  N+ @( Q: v 4 v% z. I1 j( K+ e, A0 I* L9 F

    " @4 Q2 {; P+ ?& g9 G8 G6 K
    6 X6 i/ G4 K* f8 i: T* b3 a权限授权
    / |7 I2 G5 H7 P. N7 f1 }0 J9 R8 z
    & ?* r# f" u% _$ [! C$ \
    2 M) Z  F* D* s3 l2 y$ X$ R : t/ i! K% G% Z, Z" v4 w' \
    使用新建用户查看对应的资产
    / O: ?- g2 m5 M9 A8 R' F2 c! M 8 X0 L( `9 \/ Z7 P

    . n* h! x+ M. m. h, }
    ! @; N3 y! j0 j* R4 N 通过web终端可直接登入服务器9 s. o5 j6 P& T& a- Q" u: o! \
    0 {) Z% P. D7 g
    9 f% p' p8 ^) C/ Z
    ( P- ]. k* S( d
    命令过滤器
    1 V6 P+ n: H! r: |7 v- X; v6 B使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等3 T# v3 m/ }! ^( w
    # |$ ^9 {" U- T& j) o8 n
    配置命令过滤器
    0 `( k& B% w+ {& }! l. t6 w: S
    4 ?; ]) O, e# V7 K& C: B/ H
    , F7 `" g/ B% C* C+ s2 V 1 L  t# p5 {5 V$ E$ w
    " D" n- [9 n4 ^9 l0 ~! ^8 B, ]
    9 S( v, D( r" F
    修改系统用户设置,引用定义的命令过滤器
    9 @7 E  R, T/ c5 c; E: h " V3 N; e( t' U9 Y+ V
    & z" Q+ a# k/ m# Z

    9 R1 J7 ^& b+ `$ y4 y2 E登入验证. \; D* G) E$ _% _7 ~
    % ^0 `* `/ g  r- _$ W1 s
  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    您需要登录后才可以回帖 登录 | 立即注册

    QQ|Archiver|手机版|小黑屋|青浦海洋数码电脑城 ( 沪ICP备18024137号 )

    GMT+8, 2026-8-16 18:42 , Processed in 0.284670 second(s), 23 queries .

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表