1. 程式人生 > >搭建簡易的跳板機

搭建簡易的跳板機

tab user bash sta iptables host asics ssi shell

一、下載開源的jailkit並解壓後安裝
wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2
cd jailkit-2.19
./configure && make && make install

二、新建跳板機虛擬的用戶和一些用戶配置
mkdir /home/jail ##這個創建是跳板機的虛擬系統
jk_init -v -j /home/jail basicshell ##基礎命令塞進去虛擬系統
jk_init -v -j /home/jail editors ##編輯
jk_init -v -j /home/jail netutils ##網絡相關

jk_init -v -j /home/jail ssh
mkdir /home/jail/usr/sbin
cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
useradd zhangsan
passwd zhangsan
jk_jailuser -m -j /home/jail zhangsan ##這一步是將用戶搞進去成虛擬用戶
編輯vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改為/bin/bash

最後的要把不需要服務的端口都關了,在iptables設置好,然後允許那些地址能登陸或者是禁止登陸(/etc/hosts.allow /etc/hosts.deny)

allow
sshd: x.x.x.x/24 x.x.x.x
deny
sshd:all

搭建簡易的跳板機