|
|
发表于 2022-9-5 08:07:58
|
查看: 1395 |
回复: 0
jumpserver 4 m, i. o6 u# C1 N, Q' V. L& H
jumpserver是一款使用python,Django开发的开源跳板机系统
- f* ]0 g; e" Z , h+ V2 {4 `' Y5 s
官方地址:JumpServer - 开源堡垒机 - 官网2 p, q* y2 ?- q. s6 }; ?( w) n
) `2 \9 [, Q; M) L. ]0 y9 u$ c部署环境5 X9 o0 Y! U' D( Y. j
4 W$ Y$ T7 d7 U* c0 X0 F4 J
python = 3.6.x
$ ^ x" K0 t* L) r
& ?. X3 D6 c( FMysql server 最低5.6
7 |; T3 O2 f$ z* g% @4 l
1 P0 ^/ s! j& C5 fMariadb server 最低5.5.56: w3 i6 P" f" z" y5 ~
% f9 W( R9 v2 d ^2 P: ]% o
Redis
$ k$ h6 r3 l" Z7 L$ N) v. W$ M+ C
6 g* _3 n/ k" ^# z以下示例用docker创建; d- u# O5 E( }: ]: J9 O
7 L6 `% [! p4 Y; G6 n, ~docker部署mysql 7 _+ b- @, ^- u+ V9 ^* T% e
数据库编码要求utf8
8 x4 v' z. E. {' n5 F ' ]; f0 c1 M! n7 v
# mkdir /data/mysql/{conf,jumpserver}
5 u8 p8 n. V( }$ R# docker pull mysql:5.6.48
. C% T$ ?/ i* M) Y) e# docker run -it --rm --name mysql mysql:5.6.48 bash
# ^7 b5 M" q7 Z* d* X# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
# @3 l( ~1 ]( Z3 p, T% x, Q+ l# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/
$ A) j$ N% @- ^- M$ s5 j6 i# vim /data/mysql/conf/mysql.conf9 B1 f, V! J |/ e
default-character-set=utf8
4 p% V( j) f% K4 p# vim /data/mysql/conf/mysqld.conf) i7 V- z" c' p
[mysqld]) t# [3 F/ j9 V1 J- z
pid-file = /var/run/mysqld/mysqld.pid
) q. }6 v6 g+ h, X$ v, Vsocket = /var/run/mysqld/mysqld.sock! j4 @4 y/ U; V, B& m3 A2 a" p$ k# J8 i
datadir = /var/lib/mysql$ g( ^7 S" j; a, j7 |! j. h
#log-error = /var/log/mysql/error.log1 I/ w% H: q7 o( i& ^" [
# Disabling symbolic-links is recommended to prevent assorted security risks! s% G( V* _, W1 a3 S# c2 Y! E
symbolic-links=0
, R2 U/ X% r/ b. C8 Z. pcharacter-set-server=utf8; M) s$ G+ i# |' E
# docker run -it -d -p 3306:3306 -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48 H3 T% U- L5 o- [7 e0 p# L0 e
3 V% a. u6 z9 Q7 \; k" R' D4 t9 M##验证数据库编码是否为utf-8
# _' B! v# E$ I' w; J7 q1 f# apt install mysql-client: }2 k0 ^6 h2 K
# mysql -uroot -h127.0.0.1 -pmagedu.com6 o8 k. D; |% Q& U7 W; q7 g
mysql> show variables like "%character%";show variables like "%collation%";
) |: l& N2 d0 N/ y( r) }' smysql> create database jumpserver;
1 u& L4 p4 L' o. |! s, U. @* Xmysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';2 y M7 w8 Y* G( ~
mysql> flush privileges;
( V% g2 {- v- F0 {# v. k4 O' {docker部署redis
7 N& f- |7 \* u/ }$ w# E* Y) D# docker run -d -p 6379:6379 redis:alpine3.12
D; `* I- X @) m. G6 B* c, `# apt install -y redis# L t. @' V- ^( p: c# l$ x
# redis-cli
9 u; W% U. [; m) d127.0.0.1:6379> info
% z2 |, _7 ]7 A) E; S2 Jdocker部署jumpserver
1 h, i6 e; t0 B4 w) S/ w##创建jumpserver容器/ z& E0 [/ S0 p
