|
|
发表于 2022-9-5 08:07:58
|
查看: 1339 |
回复: 0
jumpserver 5 j, L0 R0 u& w% h) U) I5 I; I
jumpserver是一款使用python,Django开发的开源跳板机系统
5 [9 G0 V/ a5 \ 4 U" A( s& x& r9 G* V. z& ~6 N
官方地址:JumpServer - 开源堡垒机 - 官网4 X6 M+ ^" N0 p: R. w' @7 I
2 q6 C5 w. c4 G4 g* ^, |部署环境5 C+ V6 C& k B
; }" w% i8 g. A& V e6 C
python = 3.6.x
& Y8 K. l9 [& O2 |7 K C $ b: B1 K7 {! r6 U' F6 a
Mysql server 最低5.67 z/ I3 |; u. M i% e
$ `5 C" {* z* ~1 u0 @Mariadb server 最低5.5.56) s- R) G* l, T
8 O% y( [9 U; P" s0 TRedis
# N; M' D* [: \2 s 9 p# D6 h0 l# R7 c9 e
以下示例用docker创建- @' E" v+ D* p: v* C E
7 q2 ^% S/ p2 G, Hdocker部署mysql
! f- P: ?' w, g4 M3 g数据库编码要求utf8
! _* o2 N3 X" p ^ 3 l, l, S9 D0 F8 f; G
# mkdir /data/mysql/{conf,jumpserver}
/ g5 r6 L/ b9 ^* p/ I6 p6 v# docker pull mysql:5.6.48
/ a7 A: T6 Y3 {# docker run -it --rm --name mysql mysql:5.6.48 bash' S' Q( A& U, v8 S8 e
# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
( Q+ `; N0 t! {4 J8 w( O4 b# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/
6 g* h3 I2 v& G+ \1 r: h# vim /data/mysql/conf/mysql.conf/ Y7 h8 @% G: P: _3 J- ]) V+ y
default-character-set=utf8
' g$ E7 Y4 L+ [* W; q4 f9 [9 Y# vim /data/mysql/conf/mysqld.conf& }! U; c* m% T5 T# D
[mysqld]
8 s5 @* s# y/ M/ z4 F9 v2 [, cpid-file = /var/run/mysqld/mysqld.pid7 t/ ^+ P" `& v7 }, T$ J
socket = /var/run/mysqld/mysqld.sock. x1 q% S5 j, v8 F+ ?
datadir = /var/lib/mysql- b: L: }4 k2 H# T% C C
#log-error = /var/log/mysql/error.log5 Z% [3 U; G9 Y: V) O7 C( A1 F, C
# Disabling symbolic-links is recommended to prevent assorted security risks
9 R8 S1 M9 _( T5 d+ z( s; X- Vsymbolic-links=0
+ \" c" I) o1 W q; {! `! A/ P+ Gcharacter-set-server=utf8, E5 E d2 |( [& ]6 g8 q% Z8 ~0 m
# docker run -it -d -p 3306:3306 -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48% ~( i; e, M# `" T8 n8 U# t
2 H5 V4 q- X; N##验证数据库编码是否为utf-8# b6 ~! w( |# d$ V x9 x8 a( N4 y
# apt install mysql-client
! R, n) h+ }. s/ x# mysql -uroot -h127.0.0.1 -pmagedu.com; H- l0 l& h7 X1 G
mysql> show variables like "%character%";show variables like "%collation%";6 C/ j: I# f5 `, x' y
mysql> create database jumpserver;) i# ]1 f, F6 H; u
mysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';9 o/ y3 [$ U/ F
mysql> flush privileges; 1 B/ J7 g. b. b2 I0 R
docker部署redis . R7 |/ D: d/ k7 |
# docker run -d -p 6379:6379 redis:alpine3.12- E- ]5 G. \ F8 O* M2 X
# apt install -y redis5 S! n+ I, _6 Z. i# e& r' L5 U
# redis-cli
5 w+ C' p8 T5 `127.0.0.1:6379> info 0 }% }; B, O! y* p6 [. y
docker部署jumpserver % ?- X& I) F4 S# @
##创建jumpserver容器
