利用假期用Py开发了个开源堡垒机CrazyEye

利用假期用Py开发了个开源堡垒机CrazyEye,第1张

利用假期用Py开发了个开源堡垒机CrazyEye

女生在暑假没有任何的一面,也不想东张西望看到人来人往,就待在家里开发了一个堡垒机,有开源系统。我们热烈欢迎大家使用。在申请之前,我先给大家详细介绍一下堡机的必要性!

时至今日,很多企业依然对堡垒机器不发烧不感冒。事实上,他们对堡垒机器在IT管理方法中的关键作用并没有深刻的理解。很多人觉得堡垒机器就是堡垒机器。其实这种理解并不全面。起点和跳板功能只是堡垒机器的基本功能之一。在这里,我给大家介绍一下堡垒机器的必要性,帮助大家了解根据自己企业的业务流程,是否有必要部署堡垒。

Fort机器有以下两个特别重要的功能:

管理权限

如果你的企业中的网络服务器越来越多,毫无疑问,要实际 *** 作这个网络服务器的人不仅仅是一个运维人员,很可能还包括几个开发人员。这么多人实际 *** 作业务管理系统,如果管理权限分配不当,会有很大的安全隐患。以下是几种情况:

  • 假设您的企业中有300台Linux网络服务器。开发者A必须登录其中的5个才能查询日志或进行问题跟踪等事务管理。此外,还有10台具有根管理权限的hadoop网络服务器。在拥有300台网络服务器运行规模的互联网中,通常情况下,您已经申请了ldap管理权限进行统一验证。如何让这个开发人员以单个用户的身份登录5台web服务器,并允许他以管理员的身份登录其他10台hadoopweb服务器?此外,他对剩余的200台网络服务器没有访问限制。

  • 毕竟企业分为不同的业务流程线,不同运维人员管理的不同业务流程线也是不同的。但如果用一套root登录密码来共享资源,实际上相当于无休止地增加每个运维人员的管理权限。换句话说,如果某个运维人员想干坏事,他可以在十几分钟内停止所有企业的业务流程,甚至删除所有数据和信息。为了更好的降低风险,有人认为修改不同业务流程线的root登录密码是可以的,即各业务流程线的运维人员只知道自己的登录密码。这自然是一个非常简单合理的方法,但问题是如果另外使用ldap,这样做就不方便了。即使你设置root不通过ldap认证,新的问题是每次有运维人员辞职,他的业务流程线都要登录。

    其实我觉得上面的问题按照堡垒机器就可以做的很简单,所有工作人员立即登录网络服务器的管理权限都可以取回。所有的登录姿势都是按照堡垒机授权的,运维人员或者开发人员都不知道虚拟服务器的登录密码。这个远程控制设备的客户信息都是和堡垒机器相关的,堡垒机器客户只能看到他可以用哪个管理权限浏览哪个虚拟服务器。


    获得运维或者开发者立即登录虚拟服务器的管理权限后,实际上相当于人人企业生产系统的验证全过程都是按照堡垒机来完成的,相当于成为人人生产系统的SSO(单点登录)控制模块。您只需向fortress机器添加几个标准,即可完成以下权限管理:

  • 允许一个开发人员按照通用账号登录5台web服务器,按照root管理权限登录10台hadoopweb服务器,但是对其他web服务器没有日常任务访问限制。

  • 几个运维人员可以共享一个root账号的资源,但还是能分辨出他们是谁,在什么网络服务器上实际 *** 作什么指令。因为堡垒机器账号对每个人都是唯一的,换句话说,虽然所有的运维工作者共享一个资源的远程控制root账号,但是他们仍然可以根据堡垒机器 *** 作每个运维工作者浏览不同的设备,因为他们所有的碉堡账号都是自己唯一的。

    财务审计管理方法

    财务审计管理方法其实也不是很难,就是把客户的实际 *** 作全部记录下来,以便日后财务审计或者安全事故后的问责。在记录客户实际 *** 作的整个过程中,有一个问题需要注意,就是这个记录实际客户是看不到的。这是什么意思?意味着不管客户喜不喜欢,他的实际 *** 作都会被记录下来。而且,如果他不希望实际 *** 作被记录,或者想删除记录的内容,这一切他都做不到。这就规定了实际 *** 作日志是不可见的,不能被客户浏览,按照堡垒机器就可以很好的完成。

    之前说了这么多,在此强烈推荐一批堡机手机软件。可以根据自己的业务流程需求来选择。

    启智堡机器

    中国开始制造堡垒机器,这是功能齐全的商业服务商品。它们适合Windows和Linux机器设备的财务审计,自然价格不划算。据我所知,一套货应该在20万左右。

    JumpServer

    去年刚发布的一款fortmachine的开源手机软件,适用于Linux服务器实际运行的财务审计,但不兼容Windows。

    疯狂的眼睛

    一个新开发的用于fortand垒球机服务器管理系统的软件适用于Linux服务器实际运行的财务审计,但与Windows不兼容。与上述两种模式的一个区别是,CrazyEye也适用于向服务器分发大量指令和文档的实际 *** 作,并将在中后期继续添加项目任务管理。请注意。

    手机软件Git地址:https://github.com/triaquae/CrazyEye.git

    软件截图:




    欢迎分享,转载请注明来源:内存溢出

    原文地址: http://outofmemory.cn/zz/779900.html

    (0)
    打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
    上一篇 2022-05-04
    下一篇 2022-05-04

    发表评论

    登录后才能评论

    评论列表(0条)

    保存