JumpServer堡垒机(二)

简介: JumpServer堡垒机(二)

(4)JumpServer的基本配置


-配置JumpServer发送邮箱的账户


设置站点的URL为ip地址或者域名,不能使用localhost不然邮箱可能会发不过去


dd9a72848ec249e99661034785cd08e1.png

51ada8d8628e4237849e84199b4d3c30.png

88c4325724bc4129aa5db09373c6bf99.png

-创建用户


这里创建的用户是指登录jumpserver的用户,这个用户可以登录jumpserver,然后管理自己的资产(服务器)



ce54e437ae0248818dd3af321b122aa0.png

ce47779a1c8d412ba733c6b06ea464f1.png


6613d25fa0b54082b75d7efd8915f168.png


b8b2669887614ab3a986bcb6adcef3ef.png

a761e7531c684664a6471e27dc5cb45e.png

0ed7b56bf6464cbfb48538e993b80923.png

90244c711bd14d5181bee21f48a8c548.png

6e9d51db83c143fbbb76507ea7701f7c.png

-添加资产


开启一台新的虚拟机主机名web



614208f47f0e4088afc657852729e58d.png

7f36fb63f85b40a397266213a318043f.png

6bbabcf35dac40dc9802f13f03cce7e8.png


96a7eb545dba48588cfb531a1dcf7755.png



点击提交


-创建命令过滤器


用户可以绑定一些命令过滤器,一个过滤器可以定义多个规则,当用户使用这个系统用户登录资产时,会先检查过滤器中是否有这个命令,根据匹配规则来决定这个命令是否生效


81e58f76bda641559e2f044a42ad8298.png

a82e85d4cbef4c678fc341ee85cd6404.png

25405bf3dc554b459f74638bd53d94d9.png



c03aabcca81f4383bf9211c883e170ec.png


-创建系统用户


系统用户是jumpserver跳转登录被管理机器时使用的用户,简单的来说用户使用自己的用户名登录jumpserver,这个用户是登录不了被管理机器的,想要登录被管理机器就需要创建系统用户,系统用户创建时,如果选择了自动推送,jumpserver就会调用ansible自动推送新创建的系统用户到当前jumpserver用户的所有资产当中,如果有的资产不支持ansible的话就需要jumpserver用户手动填写用户密码


a90079cdc96d443bbb7f1f6273c26e0b.png

60df18fd5eeb4c6cbe767247d8e54f32.png

-资产授权

8753e417093e4ea0a31cafff968d0b36.png

29ca5b562dc24bbd855f675dd889bd6c.png

10b9015dbe6341fbabc3af1d1875ec90.png


-测试

a0dc066af73143bea14f097d82409fbd.png


图形化的界面可以自己慢慢摸索


(5)扩展知识:缓存pip安装的软件包


******(1)将pip已经安装的包生成文件
(py3) [root@jumpserver ~]# pip list  #查看安装的包
(py3) [root@jumpserver ~]# pip freeze > requirements.txt   
#将已经通过pip安装的包的名称记录到 requirements.txt文件中
******(2)缓存pip下载的包
(py3) [root@jumpserver ~]# pip download -d /root/pip-packs/ -r requirements.txt
-d 指定缓存的目录
-r 指定缓存的软件目录


目录
相关文章
|
运维 安全 Linux
实现远程访问Linux堡垒机:通过JumpServer系统进行安全的服务器管理
实现远程访问Linux堡垒机:通过JumpServer系统进行安全的服务器管理
|
运维 安全 Linux
Jumpserver堡垒机部署和基本使用
Jumpserver堡垒机部署和基本使用
1214 2
|
6月前
|
Linux 数据安全/隐私保护 Windows
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
本文是JumpServer堡垒机使用指南,介绍了如何在JumpServer中简便添加Windows资产的步骤,包括准备工作、开启Windows远程设置、在JumpServer中配置Windows资产以及授权使用。
1171 1
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
|
9月前
|
运维 安全 Linux
如何在CentOS部署JumpServer堡垒机并实现无公网ip环境远程访问
如何在CentOS部署JumpServer堡垒机并实现无公网ip环境远程访问
271 0
|
9月前
|
运维 安全 Linux
如何在Linux部署JumpServer堡垒机并实现远程访问本地服务
如何在Linux部署JumpServer堡垒机并实现远程访问本地服务
266 0
|
9月前
|
运维 安全 Linux
开源堡垒机JumpServer本地安装并配置公网访问地址
开源堡垒机JumpServer本地安装并配置公网访问地址
740 0
|
9月前
|
运维 安全 Linux
Linux JumpServer 堡垒机远程访问
Linux JumpServer 堡垒机远程访问
|
网络协议 NoSQL 关系型数据库
jumpserver堡垒机
jumpserver堡垒机
141 0
|
网络安全 数据安全/隐私保护
【JumpServer-初识篇】一键搭建JumpServer堡垒机、对接server服务器主机(下)
【JumpServer-初识篇】一键搭建JumpServer堡垒机、对接server服务器主机(下)
481 0
|
运维 Kubernetes 监控
【JumpServer-初识篇】一键搭建JumpServer堡垒机、对接server服务器主机(上)
【JumpServer-初识篇】一键搭建JumpServer堡垒机、对接server服务器主机
745 0