JumpServer堡垒机应用(v3.10.8) 下

2024-05-16 00:36
文章标签 应用 堡垒 jumpserver v3.10

本文主要是介绍JumpServer堡垒机应用(v3.10.8) 下,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

JumpServer堡垒机简单式部署与管理(v3.10.8) 上-CSDN博客

一. 资产管理

1.1创建资产

1.2 给资产主机创建用户

1.2.1 普通账户:

1.2.2 特权账户:

1.2.3 创建用户

 二. 命令过滤

2.1 创建命令组

2.2 创建命令过滤

​编辑

 三. 创建资产授权 

四. 总结


一. 资产管理

JumpServer的资产列表是指在JumpServer平台上管理的所有服务器、设备或其他资源的清单。这些资源可以包括各种类型的服务器、路由器、交换机、防火墙等网络设备,以及虚拟机、云实例等云端资源。

1.1创建资产

现在假设我们有一个YUM源的主机,将其添加到资产里。

 

 

这里可以看到更多信息,由于还有创建用户去登录这个主机,所以还看不到这个主机配置等信息 ,下面给这个资产去创建登录这个资产的用户。

1.2 给资产主机创建用户

登录资产主机的用户分为普通用户和特权用户

1.2.1 普通账户

  • 解释:普通账户是普通用户在资产主机上的账户,通常拥有一定的权限,但权限相对受限,只能执行普通操作,如查看文件、执行基本命令等。普通账户通常用于普通用户或普通员工的日常操作和任务。
  • 权限:普通账户的权限通常受到限制,只能访问其所属用户组的资源,不能执行系统级别的重要操作,如修改系统配置、安装软件、管理用户等。普通账户的权限由系统管理员根据用户角色和职责进行分配和管理。

1.2.2 特权账户

  • 解释:特权账户是拥有系统管理员或超级用户权限的账户,在资产主机上具有较高的权限和特权,可以执行更广泛和敏感的操作。特权账户通常用于系统管理员或系统维护人员进行系统管理和维护。
  • 权限:特权账户拥有更高级别的权限,通常具有root或Administrator等特权用户的权限,可以执行系统级别的重要操作,如修改系统配置、安装软件、管理用户、访问系统文件等。特权账户的使用应该受到严格的限制和监控,以防止滥用和误操作。

简单来说就是,普通用户就是系统中的普通用户;特权账户就是有提权的用户,就像root一样,而且在资产中添加的账户必须是资产中已经创建好的账户。

1.2.3 创建用户

在上面我们创建拉YUM主机资产,在其详细信息页面里,点击账户列表

 

 

 二. 命令过滤

在JumpServer中,可以通过配置命令过滤规则来限制用户在终端中执行的命令。这可以增加系统的安全性,防止用户执行危险或未经授权的操作。

2.1 创建命令组

2.2 创建命令过滤

 三. 创建资产授权 

给资产进行自定义授权分配给用户

 

关于权限这里的规则,因为已经定义拉过滤,这个选不选中都行,命令组的优先级更高

这里就成功拉

四. 总结

我们使用jumpserver超管用户创建拉一个feihudui的用户,然后增加一个YUM源的主机,可以连接这个主机的用户有三个(一个root,一个lzz,一个zhangsan),然后创建拉过滤的规则,用来限制使用这些用户时的一些命令限制,然后在资产授权里进行拉分配。首先是,jumserver这个平台的超管和假设新入职的feihudui用户,分配拉权限对YUM主机的监管,然后定义了超管用户和feihudui用户都可以在自己的平台页面里去登录YUM主机,登录时可以使用登录主机的三个用户(root,lzz,zhangsan),前提时是可以知道密码,当然在实际公司中,是一个员工对应一个账户的。在jumpserver平台页面中,可以监管到每个用户登录后进行的操作。

现在我们使用feihudui用户的平台页面登录YUM主机进行测试

这里可以看到,过滤生效拉 

 切换会超管账户查看历史记录

 

在管理员的控制台里就可以进行历史监管,看都进行拉什么操作以及谁进行的都可以监管到,还有回放路线等。 

当然,没有管理员权限的feihudui用户是看不到的,只要超管用户给拉feihudui管理员权限,那么feihudui用户也可以监管到。

这篇关于JumpServer堡垒机应用(v3.10.8) 下的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/993372