docker run --name jms_all \
5 I; I1 Q' {; a" o& S: U. ? -v /opt/jumpserver:/opt/jumpserver/data/media \6 Q. o7 z' i) e6 a3 v# F+ m) [. s
-p 80:80 \
6 [9 ^6 v t* q& H% f+ J4 Z; E -p 2222:2222 \
6 h2 \5 @+ [& _; Y, z: e" v -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \$ C8 z% G4 z; R( Z/ \. a7 S8 F
-e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \9 k! s! y$ F, y7 n; ^6 f p3 @3 y
-e DB_HOST=172.20.22.25 \5 B: C; q- W5 R
-e DB_PORT=3306 \/ |* s# w9 @* G
-e DB_USER='jumpserver' \
( y0 o- j# t; F* R -e DB_PASSWORD="magedu.com" \
`! a+ H) Y3 x5 k& D$ o -e DB_NAME=jumpserver \4 g; }: t& W6 G7 j0 f5 h; l+ D" n
-e REDIS_HOST=172.20.22.25 \( Q4 Z/ J% d7 L! H7 m3 {
-e REDIS_PORT=6379 \
( n& a( ~2 n. P+ S. U8 J3 v" G6 e' o1 n -e REDIS_PASSWORD= \
% ]) R% Z5 y3 F' r4 M8 R) W jumpserver/jms_all:1.5.93 q4 a, @. S% P* r4 q
; P" L+ x! B# X3 N
###浏览器输入ip,默认用户名密码admin
9 o. L: `: u) W+ E+ o) b( x' ~1 }, [
& Z4 f- ?8 W0 N o* ^1 l% n * o9 u7 n% M( {
配置用户和相应的服务器资源
7 l2 d$ G; W- I/ n" C8 m[ol]jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]0 c1 g) T" I2 b& e9 j E& m
添加jumpserver账号并指定对应的用户组
: o" ^3 a U; g o + @! {8 n- S6 f5 f) V. @8 U
1 R8 e6 ]. d3 }( W$ Y2 o6 O, d R
) K) G- x1 l- J% \+ ~/ z8 c0 m* F# T$ z2 C: M
添加管理用户* i4 a/ D3 V" u' p
8 S* N2 g5 S! ^. ^6 v" v" R
9 o) N) k$ h3 y2 P& ^& t: A
5 c7 Z* e9 t. h添加系统用户
2 \! j9 O5 u% s1 d7 R
3 X- A. b. E3 Y5 I$ k( T5 b) W5 @* v8 l! l: v
添加资产" Z$ S! B+ i6 V2 b+ ~: p
& J% r l- P( _; p% I4 V0 [
& D$ k; k" N S& A0 k6 q
8 V6 z$ s7 a6 q l; M: J Z/ ~( p5 n9 c' q O* h
7 ]$ b3 Q3 r! X" z
+ F& `) i3 c7 U 2 X# Q% ?* T1 C3 r. t
" w& f& {0 _, s6 g6 z+ q# h
0 c( Y' r2 c9 G, q. W( h$ ?$ J0 |" {0 E! s; i+ _. ~
" p7 Q6 A4 j9 Q( v8 b6 s
权限授权; f8 L) T- z4 V5 ?3 }; D! I# h4 D
: t- r, l. a: f- m2 M+ j, b" _8 F5 U. m5 o1 u& ]3 T, @) T
+ F+ [+ ]0 C& r7 r
使用新建用户查看对应的资产
U6 ^/ V) l: |5 o
" V4 B0 I) M" |; y, Q. D. d* ?- @
5 x& P6 `* T" a' ?* z. I) \/ _* u
通过web终端可直接登入服务器6 T3 _+ @3 X7 o! _. S; k1 Z0 F" K; |1 @
( u: p A) d* Y+ \8 N" ^2 d: j& [3 V
' g% h' M6 q/ e
1 y0 u9 O) g0 K) @1 H& C3 a命令过滤器 / W- z7 }3 b+ F
使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等0 H5 k1 Z$ o7 N, A; j& L
y1 T0 s. M( V( U$ D) E1 P配置命令过滤器/ F+ T* {5 Y7 [* \* X, p
) Z0 Z* S# l x" U4 z4 h
0 z) D/ l4 d# x% `1 `% D# x ! N) p' \( a$ i" ?* ^4 T* I, m- n2 o5 u' o
) g$ T* J7 K$ {2 S# t+ V* O" A" b / v* @" b8 H3 Z _9 C# m0 r: y
修改系统用户设置,引用定义的命令过滤器 2 @# o- X$ j4 f! R/ I
: i# H" `! p% D, K; L
7 V& M& f! k& z, E+ q7 `9 p 4 u4 n$ b$ o8 d4 l7 i T7 H
登入验证% W- d) ^- n0 a5 P/ S( E: P
9 m" `2 H4 k3 ]& z! ~6 j P |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
|