首页 > 其他分享 >认识jumpserver

认识jumpserver

时间:2023-04-17 22:15:36浏览次数:43  
标签:管理 认识 资产 jumpserver 密码 授权 PACK

一、为什么要使用jumpserver

在这里插入图片描述

直白点说 使用jumpserver(堡垒机)是为了两点

  1. 提升企业运维能力
  2. 提升企业安全能力

二、堡垒机的4A能力

如下图:都是以A开头的所以简称为4A

在这里插入图片描述

1.身份验证(Authentication)

  • 登入认证:资源统一登入和认证、LDAP 认证、支持 OpenID,实现单点登录
  • 多因子认证:MFA( GoogleAuthenticator)

2.授权控制(Authorization)

  • 资产授权管理:资产树、资产或资产组灵活授权、节点内资产自动继承授权
  • RemoteApp(X-PACK): 实现更细粒度的应用级授权
  • 组织管理(X-PACK): 实现多租户管理,权限隔离
  • 多维度授权: 可对用户、用户组或系统角色授权
  • 指令限制: 限制特权指令使用,支持黑白名单
  • 统一文件传输: SFTP 文件上传/下载
  • 文件管理: Web SFTP 文件管理

3.账号管理(Accounting)

  • 集中账号管理:管理用户管理、系统用户管理
  • 统一密码管理:资产密码托管、自动生成密码、密码自动推送、密码过期设置
  • 批量密码变更(X-PACK):定期批量修改密码、生成随机密码
  • 多云环境的资产纳管(XPACK):对私有云、公有云资产统一纳管

4.安全审计(Auditing)

  • 会话管理:在线会话管理、历史会话管理
  • 录像管理:Linux 录像支持、Windows 录像支持
  • 指令审计:指令记录
  • 文件传输审计:上传/下载记录审计

三、核心组件

在这里插入图片描述

四、了解jumpserver

jumpserver GitHub

jumpserver官网

jumpserver官方文档

标签:管理,认识,资产,jumpserver,密码,授权,PACK
From: https://www.cnblogs.com/qinziteng/p/17327685.html

相关文章

  • jumpserver 4A认证(身份鉴别)
    @目录一、用户组概念二、用户创建三、登入认证四、MFA(多因子认证)一、用户组概念用户组,顾名思义,给用户分组如(运维、研发),然后给用户组授权相对应的资产,当某个用户组授权某个资产后,这个用户组下面的所有用户都可使用这个资产。二、用户创建1.用户概念三种用户类型如下图:用户......
  • jumpserver部署及简单功能使用
    @目录一、极速部署二、用户管理三、添加资产四、资产分配五、使用资产一、极速部署建议安装环境项目机器配置操作系统备注jumpserver4核/16G内存/200G硬盘centos/rhel7.*保证是干净的系统具体机器配置安装需求来定,如果只是部署实验下,那可适当的把机械配置往......
  • jumpserver 4A认证(账号管理)
    @目录一、管理用户与系统用户二、资产树三、批量导入用户四、密码策略一、管理用户与系统用户1.管理用户与系统用户的区别简单点理解管理用户:就是root用户或者权限all的用户系统用户:就相当于普通用户权限没有那么大2.管理用户和系统用户的作用管理用户:管理用户是资产(被......
  • jumpserver 4A认证(安全审计)
    @目录一、会话管理二、日志审计一、会话管理1.会话管理//会话管理是指使当前正在连接的资产webTerminal:使用jumpserver默认自带的web连接。sshTerminal:使用xshell等工具登入。admin管理员可以针对用会话管理进行监控、终端操作!当终端后会在历史会话中显示、如下://......
  • jumpserver 4A认证(权限控制)
    一、命令过滤如图所示理解当我们创建一个过滤器就要和系统用户进行关联,目的就是禁止系统用户使用一些危险的命令如rmreboot等。//创建命令过滤//添加过滤规则禁止使用rm和reboot命令//添加系统用户系统用户加上之后相对于的系统用户就不能使用对应的命令了。//......
  • 谈一谈我对协同开发的一些认识
    如今各互联网公司普通都使用敏捷开发,采用小步快跑的形式来进行项目开发。如果是小项目或者小需求,那一个开发可能就搞定了。但对于电商等复杂的系统,其功能多,结构复杂,一个人肯定是搞不定的,所以都是很多人来共同开发维护。以我曾经待过的商城团队为例,光是后端开发就有七十多人。为了......
  • 认识AutoGPT
    认识AutoGPT,这款自主GPT-4工具彻底改变了AIAutoGPT是一个需要Python3.8或更高版本、OpenAIAPI密钥和PINECONEAPI密钥才能运行的应用程序。AutoGPT是一项开源工作,旨在使GPT-4完全自治。这项创新技术有多种用途,包括作为互联网搜索和规划的代理、自主编码和调试,......
  • 带大家认识 java Script
    认识JavaScript1. JavaScript简称JS2. JavaScript是开发Web页面的脚本语言3. JavaScript发布于1995年的Netscape(网景)公司4. JavaScript截止到2012年所有浏览器都完整的支持ECMAScript5.1,旧版本的浏览器至少支持ECMAscript......
  • AI对关于用vue构建低代码平台的认识
    写一个完整的低代码平台需要考虑到很多方面,包括需求分析、架构设计、UI/UX设计、后端开发以及前端实现等。下面是一个实现Vue低代码平台的大致步骤:1.需求分析:明确低代码平台的核心功能和用户需求,例如表单设计器、流程设计器、报表设计器、数据可视化等。2.架构设计:根据需求分......
  • 微服务的认识
    1、微服务架构特征(1)单一职责:微服务拆分粒度更小,每一个服务都对应唯一的业务能力,做到单一职责,避免重复业务开发。(2)面向服务:微服务对外暴露业务接口。(3)自治:团队独立、技术独立、数据独立、部署独立。(4)隔离性强:服务调用做好隔离、容错、降级,避免出现联级问题。 2、微服务结构......