日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux运维、架构之路-jumpserver

發(fā)布時間:2023/11/30 linux 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux运维、架构之路-jumpserver 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

linux運維、架構(gòu)之路-jumpserver

一、jumpserver介紹

? ? ? ? ? 是一款由python編寫開源的跳板機(堡壘機)系統(tǒng),實現(xiàn)了跳板機應有的功能。基于ssh協(xié)議來管理,客戶端無需安裝agent。 特點: 完全開源,GPL授權(quán) Python編寫,容易再次開發(fā) 實現(xiàn)了跳板機基本功能,認證、授權(quán)、審計 集成了Ansible

1

2

3

官方資料:

https://github.com/jumpserver/jumpserver 

https://github.com/ibuler/jumpserver/tree/master/docs

二、jumpserver安裝部署

1、環(huán)境

[root@jumpserver ~]# cat /etc/redhat-release CentOS release 6.9 (Final) [root@jumpserver ~]# uname -r 2.6.32-696.el6.x86_64 [root@jumpserver ~]# /etc/init.d/iptables status iptables: Firewall is not running. [root@jumpserver ~]# getenforce Disabled [root@jumpserver ~]# hostname -I 172.19.5.110 172.16.1.110

2、快速安裝

①安裝git

yum -y install git

②安裝依賴包

yum -y install epel-release #添加yum源 yum -y install git python-pip mysql-devel gcc automake autoconf python-devel vim sshpass lrzsz readline-devel

③下載jumpserver

git clone https://github.com/jumpserver/jumpserver.git git clone https://github.com/ibuler/jumpserver.git

④執(zhí)行快速安裝腳本

cd /server/tools/jumpserver/install/ pip install -r requirements.txt #安裝python的依賴庫

⑤查看安裝了哪些依賴包

[root@jumpserver install]# cat requirements.txt #sphinx-me==0.3 django==1.6 pycrypto==2.6.1 paramiko==1.16.0 ecdsa==0.13 MySQL-python==1.2.5 #django-uuidfield==0.5.0 psutil==3.3.0 xlsxwriter==0.7.7 xlrd==0.9.4 django-bootstrap-form==3.2 tornado==4.3 ansible==1.9.4 pyinotify==0.9.6 passlib==1.6.5 argparse==1.4.0 django_crontab==0.6.0

注:根據(jù)提示輸入相關信息,完成安裝后,請訪問web172.19.5.110,如果啟動失敗,請返回上級目錄,手動執(zhí)行./service.sh restart啟動,默認賬號admin,密碼5Lov@wife

⑥執(zhí)行python的安裝腳本

[root@jumpserver install]# python install.py

安裝報錯

是否繼續(xù)? (y/n) [y]: y 開始寫入配置文件 Traceback (most recent call last):File "/server/tools/jumpserver/install/next.py", line 19, in <module>from juser.user_api import db_add_user, get_object, UserFile "/server/tools/jumpserver/juser/user_api.py", line 3, in <module>from Crypto.PublicKey import RSAFile "/usr/lib64/python2.6/site-packages/Crypto/PublicKey/RSA.py", line 75, in <module>from Crypto.Util.number import getRandomRange, bytes_to_long, long_to_bytesFile "/usr/lib64/python2.6/site-packages/Crypto/Util/number.py", line 56, in <module>if _fastmath is not None and not _fastmath.HAVE_DECL_MPZ_POWM_SEC: AttributeError: 'module' object has no attribute 'HAVE_DECL_MPZ_POWM_SEC'

解決報錯

pip uninstall pycrypto rm -fr /usr/lib64/python2.6/site-packages/Crypto/ pip install pycrypto==2.4.1

⑦檢查jumpserver服務

jumpserver服務啟動停止腳本

[root@jumpserver jumpserver]# /server/tools/jumpserver/service.sh Usage: /server/tools/jumpserver/service.sh {start|stop|restart}

[root@jumpserver jumpserver]# ps -ef|grep jumpserver root 5022 1 0 15:24 pts/0 00:00:00 sh /server/tools/jumpserver/service.sh start root 5026 5022 0 15:24 pts/0 00:00:00 /bin/bash -c ulimit -S -c 0 >/dev/null 2>&1 ; python /server/tools/jumpserver/run_websocket.py root 5028 5026 0 15:24 pts/0 00:00:00 python /server/tools/jumpserver/run_websocket.py root 5038 5028 0 15:24 pts/0 00:00:00 python /server/tools/jumpserver/run_websocket.py root 5039 5028 0 15:24 pts/0 00:00:00 python /server/tools/jumpserver/run_websocket.py root 5040 5028 0 15:24 pts/0 00:00:00 python /server/tools/jumpserver/run_websocket.py root 5041 5028 0 15:24 pts/0 00:00:00 python /server/tools/jumpserver/run_websocket.py root 5042 5028 0 15:24 pts/0 00:00:00 python /server/tools/jumpserver/run_websocket.py

三、jumpserver軟件web頁面操作

1、瀏覽器登錄

2、添加用戶

①用戶添加完成后,根據(jù)提示記住用戶名和密碼,換個瀏覽器登錄下載Key,ssh登錄jumpserver測試

②創(chuàng)建普通員工用戶

?

