青浦修电脑 青浦笔记本维修 青浦手机维修 青浦电器维修

找回密码
立即注册
搜索
热搜: 活动 交友 discuz
发新帖

5万

积分

0

好友

1万

主题
发表于 2022-9-5 08:07:58 | 查看: 1395| 回复: 0
jumpserver 4 m, i. o6 u# C1 N, Q' V. L& H
jumpserver是一款使用python,Django开发的开源跳板机系统
- f* ]0 g; e" Z , h+ V2 {4 `' Y5 s
官方地址:JumpServer - 开源堡垒机 - 官网2 p, q* y2 ?- q. s6 }; ?( w) n

) `2 \9 [, Q; M) L. ]0 y9 u$ c部署环境5 X9 o0 Y! U' D( Y. j
4 W$ Y$ T7 d7 U* c0 X0 F4 J
python = 3.6.x
$ ^  x" K0 t* L) r
& ?. X3 D6 c( FMysql server 最低5.6
7 |; T3 O2 f$ z* g% @4 l
1 P0 ^/ s! j& C5 fMariadb server 最低5.5.56: w3 i6 P" f" z" y5 ~
% f9 W( R9 v2 d  ^2 P: ]% o
Redis
$ k$ h6 r3 l" Z7 L$ N) v. W$ M+ C
6 g* _3 n/ k" ^# z以下示例用docker创建; d- u# O5 E( }: ]: J9 O

7 L6 `% [! p4 Y; G6 n, ~docker部署mysql 7 _+ b- @, ^- u+ V9 ^* T% e
数据库编码要求utf8
8 x4 v' z. E. {' n5 F ' ]; f0 c1 M! n7 v
# mkdir /data/mysql/{conf,jumpserver}
5 u8 p8 n. V( }$ R# docker pull mysql:5.6.48
. C% T$ ?/ i* M) Y) e# docker run -it --rm --name mysql mysql:5.6.48 bash
# ^7 b5 M" q7 Z* d* X# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
# @3 l( ~1 ]( Z3 p, T% x, Q+ l# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/
$ A) j$ N% @- ^- M$ s5 j6 i# vim /data/mysql/conf/mysql.conf9 B1 f, V! J  |/ e
default-character-set=utf8
4 p% V( j) f% K4 p# vim /data/mysql/conf/mysqld.conf) i7 V- z" c' p
[mysqld]) t# [3 F/ j9 V1 J- z
pid-file        = /var/run/mysqld/mysqld.pid
) q. }6 v6 g+ h, X$ v, Vsocket          = /var/run/mysqld/mysqld.sock! j4 @4 y/ U; V, B& m3 A2 a" p$ k# J8 i
datadir         = /var/lib/mysql$ g( ^7 S" j; a, j7 |! j. h
#log-error      = /var/log/mysql/error.log1 I/ w% H: q7 o( i& ^" [
# Disabling symbolic-links is recommended to prevent assorted security risks! s% G( V* _, W1 a3 S# c2 Y! E
symbolic-links=0
, R2 U/ X% r/ b. C8 Z. pcharacter-set-server=utf8; M) s$ G+ i# |' E
# docker run -it -d  -p 3306:3306  -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql  -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48  H3 T% U- L5 o- [7 e0 p# L0 e

3 V% a. u6 z9 Q7 \; k" R' D4 t9 M##验证数据库编码是否为utf-8
# _' B! v# E$ I' w; J7 q1 f# apt install mysql-client: }2 k0 ^6 h2 K
# mysql -uroot -h127.0.0.1 -pmagedu.com6 o8 k. D; |% Q& U7 W; q7 g
mysql> show variables like "%character%";show variables like "%collation%";
) |: l& N2 d0 N/ y( r) }' smysql> create database jumpserver;
1 u& L4 p4 L' o. |! s, U. @* Xmysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';2 y  M7 w8 Y* G( ~
mysql> flush privileges;
( V% g2 {- v- F0 {# v. k4 O' {docker部署redis
7 N& f- |7 \* u/ }$ w# E* Y) D# docker run -d -p 6379:6379 redis:alpine3.12
  D; `* I- X  @) m. G6 B* c, `# apt install -y redis# L  t. @' V- ^( p: c# l$ x
# redis-cli
9 u; W% U. [; m) d127.0.0.1:6379> info
% z2 |, _7 ]7 A) E; S2 Jdocker部署jumpserver
1 h, i6 e; t0 B4 w) S/ w##创建jumpserver容器/ z& E0 [/ S0 p
docker run --name jms_all  \
5 I; I1 Q' {; a" o& S: U. ?    -v /opt/jumpserver:/opt/jumpserver/data/media \6 Q. o7 z' i) e6 a3 v# F+ m) [. s
    -p 80:80 \
6 [9 ^6 v  t* q& H% f+ J4 Z; E    -p 2222:2222 \
6 h2 \5 @+ [& _; Y, z: e" v    -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \$ C8 z% G4 z; R( Z/ \. a7 S8 F
    -e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \9 k! s! y$ F, y7 n; ^6 f  p3 @3 y
    -e DB_HOST=172.20.22.25 \5 B: C; q- W5 R
    -e DB_PORT=3306 \/ |* s# w9 @* G
    -e DB_USER='jumpserver' \
( y0 o- j# t; F* R    -e DB_PASSWORD="magedu.com" \
  `! a+ H) Y3 x5 k& D$ o    -e DB_NAME=jumpserver \4 g; }: t& W6 G7 j0 f5 h; l+ D" n
    -e REDIS_HOST=172.20.22.25 \( Q4 Z/ J% d7 L! H7 m3 {
    -e REDIS_PORT=6379 \
( n& a( ~2 n. P+ S. U8 J3 v" G6 e' o1 n    -e REDIS_PASSWORD= \
% ]) R% Z5 y3 F' r4 M8 R) W    jumpserver/jms_all:1.5.93 q4 a, @. S% P* r4 q
; P" L+ x! B# X3 N
###浏览器输入ip,默认用户名密码admin
9 o. L: `: u) W+ E+ o) b( x' ~1 }, [

