需求背景:
最近由于项目审计需要,要求企业加固应用和系统,顺便加固一些日常使用的软件和系统,远程接入访问安全问题。
需求目的:
部署实施:
1、系统安装
安装执行
curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash
2、安装进展
3、首次安装后需要修改配置文件,定义 DOMAINS 字段后即可正常使用
# 打开config.txt 配置文件,定义 DOMAINS 字段
vi /opt/jumpserver/config/config.txt
# 可信任 DOMAINS 定义, # 定义可信任的访问 IP, 请根据实际情况修改, 如果是公网 IP 请改成对应的公网 IP,
# DOMAINS="demo.jumpserver.org" # 使用域名访问
# DOMAINS="172.17.200.191" # 使用 IP 访问
# DOMAINS="demo.jumpserver.org,172.17.200.191" # 使用 IP 和 域名一起访问 DOMAINS=
4、安装完成后 JumpServer 配置文件路径为: /opt/jumpserver/config/config.txt
cd /opt/jumpserver-installer-v3.10.8
# 启动 ./jmsctl.sh start
# 停止 ./jmsctl.sh down
# 卸载 ./jmsctl.sh uninstall
# 帮助 ./jmsctl.sh -h
环境访问
1、地址: http://<JumpServer服务器IP地址>:<服务运行端口>
2、用户名: admin
3、密码: admin
登录系统
1、系统界面
2、日常操作
3、常用操作
4、安全认证
5、安全审计
6、屏幕录像