青浦修电脑 青浦笔记本维修 青浦手机维修 青浦电器维修

找回密码
立即注册
搜索
热搜: 活动 交友 discuz
发新帖

5万

积分

0

好友

1万

主题
发表于 2022-9-5 08:07:58 | 查看: 1472| 回复: 0
jumpserver : c3 w9 j' f0 w9 p
jumpserver是一款使用python,Django开发的开源跳板机系统
' b3 N/ l$ e2 v8 Z* m6 G' b* \4 A 0 X* f7 G, c% A9 w$ f
官方地址:JumpServer - 开源堡垒机 - 官网
% F) x) z9 h2 p& L1 N; n3 |
! U. S: @( b% C& \: U8 S7 `部署环境' d  T% p8 y: B" F
; @) {: I/ F! J
python = 3.6.x
) A# q: P" D' @ $ V* H9 o. g. S5 r) P( S  |, S
Mysql server 最低5.6
9 j1 X, C- k4 s) l! L
0 C/ s5 A' y' z) LMariadb server 最低5.5.56' r: ~3 x% j4 C
  r* H- @" M' M! V) a
Redis
' O" X6 ~( E: o* ?* j2 e
" W, F& N2 {7 J2 z5 K以下示例用docker创建4 M3 r6 B1 M6 n) \* ~3 E
' p4 r& [4 d- l6 W
docker部署mysql
4 W+ T# v4 F  _数据库编码要求utf89 @5 f% o7 T$ u& q* r
5 n3 F2 A0 M. b" J" s
# mkdir /data/mysql/{conf,jumpserver}
" H$ F- g% q- [3 f# docker pull mysql:5.6.489 \* z! Z2 ]8 V9 ]2 n
# docker run -it --rm --name mysql mysql:5.6.48 bash
5 [1 p3 C# R. k0 U! X0 V# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
2 O1 K3 z: I: p, n5 s# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/
$ ]' d) r0 \* R/ m3 d5 L+ x  y# vim /data/mysql/conf/mysql.conf( l1 d& }$ d7 g6 X9 N
default-character-set=utf8. R5 ~" m. s( I( P
# vim /data/mysql/conf/mysqld.conf
, A2 w. C+ Q4 w6 [[mysqld]8 j5 t9 m$ n8 w
pid-file        = /var/run/mysqld/mysqld.pid
9 }! [  L, R- X0 J8 r/ K5 _; Qsocket          = /var/run/mysqld/mysqld.sock
2 x: {) c8 x- D9 j/ zdatadir         = /var/lib/mysql" }' I. \& [% [! M  x) @
#log-error      = /var/log/mysql/error.log
9 D+ x1 W& J5 r$ p; f* H* E# Disabling symbolic-links is recommended to prevent assorted security risks
8 p, U+ V2 A. psymbolic-links=0
; F! G5 L: k+ N# `) D) Kcharacter-set-server=utf8
: N( `9 i5 k8 K5 `9 n$ E# docker run -it -d  -p 3306:3306  -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql  -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48  E- K- Y+ v0 M5 l

( m- j# b7 p+ g9 |: C. W##验证数据库编码是否为utf-8$ `, _3 d( {! K1 A4 G2 e1 ?
# apt install mysql-client
+ P% g4 q& M$ p! l, w# mysql -uroot -h127.0.0.1 -pmagedu.com
2 Z: x# W: R9 ]3 z, d( d, _mysql> show variables like "%character%";show variables like "%collation%";& S% ^. O. z# T& j6 |
mysql> create database jumpserver;+ \3 m0 P! \1 u: e
mysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';
- C& `: v! W" v# `3 Pmysql> flush privileges;
- l* t5 a, M+ a! |' \' Cdocker部署redis 5 L0 h" a8 g  c2 n! i- j
# docker run -d -p 6379:6379 redis:alpine3.128 \  c9 }( S& k5 w9 v) J' p
# apt install -y redis
, ~: a4 ~0 j( N# redis-cli & V/ I  R) N$ z9 v- y' i. Z
127.0.0.1:6379> info ' P; e, V2 Z' E, z& X
docker部署jumpserver
4 q. Y3 ]! o0 V0 r% C##创建jumpserver容器: c$ @* k% X& D; Z( v
docker run --name jms_all  \) T; ]' |: O: `' X, I/ K
    -v /opt/jumpserver:/opt/jumpserver/data/media \
3 Z9 l7 c3 S5 ]2 v: C) X: b    -p 80:80 \
/ t8 g& M6 x2 m* h9 q- h( m    -p 2222:2222 \4 |! v: ?& D5 t$ @1 O
    -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \
0 a$ M; B6 R' E% D    -e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \
# }4 }" G+ I0 R    -e DB_HOST=172.20.22.25 \1 S5 A7 B" i0 H8 g' ~
    -e DB_PORT=3306 \
. P2 v4 d0 G3 x& t    -e DB_USER='jumpserver' \! V9 }+ m) L/ ^
    -e DB_PASSWORD="magedu.com" \
# p* A9 f; j9 Z% Y2 ~3 I% v5 J  x    -e DB_NAME=jumpserver \
( A& T3 E. n0 W    -e REDIS_HOST=172.20.22.25 \
9 y3 A+ u- J6 N4 u( B/ t% a  e3 C    -e REDIS_PORT=6379 \
, p/ T% f: G" J) D/ _" E    -e REDIS_PASSWORD= \
) w4 z- S$ h4 Y0 O7 a4 M. s. ^    jumpserver/jms_all:1.5.9' T2 j$ z4 c- h' r' w

