linux中堡垒机

堡垒机

    • 堡垒机
      • 概念
      • 目的
    • 安装Jumpserver
    • 使用
      • 资产管理
      • 应用管理
      • 附加设置
      • 问题

堡垒机

概念

堡垒机,就是在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,采用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。堡垒机的核心:可控及审计。可控指的是权限可控、行为可控。

目的

堡垒机的目标:审计:你做了什么?(What)
授权:你能做哪些?(Which)
账号:你要去哪?(Where)
认证:你是谁?(Who)
来源:访问时间?(When)

安装Jumpserver

官网: https://www.jumpserver.org/
文档: https://docs.jumpserver.org/
上传压缩包
解压压缩包
进入目录
执行脚本:jmsctl.sh [参数]
网页浏览:安装结束后,会提示你web浏览网址     //建议在浏览器开启无痕浏览,在进行浏览参数详解:
install  安装
start    启动
stop     停止
restart  重启
upgrade  升级

使用

资产管理

资产列表创建需要管理的服务器

在这里插入图片描述

在这里插入图片描述

系统用户页面创建用户     //特权用户是服务器已经存在的用户,普通用户可以推送给服务器进行创建
普通用户页面创建普通用户
特权用户页面创建特权用户

在这里插入图片描述
创建特权用户

普通用户创建需要选择权限

权限管理页面进行资产授权

在这里插入图片描述
在这里插入图片描述

操作视频

应用管理

应用管理页面创建需要管理的应用,这里用数据库mysql举例

在这里插入图片描述

进入后点击创建

在这里插入图片描述

资产管理创建登录应用所需的用户

在这里插入图片描述

选择创建mysql关系型数据库,提前在给数据库创建一个用户grant all on *.* to '用户名'@'%' identified by "密码";    //在mysql里面创建用户

在这里插入图片描述

权限管理页面进行应用授权

在这里插入图片描述

附加设置

在资产管理中可以设置命令过滤用户管理页面创建新的登录Jumpserver的用户

问题

资产授权一直爆红,可以是因为系统时间不准确资产列表一直爆红,可能是用户密码错误

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/216406.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python中的魔法方法

class A:def __new__(cls):print("__new__")return super().__new__(cls)def __init__(self):print("__init__")o A() new和init这两个比较容易搞混,他们的主要区别就是:new是一个class建立object的过程,init是有了这个…

12.11_黑马数据结构与算法笔记Java

目录 070 栈 链表实现 概念理清:什么时候是指针的指向,什么时候是元素本身? 071 栈 数组实现 072 栈 e01 有效的括号 072 栈 e02 后缀表达式求值 072 栈 e03 中缀表达式转后缀1 072 栈 e03 中缀表达式转后缀2 072 栈 e03 中缀表达式转…

来看!天津靠谱Java培训机构哪家更好一点?

Java培训对某些计算机爱好者和IT从业者来说,是一道必经之路。包括Java基础、JavaWeb、JavaEE、大数据开发、人工智能等多方面的技术领域。参加Java培训可以帮助我们掌握计算机编程语言的基础知识,掌握Java语言编程技巧,快速提高编程水平。 报…

JVM虚拟机系统性学习-运行时数据区(方法区、程序计数器、直接内存)

方法区 方法区本质上是 Java 编译后代码的存储区域,存储了每一个类的结构信息,如:运行时常量池、成员变量、方法、构造方法和普通方法的字节码指令等内容 方法区主要存储的数据如下: Class 类型信息,如该 Class 为 …

【Android开发-28】Android中主题Theme和Toolbar的用法介绍

1,主题Theme 在Android中,主题(Theme)是一种用于定义应用程序用户界面外观的样式。主题可以包括颜色、字体、布局、控件样式等属性。通过使用主题,开发者可以轻松地为应用程序创建一致且具有吸引力的用户界面。 要使用…

人工智能在安全领域的应用

ChatGPT 等 AI 应用在网络安全领域的应用效果明显,其自动编程能力、分析能力及自身集成的知识库能够帮助网络安全从业者提升工作效率,改进组织的网络安全计划。 (一)代码生成与检测能力 可用于开发漏洞挖掘工具。如目前可以利用…

欧拉函数与欧拉定理

文章目录 AcWing 873. 欧拉函数题目链接欧拉函数欧拉函数的证明思路CODE时间复杂度分析 AcWing 874. 筛法求欧拉函数题目链接问题分析与时间复杂度CODE思路 欧拉定理 AcWing 873. 欧拉函数 题目链接 https://www.acwing.com/activity/content/problem/content/942/ 欧拉函数 …

数据结构与算法-动态规划-换钱的方法数

换钱的方法数 【题目】 给定数组 arr,arr 中所有的值都为正数且不重复。每个值代表一种面值的货币,每种面值 的货币可以使用任意张,再给定一个整数 aim,代表要找的钱数,求换钱有多少种方法。 【举例】 arr[5,10,25,1…

