JumpServer堡垒机应用(v3.10.8) 下

目录

JumpServer堡垒机简单式部署与管理(v3.10.8) 上-CSDN博客

一. 资产管理

1.1创建资产

1.2 给资产主机创建用户

1.2.1 普通账户:

1.2.2 特权账户:

1.2.3 创建用户

 二. 命令过滤

2.1 创建命令组

2.2 创建命令过滤

​编辑

 三. 创建资产授权 

四. 总结


一. 资产管理

JumpServer的资产列表是指在JumpServer平台上管理的所有服务器、设备或其他资源的清单。这些资源可以包括各种类型的服务器、路由器、交换机、防火墙等网络设备,以及虚拟机、云实例等云端资源。

1.1创建资产

现在假设我们有一个YUM源的主机,将其添加到资产里。

 

 

这里可以看到更多信息,由于还有创建用户去登录这个主机,所以还看不到这个主机配置等信息 ,下面给这个资产去创建登录这个资产的用户。

1.2 给资产主机创建用户

登录资产主机的用户分为普通用户和特权用户

1.2.1 普通账户

  • 解释:普通账户是普通用户在资产主机上的账户,通常拥有一定的权限,但权限相对受限,只能执行普通操作,如查看文件、执行基本命令等。普通账户通常用于普通用户或普通员工的日常操作和任务。
  • 权限:普通账户的权限通常受到限制,只能访问其所属用户组的资源,不能执行系统级别的重要操作,如修改系统配置、安装软件、管理用户等。普通账户的权限由系统管理员根据用户角色和职责进行分配和管理。

1.2.2 特权账户

  • 解释:特权账户是拥有系统管理员或超级用户权限的账户,在资产主机上具有较高的权限和特权,可以执行更广泛和敏感的操作。特权账户通常用于系统管理员或系统维护人员进行系统管理和维护。
  • 权限:特权账户拥有更高级别的权限,通常具有root或Administrator等特权用户的权限,可以执行系统级别的重要操作,如修改系统配置、安装软件、管理用户、访问系统文件等。特权账户的使用应该受到严格的限制和监控,以防止滥用和误操作。

简单来说就是,普通用户就是系统中的普通用户;特权账户就是有提权的用户,就像root一样,而且在资产中添加的账户必须是资产中已经创建好的账户。

1.2.3 创建用户

在上面我们创建拉YUM主机资产,在其详细信息页面里,点击账户列表

 

 

 二. 命令过滤

在JumpServer中,可以通过配置命令过滤规则来限制用户在终端中执行的命令。这可以增加系统的安全性,防止用户执行危险或未经授权的操作。

2.1 创建命令组

2.2 创建命令过滤

 三. 创建资产授权 

给资产进行自定义授权分配给用户

 

关于权限这里的规则,因为已经定义拉过滤,这个选不选中都行,命令组的优先级更高

这里就成功拉

四. 总结

我们使用jumpserver超管用户创建拉一个feihudui的用户,然后增加一个YUM源的主机,可以连接这个主机的用户有三个(一个root,一个lzz,一个zhangsan),然后创建拉过滤的规则,用来限制使用这些用户时的一些命令限制,然后在资产授权里进行拉分配。首先是,jumserver这个平台的超管和假设新入职的feihudui用户,分配拉权限对YUM主机的监管,然后定义了超管用户和feihudui用户都可以在自己的平台页面里去登录YUM主机,登录时可以使用登录主机的三个用户(root,lzz,zhangsan),前提时是可以知道密码,当然在实际公司中,是一个员工对应一个账户的。在jumpserver平台页面中,可以监管到每个用户登录后进行的操作。

现在我们使用feihudui用户的平台页面登录YUM主机进行测试

这里可以看到,过滤生效拉 

 切换会超管账户查看历史记录

 

在管理员的控制台里就可以进行历史监管,看都进行拉什么操作以及谁进行的都可以监管到,还有回放路线等。 

当然,没有管理员权限的feihudui用户是看不到的,只要超管用户给拉feihudui管理员权限,那么feihudui用户也可以监管到。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/13030.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

在另外一个页面,让另外一个页面弹框显示操作(调佣公共的弹框)vue

大概意思是,登录弹框在另外一个页面中,而当前页面不存在,在当前页面中判断如果token不存在,就弹框出登录的弹框 最后一行 window.location.href … 如果当前用户已登录,则执行后续操作(注意此处,可不要)

2024中国应急(消防)品牌巡展西安站成功召开!惊喜不断

消防品牌巡展西安站 5月10日,由中国安全产业协会指导,中国安全产业协会应急创新分会、应急救援产业网联合主办,陕西消防协会协办的“一切为了安全”2024年中国应急(消防)品牌巡展-西安站成功举办。该巡展旨在展示中国应急(消防&am…

ADS使用记录之使用RFPro进行版图联合仿真

ADS使用记录之使用RFPro进行版图联合仿真 在ADS中,我们往往使用EM仿真来明确电路的实际性能,但是常规的方法我们只会得到S参数,对于场还有电路的电流分布往往不进行检查。但是在实际中,观察场和电流分布是非常有意义的&#xff0…

Python送你小花花

快到520了,准备好送上你的爱意了吗? 还记得去年从网上模仿了一篇python使用turtle画的小花花程序,当时还没有转行到程序员行业,刚刚入门学习编程,还在纠结是学习python、Java还是C#的时候。 总会被一些猎奇的内容吸引&…

在Linux系统上使用nmcli命令配置各种网络(有线、无线、vlan、vxlan、路由、网桥等)

前言:原文在我的博客网站中,持续更新数通、系统方面的知识,欢迎来访! 在Linux系统上使用nmcli命令配置各种网络(有线、无线、vlan、vxlan等)https://myweb.myskillstree.cn/123.html 更新于2024/5/13&…

