jumpserver安装使用
·
思考
1.要不要把服务器的密码给所有的运维人员?
2.运维人员能不能在服务器上随意的进行操作?
3.如果有人进行了高危操作跑路怎么办?
4.运维团队有人离职,为了系统安全,是不是每次都要更新服务器密码?

jumpserver
是什么

跳板机/堡垒机
不能直接登录服务器,jumpserver作为跳板,跳转到服务器
可以屏蔽高危操作,保护服务器
只需要登录跳板机,服务器密码隔离,删除跳板机中的授权,不可登录服务器
人员的任何操作,jumpserver中都能审计到,rm -rf /* ,跑不了
能干什么
服务器,数据库,操作系统,应用。。。。
都可以管理
部署

# 上传
# 解压
tar -zxvf jumpserver-ce-v4.10.15-x86_64.tar.gz
# 配置文件
cd jumpserver-ce-v4.10.15-x86_64
mkdir -p /opt/jumpserver/config
# 安装
./jmsctl.sh
./jmsctl.sh install



>>> 安装完成了
1. 可以使用如下命令启动, 然后访问
cd /root/jumpserver-ce-v4.10.15-x86_64
./jmsctl.sh start
2. 其它一些管理命令
./jmsctl.sh stop
./jmsctl.sh restart
./jmsctl.sh backup
./jmsctl.sh upgrade
更多还有一些命令, 你可以 ./jmsctl.sh --help 来了解
3. Web 访问
http://192.168.60.10:80
默认用户: admin 默认密码: ChangeMe
更多信息
官方网站: https://www.jumpserver.com/
官方文档: https://www.jumpserver.com/docs
使用


资产管理


用户组/用户管理


资产授权

验证
张三登录

连接资产


运维审计
管理员登录


禁止高危操作



xshell连接堡垒机
xshell连接
堡垒机的IP,端口2222,用户名密码是jumpserver的账号密码
zhangsan/zhangsan@123




openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐


所有评论(0)