|
|
发表于 2022-9-5 08:07:58
|
查看: 1471 |
回复: 0
jumpserver
& C8 z/ e7 ]0 ~2 z, Vjumpserver是一款使用python,Django开发的开源跳板机系统4 C5 B# {5 {, X0 m$ \( [" x: A
, M/ ^5 ]+ i6 l6 [$ E% z- o官方地址:JumpServer - 开源堡垒机 - 官网
* @" g, l( x- J& n# G2 J$ Z: V 9 T0 B% R& k. V% P. h) P
部署环境4 ~) y" l, C/ u6 f k, f
/ u9 m. Y4 Z6 j. O) U2 f& _$ bpython = 3.6.x
# f& T5 E( B) D 0 Q& F3 p. R7 P
Mysql server 最低5.6
' x0 y) g: O9 W2 g6 a / k' V5 c Q' K
Mariadb server 最低5.5.56" ^" k- A# z8 v# Z2 R
U* u/ u& l7 `- [0 a: y
Redis
4 D" B" c2 L b2 d ' P I+ q2 x! g) G9 |0 V: s
以下示例用docker创建# \9 |" U( M$ s* @. x& C
- |( f, S2 C0 y1 s
docker部署mysql
6 b8 D5 m5 @. K/ }# E' V数据库编码要求utf8* H6 M( R" z6 b3 {) e. I+ M, Z6 j
$ Q o" T! G/ M( x; l# mkdir /data/mysql/{conf,jumpserver}* ?5 B- V, B- F4 x: e
# docker pull mysql:5.6.48
( G* O- ]( R: j: H# docker run -it --rm --name mysql mysql:5.6.48 bash0 r' _( ]3 f/ d, Z
# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
3 x) q" j. b0 Q1 `# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/+ c9 g: V* V0 W. j4 V0 z
# vim /data/mysql/conf/mysql.conf
! n! d. G0 F4 p* ]3 Q# gdefault-character-set=utf84 U; M1 J4 t! q# p% \! Q2 U
# vim /data/mysql/conf/mysqld.conf$ v: V" o9 Y9 [* X4 ^
[mysqld]
9 G7 q4 h; K J( J. upid-file = /var/run/mysqld/mysqld.pid; ~1 c/ o2 f3 k& K4 i( z! M9 r' u- s
socket = /var/run/mysqld/mysqld.sock
! |, y8 u4 E' c. bdatadir = /var/lib/mysql8 [$ E9 O6 y% o+ \9 v5 G
#log-error = /var/log/mysql/error.log9 X0 Q2 T, d3 T: F3 l
# Disabling symbolic-links is recommended to prevent assorted security risks
$ o- a- d0 j3 ^8 p4 r% y& L& [symbolic-links=06 _ I! ? _6 q+ \0 B
character-set-server=utf8
/ h; p3 R6 ^* Y; r; J# docker run -it -d -p 3306:3306 -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48
5 E! u# ~6 O; f$ q$ v9 U) K3 c! F( u; U5 D8 w
##验证数据库编码是否为utf-8
! \: B6 w9 z# e0 y# apt install mysql-client1 ?& m& o9 n1 \1 h; r
# mysql -uroot -h127.0.0.1 -pmagedu.com( q/ N ^- W: c! C6 E1 E5 q
mysql> show variables like "%character%";show variables like "%collation%";) ?# v C; z- ?1 ~9 q
mysql> create database jumpserver;
: }- A6 b3 H/ ~# |mysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';
1 O* k L; Z; I6 N+ omysql> flush privileges;
d" P0 l8 ]/ H$ W4 I" B6 Edocker部署redis
& M% M1 A) O* `- {+ t# docker run -d -p 6379:6379 redis:alpine3.12
" [5 |# J9 E3 x# apt install -y redis
: ]2 y2 u8 V! y8 {5 Y+ H; T# redis-cli
% q( |8 D. x: D8 K, d4 p3 e' w$ ], e127.0.0.1:6379> info 3 F; G, C" U6 Y+ l# N+ ?' g
docker部署jumpserver
6 _9 L; m) }' {# f##创建jumpserver容器$ j( u r; r( ~
