2.1.2 通过堡垒机实现资产运维命令过滤和审计


一、试题拓扑图及考试说明

某公司为了加强登陆和运维管控,引入JumpServer堡垒机,配置通过堡垒机登录,限制登录的账号、操作的命令,并在会话结束后,对操作命令进行审计。JumpServer已经安装在CentOS虚拟机上,作为堡垒机服务器。具体操作要求如下:

  1. 启动JumpServer服务,登陆JumpServer,用户名admin密码Sjtu@1896;
  2. 创建堡垒机用户,用户名为“ops02”,邮箱为“ops02@jumpserver.cn”,使用密码“admin@123”,角色为“用户”,其他保持默认;
  3. 创建1个centos主机资产,ip同jumpserver服务器ip,名称centos2,资产账号jumper,密码jumper,其他保持默认;
  4. 添加命令过滤规则,并配置不允许jumper账号执行rm命令实现文件删除;
  5. 将资产“centos2”分配给“ops02”用户,并将此规则命名为“centos2规则”,
  6. 使用“ops02”用户登录堡垒机,并使用Web Terminal登录该“centos2”资产,尝试用“rm”命令去删除,查看结果;
  7. 使用“admin”账户登录审计台,查看上述会话记录,并获取到“ops02”用户登录“centos2”资产的时间点以及执行的所有命令。

二、操作步骤

1. 启动JumpServer服务,登陆JumpServer(admin/Sjtu@1896)

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值