赞
踩
运维人员通过接入堡垒机的统一管理平台来对企业内部的信息资产进行运维操作,从而运维人员的所有运维操作都可以被堡垒机记录并审计,堡垒机上还可以通过配置各种权限来限制运维人员的操作
Linux单机安装(在线安装):
1、下载堡垒机:
curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash
2、堡垒机操作
在cd /opt/jumpserver-installer-v3.10.3目录下启动启动
./jmsctl.sh start停止
./jmsctl.sh down卸载
./jmsctl.sh uninstall
帮助./jmsctl.sh -h
堡垒机的下载与使用就这两步。
堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。
1、登陆
安装完成后,防火墙开放80端口,访问80端口。登录页面如下,默认管理员账密:admin/admin,第一次成功登录后,会要求我们修改密码。
登陆网站为:“http://服务器ip地址:80”
2.功能说明
管理员登录成功后,进入主页,会默认进入控制台界面如下:
点击“按钮”,选择对应模式
JumpServer 有三种视图模式,分别为 ‘控制台’、‘审计台’、‘工作台’。各个视图下拥有不同功能,具体说明如下:
控制台
审计台
工作台
流程概括:创建用户–》创建资产–》授予运维账号对应资产的权限–》登录运维账号,查看对应资产
1、创建用户组:
控制台–>用户管理–>用户组–>创建
创建用户组基本信息:
添加指定用户到该用户组中。
2、创建用户
控制台–>用户管理–>用户列表–>创建
用户创建基本信息:
3、创建资产
控制台–>资产管理–>资产列表–>创建
这里根据表上方不同的选项创建不同的资产
4、授予运维账号对应资产的权限
控制台–>权限管理–>资产授权–>创建
资产授权相关内容:
5、授权用户登陆操作运维相关资产
普通用户登陆
登录后相关操作在:工作台–>我的资产–>右边的绿色按钮进行操作
MySQL数据库应用:
准备一个可以连接数据库服务器,此处为linux主机(192.168.219.232)上的mysql数据库。
1、创建Mysql资产
2、授予用户相应的资产权限
3、运维人员登陆进行相关资产操作
控制台–>权限管理–>命令过滤–>命令组
控制台–>权限管理–>命令过滤–>命令过滤
在线会话:管理在线会话,可以终端会话,也可以监控会话。
历史会话:查看历史会话,回放或下载对应会话信息。
审计台–>会话记录
如果你对网络安全感兴趣,学习资源免费分享,保证100%免费!!!(黑客入门教程)
如果你对网络安全入门感兴趣,那么你需要的话可以
点击这里
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。