docker run --name jms_all \6 x, S; ]( A# L! L5 w3 T7 T
-v /opt/jumpserver:/opt/jumpserver/data/media \5 m6 O! e1 U0 s' e
-p 80:80 \
5 S0 U3 j# X3 b/ D& S$ A/ q% V -p 2222:2222 \
0 H8 P' m9 N- L- v9 i& y. p8 \+ A -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \
; l: N6 t, q# H9 Z1 T! k -e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \0 R# t4 }+ p0 c( C6 k9 Q7 y9 a+ r
-e DB_HOST=172.20.22.25 \
% ]1 M. s6 ?; a8 r ~ -e DB_PORT=3306 \
9 w/ c/ x3 m7 q/ Y+ ]2 R: n -e DB_USER='jumpserver' \' o, H i4 x( @! }3 W- a0 L
-e DB_PASSWORD="magedu.com" \
6 m3 e1 r; d/ h& y0 O+ w+ B" A -e DB_NAME=jumpserver \
, u. h+ k0 Q" \ i+ u -e REDIS_HOST=172.20.22.25 \
1 Z6 y8 ?& i3 q3 p! m% I -e REDIS_PORT=6379 \4 f7 D) w6 Q l: i( r3 ^8 _
-e REDIS_PASSWORD= \
- D$ @% \7 a7 b( h2 k+ ?1 }5 { jumpserver/jms_all:1.5.9. m4 N- ^6 U! p7 I$ u
2 s2 B6 n+ X1 y$ X
###浏览器输入ip,默认用户名密码admin * ^* n! ~+ J3 y1 O. n/ o8 ~
6 D6 p3 ?& b. h" A
, G1 l: r/ M* R: s% q/ G0 c# K
4 c4 Z( M+ ^; T- `& X配置用户和相应的服务器资源 , F& F+ t4 }4 z+ z5 D7 p7 Y. B
[ol]jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]
/ f& Z( }' `2 b, |0 u# [- F添加jumpserver账号并指定对应的用户组& K# Y7 G X/ b* X7 L; j. {
7 L- j) U# ^1 X6 D# |8 b) N, K) Q7 B9 @2 q* H$ Q0 W2 M' J
8 e @, W5 k; A V2 z" A
# }; i3 t( K) w) h7 u/ o. @5 ? 添加管理用户) g( C1 L+ s6 {
4 d2 L! h8 G9 x1 F1 m( w n1 ?2 s- t" q
. ^. d( |3 p( Y ; y C/ X0 t. e# m" P
添加系统用户4 i! a Y6 Y6 Z
% J) g6 E/ v6 F* b
2 @" A1 A+ e+ D4 \, x添加资产( i$ I G4 E9 s7 K) o9 T8 m
! N. x/ u6 k* P: R& {4 ]# O# {, M6 O" O2 C
) h0 _0 B4 N( }; |: n4 j$ r$ `
5 N7 N7 ]4 v( L4 \' S A2 X! F
/ s4 s* Y. v. e, q
9 r: w+ Q$ z8 v% M
1 v3 o, H! B3 t" K( `# u2 p# f/ w6 N7 ~0 r6 x0 J
/ J4 @+ J8 j. y. _$ X, ]+ _0 G. o
8 Y) n: G8 R/ P, G/ w
4 l7 N) i% n0 d权限授权; L* ^) c! W J2 q# ~$ M& {
2 q/ Y; t; d, [% ~* g
1 e8 v' u* Z5 ~: k5 t5 I: Z
# ^- [' i& S5 M: W R" K使用新建用户查看对应的资产
1 k( H1 o* u$ G$ b* | " L' m4 ?4 s' O- S$ @' B& ~* G
' R0 h; c& r% A* X! s6 }* g
/ N. K, n5 l; }! T: e, u
通过web终端可直接登入服务器9 V' H% C* z8 c" a/ S
" O2 z: c) R: n0 x3 l
' j: z; A. d/ W7 S: u' a' N6 `" ]) i- w
9 j: v; {8 \# w4 |命令过滤器
& }# I- q% L% {6 b使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等
2 B. ~$ ]; O- U5 G
$ x" k" G. L U& k配置命令过滤器
. M$ {& O9 y' a+ I# w+ d; | ) m" h' `* O* M* a! u
0 u" D* [2 r( H) q
2 Z! Y* q1 J7 ]9 M1 ~2 w6 V
' U& _% w) \7 M0 @! j
0 ^( F# G ~( m* X0 h4 k) P
修改系统用户设置,引用定义的命令过滤器
) S0 O' T+ m& Q. E7 _8 L2 R
$ d% n' j2 K7 {) ?* J& [" u. r0 \, b `1 l. K; u6 b- K( F; A; k2 m( P
; g1 p7 @4 X+ [ G( w登入验证) [+ ~6 k) t% q
2 x4 T+ j5 Z& Y3 `, f9 N# f6 u |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
|