首页 > 其他分享 >jumpserver部署及简单功能使用

jumpserver部署及简单功能使用

时间:2023-04-17 22:14:44浏览次数:41  
标签:部署 51 用户 tcp jumpserver -- 简单 root

@

目录

一、极速部署

建议安装环境

项目 机器配置 操作系统 备注
jumpserver 4核/16G内存/200G硬盘 centos/rhel 7.* 保证是干净的系统
具体机器配置安装需求来定,如果只是部署实验下,那可适当的把机械配置往下调!(JumpServer 所在机器的 CPU 需要至少 2核)

极速部署命令如下:

curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.10.1/quick_start.sh | bash

问题1项目存放在github上,下载速度会慢些,有可能直接下载不成功如下图:(网速快直接略过此步骤
在这里插入图片描述解决方法:网速慢的时候建议使用迅雷等工具把脚本下载出来,之后在放到jumpserver机子上(注意赋予x权限)然后执行脚本

[root@51 ~]# chmod +x quick_start.sh
[root@51 ~]# bash quick_start.sh

问题2有些时候可能会碰到下面这种情况,一直卡在下载docker程序中 (网速快直接略过此步骤 )
在这里插入图片描述解决方法:可以先Ctrl+c退出 之后配置docker的加速器
//配置docker的加速器方法不止一种 下面我们使用阿里的加速地址

阿里云docker加速地址: https://cl2lpj44.mirror.aliyuncs.com

进入/etc/docker/daemon.json配置文件修改把地址替换为阿里云的 在这里插入图片描述

[root@51 ~]# systemctl daemon-reload 
[root@51 ~]# systemctl restart docker

重新执行脚本

curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.10.1/quick_start.sh | bash

安装完成之后 启动jumpserver

[root@51 ~]# cd /opt/jumpserver-installer-v2.10.1/
[root@51 jumpserver-installer-v2.10.1]# ./jmsctl.sh start
Creating network "jms_net" with driver "bridge"
Creating jms_mysql ... done
Creating jms_redis ... done

配置防火墙

端口 作用 说明
22 ssh
80、8080 jumpserver的web服务 根据用户需求可以更改
2222 jumpserver的终端连接端口 如需要第三方工具(xshell、putty等)需要开通
[root@51 ~]# firewall-cmd --add-port=22/tcp --add-port=80/tcp --add-port=8080/tcp --add-port=2222/tcp --permanent 
success
[root@51 ~]# firewall-cmd --reload
success
[root@51 ~]# firewall-cmd --list-ports 
22/tcp 80/tcp 8080/tcp 2222/tcp

Web 访问
http://10.10.14.100:8080
https://10.10.14.100:8443
默认用户: admin 默认密码: admin

SSH/SFTP 访问
ssh admin@10.10.14.100 -p2222
sftp -P2222 admin@10.10.14.100

//web访问 默认密码&账号都是admin
在这里插入图片描述至此 部署安装结束!!!

二、用户管理

1.创建普通用户

在这里插入图片描述

在这里插入图片描述
2.创建审计员
在这里插入图片描述

三、添加资产

在这里插入图片描述
1.创建管理用户
在这里插入图片描述在这里插入图片描述

2.创建资产
在这里插入图片描述

在这里插入图片描述

四、资产分配

在这里插入图片描述1.创建系统用户
系统用户是指用户连接时使用的用户(管理用户是root,不可能使用root登入对吧,所以创建系统用户)
系统用户也就是指Linux系统上的普通用户
在这里插入图片描述
在这里插入图片描述
2.资产授权
在这里插入图片描述
在这里插入图片描述

五、使用资产

1.使用自带web终端
退出用户、使用test1用户登入

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
可以看到test1用户连接成功了。

2.使用客户端工具连接资产
//客户端工具有很多如xshell等等

在终端输入进行连接: ssh admin@10.10.14.100  2222

在这里插入图片描述
//输入要连接的资产 如下图:
在这里插入图片描述

标签:部署,51,用户,tcp,jumpserver,--,简单,root
From: https://www.cnblogs.com/qinziteng/p/17327687.html

相关文章

  • jumpserver 4A认证(账号管理)
    @目录一、管理用户与系统用户二、资产树三、批量导入用户四、密码策略一、管理用户与系统用户1.管理用户与系统用户的区别简单点理解管理用户:就是root用户或者权限all的用户系统用户:就相当于普通用户权限没有那么大2.管理用户和系统用户的作用管理用户:管理用户是资产(被......
  • jumpserver 4A认证(安全审计)
    @目录一、会话管理二、日志审计一、会话管理1.会话管理//会话管理是指使当前正在连接的资产webTerminal:使用jumpserver默认自带的web连接。sshTerminal:使用xshell等工具登入。admin管理员可以针对用会话管理进行监控、终端操作!当终端后会在历史会话中显示、如下://......
  • jumpserver 4A认证(权限控制)
    一、命令过滤如图所示理解当我们创建一个过滤器就要和系统用户进行关联,目的就是禁止系统用户使用一些危险的命令如rmreboot等。//创建命令过滤//添加过滤规则禁止使用rm和reboot命令//添加系统用户系统用户加上之后相对于的系统用户就不能使用对应的命令了。//......
  • ChatCLM部署随笔
    ......
  • UOJ #712. 【北大集训2021】简单数据结构
    题面传送门很好的题目。首先我们假设\(a\)没有初始值,这貌似是平凡的。因为这样的话如果两个位置\(x<y\)那么\(a_x\leqa_y\)对于任意时刻都成立。取\(\min\)的过程只需要线段树上二分加上区间覆盖即可。但是有初始值怎么办呢?这个问题开始变得棘手起来。但是我们发现上......
  • 阿里云部署mysql(本地上传)
    1.阿里云试用一个月活动2.选择机器配置为:2核4G内存3M带宽40G云盘centOS7.964位(这个配置刚好吃满优惠)3.将要安装的版本是MySQL8.0.314.到MySQL官网下载,版本为Community版本,对应操作系统是RedHat,操作系统版本是Linux7X865.MySQL8.0.31下载链接6.下载完成后,解压,并使用xsh......
  • Delphi的字节对齐和简单string结构
    procedureTForm1.Button1Click(Sender:TObject);typeTTest=recordsAccount:string[31];//如果不加Packed30和31是相同的大小虽然是相同的,如果网络编程,传递后转换,Delphi是识别不出来的,会出现越界问题。sChrName:string[15];sUserAddr:string[15];nSessionID:......
  • Stream的简单学习
    Stream的简单学习前言https://github.com/jeffhammond/STREAMunzipSTREAM-master.zipcd/STREAM-master/make就可以编译完成含义STREAM是业界广为流行的综合性内存带宽实际性能测量工具之一。随着处理器处理核心数量的增多,内存带宽对于提升整个系统性能越发重要......
  • lua简单实现面向对象
    --父类localPerson={name="XX",age=0,PrintName=function(self)print("PersonName:"..self.name)end,new=function(self,name,age)obj={}--创建并赋值实例的字段obj.n......
  • GDI简单介绍
    https://blog.csdn.net/zhoumin4576/article/details/102565308对于GDI的理解GDI:在物理设备上显示图形,可以理解为一个程序(对比有界面的)画图工具软件2.GDI座标   3.GDI画图 4.测试原码GDITest.cpp#include<windows.h>LRESULTCALLBACKpfnWndProc(HWN......