1. 程式人生 > >jumpserver跳板機安裝與問題

jumpserver跳板機安裝與問題

Jumpserver跳板機的搭建和部署(6版本演示)

1.需要搭雲yum倉庫
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo

2.將原始碼包拷貝到jumpserver伺服器,並解包
tar xf jumpserver-master.tar.gz -C /usr/src
特別注意:不要解壓到root目錄裡,會出現許可權問題
自動安裝過程會卡在幾處地方進行人機互動輸入

3.執行jumpserver自帶的自動安裝指令碼
注意:安裝過程中會自動從公網源下載rpm包,若打算竊取公網源rpm包進行jumpserver的本地化yum安裝,那麼需要開啟yum配置檔案到keepcache配置(詳見YUM專案實戰系列)
cd install
python install.py
這個jumpserver是python寫的 所以用python來解析它
1.回車
y 問你裝不裝mysql,要是有 N也行
y
y
y
y
管理員使用者名稱就是admin就行 回車
密碼換一下123123

4.通過瀏覽器進行訪問測試
netstat -antup | grep 8000
自動啟的8000埠

上瀏覽器輸入網址:192.168.200.99:8000(訪問這個IP地址的8000埠 如果不寫預設是80)

Jumpserver的基本使用

新增使用者:

使用者管理-檢視使用者-新增使用者 建立完上面的資料是有用的,截圖。複製什麼的都行

這是設定xshell的規則

使用者詳情裡有下載 也可以把金鑰下載下來

用xshell連線用金鑰方式 。工具-使用者金鑰管理者-匯入-選擇下載的那個金鑰檔案-輸入金鑰密碼就是剛讓儲存的那個。

用xshell連線8000埠就是連線跳板機,選擇登入方式-pubilc-key公鑰方式
然後第一次輸入使用者名稱
在輸入一次金鑰密碼
就OK了

新增資產(伺服器真實賬號)
主機名隨便填
主機IP填寫另一個伺服器的
管理使用者
root 密碼 66666
埠22

授權。
新增資產之後 得授權哪個虛擬賬號可以用 讓它們建立聯絡
sudo-別名-SA 系統命令All 備註:管理員許可權

新增系統使用者
在管理伺服器上行建立一個 useradd admin

推送
授權規則
---------------------