网站公告 | 本论坛只支持微信登录!暂时不支持手动注册会员!微信登录可以获取本站所有资源!

 青浦修电脑 青浦笔记本维修 青浦手机维修 青浦电器维修

找回密码
立即注册
搜索
热搜: 活动 交友 discuz
发新帖

5万

积分

0

好友

1万

主题
发表于 2022-9-5 08:07:58 | 查看: 1339| 回复: 0
jumpserver 5 j, L0 R0 u& w% h) U) I5 I; I
jumpserver是一款使用python,Django开发的开源跳板机系统
5 [9 G0 V/ a5 \ 4 U" A( s& x& r9 G* V. z& ~6 N
官方地址:JumpServer - 开源堡垒机 - 官网4 X6 M+ ^" N0 p: R. w' @7 I

2 q6 C5 w. c4 G4 g* ^, |部署环境5 C+ V6 C& k  B
; }" w% i8 g. A& V  e6 C
python = 3.6.x
& Y8 K. l9 [& O2 |7 K  C $ b: B1 K7 {! r6 U' F6 a
Mysql server 最低5.67 z/ I3 |; u. M  i% e

$ `5 C" {* z* ~1 u0 @Mariadb server 最低5.5.56) s- R) G* l, T

8 O% y( [9 U; P" s0 TRedis
# N; M' D* [: \2 s 9 p# D6 h0 l# R7 c9 e
以下示例用docker创建- @' E" v+ D* p: v* C  E

7 q2 ^% S/ p2 G, Hdocker部署mysql
! f- P: ?' w, g4 M3 g数据库编码要求utf8
! _* o2 N3 X" p  ^ 3 l, l, S9 D0 F8 f; G
# mkdir /data/mysql/{conf,jumpserver}
/ g5 r6 L/ b9 ^* p/ I6 p6 v# docker pull mysql:5.6.48
/ a7 A: T6 Y3 {# docker run -it --rm --name mysql mysql:5.6.48 bash' S' Q( A& U, v8 S8 e
# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
( Q+ `; N0 t! {4 J8 w( O4 b# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/
6 g* h3 I2 v& G+ \1 r: h# vim /data/mysql/conf/mysql.conf/ Y7 h8 @% G: P: _3 J- ]) V+ y
default-character-set=utf8
' g$ E7 Y4 L+ [* W; q4 f9 [9 Y# vim /data/mysql/conf/mysqld.conf& }! U; c* m% T5 T# D
[mysqld]
8 s5 @* s# y/ M/ z4 F9 v2 [, cpid-file        = /var/run/mysqld/mysqld.pid7 t/ ^+ P" `& v7 }, T$ J
socket          = /var/run/mysqld/mysqld.sock. x1 q% S5 j, v8 F+ ?
datadir         = /var/lib/mysql- b: L: }4 k2 H# T% C  C
#log-error      = /var/log/mysql/error.log5 Z% [3 U; G9 Y: V) O7 C( A1 F, C
# Disabling symbolic-links is recommended to prevent assorted security risks
9 R8 S1 M9 _( T5 d+ z( s; X- Vsymbolic-links=0
+ \" c" I) o1 W  q; {! `! A/ P+ Gcharacter-set-server=utf8, E5 E  d2 |( [& ]6 g8 q% Z8 ~0 m
# docker run -it -d  -p 3306:3306  -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql  -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48% ~( i; e, M# `" T8 n8 U# t

2 H5 V4 q- X; N##验证数据库编码是否为utf-8# b6 ~! w( |# d$ V  x9 x8 a( N4 y
# apt install mysql-client
! R, n) h+ }. s/ x# mysql -uroot -h127.0.0.1 -pmagedu.com; H- l0 l& h7 X1 G
mysql> show variables like "%character%";show variables like "%collation%";6 C/ j: I# f5 `, x' y
mysql> create database jumpserver;) i# ]1 f, F6 H; u
mysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';9 o/ y3 [$ U/ F
mysql> flush privileges; 1 B/ J7 g. b. b2 I0 R
docker部署redis . R7 |/ D: d/ k7 |
# docker run -d -p 6379:6379 redis:alpine3.12- E- ]5 G. \  F8 O* M2 X
# apt install -y redis5 S! n+ I, _6 Z. i# e& r' L5 U
# redis-cli
5 w+ C' p8 T5 `127.0.0.1:6379> info 0 }% }; B, O! y* p6 [. y
docker部署jumpserver % ?- X& I) F4 S# @
##创建jumpserver容器
, u+ n, |$ g8 X! L; u7 k& Idocker run --name jms_all  \1 r2 K$ Z$ b' J' J  I" X
    -v /opt/jumpserver:/opt/jumpserver/data/media \
: Q# C  S, \* `0 a    -p 80:80 \
8 @0 @. y3 ?8 F    -p 2222:2222 \
5 Q& c* l# O2 d, e! j# |    -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \: Z1 j0 l. y) e2 \0 U
    -e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \
2 C2 z& V1 t1 b" c    -e DB_HOST=172.20.22.25 \
5 I! x" ^( Q8 F* C; F3 Q4 r    -e DB_PORT=3306 \
" P; f4 g" }5 y    -e DB_USER='jumpserver' \
& P; N; J% M0 T; f4 N# b    -e DB_PASSWORD="magedu.com" \- x- N6 h; {0 G* E
    -e DB_NAME=jumpserver \& q1 i! e- m1 {: g8 ?! w5 o. j. E  @- P
    -e REDIS_HOST=172.20.22.25 \
$ V0 Z; e9 \: q6 H. x    -e REDIS_PORT=6379 \
# F3 a" B9 v# q, W1 l    -e REDIS_PASSWORD= \4 v( D( s9 I4 s
    jumpserver/jms_all:1.5.9, e& s5 p! |1 ^+ z& i$ b9 z$ v

