首页 > 其他分享 >JumpServer 审计录像

JumpServer 审计录像

时间:2023-01-16 16:35:44浏览次数:50  
标签:审计 文件 存储 jumpserver 会话 录像 JumpServer

概述

本文章主要介绍关于录像文件存放地址、录像保存逻辑、配置外部存储存储录像以及录像文件的播放。

一、录像文件存储

1、录像文件的存储目录无法修改,仅能调整一级配置目录。

如果确实需要修改录像文件的存储目录。需要调整 JumpServer 的整个持久化目录。

JumpServer 审计录像_录像


2、录像保存时间设置

默认时间为 90 天(本演示的默认版本为 2.21.0)。

配置目录为:“系统设置”→“定期清理”→“会话日志保存时间”。该保存时间不影响外部存储(例如 obs )的保存时间。

JumpServer 审计录像_JumpServer_02

二、录像文件上传成功后保存逻辑

所有上传成功的录像都保存在这里:/opt/jumpserver/core/data/media/replay

JumpServer 审计录像_存储逻辑_03

1、Linux

Linux 先在 koko 的 /opt/jumpserver/koko/data/replays 目录里生成录像,压缩之后上传到 core 的录像存储路径,然后本地删除。

JumpServer 审计录像_录像_04

2、Windows 会话

Windows 先在lion(2.10版本的 guacamole)的 /opt/jumpserver/guacamole/data/record 或者 /opt/jumpserver/lion/data/replays/ 里生成录像,压缩之后上传到 core 的录像存储路径,然后本地删除。注:以 2.10 版本为界,2.10 版本之前的临时文件存储在 /opt/jumpserver/guacamole/data/record;2.10版本之后的临时文件存储在 /opt/jumpserver/lion/data/replays/。

JumpServer 审计录像_录像_05

3、Windows的 xrdp 录像

Windows 的 xrdp 录像在 /opt/jumpserver/xrdp/data/replays/ 中生成录像,上传到 core 的录像存储路径,然后本地删除。

三、配置外部存储存储录像

JumpServer 目前支持的外部录像存储有:S3、Ceph、Swift、OSS、Azure、OBS、COS。

本文章以自建的 minio 为例。

点击“系统设置”→“终端设置”→“录像存储”。点击“创建”→“Ceph”。

JumpServer 审计录像_存储逻辑_06


具体配置信息配置即可。

JumpServer 审计录像_JumpServer_07


提交即可。

点击“系统设置”→“终端设置"→“终端管理”。更新每一个组件中的的录像存储为新建的外部存储。

JumpServer 审计录像_存储逻辑_08


提交即可。

2、小贴士

外部存储存储的录像:
1. 播放的时候会先把录像下载到服务器(不是用户本地)。
2. 该录像在回放完成后不会删除。(同时在本地和 OSS 各有一份录像文件)
3. 浏览器缓存的是服务器本地的录像解析地址。

四、录像文件的播放

查看审计录像可以在线查看,也可以下载之后在 JumpServer 专用的播放器中播放。

1、在线播放

录像文件的在线查看地址位于“审计台”→“会话审计”→“会话记录”→”历史会话“。

JumpServer 审计录像_JumpServer_09


JumpServer 审计录像_存储逻辑_10


选择需要查看的历史会话点击“回放”即可查看。

JumpServer 审计录像_JumpServer_11


小贴士:

1、Linux 会话依据命令进行录制,所以可能会出现有录像点击播放却没有画面。“历史会话”页面的时长选项为连接时长,不代表会话时长。
2、“回放”按钮以及“下载”按钮为灰色不能点击,该场景是因为该会话连接时长较短,JumpServer 不认为是连接成功的会话。

2、离线播放

①、播放器安装

JumpServer 支持会话录像离线播放,需要安装 JumpServer Video Player。

JumpServer Video Player 的安装地址:​​https://github.com/jumpserver/VideoPlayer/releases/download/v0.1.5/JumpServer.Video.Player.Setup.0.1.5.exe​​下载安装。

JumpServer 审计录像_存储逻辑_12

②、录像文件下载

录像文件下载:

”会话管理“→”历史会话“→”历史会话“,下载需要查看的会话录像。

JumpServer 审计录像_存储逻辑_13


下载的录像文件

JumpServer 审计录像_存储逻辑_14

③、录像文件播放

导入下载的录像文件即可进行播放。

JumpServer 审计录像_录像_15

标签:审计,文件,存储,jumpserver,会话,录像,JumpServer
From: https://blog.51cto.com/u_14236928/6010517

相关文章

  • VSCode 连接 JumpServer 资产
    概述本文主要介绍如何通过VisualStudioCode(以下简称VSCode)的Remote-SSH插件直连JumpServer所纳管的Linux-SSH协议资产,从而进行远程开发。VSCode是一个运行于Mac......
  • JumpServer 登录密码忘记及用户锁定如何处理
    概述本文主要介绍堡垒机使用过程中产生的密码相关问题。主要包括忘记密码、密码过期、以及登录频繁账号被锁定。忘记密码,密码过期问题描述在使用JumpServer的过程中,可能会......
  • JumpServer & Windows 资产无法连接
    概述本文主要介绍Windows资产突然无法登陆时的情况。详细信息现象:登陆Windows资产时有错误提示。排查思路使用电脑自带的mstsc工具登陆,确认此资产上的用户远程登陆正......
  • JumpServer 常用的 MFA 工具
    JumpServer常用的MFA工具安卓版:googleauthenticatormicrosoftauthenticator阿里云App虚拟MFACKEY令牌IOS版:googleauthenticatormicrosoftauthenticator阿里云ap......
  • php代码审计【9】SQL 注入研究
    0x01报错注入及利用0x0a核心代码现在注入的主要原因是程序员在写sql语句的时候还是通过最原始的语句拼接来完成,另外SQL语句有Select、Insert、Update和Delete四种类型,注入......
  • HummerRisk V0.8.0:新增金山云、K8s基准检测、源IP审计分析等
     HummerRiskV0.8.0发布:多云检测支持金山云、K8s检测新增CISBenchmark功能、操作审计增加源IP分析功能、主机检测增加Linux检测规则。同时优化operator及Benchmark......
  • CentOS7下搭建JumpServer
    JumpServer部署架构图JumpServer功能架构图JumpServer是广受欢迎的开源堡垒机,是符合4A规范的专业运维安全审计系统。JumpServer使用Python开发,配备了业界......
  • MySQL密码策略审计,提升安全
    背景:审核密码是否符合规范,如大小写、数字、特殊字符等安装插件:1、在线启动INSTALLPLUGINvalidate_passwordSONAME'validate_password.so';2、写入配置文件plugi......
  • 某微1day后台RCE审计漏洞
    某应用存在后台RCE,根据相关信息,我们在对后台审计过程,这里发现一处调用newInstance实例化溯源找到InterfaceRegisterCustomOperationCmd#excute访问路径为/api/integratio......
  • 替换谷歌身份验证器,宁盾双因子认证助力某企业满足安全审计要求
    21世纪初,某人力资源科技公司试水HRSaaS赛道,以大客户为目标客群,持续深耕,稳扎稳打,如今已是一家专门为中大型企业提供一体化HRSaaS及人才管理产品/解决方案的头部企业。其产......