01.认识HTML及常用标签

目录 URL(统一资源定位系统) HTML(超文本标记语言) 1)html标签 2)head标签 3)title标签 4)body标签 标签的分类 DTD文档声明 基础标签 1)H系列标签 2&#xff09…

Linux 第三十四章

🐶博主主页:ᰔᩚ. 一怀明月ꦿ ❤️‍🔥专栏系列:线性代数,C初学者入门训练,题解C,C的使用文章,「初学」C,linux 🔥座右铭:“不要等到什么都没有了…

【RSGIS数据资源】2001-2021 年亚洲季风区主要国家作物种植制度数据集

文章目录 1. 数据集概况2. 数据格式3. 文件名命名规则4. 数据生产服务单位5. 元数据6. 数据引用与参考文献引用 1. 数据集概况 2001-2021 年亚洲季风区主要国家作物种植制度数据集(ACIA500)是结合MODIS 影像和现有的土地利用等多源数据,基于…

CNN卷积神经网络初学

1.为什么要学CNN 在传统神经网络中,我们要识别下图红色框中的图像时,我们很可能识别不出来,因为这六张图的位置都不通,计算机无法分辨出他们其实是一种形状或物体。 这是传统的神经网络图,通过权重调整神经元和神经元…

五丰黎红销量增长的秘诀:一物一码数字化营销开创调味品行业新格局!

根据当今经济环境和未来的发展趋势,传统经济向数字化经济转型的发展方向可以说是大势所趋,如何把握先机,率先迈出数字化转型第一步,可以说是无数传统企业都需要思考的问题。 作为中国调味品行业的佼佼者,五丰黎红踩着时…

荣耀MagicBook X 14 Pro锐龙版 2023 集显(FRI-H76)笔记本电脑原装出厂Windows11系统工厂模式安装包下载,带F10智能还原

恢复开箱状态预装OEM系统,适用型号:HONOR荣耀FRI-H76、FRI-H56 链接:https://pan.baidu.com/s/1Lcg45byotu5kDDSBs3FStA?pwdl30r 提取码:l30r 华为荣耀原装WIN11系统工厂安装包,含F10一键恢复功能、系统自带所有驱…

##22 深入理解Transformer模型

文章目录 前言1. Transformer模型概述1.1 关键特性 2. Transformer 架构详解2.1 编码器和解码器结构2.1.1 多头自注意力机制2.1.2 前馈神经网络 2.2 自注意力2.3 位置编码 3. 在PyTorch中实现Transformer3.1 准备环境3.2 构建模型3.3 训练模型 4. 总结与展望 前言 在当今深度学…

居家短视频怎么拍:四川京之华锦信息技术公司

居家短视频怎么拍:技巧与创意指南 在数字化时代,短视频已成为人们生活中不可或缺的一部分。无论是分享生活点滴,还是展示个人才艺,短视频都为我们提供了一个广阔的舞台。对于许多人来说,居家拍摄短视频既方便又实用。…

山东大学计算机考研数据分析,初复试占比6:4,复试内容不少得花精力准备!

山东大学(ShandongUniversity),简称山大,位于中国山东,是中华人民共和国教育部直属的综合性全国重点大学,是国家“211工程”、“985工程”重点建设院校,入选“111计划”、“珠峰计划”、“卓越工…

一种请求头引起的跨域问题记录(statusCode = 400/CORS)

问题表象 问题描述 当我们需要在接口的headers中添加一个自定义的变量的时候,前端的处理是直接在拦截器或者是接口配置的地方直接进行写,比如下面的这段比较基础的写法: $http({method: "post",url:constants.backend.SERVER_LOGIN…

判断上三角矩阵 分数 15

题目展示&#xff1a; 代码展示&#xff1a; 点这里&#xff0c;输入题目名称即可检索更多题目答案 ​#include<stdio.h>int main() {//T-tint t 0;scanf("%d",&t);while(t--)//循环t次&#xff0c;处理t个矩阵{int n 0;scanf("%d",&n);…

zip压缩unzip解压缩、gzip和gunzip解压缩、tar压缩和解压缩

一、tar压缩和解压缩 tar [选项] 打包文件名 源文件或目录 选项含义-c创建新的归档文件-x从归档文件中提取文件-v显示详细信息-f指定归档文件的名称-z通过gzip进行压缩或解压缩-j通过bzip2进行压缩或解压缩-J通过xz进行压缩或解压缩-p保留原始文件的权限和属性–excludePATTE…

Blender 导入资源包的例子

先到清华源下载资源包&#xff1a; Index of /blender/ | 清华大学开源软件镜像站 | Tsinghua Open Source Mirror 具体地址&#xff1a;https://mirrors.tuna.tsinghua.edu.cn/blender/demo/asset-bundles/human-base-meshes/human-base-meshes-bundle-v1.1.0.zip 解压/hum…

机器学习 - 梯度下降算法推导

要逐步推导多变量线性回归的梯度计算过程&#xff0c;我们首先需要明确模型和损失函数的形式&#xff0c;然后逐步求解每个参数的偏导数。这是梯度下降算法核心部分&#xff0c;因为这些偏导数将指导我们如何更新每个参数以最小化损失函数。 模型和损失函数 考虑一个多变量线…

数学建模——农村公交与异构无人机协同配送优化

目录 1.题目 2.问题1 1. 问题建模 输入数据 ​编辑 2. 算法选择 3.数据导入 3.模型构建 1. 距离计算 2. 优化模型 具体步骤 进一步优化 1. 重新定义问题 2. 变量定义 3. 优化目标 具体步骤 再进一步优化 具体实现步骤 1. 计算距离矩阵 2. 变量定义 3. 约束…