首页 > 其他分享 >jumpserver 4A认证(权限控制)

jumpserver 4A认证(权限控制)

时间:2023-04-17 22:11:21浏览次数:51  
标签:-- MySQL 用户 jumpserver firewall mysql 权限 root 4A

一、命令过滤

在这里插入图片描述如图所示理解 当我们创建一个过滤器就要和系统用户进行关联,目的就是禁止系统用户使用一些危险的命令如 rm reboot 等。

// 创建命令过滤
在这里插入图片描述在这里插入图片描述在这里插入图片描述
//添加过滤规则
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述禁止使用 rm 和 reboot命令
在这里插入图片描述//添加系统用户
在这里插入图片描述系统用户加上之后 相对于的系统用户就不能使用对应的命令了。
//验证
在这里插入图片描述

二、连接MySQL数据库(应用)

设置应用连接mysql数据库 可以缩小用户只对mysql数据库进行操作 从而没有权限访问到mysql的宿主机。

创建MySQL应用
在这里插入图片描述

在这里插入图片描述
创建MySQL类型的系统用户
在这里插入图片描述

在这里插入图片描述应用授权
在这里插入图片描述
在这里插入图片描述注:mysql主机中需要有上面对应的系统用户。
注:mysql主机中需要设置防火墙过滤mysql端口
//创建mysql远程用户

mysql> grant all on *.* to qinziteng@'%' identified by '123.com';
Query OK, 0 rows affected, 1 warning (0.00 sec)

mysql> select * from mysql.user \G  //验证qinziteng用户

//防火墙设置

[root@mysql-01 ~]# firewall-cmd --add-service=mysql --permanent 
success
[root@mysql-01 ~]# firewall-cmd --reload 
success
[root@mysql-01 ~]# firewall-cmd --list-services 
dhcpv6-client mysql ssh

验证jumpserver访问MySQL数据库
在这里插入图片描述

标签:--,MySQL,用户,jumpserver,firewall,mysql,权限,root,4A
From: https://www.cnblogs.com/qinziteng/p/17327708.html

相关文章

  • vue登录路由权限管理
    前言在开发Web应用程序时,常常需要进行登录验证和权限管理。Vue是一款流行的JavaScript框架,提供了一套灵活的路由管理工具,可以方便地实现登录路由权限管理。本篇博客将介绍如何使用Vue来实现这些功能。登录验证首先,我们需要在Vue应用程序中对用户进行登录验证。在Vue中,我们可以通......
  • win7users权限更改教程
    我们在使用win7系统时,经常会遇到因为没有权限而无法进行某些操作的问题,这个时候其实我们只需要将我们正在使用的账户设置为管理员就可以了,方法也很简单,下面就一起来看一下吧。win7users权限更改教程1、首先进入控制面板,选择“用户账户和家庭安全”2、点击“用户账户”3、点......
  • 内网远程控制软件被控端 Radmin server (bat文件)安装不成功是因为未获得管理员权限
    Radmin注意:bat中显示以下内容(而非黑屏)才是安装成功。如果闪退,则说明未安装成功。经测试,在Windows7下的C盘中运行该bat文件,总是闪退(未安装成功),用管理员模式运行仍如此,这可能是未取得管理员权限造成的。目前未找到直接解决方案。但可以从其他盘符(如D盘)中成功运行、安装。la......
  • VAS5054A V19 setup steps
    TheVAS5054AV7.1.1isauniversaldiagnosticinterfaceforthevehiclesoftheVolkswagenGroupandallOBDvehiclesystemsfromothermanufacturers,mainlydoAUDIVWSeatSkoda,newlyaddBentleyandLamborghini.Itisbluetoothversion,anditsupport......
  • 权限框架 Shiro
    安全是企业应用中不可缺少的功能,在众多权限框架中,Shiro(其前身是JSecurity)因其简单而又不失强大的特点引起了不少开发者的注意。随着Grails的关注度越来越高,在Grails社区也出现了Shiro的插件。Shiro最早的名字是JSecurity,后来更名为Shiro并成为Apache的孵化项目。这次改名也同样影......
  • 一体化数据安全平台-解决方案-数据访问权限治理与合规保护
    随着分析型数据管理技术的发展,数据分析类业务在企业中的应用越来越广泛,例如BI应用、风控系统、精准营销、实时报表等。除了数据库运维人员和研发人员,诸如数据分析人员、数据工程师等许多其他岗位的人员也能够使用各种业务应用直接访问数据中台、数据仓库中的数据,以完成自己的工作任......
  • 08adb修改不了安卓手机目录权限
    本场景已修改安卓手机根目录下system文件夹为例。前提:手机开启开发者模式能正常通过adb连接手机1.问题描述通过拉取文件放进system目录错误提示chmod:chmod'system'to40777:Read-onlyfilesystem 2.解决办法手机通过命令adbshell进入安卓linux系统#进入命令行......
  • mongoDB 3.0 安全权限访问
    mongoDB3.0访问控制改了很多,需要你老老实实的去看文档去验证,谷歌百度出来的多半就是错误的。还需要注意这个参数authenticationMechanisms。为了兼用2.6版本,我直接指定下面的参数:setParameter:authenticationMechanisms:MONGODB-CR下面看看如何创建访问控制权限不使用—aut......
  • 访问权限控制
      面向对象的核心思想之一就是封装,只把有限的方法和成员公开给别人,这也是迪米特法则的内在要求,使外部调用方对方法体的实现细节知道得尽可能少。如何实现封装呢?需要使用某些关键字来限制类外部对类内属性和方法的随意访问,这些关键字就是访问权限控制符。  JAVA中的访问权限包......
  • 【水文】角色权限设计
    参考角色权限设计的100种解法最好的权限设计,是先区分功能权限和数据权限若依后台管理系统备注本文章未思考字段权限的实现,仅仅思考了简单的功能权限与数据权限的实现,建议具体参考上面的引用链接进行学习。表结构定义users、rules、roles、user_join_roles表实现功能权......