1. 程式人生 > >jumpserver跳板機搭建

jumpserver跳板機搭建

搭建需要有阿里的雲yum倉庫 
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo 
解壓跳板機原始碼包 
將原始碼包拷貝到jumpserver伺服器,並解包(需要自行下載) 
tar xf jumpserver-master.tar.gz -C /usr/src 
特別注意:不要解壓到root目錄裡,會出現許可權問題,自動安裝過程會卡在幾處地方進行人機互動輸入 
cd /usr/src/jumpserver-0.3.2/install 
python install.py 
jumpserver是python寫的,所以需要用python來解析它 
注意:安裝過程中會自動從公網源下載rpm包,若打算竊取公網源rpm包進行jumpserver的本地化yum安裝,那麼需要開啟yum配置檔案到keepcache配置 
編譯出現提示過程 
用python編譯過程出現服務IP地址直接回車就可以

SMTP就是郵件伺服器因為沒裝,所以直接回車提示按y跳過就可以

提示輸入使用者名稱,直接回車使用admin就可以,輸入一個你自己要使用的密碼,編譯安裝就完成了

安裝完成後查詢埠 
ss -antup | grep 8000

在網頁上測試訪問 
192.168.200.67:800 
輸入賬號密碼登陸就可以

jumpserver基本使用 
新增使用者 
使用者管理-檢視使用者-新增使用者

密碼檔案是設定Xshell的規則的,需要先存到自己電腦上或者照片照下來,

 

 換新新增的使用者下載金鑰 
換成新新增的使用者登陸,並下載金鑰,下載完妥善保管

 

 

新增金鑰到Xshell 
工具-使用者金鑰管理者-匯入新增賬號和金鑰密碼

 

 用Xshell進行金鑰連線 
Xshell新建一個會話視窗 
輸入名稱和IP地址-使用者身份驗證-方法改成Public Key 使用者金鑰賬號yunjisuan-並連線 
登陸跳板機普通使用者名稱yunjisuan,密碼是需要儲存的內個金鑰密碼,看到介面就代表登陸成功

 

 

 

賬戶資產授權 
資產管理-檢視資產-新增資產

 

 新增sudo 
授權管理-sudo-新增別名

新增系統使用者 
授權管理-系統使用者-新增 
注意:必須先在管理伺服器主機上建立系統使用者 
useradd admin 
echo "linyaonie" | passwd --stdin admin

虛擬機器的管理許可權對映到了伺服器的管理賬號上