& Z4 f- ?8 W0 N  o* ^1 l% n * o9 u7 n% M( {
配置用户和相应的服务器资源
7 l2 d$ G; W- I/ n" C8 m[ol]
  • jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)
  • 管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户
  • 系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]0 c1 g) T" I2 b& e9 j  E& m
    添加jumpserver账号并指定对应的用户组
    : o" ^3 a  U; g  o + @! {8 n- S6 f5 f) V. @8 U

    1 R8 e6 ]. d3 }( W$ Y2 o6 O, d  R
    ) K) G- x1 l- J% \+ ~/ z8 c0 m* F# T$ z2 C: M
    添加管理用户* i4 a/ D3 V" u' p
    8 S* N2 g5 S! ^. ^6 v" v" R

    9 o) N) k$ h3 y2 P& ^& t: A
    5 c7 Z* e9 t. h添加系统用户
    2 \! j9 O5 u% s1 d7 R
    3 X- A. b. E3 Y5 I$ k( T5 b) W5 @* v8 l! l: v
    添加资产" Z$ S! B+ i6 V2 b+ ~: p
    & J% r  l- P( _; p% I4 V0 [
    & D$ k; k" N  S& A0 k6 q

    8 V6 z$ s7 a6 q  l; M: J  Z/ ~( p5 n9 c' q  O* h

    7 ]$ b3 Q3 r! X" z
    + F& `) i3 c7 U 2 X# Q% ?* T1 C3 r. t
    " w& f& {0 _, s6 g6 z+ q# h

    0 c( Y' r2 c9 G, q. W( h$ ?$ J0 |" {0 E! s; i+ _. ~
    " p7 Q6 A4 j9 Q( v8 b6 s
    权限授权; f8 L) T- z4 V5 ?3 }; D! I# h4 D

    : t- r, l. a: f- m2 M+ j, b" _8 F5 U. m5 o1 u& ]3 T, @) T
    + F+ [+ ]0 C& r7 r
    使用新建用户查看对应的资产
      U6 ^/ V) l: |5 o
    " V4 B0 I) M" |; y, Q. D. d* ?- @
    5 x& P6 `* T" a' ?* z. I) \/ _* u
    通过web终端可直接登入服务器6 T3 _+ @3 X7 o! _. S; k1 Z0 F" K; |1 @
    ( u: p  A) d* Y+ \8 N" ^2 d: j& [3 V
    ' g% h' M6 q/ e

    1 y0 u9 O) g0 K) @1 H& C3 a命令过滤器 / W- z7 }3 b+ F
    使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等0 H5 k1 Z$ o7 N, A; j& L

      y1 T0 s. M( V( U$ D) E1 P配置命令过滤器/ F+ T* {5 Y7 [* \* X, p

    ) Z0 Z* S# l  x" U4 z4 h
    0 z) D/ l4 d# x% `1 `% D# x ! N) p' \( a$ i" ?* ^4 T* I, m- n2 o5 u' o

    ) g$ T* J7 K$ {2 S# t+ V* O" A" b / v* @" b8 H3 Z  _9 C# m0 r: y
    修改系统用户设置,引用定义的命令过滤器 2 @# o- X$ j4 f! R/ I

    : i# H" `! p% D, K; L
    7 V& M& f! k& z, E+ q7 `9 p 4 u4 n$ b$ o8 d4 l7 i  T7 H
    登入验证% W- d) ^- n0 a5 P/ S( E: P

    9 m" `2 H4 k3 ]& z! ~6 j  P
  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    您需要登录后才可以回帖 登录 | 立即注册

    QQ|Archiver|手机版|小黑屋|青浦海洋数码电脑城 ( 沪ICP备18024137号 )

    GMT+8, 2026-8-16 17:52 , Processed in 0.178699 second(s), 22 queries .

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表