阶段五:深度学习和人工智能(学习如何构建和训练神经网络模型)

构建和训练神经网络模型是深度学习的核心任务之一。Python 是一种常用的编程语言,因为它有许多强大的库和框架,例如 TensorFlow、PyTorch、Keras 等,这些库和框架可以帮助我们更轻松地构建和训练神经网络模型。 下面是一个简单的示例,演示如何使用 Keras 构建和训练一个简…

Keil新建STM32软件工程 - (详细步骤图文)

文章目录 1. 前言2. 下载芯片对应的Keil开发包3. 下载芯片对应的标准外设库 - STM32F10x_StdPeriph_Lib_Vx.x.x4. 新建工程文件夹 - Demo34.1 移植标准外设库4.2 启动文件介绍及如何选择 5. 新建软件工程 - Demo5.1 打开Keil → Project → New uVision Project5.2 选择芯片型号…

从头到尾的数据之旅

目录 引言 链表介绍 单向链表的接口实现 结构 创建节点 头插 尾插 头删 尾删 打印 节点查找 节点前插入 节点删除 内存释放 总结 引言 在前面的学习中,我们深入了解了顺序表,通过其增删查改的操作,我们发现了顺序表在某些情况…

OpenGL学习(二)绘制三维图形 固定管线

一.简单步骤 考虑顶点数据上色旋转 二.完整代码 myopenglwidget.h // An highlighted block #ifndef MYOPENGLWIDGET_H #define MYOPENGLWIDGET_H #include <QOpenGLWidget> #include <QOpenGLFunctions> #include <QOpenGLShaderProgram> #include <Q…

2023年福建省职业院校技能大赛中职组“网络安全”赛项规程含竞赛样题

2023年福建省职业院校技能大赛 中职组“网络安全”赛项规程 目录 一、赛项名称 二、竞赛目的 三、竞赛内容 四、竞赛方式 五、竞赛试题 六、竞赛规则 七、竞赛环境 八、技术规范 九、技术平台 十、成绩评定 十一、申诉与仲裁 十二、竞赛观摩 十三、竞赛视频 十…

如何批量给文件名加相同字段?

如何批量给文件名加相同字段&#xff1f;文件名批量修改是一项蕴藏了非常多知识的电脑操作技能&#xff0c;批量修改文件名称不仅仅是修改名称这么简单&#xff0c;有时候我们还可能需要批量王文件名称中添加一些相同的文字字段&#xff0c;批量操作注重的是高效率&#xff0c;…

docker 搭建 redis 主从节点

拉取 redis 镜像&#xff0c;比如拉取 redis v6.0.6 版本 docker pull redis:6.0.6docker imagesREPOSITORY TAG IMAGE ID CREATED SIZE redis 6.0.6 7f7ce731b26f 4 weeks ago 158MB在你的工作目录下面创建 redis/write 和 redis/read 目…

Ubuntu(WSL)卸载与安装指定版本的 openssl

卸载 openssl 1&#xff09;查找并删除 openssl 关联的目录与文件 whereis opensslwhich opensslrm -rf /a/b/c/ // 使用 rm 命令删除所有 openssl 相关目录 2&#xff09;删除软件安装包 apt-get purge openssl 3&#xff09;删除配置文件 rm -rf /etc/ssl 安装 ope…

《Vue.js设计与实现》—Vue3响应系统的原理

一、响应式数据与副作用函数 1. 副作用函数 1-1 指令材料 在JavaScript中&#xff0c;副作用函数是指在执行过程中对外部环境产生可观察的变化或影响的函数。这种函数通常会修改全局变量、修改传入的参数、执行I/O操作&#xff08;如读写文件或发送网络请求&#xff09;、修…

论文阅读《Learning Adaptive Dense Event Stereo from the Image Domain》

论文地址&#xff1a;https://openaccess.thecvf.com/content/CVPR2023/html/Cho_Learning_Adaptive_Dense_Event_Stereo_From_the_Image_Domain_CVPR_2023_paper.html 概述 事件相机在低光照条件下可以稳定工作&#xff0c;然而&#xff0c;基于事件相机的立体方法在域迁移时性…

【教程】开始使用ipaguard进行代码加固混淆

开始使用ipaguard 前言 iOS加固保护是直接针对ios ipa二进制文件的保护技术&#xff0c;可以对iOS APP中的可执行文件进行深度混淆、加密。使用任何工具都无法逆向、破解还原源文件。对APP进行完整性保护&#xff0c;防止应用程序中的代码及资源文件被恶意篡改。Ipa Guard通过…

springMVC 学习总结(三) 拦截器及统一异常处理

一.拦截器 1.拦截器与过滤器的区别 拦截器 Interceptor 和 过滤器 Filter类似&#xff0c;主要用于拦截用户请求并作出一定处理操作&#xff0c; 但两则也有不同之处&#xff0c;如过滤器只在Servlet前后起作用&#xff0c;是Servlet规范定义的&#xff0c;是Servlt容器才支…