6 r" X" m$ ]% A7 `: m$ U3 H* ?$ V###浏览器输入ip,默认用户名密码admin ! T2 K1 n; G$ {5 S8 Q" V( P' y
, ]3 i% S( w( I
: m; k" C- E) x3 c

  R7 o4 K9 `2 J. T+ t) L配置用户和相应的服务器资源
+ k$ X) B# e5 I8 X: ^[ol]
  • jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)
  • 管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户
  • 系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]' @, d& B; T) O. @, Q& `) v5 G& @+ X
    添加jumpserver账号并指定对应的用户组: H0 c* s& L, X
    , h1 k1 G/ g* S# `& N* w
    " d9 H& L9 @8 {- x, x+ I, k

    . t& [* F: d+ x" u; e) h$ a
    4 g+ E$ A' v) E9 A3 C 添加管理用户
    / S  J) b9 x- y+ o0 |0 _ " B$ C% y: \$ m& O
    + t( r  h& P/ }; N! M
    / k) }/ `1 F9 V! |; D: ~1 Y4 y! q
    添加系统用户! S& r6 V& q0 s

    ; D% e6 r" ?/ ?4 W! Q" ~
    / P5 H. ?8 v, M3 n5 X/ g添加资产
    3 k5 R! y% s" T1 c9 J # ^( `% k( l& u: w9 z
    . \  X- D0 y3 H* B- U0 @! s
    8 Y; J$ k8 |6 z+ \! j5 G

    6 ~6 ]8 \" _. `$ G
    % Y& V8 M. s" U3 u: w, c+ Y' A
    & b. |8 l9 x$ c$ i* W- }1 P  Z 6 x" a7 r: M- p/ n5 ~
    ( F& }0 H9 w% o& A1 K
    0 M; W/ [2 C9 `# c/ K! t: p+ ^

    * p2 ~: h! C( E 9 n" h# o7 v3 Z5 x3 U3 t
    权限授权
    ) m6 o7 d% t$ x7 r+ W* \7 N ( k1 B( y6 t7 {! _7 E9 Z. _  G' }- {2 i

    , r, ^3 @3 o0 | ; U! y" C7 L: @6 ^
    使用新建用户查看对应的资产9 c7 K, [! T; h# `' ^
    2 U! W" w$ k3 d) w7 `/ ]
    + w5 x6 o. D2 f' y3 l

    ! L  R% E) b- `8 y 通过web终端可直接登入服务器* g/ R) A- U! I+ D+ l+ C

    5 }3 c! ]3 ^4 @1 T* p. D. \0 z! {, h& D# k) F

    ( r7 ]( E, j- q命令过滤器
      S* Y$ {9 `9 s使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等
    " E$ g" o5 N# f5 ~8 _ 3 `5 T" E  l/ Z/ M9 J8 k/ e( `
    配置命令过滤器1 }6 ]/ ^! v+ ~0 [. Q' [: R

    : |2 R+ Y3 X. ?
    7 ~& [8 u( W) M1 j; B" N ) G& o7 K1 @: m7 t/ f* t

    2 k7 E( G8 I. o4 u1 z$ H9 W# i . ?2 r- ]# k8 `# I+ o1 M6 f! q7 P
    修改系统用户设置,引用定义的命令过滤器 7 R8 ]7 E' S$ m. `; o

    & [, ~/ N# V4 `- c+ q+ e, P& {& d( U: c! h
    6 l- w' P" @, y
    登入验证9 {7 F- A  S4 V' T4 T
    ) {+ k* {9 E# A8 @2 E
  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    您需要登录后才可以回帖 登录 | 立即注册

    QQ|Archiver|手机版|小黑屋|青浦海洋数码电脑城 ( 沪ICP备18024137号 )

    GMT+8, 2026-9-22 18:45 , Processed in 0.108021 second(s), 22 queries .

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表