JumpServer堡垒机应用(v3.10.8) 下

2024-05-16 00:36
文章标签 应用 堡垒 jumpserver v3.10

本文主要是介绍JumpServer堡垒机应用(v3.10.8) 下,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

JumpServer堡垒机简单式部署与管理(v3.10.8) 上-CSDN博客

一. 资产管理

1.1创建资产

1.2 给资产主机创建用户

1.2.1 普通账户:

1.2.2 特权账户:

1.2.3 创建用户

 二. 命令过滤

2.1 创建命令组

2.2 创建命令过滤

​编辑

 三. 创建资产授权 

四. 总结


一. 资产管理

JumpServer的资产列表是指在JumpServer平台上管理的所有服务器、设备或其他资源的清单。这些资源可以包括各种类型的服务器、路由器、交换机、防火墙等网络设备,以及虚拟机、云实例等云端资源。

1.1创建资产

现在假设我们有一个YUM源的主机,将其添加到资产里。

 

 

这里可以看到更多信息,由于还有创建用户去登录这个主机,所以还看不到这个主机配置等信息 ,下面给这个资产去创建登录这个资产的用户。

1.2 给资产主机创建用户

登录资产主机的用户分为普通用户和特权用户

1.2.1 普通账户

  • 解释:普通账户是普通用户在资产主机上的账户,通常拥有一定的权限,但权限相对受限,只能执行普通操作,如查看文件、执行基本命令等。普通账户通常用于普通用户或普通员工的日常操作和任务。
  • 权限:普通账户的权限通常受到限制,只能访问其所属用户组的资源,不能执行系统级别的重要操作,如修改系统配置、安装软件、管理用户等。普通账户的权限由系统管理员根据用户角色和职责进行分配和管理。

1.2.2 特权账户

  • 解释:特权账户是拥有系统管理员或超级用户权限的账户,在资产主机上具有较高的权限和特权,可以执行更广泛和敏感的操作。特权账户通常用于系统管理员或系统维护人员进行系统管理和维护。
  • 权限:特权账户拥有更高级别的权限,通常具有root或Administrator等特权用户的权限,可以执行系统级别的重要操作,如修改系统配置、安装软件、管理用户、访问系统文件等。特权账户的使用应该受到严格的限制和监控,以防止滥用和误操作。

简单来说就是,普通用户就是系统中的普通用户;特权账户就是有提权的用户,就像root一样,而且在资产中添加的账户必须是资产中已经创建好的账户。

1.2.3 创建用户

在上面我们创建拉YUM主机资产,在其详细信息页面里,点击账户列表

 

 

 二. 命令过滤

在JumpServer中,可以通过配置命令过滤规则来限制用户在终端中执行的命令。这可以增加系统的安全性,防止用户执行危险或未经授权的操作。

2.1 创建命令组

2.2 创建命令过滤

 三. 创建资产授权 

给资产进行自定义授权分配给用户

 

关于权限这里的规则,因为已经定义拉过滤,这个选不选中都行,命令组的优先级更高

这里就成功拉

四. 总结

我们使用jumpserver超管用户创建拉一个feihudui的用户,然后增加一个YUM源的主机,可以连接这个主机的用户有三个(一个root,一个lzz,一个zhangsan),然后创建拉过滤的规则,用来限制使用这些用户时的一些命令限制,然后在资产授权里进行拉分配。首先是,jumserver这个平台的超管和假设新入职的feihudui用户,分配拉权限对YUM主机的监管,然后定义了超管用户和feihudui用户都可以在自己的平台页面里去登录YUM主机,登录时可以使用登录主机的三个用户(root,lzz,zhangsan),前提时是可以知道密码,当然在实际公司中,是一个员工对应一个账户的。在jumpserver平台页面中,可以监管到每个用户登录后进行的操作。

现在我们使用feihudui用户的平台页面登录YUM主机进行测试

这里可以看到,过滤生效拉 

 切换会超管账户查看历史记录

 

