jumpserver详解(六)——jumpserver luna组件安装

简介: jumpserver详解(六)——jumpserver luna组件安装

今天继续给大家介绍Linux运维相关知识,本文主要内容是jumpserver luna组件安装。

一、luna组件设置
在上文jumpserver详解(五)——jumpserver coco组件安装中,我们介绍了Jumpserver的coco组件的安装。今天,我们来进行jumpserver的luna组件和web前端(Nginx)的设置。
在Jumpserver的安装包里,可以看到有一个名为luna.tar.gz的压缩包。首先,我们把luna压缩包解压到当前目录下,如下所示:

二、web前端Nginx设置
接下来,我们应该安装Nginx,并使其作为Jumpserver的前端代理。
首先,我们执行命令:

yum install -y nginx
1
安装Nginx。
Nginx安装完成后,我们来修改Nginx的配置文件(/etc/nginx/nginx.conf)。我们将Nginx的配置文件中server部分全部删除,然后替换为如下内容:

server {
listen 80;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
location /luna/ {
try_files $uri / /index.html;
alias /opt/luna/;
}
location /media/ {
add_header Content-Encoding gzip;
root /opt/jumpserver/data/;
}
location /static/ {
root /opt/jumpserver/data/;
}
location /socket.io/ {
proxy_pass http://localhost:5000/socket.io/;
proxy_buffering off;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
location / {
proxy_pass http://localhost:8080;
}
}

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
完成后的Nginx配置文件(部分)如下所示:

之后,我们启动Nginx,执行命令:

systemctl start nginx
1
三、效果检验
在Nginx启动后,会监听当前设备的80端口,并对Jumpserver进行反向代理。我们直接访问该设备的80端口,结果如下所示:

我们使用admin(密码同)用户登录后,选择会话管理——终端管理,点击接受,如下所示:

之后,该设备在线处为绿色,如下所示:

这时,本设备会开启2222端口的监听,如下所示:

我们执行命令:

ssh -p 2222 admin@192.168.136.11
1
即可成功登录Jumpserver,结果如下所示:

由此可见,我们的Jumpserver Luna组件安装完毕。
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200
————————————————

                        版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

原文链接:https://blog.csdn.net/weixin_40228200/article/details/125250643

目录
相关文章
|
应用服务中间件 网络安全 nginx
|
网络协议 关系型数据库 Shell
gitlab-设置邮件SMTP以及GitLab收不到邮件的问题
gitlab-设置邮件SMTP以及GitLab收不到邮件的问题
1723 1
|
网络协议 NoSQL 安全
jumpserver部署与使用
jumpserver部署与使用
1950 0
|
安全 关系型数据库 MySQL
|
9月前
|
Oracle 安全 关系型数据库
Oracle Linux 9.7 发布 - Oracle 提供支持 RHEL 兼容发行版
Oracle Linux 9.7 发布 - Oracle 提供支持 RHEL 兼容发行版
655 114
Oracle Linux 9.7 发布 - Oracle 提供支持 RHEL 兼容发行版
|
10月前
|
监控 安全 Linux
Rootkit检测利器rkhunter详解:原理、实践与渗透测试应用
rkhunter是一款开源Linux系统入侵检测工具,专用于检测Rootkit、后门及恶意软件。它通过MD5校验、文件权限检查、隐藏文件扫描、端口监听分析等多维度机制,识别系统异常。支持命令行交互与自动化扫描,可集成至安全巡检流程。广泛应用于渗透测试的后渗透阶段,辅助发现持久化威胁,是系统安全评估的重要利器。
1364 5
|
存储 运维 应用服务中间件
【实用经验分享】JumpServer部署教训:避免自信陷阱,谨慎行事
本文是关于使用JumpServer作为堡垒机进行服务器运维管理的经验分享。作者讲述了选择JumpServer的背景、从2.5.0版本升级到2.9.2版本的过程,以及在大厦断电后重新部署服务时遇到的挑战。文章详细描述了解决nginx和https配置问题的方法,并强调了在部署过程中保持谨慎、利用官方文档以及社区支持的重要性。最后,作者提到了数据迁移的问题,指出虽然旧数据无法直接融合到新版本中,但通过手动重新添加,能够顺利完成数据迁移。
1293 2
【实用经验分享】JumpServer部署教训:避免自信陷阱,谨慎行事
|
Linux 数据安全/隐私保护 Windows
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
本文是JumpServer堡垒机使用指南,介绍了如何在JumpServer中简便添加Windows资产的步骤,包括准备工作、开启Windows远程设置、在JumpServer中配置Windows资产以及授权使用。
5256 1
【JumpServer教程】简便添加Windows资产:JumpServer堡垒机使用指南
|
机器学习/深度学习 人工智能 算法
基于YOLOV10的反光衣头盔佩戴实时检测系统【训练和系统源码+Pyside6+数据集+包运行】
基于YOLOv10的反光衣头盔佩戴实时检测系统,使用4409张工业场景图片训练,能检测未穿反光衣、穿反光衣、未佩戴头盔、佩戴头盔四种情况,确保工人安全。系统支持更换背景标题、模型选择、图片视频检测等功能,基于Python和Pyside6开发。
1473 1
基于YOLOV10的反光衣头盔佩戴实时检测系统【训练和系统源码+Pyside6+数据集+包运行】
|
监控 负载均衡 安全
思科无线 LAN 控制器(WLC)基本配置详解
【4月更文挑战第22天】
3824 2
思科无线 LAN 控制器(WLC)基本配置详解