返回顶部
首页 > 资讯 > 操作系统 >【Linux】之Jumpserver堡垒机添加linux主机资产
  • 334
分享到

【Linux】之Jumpserver堡垒机添加linux主机资产

linux服务器运维Jumpserver堡垒机 2023-09-04 14:09:08 334人浏览 薄情痞子
摘要

文章目录 资产要求系统管理1.用户管理1.1 添加登录用户(用户列表)1.2 添加用户组1.3 角色列表1.4 使用新建的用户来登录jumpserver 2.资产管理2.1 系统用户2

在这里插入图片描述

文章目录

资产要求

ssh连接资产必须要部署 openssh-server

❗ vnc连接资产必须部署 vncserver

❗ 防火墙 ssh/vnc 端口必须开放给 JumpServer 所有服务器访问

❗ 请检查 /etc/hosts.allow /etc/hosts.deny /etc/ssh/sshd_config 是否有登录限制

❗ 资产连接超时 timeout 请检查 /etc/ssh/sshd_config 的 USEDNS 项是否为 no

系统管理

1.用户管理

1.1 添加登录用户(用户列表)

创建新用户(用于其他用户登录jumpserver)

在这里插入图片描述
在这里插入图片描述

完成之后点击提交即可(可以多创用户)

在这里插入图片描述

创建完成用户之后,我们可以设置用户组,就比如在公司你是哪个部门的,给你分配部门;

1.2 添加用户组

在这里插入图片描述
在这里插入图片描述

1.3 角色列表

系统角色也是在用户列表中设置的;

在这里插入图片描述

我们可以点击刚刚设置的用户

在这里插入图片描述

进入用户,点击授权用户就可以看到刚刚设置的用户了;

在这里插入图片描述

1.4 使用新建的用户来登录jumpserver

退出admin用户

在这里插入图片描述

使用刚刚创建的用户来登录

在这里插入图片描述

第一次登录会让我们确认信息,勾选我同意即可;然后点击提交;

在这里插入图片描述

提交完成之后点击工作台

在这里插入图片描述
在这里插入图片描述

这样就能看到我们的资产了,当然现在还没有添加;

在这里插入图片描述

下面就是我的应用,有数据库和kernetes;可以自行添加

在这里插入图片描述

这些看完之后,我们切换到admin用户,还是点击退出登录

在这里插入图片描述

登录admin账号

在这里插入图片描述

登录进来admin,选择视图—控制台

在这里插入图片描述

2.资产管理

从仪表盘可以看到总体的数据;

在这里插入图片描述

2.1 系统用户

在创建系统用户或者特权用户之前,我们需要连接哪台服务器就要在哪台服务器上添加这个用户,并且给整个用户设置权限;
可参考:【Linux】之创建普通用户并禁止root用户远程登陆

我们就来创建一个test用户来测试

首先,连接你需要管控的哪台服务器;

#添加一个test用户useradd test#然后给test用户设置密码passwd test

在这里插入图片描述

#设置完成密码之后,我们给test用户设置执行权限visudo#进入visudo,找到放root权限的地方,也就是第100行,添加testtest    ALL=(ALL)       ALL#如果需要切换用户直接切换的话可以添加为test    ALL=(ALL)       NOPASSWD:ALL

在这里插入图片描述

设置完成之后我们可以切换用户试试;

su - test#切换到test用户之后,我们可以在切换到root用户sudo su -#切换都没问题,证明添加用户和设置用户权限成功

在服务器上设置完成之后我们返回到WEB页面上来创建特权用户;

在这里插入图片描述

在这里插入图片描述

添加完成之后我们就可以看到;

在这里插入图片描述

2.2 网域列表

  接下来就是网域,网域指的是什么呢,就比如你这台服务器在哪放着,比如自己公司机房,或者是地区机房,或者是虚拟机,都可以;名字的话按理来说是可以随意起的,但是我们为了标准化就起的标准一些吧;

创建网域

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.3 资产列表

接下来我们就开始添加资产了;本篇主要讲的是添加linux主机资产;

在这里插入图片描述

右击资产树的default可创建节点、重命名节点、删除节点、添加资产到某个节点中、测试资产的可连接性…

在这里插入图片描述

这里我们创建一个新的节点(test);

在这里插入图片描述

节点创建完成之后,开始创建linux资产;

