cs堡垒机使用说明

一、堡垒机介绍

为了保证机房的网络安全,IDC内所有服务器不被允许从办公网直接ssh登录,必须通过跳板机进行间接登录。用户通过跳板机执行的所有命令(包括通过跳板机登录的其他机器后的命令)都会被保存并审计。 cs是我们登录IDC服务器的跳板机,在cs上用户只能执行ssh、passwd等简单命令,cs只做ssh跳板机儿不做日常工具机使用。 cs的特点: 利用google开源软件,手机端(产生跟用户绑定的动态秘钥)和验证服务器端均不依赖网络,只依赖时间 半分钟变化一次,不会因为手机时钟轻微的不准确导致认证失败 比起常规固定密码登陆安全性好

二、堡垒机权限申请流程及所需提交的信息:

初次申请堡垒机账号,请使用域账号登录 http://protoss.ds.gome.com.cn/ 平台,以便授权时用户信息查找,并且至少有一台服务器已完成授权,才可正常登陆堡垒机。 申请堡垒机服务器权限流程 申请人提交申请信息---应用运维负责人(SRE运维)-–堡垒机管理员(陈英杰) 申请堡垒机账号原因: 申请内容如下格式: 域账号 服务器ip 环境 权限角色 chenchao-ds 10.58.56.139 sit gome_guest 要申请的服务器权限:gadmin(相当于root权限)、work(部署应用使用账号)、gome_guest(查看日志使用账号) 服务器环境:生产、测试(也可写明sit、uat、pre,如不清楚可直接写测试) 三、手机谷歌认证安装方法(访问堡垒机必须安装) Android用户 1.在您的手机上安装以下两种软件(如果自带应用商店搜索不到,请先下载应用宝,从应用宝中下载谷歌动态口令、条码扫描器;

2.扫描成功后选择打开app手工输入账号、秘钥或扫描邮件附件二维码

 

 

安卓用户可使用电脑版微信将邮件中秘钥发送给自己,从手机上复制秘钥串



保存后该动态秘钥即被成功添加到手机的google身份认证器中,并每半分钟变化一次。

 

苹果用户
在app store中安装google authenticator,然后进入该软件选择编辑,点击手动输入验证码,输入账号、秘钥或扫描邮件附件二维码

电脑端设置(以secureCRT为例)

  1. 新建一个连接

此处用户名应和gomeplus.com邮箱前缀相同

2、打开这个连接,依次输入动态码密码(域账号密码)


3、进入系统

登录不同服务器,不需要重复连接堡垒机,可直接复制SSH渠道

 

Xshell 工具登录设置

 1、新建连接

 

 

2、 用户身份验证设置,完后确定保存

3、设置完成以上两步,连接先输入手机口令,然后输入域账号密码

4、完成登录

登录不同服务器,不需要重复连接堡垒机,可直接复制SSH渠道

文件上传方法:

 

1、登录CS跳板机系统后提示如下

### 欢迎使用 CS 跳板机系统 ###

1) 输入 ID 直接登录.
2) 输入 / + IP, 主机名 or 备注 搜索.
3) 输入 P/p 显示您有权限的主机.
4) 输入 G/g 显示您有权限的主机组.
5) 输入 G/g + 组ID 显示该组下主机.
7) 输入 U/u 批量上传文件.
8) 输入 D/d 批量下载文件.
9) 输入 H/h 帮助.
0) 输入 Q/q 退出.

根据提示输入u

Opt or ID>: u
进入批量上传模式
请输入IP或ansile支持的pattern, 多个主机:分隔 q退出
Pattern>: 

输入ip后选择要上传的文件

上传成功后登录服务器到/tmp下查看文件

也可使用lrzsz工具上产下载,rz上传时请加-be参数

 

转载于:https://www.cnblogs.com/zhaic/articles/7239388.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/252228.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

export和export default的区别

es6中export和export default的区别 export与export default均可用于导出常量、函数、文件、模块;你可以在其它文件或模块中通过import(常量 | 函数 | 文件 | 模块)名的方式,将其导入,以便能够对其进行使用;在一个文件或模块中&am…

koa中间件机制详解

转自:https://cnodejs.org/topic/58fd8ec7523b9d0956dad945 koa是由express原班人马打造的一个更小、更富有表现力、更健壮的web框架。 在我眼中,koa的确是比express轻量的多,koa给我的感觉更像是一个中间件框架,koa只是一个基础的…

极度推荐的文章和网站

推荐文章---收录中 因为是及时雨,这里就给他放在开头啦:http://www.cnblogs.com/zhuzhenwei918/p/7241971.html webpack3.0配置指南:http://www.cnblogs.com/caideyipi/articles/7080010.html 超酷的伪元素网站:https://tympanus.net/Develop…

倍道而行:选择排序

一、为什么学了之后过段时间又会忘记了? 因为没有去运用它和认为面试需要而没有真正的重视。现在给它赋予意义:1.那就是基础牢固,才可触类旁通2.真正记得和随时可以拿出手,那么面试可以PK掉一大批人。不然看到一个精妙的算法就学一…

如何构建一个真实的推荐系统?

