Jumpserver堡垒机简单配置,管理Windows及Linux系统

Jumpserver堡垒机简单配置,管理Windows及Linux系统,第1张

Jumpserver 是一款由python编写完全开源的跳板机(堡垒机)系统,实现了跳板机应有的功能。基于ssh协议来管理,客户端无需安装agent。此文简要介绍实际 *** 作时,简单配置过程。

Jumpserver基于CentOS7安装,可参考⬇️CentOS7一步步安装Jumpserver堡垒机(官方教程版)

1.点击页面左侧"用户列表"菜单下的"用户列表", 进入用户列表页面

2.点击页面左上角"创建用户"按钮, 进入创建用户页面, (也可以通过右上角导入模版进行用户导入)

3.其中, 用户名即 Jumpserver 登录账号(具有唯一性, 不能重名)。名称为页面右上角用户标识(可重复)

4.成功提交用户信息后, Jumpserver 会发送一条设置"用户密码"的邮件到您填写的用户邮箱

5.点击邮件中的设置密码链接, 设置好密码后, 您就可以用户名和密码登录 Jumpserver 了。

6.用户首次登录 Jumpserver, 会被要求完善用户信息, 按照向导 *** 作即可。

资产创建信息填写好保存之后, ssh 协议资产可"测试资产"是否能正确连接, 其他协议暂不支持

这里简单举几个 "sudo" 设置例子

一般情况下, 资产授权给个人, 节点授权给用户组, 一个授权只能选择一个系统用户

用户只能看到自己被管理员授权了的"资产", 如果登录后无资产, 请联系管理员进行确认

以上就是 Jumpserver 的简易配置。

rz,sz是Linux/Unix同Windows进行ZModem文件传输的命令行工具。

rz 可以很方便的从客户端传文件到服务器,sz也可以很方便的从服务器传文件到客户端,就算中间隔着跳板机也不影响。

rz(receive Zmodem)

sz(send Zmodem)

远程文件传输的工具有很多,例如rz、sz、scp、sftp、ftp等。

如果环境服务器需要通过跳板机(relay)访问,使用rz、sz传输更为方便。

在SecureCRT下的传输协议有ASCII、Xmodem、Ymodem、Zmodem 4种:

1. ASCII:这是最快的传输协议,但只能传送文本文件

2. Xmodem:这种古老的传输协议速度较慢,但由于使用了CRC错误侦测方法,传输的准确率可高达99.6%

3. Ymodem:这是Xmodem的改良版,使用了1024位区段传送,速度比Xmodem要快。

4. Zmodem:Zmodem采用了串流式(streaming)传输方式,传输速度较快,而且还具有自动改变区段大小和断点续传、快速错误侦测等功能,是目前最流行的文件传输协议

#  yum  -y install lrzsz

# yum info  lrzsz

# rpm -ql lrzsz

# yum  -y install  make gcc 

# wget   https://ohse.de/uwe/releases/lrzsz-0.12.20.tar.gz

# cd  lrzsz-0.12.20 

# ./configure --prefix=/usr/local/lrzsz

# make && make install 

# rz

# sz setRps.log

以windows系统中vscode部署为例: 1.环境配置:vscode,vscode插件Remote SSH 2.在本地命令行执行命令,生成一个公钥: 3.生成的文件会在用户目录下的.ssh文件夹中的id_rsa.pub中,将这一文件添加到跳板机的对应文件夹中即可。 4.在上述文件夹中新建一个config文件如下: 如果是linux与上述基本一致,只需要最后一行去掉exe。 5.完成上述之后在vscode左下角点击><按钮,选择主机名即可进行连接。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/7523460.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-06
下一篇 2023-04-06

发表评论

登录后才能评论

评论列表(0条)

保存