思考

1.要不要把服务器的密码给所有的运维人员?

2.运维人员能不能在服务器上随意的进行操作?

3.如果有人进行了高危操作跑路怎么办?

4.运维团队有人离职,为了系统安全,是不是每次都要更新服务器密码?

jumpserver

是什么

跳板机/堡垒机

不能直接登录服务器,jumpserver作为跳板,跳转到服务器

可以屏蔽高危操作,保护服务器

只需要登录跳板机,服务器密码隔离,删除跳板机中的授权,不可登录服务器

人员的任何操作,jumpserver中都能审计到,rm -rf /* ,跑不了

能干什么

服务器,数据库,操作系统,应用。。。。

都可以管理

部署

JumpServer - 开源堡垒机 - 官网

# 上传
# 解压
tar -zxvf jumpserver-ce-v4.10.15-x86_64.tar.gz

# 配置文件
cd jumpserver-ce-v4.10.15-x86_64
mkdir -p /opt/jumpserver/config

# 安装
./jmsctl.sh
./jmsctl.sh install

>>> 安装完成了
1. 可以使用如下命令启动, 然后访问
cd /root/jumpserver-ce-v4.10.15-x86_64
./jmsctl.sh start

2. 其它一些管理命令
./jmsctl.sh stop
./jmsctl.sh restart
./jmsctl.sh backup
./jmsctl.sh upgrade
更多还有一些命令, 你可以 ./jmsctl.sh --help 来了解

3. Web 访问
http://192.168.60.10:80
默认用户: admin  默认密码: ChangeMe

 更多信息
官方网站: https://www.jumpserver.com/
官方文档: https://www.jumpserver.com/docs

使用

资产管理

用户组/用户管理

资产授权

验证

张三登录

连接资产

运维审计

管理员登录

禁止高危操作

xshell连接堡垒机

xshell连接

堡垒机的IP,端口2222,用户名密码是jumpserver的账号密码

zhangsan/zhangsan@123

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