搭建简易的跳板机

简介:

一、下载开源的jailkit并解压后安装
wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2
cd jailkit-2.19
./configure && make && make install

二、新建跳板机虚拟的用户和一些用户配置
mkdir /home/jail ##这个创建是跳板机的虚拟系统
jk_init -v -j /home/jail basicshell ##基础命令塞进去虚拟系统
jk_init -v -j /home/jail editors ##编辑
jk_init -v -j /home/jail netutils ##网络相关
jk_init -v -j /home/jail ssh
mkdir /home/jail/usr/sbin 
cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
useradd zhangsan
passwd zhangsan
jk_jailuser -m -j /home/jail zhangsan ##这一步是将用户搞进去成虚拟用户
编辑vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改为/bin/bash

最后的要把不需要服务的端口都关了,在iptables设置好,然后允许那些地址能登陆或者是禁止登陆(/etc/hosts.allow /etc/hosts.deny)
allow
sshd: x.x.x.x/24 x.x.x.x
deny
sshd:all


     本文转自wsw26 51CTO博客,原文链接:http://blog.51cto.com/wsw26/2061237,如需转载请自行联系原作者





相关文章
|
安全 数据安全/隐私保护 C++
运用云服务器进行跳板连接远程工作
家用网络ip地址经常发生变化,而公司或实验室的服务器处于安全保护经常由ip白名单的配置,因此需要经常随着ip的变化更改白名单配置,十分麻烦,可以用阿里云服务器进行跳板连接解决这个问题。
|
1月前
|
运维 安全 网络安全
通过Xshell连接有跳板机/堡垒机的服务器
通过Xshell连接有跳板机/堡垒机的服务器
72 0
|
网络协议 Linux 网络安全
如何用阿里云实现内网穿透?如何在外网访问家里内网设备?
使用NPS自建内网穿透服务器教程,带WEB管理
19151 9
|
运维 安全 网络安全
移动办公时如何使用frp内网穿透+teamviewer方式快速连入家中内网主机
移动办公时如何使用frp内网穿透+teamviewer方式快速连入家中内网主机
343 0
移动办公时如何使用frp内网穿透+teamviewer方式快速连入家中内网主机
|
Linux
阿里云学生机
使用学生机的体验
379 0
|
Linux 网络安全 数据安全/隐私保护
用法小技巧:SecureCRT的跳板机功能
用法小技巧:SecureCRT的跳板机功能
552 0
用法小技巧:SecureCRT的跳板机功能
|
弹性计算 安全 开发者
跳板机登录 | 学习笔记
快速学习跳板机登录
253 0
|
弹性计算 安全 关系型数据库
学生机
话不多说进入正题。通过本文,你将了解到如何在阿里云ECS上基于LNMP架构搭建一个自己的博客系统。这里我们选择了使用LNMP一键安装包和EMLOG博客系统。 准备ECS和基础环境 从ECS控制台开始
|
Java 应用服务中间件 测试技术
学生机学习
使用两周学生机我的学习总结
学生机学习
|
Devops Shell 网络安全

热门文章

最新文章