AI 前线导读:随着互联网行业的井喷式发展,数据规模呈现爆炸式增长。大数据中蕴含了巨大的价值,但同时也来了很 “信息过载” 的问题。推荐系统作为一个广泛应用的信息过滤系统,在很多领域取得了巨大的成功。在电子商务上&#xff…

volatile的适用场景

介绍 把代码块声明为 synchronized,有两个重要后果,通常是指该代码具有 原子性(atomicity)和 可见性(visibility)。 原子性意味着个时刻,只有一个线程能够执行一段代码,这段代码通过…

link和@import的区别

1、link属于HTML标签,import是css提供的 2、link是HTML标签,没有兼容问题,而import只在IE5以上才能识别 3、页面被加载时,link会同时被加载,而import引用的css会等到页面加载完再加载 4、link方式的样式的权重高于impo…

6.java 代码块

代码块 在java中用{}括起来的称为代码块,代码块可分为以下四种: 普通代码块构造代码块静态代码块同步代码块普通代码块 在方法或语句中出现的{}就称为普通代码块。普通代码块和一般语句的执行顺序由他们在代码中出现的次序决定,先出现先执行。 普通代码块…

C#如何测试代码运行时间

第一种方式:System.Diagnostics.Stopwatch stopwatch new Stopwatch(); stopwatch.Start(); // 开始监视代码运行时间 // 需要测试的代码 .... stopwatch.Stop(); // 停止监视 TimeSpan timespan stopwatch.Elapsed; // 获取当前实例测量得出的总时间 double …

0074 几道面试题

昨天参加了惠装网的面试,有些题不会做的,记录下来 switch语句能否作用在byte、long、String上 Java1.7以前:byte、short、int、char Java1.7开始:新增String 因此switch语句不能作用在long上,看下面代码: p…

SpringBoot入门之内嵌Tomcat配置

spring boot默认web程序启用tomcat内嵌容器tomcat,监听8080端口,servletPath默认为 / 。需要用到的就是端口、上下文路径的修改,在spring boot中其修改方法极其简单,实例如下: server.port8088 server.context-path/test 启动程序…

第二十二章:动画(六)

复合动画您可以混合等待和未等待的调用来创建复合动画。 例如,假设您希望按钮在大小扩展的同时旋转360度然后收缩。ViewExtensions类定义一个方法名称ScaleTo,它为Scale属性设置动画,就像RotateTo为Rotate属性设置动画一样。 Button大小的扩展…

C#操作Excel总结

0. 导入命名空间: 1234using Microsoft.Office.Core;using Microsoft.Office.Interop.Excel;using System.IO;using System.Reflection;1. 如何打开已有excel文档,或者创建一个新的excel文档 123Application app new Application();Workbooks wbks app…

Ubuntu16.04用源安装Nginx+PHP5.6+MySQL5.6

安装Nginx 1、首先添加nginx_signing.key(必须,否则出错) $ wget http://nginx.org/keys/nginx_signing.key$ sudo apt-key add nginx_signing.key 2、添加]Nginx](http://nginx.org/)官方提供的源 $ echo "deb http://nginx.org/packages/ubuntu/ trusty ngin…

leetcode -39组合总数

搜就完事了,没想着优化。唉~太菜,给一个位置标记位置,然后通过该位置向该位置及该位置以下寻找,这样不存在什么重复回去查找问题。 如果总结大于目标值,回溯一下,如果不大于继续。 class Solution { public…

避免某个子窗体重复运行的方法(showdialog、show)

在C#中窗口的显示有两种方式:模态显示(showdialog)和非模态显示(show)。 二者最常见的区别是:模态显示后,弹出窗口阻止调用窗口的所有消息响应。只有在弹出窗口结束后调用窗口才能继续。在模态窗…

ubantu之Git使用

本文讲述在Ubuntu 14.04 x64环境下,如何安装Git,配置连接GitHub,并且上传本地代码到github。 一. 注册Git账户以及创建仓库 要想使用github第一步当然是注册github账号了。之后就可以创建仓库了(免费用户只能建公共仓库&#xff0…

Java中基础数据类型分类

Java中的四类八种基本数据类型 第一类:整数类型 byte short int long (int是整形,也属于整数类型) 第二类:浮点型 float double 第三类:逻辑型 boolean(它只有两个值可取true false) 第四类&#xff1…

C#如何打包EXE程序生成setup安装文件

C#如何打包EXE程序生成setup安装文件作为研发人员,在本机上开发的winform wpf或者控制台程序需要发给其他人测试时候,一般需要对其进行打包生成setup安装文件,今天第一次,搜了下资料,记录如下:注&#xff1…

PHP正则表达式

php正则表达示的定界符 PHP的正则表达示定界符的规定如下: 定界符,不能用a-z A-Z 0-9 其他的都可以用。必须成对出现,有开始就有结束。 我们来例几个例子: /中间写正则/ 正确%中间写正则% 正确^中间写正则^ 正确中间写正则 正确(…