5 v3 L! c+ s* g. x# a6 t###浏览器输入ip,默认用户名密码admin
) c+ j( a6 q" k/ D
' N! G( r: a" f4 p# l$ A% x " V* V- _/ ?8 L: x; ]1 E
1 {8 O' K5 h+ o8 \0 a4 y7 v
配置用户和相应的服务器资源
8 C/ H" g, L1 |7 V5 E! a  @& w' R[ol]
  • jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)
  • 管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户
  • 系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]: o- [! Z5 b2 G- X  z
    添加jumpserver账号并指定对应的用户组
    % b2 @4 Z$ O6 G1 |2 @
    & E  y- F  K3 ], V: B/ g+ A' t6 [3 X1 W- p# F( {6 t) l2 j

    4 y# F" D7 y. r4 M- J
    " Z) Q6 o* v- Y# H  i6 o( t! l3 O/ I 添加管理用户  `7 N: n& _# J3 |$ x) w
    ( V7 C) Z7 t6 e, y) }' P: [

    2 z8 P& c; t$ J# s( X
    2 u8 z, ^' Z! l& Z  K8 x添加系统用户
    . H3 W5 J) p9 F1 `5 f% w1 O8 g$ h% p
    8 U& Z: H% Q" _+ _' g( v8 w/ o5 |) W
    添加资产* G$ x. T3 y/ g
    . [3 u; {) {3 H/ \
    / A: j" z$ r2 B/ h# s% G( c
    " `) H* H* n( _% U
    ( G& I4 A# U  P1 v

      }# H  p! Y' M' t; y( M# M- k8 S& C7 Q) C: w& Y

    ( s( {0 _* P9 J% _$ F  V* r, i' |3 I* I* G  L' ^2 `3 G

    / c7 |) Q( v" ]3 [4 o6 N4 P8 m0 R0 Z3 d' M! W

    + P7 n* ~: `* p( ?9 W2 a: r+ W权限授权6 E2 l: ~8 q+ c4 ~6 u/ r& |

    7 a3 d9 x9 J, O' g
    # @! N1 W0 g3 g+ r. n
    0 a# v- j8 @7 G& }1 f5 y, q使用新建用户查看对应的资产
    2 v! x* O6 w, T6 \; ^( T , Q9 Y) G1 ^8 S- ?
    4 Z4 N+ Q0 \# i4 e0 {5 `8 h* u
    ( \9 c+ h/ ]) H8 ?' h) T, K
    通过web终端可直接登入服务器$ P: u7 G9 ^3 B# N  @4 i5 q* C- U
    ) J5 [2 A3 j; U
    * W+ [2 A+ M* i1 P  S
    3 D: o# }$ t4 I$ u
    命令过滤器
    ! x+ ~" o& o  |9 L! ~% U使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等
    ) P4 z: V# O2 x2 g2 C; m1 F 5 x& L4 o  w& N! R, D' {8 D# ?
    配置命令过滤器
    , @$ s& d* t, p; e+ J0 W8 l; n+ B
    ) M* {1 ?3 _1 r/ H, f0 h* |$ G9 [) Y8 N. K1 n; w" g

    $ G7 N' j  l6 a2 F) C& h8 P
    3 F2 x) q; |- F( u- s* W- q7 W ' d5 r8 v3 q, E* j2 T4 ^: Y! I
    修改系统用户设置,引用定义的命令过滤器
    * }# U0 s" ?4 B; U$ J 4 i$ X& V/ \" g# O4 Y; g

    5 m8 K  @% W& T0 L/ H6 S. j# v
      t7 h0 P# U7 f& k1 y) j登入验证
    2 X: w! b8 w' z5 j; N; H( J/ Q 5 w5 v" J' m6 H0 p% k  N5 h
  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    您需要登录后才可以回帖 登录 | 立即注册

    QQ|Archiver|手机版|小黑屋|青浦海洋数码电脑城 ( 沪ICP备18024137号 )

    GMT+8, 2026-8-3 06:26 , Processed in 0.077359 second(s), 28 queries .

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表