③登錄郵箱查看jumpserver發(fā)送的信息

3、添加資產(chǎn)

①設置默認用戶管理

②添加資產(chǎn)

4、sudo授權(quán)管理

①默認跳板機創(chuàng)建的用戶都是普通用戶,所以需要依賴sudo命令別名功能,使普通用戶具有相應的權(quán)限,操作管理用戶的命令

②添加系統(tǒng)用戶并關聯(lián)sudo授權(quán)

用戶權(quán)限說明

③推送系統(tǒng)用戶

推送前登錄nfs01服務器查看sa系統(tǒng)用戶信息

[root@nfs01 ~]# id sa id: sa: No such user

推送后再次查看

[root@nfs01 ~]# id sa uid=500(sa) gid=500(sa) groups=500(sa)

④添加授權(quán)規(guī)則

連接測試

⑤通過資產(chǎn)可以抓取到服務器硬件信息:查看資產(chǎn)點擊更新即可

點擊執(zhí)行命令選項可以查看有權(quán)限管理的服務器

四、jumpserver命令行界面操作

1、要用admin用戶進行命令操作管理

2、使用普通用戶進行管理

①到郵箱下載Key秘鑰文件

②利用xshell秘鑰登錄方式,導入Key秘鑰,即可登錄到跳板機命令行界面

成功最有效的方法就是向有經(jīng)驗的人學習!

總結(jié)

以上是生活随笔為你收集整理的linux运维、架构之路-jumpserver的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 综合久久久久综合 | 天天拍天天射 | 污污的网站在线观看 | 黄色的网站免费看 | 亚洲vs天堂| 日韩精品中文字幕在线 | 麻豆精品国产 | 美女色黄网站 | 国产精品网友自拍 | 日韩一级| 性喷潮久久久久久久久 | 久操av在线 | 粉嫩精品久久99综合一区 | 亚洲 欧美 另类 综合 偷拍 | 国产 欧美 日韩 | 亚洲少妇自拍 | 久久久精品人妻一区二区三区四 | 午夜在线不卡 | 国产欧美一级片 | 久热久| 欧美变态口味重另类 | 天天曰天天干 | 国产视频福利在线 | 森泽佳奈中文字幕 | 色秀av | 久久一热 | 午夜在线观看视频18 | 国产卡一卡二在线 | 国内自拍偷拍网 | 成人一区二区精品 | 成人v片 | 亚洲三区在线播放 | 久久久久久久久久久久 | 久久综合一区二区三区 | 久久99久久99精品 | 美女喷液视频 | 精品福利片 | 国产精品一区二区久久国产 | 成人一区视频 | 成人午夜视频免费 | 国产chinese男男网站大全 | 2021狠狠操 | 好男人在线视频 | 日韩最新| 久久久久久97 | 欧美不卡二区 | 日韩不卡一区二区 | 色老头在线视频 | 国产精选91 | 一久久 | 精品乱码久久久久久中文字幕 | 久久婷婷一区二区 | a亚洲精品 | 国产激情在线观看 | 日日色av | 一本黄色片 | 玖玖热在线视频 | av草逼 | 精品人伦一区二区三 | 久久久久久久久蜜桃 | 欧美性大战久久久久xxx | 日韩特级 | 黄色av网站在线 | 一级不卡毛片 | 午夜视频欧美 | 91视频入口| 水蜜桃亚洲精品 | www国产亚洲精品 | 日日夜夜伊人 | 久久综合色综合 | 久久久久女教师免费一区 | 日本精品视频网站 | 国产精品7777777 | 国产视频在线观看网站 | 黄色网址在线视频 | 久久久精品视频一区 | 亚洲AV无码AV吞精久久中文版 | 国产又粗又硬 | 欧美综合一区二区 | 色婷婷激情五月 | 欧洲久久久久 | 香蕉一区二区三区四区 | 久91| 丰满人妻一区二区三区精品高清 | 国产又色又爽又黄 | 久久一区二区三区四区 | 在线va视频 | 亚洲AV午夜福利精品一级无码 | 久久羞羞 | 日韩影视一区二区三区 | 在线www| 被黑人各种姿势猛c哭h文1 | 欧美在线一级视频 | 91丝袜在线观看 | 国产污在线观看 | 天堂av最新网址 | 欧美福利在线视频 | 色哟哟入口 | 日韩二级片 |