在这里插入图片描述
在这里插入图片描述

添加完资产之后可查看资产的详细信息,同时也可测试一下改资产是否连接上了服务器;

在这里插入图片描述
在这里插入图片描述

现在连接不上是因为还没有给该资产授权;等我们给资产授权再反过来测试他的连接性;

2.4 平台列表(可忽略,因为基本都是全的)

支持多平台的远程连接

在这里插入图片描述

3.权限管理

3.1 资产授权

在这里插入图片描述

在这里插入图片描述

给资产授权完成之后,我们在返回看资产管理中的资产列表,点进资产,测试连接是否可用;

在这里插入图片描述

在这里插入图片描述

现在是可以通过了;需要注意的就是ip千万不要写错,因为这个连接连不上,基本的都写的正确了,问题不好找,尤其是细节上的东西,就比如刚刚我的ip就写错了,找了半天;

登录普通用户连接linux服务器

成功之后我们用普通用户登录,去连接该服务器;

同样的第一步,退出登录:

在这里插入图片描述

登录普通用户

在这里插入图片描述

登录进来点击“我的资产

在这里插入图片描述

可以看到我们这边多了一个主机;这个就是刚刚添加的linux主机;

在这里插入图片描述

在这里插入图片描述

选择Web CLI登录就可以;

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

这样连接就完成了;

连接linux服务器传输文件

首先需要在/tmp目录下专门创建一个传输文件的目录;并将该目录设置为普通用户和普通用户组

#切换至普通用户cd /tmp/#创建目录,名字根据自己的情况定义mkdir test#给该目录设置普通用户和普通用户组chown -R test:test test/#ll查看ll

在这里插入图片描述

设置完成之后,选择右上角的文件管理–连接

在这里插入图片描述

我们来逐一找到当前的服务器和目录

在这里插入图片描述

将文件直接拖过来就可以上传了

在这里插入图片描述

上传完成返回服务器进入test目录就可以看到传进来的文件了;

在这里插入图片描述

需要将文件传到哪,复制或者移动都可以

在这里插入图片描述

这样文件传输就可以了;

相关文章

文章名文章地址
【Linux】之Jumpserver堡垒机的部署/搭建https://liucy.blog.csdn.net/article/details/126538846
【Linux】之Jumpserver堡垒机添加linux主机资产https://liucy.blog.csdn.net/article/details/126539267
【Linux】之Jumpserver堡垒机添加Windows主机资产https://liucy.blog.csdn.net/article/details/126542303

