云盘算项目七:jump-server安装摆设

千千梦丶琪  金牌会员 | 2024-6-19 16:59:45 | 来自手机 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 669|帖子 669|积分 2007

jump-server安装摆设

配置清单


jumpserver概述

Jumpserver是一款开源的堡垒机,可使体系的管理员和开发职员安全的毗连到企业内部服务器上实行操纵,并且支持大部门操纵体系,是一款非常安全的远程毗连工具
常见支持的体系

CentOS, RedHat, Fedora, Amazon LinuxDebianSUSE, UbuntuFreeBSD其他ssh协议硬件设备
安装摆设


  1. [root@jumpserver jumpserver]# tar -xf jumpserver-offline-installer-v2.19.2-amd64-135.tar.gz
  2. [root@jumpserver jumpserver]# mv jumpserver-offline-installer-v2.19.2-amd64-135 /usr/local/jumpserver
  3. [root@jumpserver jumpserver]# cd /usr/local/jumpserver
  4. [root@jumpserver jumpserver]# ./jmsctl.sh install        #一路回车
  5. 1. 检查配置文件
  6. 配置文件位置: /opt/jumpserver/config
  7. /opt/jumpserver/config/config.txt  [ √ ]
  8. /opt/jumpserver/config/nginx/cert/server.crt   [ √ ]
  9. /opt/jumpserver/config/nginx/cert/server.key   [ √ ]
  10. 完成
  11. 2. 备份配置文件
  12. 备份至 /opt/jumpserver/config/backup/config.txt.2022-08-08_13-39-16
  13. 完成
  14. >>> 安装配置 Docker
  15. 1. 安装 Docker
  16. 完成
  17. 2. 配置 Docker
  18. 是否需要支持 IPv6? (y/n)  (默认为 n):
  19. 完成
  20. 3. 启动 Docker
  21. Created symlink from /etc/systemd/system/multi-user.target.wants/docker.service to /usr/lib/systemd/system/docker.service.
  22. 完成
  23. >>> 加载 Docker 镜像
  24. ...
  25. 完成
  26. >>> 安装配置 JumpServer
  27. 1. 配置加密密钥
  28. SECRETE_KEY:     YjYxYWMyZmUtMzI4NS00YmZhLTg1NWUtN2MwZjY1MWZhMTMw
  29. BOOTSTRAP_TOKEN: YjYxYWMyZmUtMzI4NS00YmZh
  30. 完成
  31. 2. 配置持久化目录
  32. 是否需要自定义持久化存储, 默认将使用目录 /opt/jumpserver? (y/n)  (默认为 n):
  33. 完成
  34. 3. 配置 MySQL
  35. 是否使用外部 MySQL? (y/n)  (默认为 n):
  36. 完成
  37. 4. 配置 Redis
  38. 是否使用外部 Redis? (y/n)  (默认为 n):
  39. 完成
  40. 5. 配置对外端口
  41. 是否需要配置 JumpServer 对外访问端口? (y/n)  (默认为 n):
  42. 完成
  43. 6. 初始化数据库
  44. Creating network "jms_net" with driver "bridge"
  45. Creating jms_redis ... done
  46. Creating jms_mysql ... done
  47. Creating jms_core  ... done
  48. 2022-08-08 13:42:07 Collect static files
  49. 2022-08-08 13:42:07 Collect static files done
  50. 2022-08-08 13:42:07 Check database structure change ...
  51. 2022-08-08 13:42:07 Migrate model change to database ...
  52. Operations to perform:
  53.   Apply all migrations: acls, admin, applications, assets, audits, auth, authentication, captcha, common, contenttypes, django_cas_ng, django_celery_beat, jms_oidc_rp, notifications, ops, orgs, perms, sessions, settings, terminal, tickets, users
  54. Running migrations:
  55.   Applying contenttypes.0001_initial... OK
  56. ......
  57.   Applying users.0038_auto_20211209_1140... OK
  58. 完成
  59. >>> 安装完成了
  60. 1. 可以使用如下命令启动, 然后访问
  61. cd /usr/local/jumpserver
  62. ./jmsctl.sh start
  63. 2. 其它一些管理命令
  64. ./jmsctl.sh stop
  65. ./jmsctl.sh restart
  66. ./jmsctl.sh backup
  67. ./jmsctl.sh upgrade
  68. 更多还有一些命令, 你可以 ./jmsctl.sh --help 来了解
  69. 3. Web 访问
  70. http://192.168.1.10:80
  71. 默认用户: admin  默认密码: admin
  72. 4. SSH/SFTP 访问
  73. ssh -p2222 admin@192.168.1.10
  74. sftp -P2222 admin@192.168.1.10
  75. 5. 更多信息
  76. 我们的官网: https://www.jumpserver.org/
  77. 我们的文档: https://docs.jumpserver.org/
  78. [root@jumpserver jumpserver]# ./jmsctl.sh start                #启动jumpserver
  79. jms_redis is up-to-date
  80. jms_mysql is up-to-date
  81. Creating jms_core ... done
  82. Creating jms_lion   ... done
  83. Creating jms_celery ... done
  84. Creating jms_web    ... done
  85. Creating jms_koko   ... done
  86. [root@jumpserver jumpserver]# ./jmsctl.sh status                #查看状态
  87.    Name                 Command                  State              Ports                  
  88. ----------------------------------------------------------------------------------------
  89. jms_celery   ./entrypoint.sh start task       Up (healthy)   8070/tcp, 8080/tcp            
  90. jms_core     ./entrypoint.sh start web        Up (healthy)   8070/tcp, 8080/tcp            
  91. jms_koko     ./entrypoint.sh                  Up (healthy)   0.0.0.0:2222->2222/tcp,:::2222->2222/tcp, 5000/tcp
  92. jms_lion     ./entrypoint.sh                  Up (healthy)   4822/tcp                       
  93. jms_mysql    docker-entrypoint.sh --cha ...   Up (healthy)   3306/tcp, 33060/tcp           
  94. jms_redis    docker-entrypoint.sh redis ...   Up (healthy)   6379/tcp                       
  95. jms_web      /docker-entrypoint.sh ngin ...   Up (healthy)   0.0.0.0:80->80/tcp,:::80->80/tcp
复制代码
jumpserver利用

   没有公网IP必要购买,并举行绑定才能正常访问
http://49.4.15.231
访问页面如下:用户名admin,暗码admin登录,会让修改暗码,利用新暗码登录即可

  jumpserver配置用户

在jumpserver里面两种用户:
1、用户管理里面的用户:这个用户指堡垒机账号, 就是你能用这个账号登录web页面, 登录跳板机服务器的用户
2、资产管理里面的体系用户:
它又分为 特权用户 和 普通用户
特权用户: 是资产已存在的, 并且拥有 高级权限 的体系用户,如root用户, JumpServer 利用该用户来 推送体系用户、获取资产硬件信息 等;
普通用户:是JumpServer 登录资产时利用的账号,普通用户 可以在资产上预先存在,也可以由 特权用户 来自动创建。















免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

千千梦丶琪

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表