相关文章

利用Python操作Word文档页码的实际应用

《利用Python操作Word文档页码的实际应用》在撰写长篇文档时,经常需要将文档分成多个节,每个节都需要单独的页码,下面:本文主要介绍利用Python操作Word文档页码的相关资料,文中通过代码... 目录需求:文档详情:要求:该程序的功能是:总结需求:一次性处理24个文档的页码。文档详情:1、每个

Java中的分布式系统开发基于 Zookeeper 与 Dubbo 的应用案例解析

《Java中的分布式系统开发基于Zookeeper与Dubbo的应用案例解析》本文将通过实际案例,带你走进基于Zookeeper与Dubbo的分布式系统开发,本文通过实例代码给大家介绍的非常详... 目录Java 中的分布式系统开发基于 Zookeeper 与 Dubbo 的应用案例一、分布式系统中的挑战二

Java 缓存框架 Caffeine 应用场景解析

《Java缓存框架Caffeine应用场景解析》文章介绍Caffeine作为高性能Java本地缓存框架,基于W-TinyLFU算法,支持异步加载、灵活过期策略、内存安全机制及统计监控,重点解析其... 目录一、Caffeine 简介1. 框架概述1.1 Caffeine的核心优势二、Caffeine 基础2

使用Node.js和PostgreSQL构建数据库应用

《使用Node.js和PostgreSQL构建数据库应用》PostgreSQL是一个功能强大的开源关系型数据库,而Node.js是构建高效网络应用的理想平台,结合这两个技术,我们可以创建出色的数据驱动... 目录初始化项目与安装依赖建立数据库连接执行CRUD操作查询数据插入数据更新数据删除数据完整示例与最佳

PHP应用中处理限流和API节流的最佳实践

《PHP应用中处理限流和API节流的最佳实践》限流和API节流对于确保Web应用程序的可靠性、安全性和可扩展性至关重要,本文将详细介绍PHP应用中处理限流和API节流的最佳实践,下面就来和小编一起学习... 目录限流的重要性在 php 中实施限流的最佳实践使用集中式存储进行状态管理(如 Redis)采用滑动

深入浅出Spring中的@Autowired自动注入的工作原理及实践应用

《深入浅出Spring中的@Autowired自动注入的工作原理及实践应用》在Spring框架的学习旅程中,@Autowired无疑是一个高频出现却又让初学者头疼的注解,它看似简单,却蕴含着Sprin... 目录深入浅出Spring中的@Autowired:自动注入的奥秘什么是依赖注入?@Autowired

PostgreSQL简介及实战应用

《PostgreSQL简介及实战应用》PostgreSQL是一种功能强大的开源关系型数据库管理系统,以其稳定性、高性能、扩展性和复杂查询能力在众多项目中得到广泛应用,本文将从基础概念讲起,逐步深入到高... 目录前言1. PostgreSQL基础1.1 PostgreSQL简介1.2 基础语法1.3 数据库

Python中的filter() 函数的工作原理及应用技巧

《Python中的filter()函数的工作原理及应用技巧》Python的filter()函数用于筛选序列元素,返回迭代器,适合函数式编程,相比列表推导式,内存更优,尤其适用于大数据集,结合lamb... 目录前言一、基本概念基本语法二、使用方式1. 使用 lambda 函数2. 使用普通函数3. 使用 N

Python中yield的用法和实际应用示例

《Python中yield的用法和实际应用示例》在Python中,yield关键字主要用于生成器函数(generatorfunctions)中,其目的是使函数能够像迭代器一样工作,即可以被遍历,但不会... 目录python中yield的用法详解一、引言二、yield的基本用法1、yield与生成器2、yi

Python多线程应用中的卡死问题优化方案指南

《Python多线程应用中的卡死问题优化方案指南》在利用Python语言开发某查询软件时,遇到了点击搜索按钮后软件卡死的问题,本文将简单分析一下出现的原因以及对应的优化方案,希望对大家有所帮助... 目录问题描述优化方案1. 网络请求优化2. 多线程架构优化3. 全局异常处理4. 配置管理优化优化效果1.