在管理员的控制台里就可以进行历史监管,看都进行拉什么操作以及谁进行的都可以监管到,还有回放路线等。 

当然,没有管理员权限的feihudui用户是看不到的,只要超管用户给拉feihudui管理员权限,那么feihudui用户也可以监管到。

这篇关于JumpServer堡垒机应用(v3.10.8) 下的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/993372

相关文章

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

Python Dash框架在数据可视化仪表板中的应用与实践记录

《PythonDash框架在数据可视化仪表板中的应用与实践记录》Python的PlotlyDash库提供了一种简便且强大的方式来构建和展示互动式数据仪表板,本篇文章将深入探讨如何使用Dash设计一... 目录python Dash框架在数据可视化仪表板中的应用与实践1. 什么是Plotly Dash?1.1

Android Kotlin 高阶函数详解及其在协程中的应用小结

《AndroidKotlin高阶函数详解及其在协程中的应用小结》高阶函数是Kotlin中的一个重要特性,它能够将函数作为一等公民(First-ClassCitizen),使得代码更加简洁、灵活和可... 目录1. 引言2. 什么是高阶函数?3. 高阶函数的基础用法3.1 传递函数作为参数3.2 Lambda

Java中&和&&以及|和||的区别、应用场景和代码示例

《Java中&和&&以及|和||的区别、应用场景和代码示例》:本文主要介绍Java中的逻辑运算符&、&&、|和||的区别,包括它们在布尔和整数类型上的应用,文中通过代码介绍的非常详细,需要的朋友可... 目录前言1. & 和 &&代码示例2. | 和 ||代码示例3. 为什么要使用 & 和 | 而不是总是使

Python循环缓冲区的应用详解

《Python循环缓冲区的应用详解》循环缓冲区是一个线性缓冲区,逻辑上被视为一个循环的结构,本文主要为大家介绍了Python中循环缓冲区的相关应用,有兴趣的小伙伴可以了解一下... 目录什么是循环缓冲区循环缓冲区的结构python中的循环缓冲区实现运行循环缓冲区循环缓冲区的优势应用案例Python中的实现库

SpringBoot整合MybatisPlus的基本应用指南

《SpringBoot整合MybatisPlus的基本应用指南》MyBatis-Plus,简称MP,是一个MyBatis的增强工具,在MyBatis的基础上只做增强不做改变,下面小编就来和大家介绍一下... 目录一、MyBATisPlus简介二、SpringBoot整合MybatisPlus1、创建数据库和

python中time模块的常用方法及应用详解

《python中time模块的常用方法及应用详解》在Python开发中,时间处理是绕不开的刚需场景,从性能计时到定时任务,从日志记录到数据同步,时间模块始终是开发者最得力的工具之一,本文将通过真实案例... 目录一、时间基石:time.time()典型场景:程序性能分析进阶技巧:结合上下文管理器实现自动计时

Java逻辑运算符之&&、|| 与&、 |的区别及应用

《Java逻辑运算符之&&、||与&、|的区别及应用》:本文主要介绍Java逻辑运算符之&&、||与&、|的区别及应用的相关资料,分别是&&、||与&、|,并探讨了它们在不同应用场景中... 目录前言一、基本概念与运算符介绍二、短路与与非短路与:&& 与 & 的区别1. &&:短路与(AND)2. &:非短

Spring AI集成DeepSeek三步搞定Java智能应用的详细过程

《SpringAI集成DeepSeek三步搞定Java智能应用的详细过程》本文介绍了如何使用SpringAI集成DeepSeek,一个国内顶尖的多模态大模型,SpringAI提供了一套统一的接口,简... 目录DeepSeek 介绍Spring AI 是什么?Spring AI 的主要功能包括1、环境准备2

Spring AI与DeepSeek实战一之快速打造智能对话应用

《SpringAI与DeepSeek实战一之快速打造智能对话应用》本文详细介绍了如何通过SpringAI框架集成DeepSeek大模型,实现普通对话和流式对话功能,步骤包括申请API-KEY、项目搭... 目录一、概述二、申请DeepSeek的API-KEY三、项目搭建3.1. 开发环境要求3.2. mav