青浦修电脑 青浦笔记本维修 青浦手机维修 青浦电器维修

找回密码
立即注册
搜索
热搜: 活动 交友 discuz
发新帖

5万

积分

0

好友

1万

主题
发表于 2022-9-5 08:07:58 | 查看: 1471| 回复: 0
jumpserver
& C8 z/ e7 ]0 ~2 z, Vjumpserver是一款使用python,Django开发的开源跳板机系统4 C5 B# {5 {, X0 m$ \( [" x: A

, M/ ^5 ]+ i6 l6 [$ E% z- o官方地址:JumpServer - 开源堡垒机 - 官网
* @" g, l( x- J& n# G2 J$ Z: V 9 T0 B% R& k. V% P. h) P
部署环境4 ~) y" l, C/ u6 f  k, f

/ u9 m. Y4 Z6 j. O) U2 f& _$ bpython = 3.6.x
# f& T5 E( B) D 0 Q& F3 p. R7 P
Mysql server 最低5.6
' x0 y) g: O9 W2 g6 a / k' V5 c  Q' K
Mariadb server 最低5.5.56" ^" k- A# z8 v# Z2 R
  U* u/ u& l7 `- [0 a: y
Redis
4 D" B" c2 L  b2 d ' P  I+ q2 x! g) G9 |0 V: s
以下示例用docker创建# \9 |" U( M$ s* @. x& C
- |( f, S2 C0 y1 s
docker部署mysql
6 b8 D5 m5 @. K/ }# E' V数据库编码要求utf8* H6 M( R" z6 b3 {) e. I+ M, Z6 j

$ Q  o" T! G/ M( x; l# mkdir /data/mysql/{conf,jumpserver}* ?5 B- V, B- F4 x: e
# docker pull mysql:5.6.48
( G* O- ]( R: j: H# docker run -it --rm --name mysql mysql:5.6.48 bash0 r' _( ]3 f/ d, Z
# docker cp mysql:/etc/mysql/mysql.conf.d/mysqld.cnf /data/mysql/conf/
3 x) q" j. b0 Q1 `# docker cp mysql:/etc/mysql/conf.d/mysql.cnf /data/mysql/conf/+ c9 g: V* V0 W. j4 V0 z
# vim /data/mysql/conf/mysql.conf
! n! d. G0 F4 p* ]3 Q# gdefault-character-set=utf84 U; M1 J4 t! q# p% \! Q2 U
# vim /data/mysql/conf/mysqld.conf$ v: V" o9 Y9 [* X4 ^
[mysqld]
9 G7 q4 h; K  J( J. upid-file        = /var/run/mysqld/mysqld.pid; ~1 c/ o2 f3 k& K4 i( z! M9 r' u- s
socket          = /var/run/mysqld/mysqld.sock
! |, y8 u4 E' c. bdatadir         = /var/lib/mysql8 [$ E9 O6 y% o+ \9 v5 G
#log-error      = /var/log/mysql/error.log9 X0 Q2 T, d3 T: F3 l
# Disabling symbolic-links is recommended to prevent assorted security risks
$ o- a- d0 j3 ^8 p4 r% y& L& [symbolic-links=06 _  I! ?  _6 q+ \0 B
character-set-server=utf8
/ h; p3 R6 ^* Y; r; J# docker run -it -d  -p 3306:3306  -v /data/mysql/conf/mysqld.cnf:/etc/mysql/mysql.conf.d/mysqld.cnf -v /data/mysql/conf/mysql.cnf:/etc/mysql/conf.d/mysql.cnf -v /data/mysql/jumpserver:/var/lib/mysql  -e MYSQL_ROOT_PASSWORD="ilinux.com" mysql:5.6.48
5 E! u# ~6 O; f$ q$ v9 U) K3 c! F( u; U5 D8 w
##验证数据库编码是否为utf-8
! \: B6 w9 z# e0 y# apt install mysql-client1 ?& m& o9 n1 \1 h; r
# mysql -uroot -h127.0.0.1 -pmagedu.com( q/ N  ^- W: c! C6 E1 E5 q
mysql> show variables like "%character%";show variables like "%collation%";) ?# v  C; z- ?1 ~9 q
mysql> create database jumpserver;
: }- A6 b3 H/ ~# |mysql> grant all on jumpserver.* to jumpserver@'172.17.%.%' identified by 'ilinux.com';
1 O* k  L; Z; I6 N+ omysql> flush privileges;
  d" P0 l8 ]/ H$ W4 I" B6 Edocker部署redis
& M% M1 A) O* `- {+ t# docker run -d -p 6379:6379 redis:alpine3.12
" [5 |# J9 E3 x# apt install -y redis
: ]2 y2 u8 V! y8 {5 Y+ H; T# redis-cli
% q( |8 D. x: D8 K, d4 p3 e' w$ ], e127.0.0.1:6379> info 3 F; G, C" U6 Y+ l# N+ ?' g
docker部署jumpserver
6 _9 L; m) }' {# f##创建jumpserver容器$ j( u  r; r( ~
docker run --name jms_all  \6 x, S; ]( A# L! L5 w3 T7 T
    -v /opt/jumpserver:/opt/jumpserver/data/media \5 m6 O! e1 U0 s' e
    -p 80:80 \
5 S0 U3 j# X3 b/ D& S$ A/ q% V    -p 2222:2222 \
0 H8 P' m9 N- L- v9 i& y. p8 \+ A    -e SECRET_KEY=nHQrsL0MbI8z2K1vKzcOQi9O2gouEZSqZj7gAdL2r5ikegSLXD \
; l: N6 t, q# H9 Z1 T! k    -e BOOTSTRAP_TOKEN=V5XICWYCBMebHCXC \0 R# t4 }+ p0 c( C6 k9 Q7 y9 a+ r
    -e DB_HOST=172.20.22.25 \
% ]1 M. s6 ?; a8 r  ~    -e DB_PORT=3306 \
9 w/ c/ x3 m7 q/ Y+ ]2 R: n    -e DB_USER='jumpserver' \' o, H  i4 x( @! }3 W- a0 L
    -e DB_PASSWORD="magedu.com" \
6 m3 e1 r; d/ h& y0 O+ w+ B" A    -e DB_NAME=jumpserver \
, u. h+ k0 Q" \  i+ u    -e REDIS_HOST=172.20.22.25 \
1 Z6 y8 ?& i3 q3 p! m% I    -e REDIS_PORT=6379 \4 f7 D) w6 Q  l: i( r3 ^8 _
    -e REDIS_PASSWORD= \
- D$ @% \7 a7 b( h2 k+ ?1 }5 {    jumpserver/jms_all:1.5.9. m4 N- ^6 U! p7 I$ u
2 s2 B6 n+ X1 y$ X
###浏览器输入ip,默认用户名密码admin * ^* n! ~+ J3 y1 O. n/ o8 ~
6 D6 p3 ?& b. h" A