, u+ n, |$ g8 X! L; u7 k& Idocker run --name jms_all \1 r2 K$ Z$ b' J' J I" X
-v /opt/jumpserver:/opt/jumpserver/data/media \
: Q# C S, \* `0 a -p 80:80 \
8 @0 @. y3 ?8 F -p 2222:2222 \
5 Q& c* l# O2 d, e! j# | -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \: Z1 j0 l. y) e2 \0 U
-e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \
2 C2 z& V1 t1 b" c -e DB_HOST=172.20.22.25 \
5 I! x" ^( Q8 F* C; F3 Q4 r -e DB_PORT=3306 \
" P; f4 g" }5 y -e DB_USER='jumpserver' \
& P; N; J% M0 T; f4 N# b -e DB_PASSWORD="magedu.com" \- x- N6 h; {0 G* E
-e DB_NAME=jumpserver \& q1 i! e- m1 {: g8 ?! w5 o. j. E @- P
-e REDIS_HOST=172.20.22.25 \
$ V0 Z; e9 \: q6 H. x -e REDIS_PORT=6379 \
# F3 a" B9 v# q, W1 l -e REDIS_PASSWORD= \4 v( D( s9 I4 s
jumpserver/jms_all:1.5.9, e& s5 p! |1 ^+ z& i$ b9 z$ v
5 v3 L! c+ s* g. x# a6 t###浏览器输入ip,默认用户名密码admin
) c+ j( a6 q" k/ D
' N! G( r: a" f4 p# l$ A% x " V* V- _/ ?8 L: x; ]1 E
1 {8 O' K5 h+ o8 \0 a4 y7 v
配置用户和相应的服务器资源
8 C/ H" g, L1 |7 V5 E! a @& w' R[ol]jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]: o- [! Z5 b2 G- X z
添加jumpserver账号并指定对应的用户组
% b2 @4 Z$ O6 G1 |2 @
& E y- F K3 ], V: B/ g+ A' t6 [3 X1 W- p# F( {6 t) l2 j
4 y# F" D7 y. r4 M- J
" Z) Q6 o* v- Y# H i6 o( t! l3 O/ I 添加管理用户 `7 N: n& _# J3 |$ x) w
( V7 C) Z7 t6 e, y) }' P: [
2 z8 P& c; t$ J# s( X
2 u8 z, ^' Z! l& Z K8 x添加系统用户
. H3 W5 J) p9 F1 `5 f% w1 O8 g$ h% p
8 U& Z: H% Q" _+ _' g( v8 w/ o5 |) W
添加资产* G$ x. T3 y/ g
. [3 u; {) {3 H/ \
/ A: j" z$ r2 B/ h# s% G( c
" `) H* H* n( _% U
( G& I4 A# U P1 v
}# H p! Y' M' t; y( M# M- k8 S& C7 Q) C: w& Y
( s( {0 _* P9 J% _$ F V* r, i' |3 I* I* G L' ^2 `3 G
/ c7 |) Q( v" ]3 [4 o6 N4 P8 m0 R0 Z3 d' M! W
+ P7 n* ~: `* p( ?9 W2 a: r+ W权限授权6 E2 l: ~8 q+ c4 ~6 u/ r& |
7 a3 d9 x9 J, O' g
# @! N1 W0 g3 g+ r. n
0 a# v- j8 @7 G& }1 f5 y, q使用新建用户查看对应的资产
2 v! x* O6 w, T6 \; ^( T , Q9 Y) G1 ^8 S- ?
4 Z4 N+ Q0 \# i4 e0 {5 `8 h* u
( \9 c+ h/ ]) H8 ?' h) T, K
通过web终端可直接登入服务器$ P: u7 G9 ^3 B# N @4 i5 q* C- U
) J5 [2 A3 j; U
* W+ [2 A+ M* i1 P S
3 D: o# }$ t4 I$ u
命令过滤器
! x+ ~" o& o |9 L! ~% U使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等
) P4 z: V# O2 x2 g2 C; m1 F 5 x& L4 o w& N! R, D' {8 D# ?
配置命令过滤器
, @$ s& d* t, p; e+ J0 W8 l; n+ B
) M* {1 ?3 _1 r/ H, f0 h* |$ G9 [) Y8 N. K1 n; w" g
$ G7 N' j l6 a2 F) C& h8 P
3 F2 x) q; |- F( u- s* W- q7 W ' d5 r8 v3 q, E* j2 T4 ^: Y! I
修改系统用户设置,引用定义的命令过滤器
* }# U0 s" ?4 B; U$ J 4 i$ X& V/ \" g# O4 Y; g
5 m8 K @% W& T0 L/ H6 S. j# v
t7 h0 P# U7 f& k1 y) j登入验证
2 X: w! b8 w' z5 j; N; H( J/ Q 5 w5 v" J' m6 H0 p% k N5 h
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
|