来源地址:https://blog.csdn.net/liu_chen_yang/article/details/126781531

--结束END--

本文标题: 【Linux】之Jumpserver堡垒机添加linux主机资产

本文链接: https://lsjlt.com/news/393798.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 【Linux】之Jumpserver堡垒机添加linux主机资产
    文章目录 资产要求系统管理1.用户管理1.1 添加登录用户(用户列表)1.2 添加用户组1.3 角色列表1.4 使用新建的用户来登录jumpserver 2.资产管理2.1 系统用户2...
    99+
    2023-09-04
    linux 服务器 运维 Jumpserver 堡垒机
  • linux如何添加关机任务
    您可以使用crontab命令来添加关机任务。要添加关机任务,请按照以下步骤操作:1. 打开终端,并使用以下命令打开crontab编辑...
    99+
    2023-09-08
    linux
  • linux中怎么添加开机启动项
    本篇文章给大家分享的是有关linux中怎么添加开机启动项,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。使用chkconfig命令可以查看在不同启动级别下课自动启动的服务(或是程...
    99+
    2023-06-13
  • linux虚拟机添加硬盘的方法
    这篇文章主要介绍“linux虚拟机添加硬盘的方法”,在日常操作中,相信很多人在linux虚拟机添加硬盘的方法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux虚拟机添加硬盘的方法”的疑惑有所帮助!接下来...
    99+
    2023-06-17
  • 虚拟机中软件为Linux添加硬盘
    这篇文章将为大家详细讲解有关虚拟机中软件为Linux添加硬盘,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。Vmware中为linux增加硬盘 在vmware的setting中为虚拟机增加一个硬盘。 在vm...
    99+
    2023-06-16
  • Linux 添加开机启动方法(服务/脚本)
    系统启动时需要加载的配置文件 /etc/profile、/root/.bash_profile /etc/bashrc、/root/.bashrc /etc/profile.d/*.sh、/etc/profile.d/l...
    99+
    2022-06-04
    Linux 添加开机启动脚本 Linux 开机启动脚本 开机启动脚本
  • Linux系统如何添加开机启动脚本
    这篇文章主要介绍Linux系统如何添加开机启动脚本,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!1. 编写脚本autostart.sh(这里以开机启动redis服务为例),脚本内容如下: #!/bin/sh...
    99+
    2023-06-28
  • Linux下如何产生、加密或解密随机密码
    这篇文章将为大家详细讲解有关Linux下如何产生、加密或解密随机密码,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1. 使用命令 pwgen 来生成一个长度为 10 个字符的独特的随机密码。假如你还没有安...
    99+
    2023-06-28
  • VM虚拟机的linux系统证明添加磁盘
    本篇内容介绍了“VM虚拟机的linux系统证明添加磁盘”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!今天安装oracle  11g...
    99+
    2023-06-06
  • 在Linux中如何产生和加密解密随机密码
    本篇内容介绍了“在Linux中如何产生和加密解密随机密码”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成! 使用命令 pwgen 来生成一个长度...
    99+
    2023-06-13
  • linux添加静态路由开机失效怎么解决
    要解决Linux添加的静态路由在开机时失效的问题,可以采取以下步骤: 编辑网络配置文件:打开网络配置文件,通常在/etc/sys...
    99+
    2024-03-06
    linux
  • linux下怎么添加自定义脚本到开机自启动
    这篇文章主要讲解了“linux下怎么添加自定义脚本到开机自启动”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“linux下怎么添加自定义脚本到开机自启动”吧!写一个脚本auto_coresee...
    99+
    2023-06-13
  • VMware的ubuntu虚拟机与windows主机之间文件共享,数据互通【linux】
    今天来记录一下我找到的ubuntu虚拟机与windows主机之间 【文件互通】【共享数据】 的方法,很简单,供广大网友参考。 第一步:打开VMware16,在[菜单栏]点击[虚拟机],选择[设置],选择[选项],选择[共享文件夹],右边单选...
    99+
    2023-08-19
    linux ubuntu 服务器
  • Linux内核设备驱动之Linux内核模块加载机制笔记整理
    #include <linux/moduleparam.h> 1. 模块参数 在驱动定义变量 static int num = 0; //当加载模块不指定num的值时则为0 module_par...
    99+
    2022-06-04
    linux内核模块加载机制 linux内核设备驱动 linux加载内核模块
  • scp在Linux主机之间复制是否不用输入密码
    scp在Linux主机之间复制是否不用输入密码,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。把你的本地主机用户的ssh公匙文件复制到远程主机用户的~/.ssh/authoriz...
    99+
    2023-06-17
  • Linux 网络配置(添加网卡、网卡会话配置、网卡绑定、配置主机名、配置路由)
    目录 配置网卡基本信息 通过nmcli命令配置网卡 通过配置网卡文件配置网卡 通过nmtui命令配置网卡 通过nm-connection-editor命令配置网卡 网卡高级配置 配置网络会话 配置网卡绑定(Bonding) 通过nmcli命...
    99+
    2023-09-05
    linux 网络 服务器
  • 如何在不重启的情况下为Vmware Linux客户机添加新硬盘
    这篇文章将为大家详细讲解有关如何在不重启的情况下为Vmware Linux客户机添加新硬盘,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。作为一名系统管理员,我经常需要用额外的硬盘来扩充存储空...
    99+
    2023-06-16
  • Linux常用网络工具之如何使用主机扫描工具fping
    本篇内容介绍了“Linux常用网络工具之如何使用主机扫描工具fping”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!Linux下有很多强大网...
    99+
    2023-06-13
  • Linux常用网络工具之如何使用高级主机扫描工具hping
    本篇内容介绍了“Linux常用网络工具之如何使用高级主机扫描工具hping”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!之前介绍了主机扫描工...
    99+
    2023-06-13
  • linux系统虚拟主机开启支持SourceGuardian(sg11)加密组件的详细步骤
    注意:sg11我司只支持linux系统虚拟主机自主安装。支持php5.3及以上版本。 1、登陆主机控制面板,找到【远程文件下载】这个功能。 2、远程下载文件填写http://download.myhostadmin...
    99+
    2022-06-03
    linux SourceGuardian
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作