, G1 l: r/ M* R: s% q/ G0 c# K
4 c4 Z( M+ ^; T- `& X配置用户和相应的服务器资源 , F& F+ t4 }4 z+ z5 D7 p7 Y. B
[ol]
  • jumpserver #登录jumpserver的账号。通常是开发或者测试同事的姓名(如果重名就加1、2区分,如user1、user2)
  • 管理用户 #是后端资产服务器的系统管理员账号(/etc/passwd),此账户用于资产信息收集以及推送系统账户
  • 系统账号 #是后端资产服务器的普通系统用用户(/etc/passwd),此账户用于启动web服务(nginx/apache/nobody)[/ol]
    / f& Z( }' `2 b, |0 u# [- F添加jumpserver账号并指定对应的用户组& K# Y7 G  X/ b* X7 L; j. {

    7 L- j) U# ^1 X6 D# |8 b) N, K) Q7 B9 @2 q* H$ Q0 W2 M' J

    8 e  @, W5 k; A  V2 z" A
    # }; i3 t( K) w) h7 u/ o. @5 ? 添加管理用户) g( C1 L+ s6 {
    4 d2 L! h8 G9 x1 F1 m( w  n1 ?2 s- t" q

    . ^. d( |3 p( Y ; y  C/ X0 t. e# m" P
    添加系统用户4 i! a  Y6 Y6 Z
    % J) g6 E/ v6 F* b

    2 @" A1 A+ e+ D4 \, x添加资产( i$ I  G4 E9 s7 K) o9 T8 m

    ! N. x/ u6 k* P: R& {4 ]# O# {, M6 O" O2 C

    ) h0 _0 B4 N( }; |: n4 j$ r$ `
    5 N7 N7 ]4 v( L4 \' S  A2 X! F
    / s4 s* Y. v. e, q
    9 r: w+ Q$ z8 v% M
    1 v3 o, H! B3 t" K( `# u2 p# f/ w6 N7 ~0 r6 x0 J
    / J4 @+ J8 j. y. _$ X, ]+ _0 G. o
    8 Y) n: G8 R/ P, G/ w

    4 l7 N) i% n0 d权限授权; L* ^) c! W  J2 q# ~$ M& {
    2 q/ Y; t; d, [% ~* g

    1 e8 v' u* Z5 ~: k5 t5 I: Z
    # ^- [' i& S5 M: W  R" K使用新建用户查看对应的资产
    1 k( H1 o* u$ G$ b* | " L' m4 ?4 s' O- S$ @' B& ~* G
    ' R0 h; c& r% A* X! s6 }* g
    / N. K, n5 l; }! T: e, u
    通过web终端可直接登入服务器9 V' H% C* z8 c" a/ S
    " O2 z: c) R: n0 x3 l

    ' j: z; A. d/ W7 S: u' a' N6 `" ]) i- w
    9 j: v; {8 \# w4 |命令过滤器
    & }# I- q% L% {6 b使用命令过滤器可禁止用户在服务器上使用一些危险性高的命令,比如rm,reboot,shutdown等
    2 B. ~$ ]; O- U5 G
    $ x" k" G. L  U& k配置命令过滤器
    . M$ {& O9 y' a+ I# w+ d; | ) m" h' `* O* M* a! u
    0 u" D* [2 r( H) q
    2 Z! Y* q1 J7 ]9 M1 ~2 w6 V
    ' U& _% w) \7 M0 @! j
    0 ^( F# G  ~( m* X0 h4 k) P
    修改系统用户设置,引用定义的命令过滤器
    ) S0 O' T+ m& Q. E7 _8 L2 R
    $ d% n' j2 K7 {) ?* J& [" u. r0 \, b  `1 l. K; u6 b- K( F; A; k2 m( P

    ; g1 p7 @4 X+ [  G( w登入验证) [+ ~6 k) t% q

    2 x4 T+ j5 Z& Y3 `, f9 N# f6 u
  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    您需要登录后才可以回帖 登录 | 立即注册

    QQ|Archiver|手机版|小黑屋|青浦海洋数码电脑城 ( 沪ICP备18024137号 )

    GMT+8, 2026-9-22 18:43 , Processed in 0.101902 second(s), 22 queries .

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表