jumpserver v2.12.0部署配置

目录

jumpserver安装

邮件设置

LDAP设置

企业微信设置

开机自启


IP操作系统
192.168.1.200

Centos7.9

jumpserver安装

#临时关闭selinux
setenforce 0
#永久关闭selinux
sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config
#关闭防火墙
systemctl stop firewalld
#防火墙开机不启动
systemctl disable firewalld
#Jumpserver 对外需要开放 80 443 和 2222 端口;后续更改防火墙策略
cd /opt
yum -y install wget
wget https://github.com/jumpserver/installer/releases/download/v2.12.1/jumpserver-installer-v2.12.1.tar.gz 
tar -xf jumpserver-installer-v2.12.1.tar.gz
cd jumpserver-installer-v2.12.1
./jmsctl.sh install
./jmsctl.sh start


#也可以通过脚本一键安装
cd /opt/jumpserver-installer-v2.12.1

# 启动
./jmsctl.sh start

# 停止
./jmsctl.sh down

# 卸载
./jmsctl.sh uninstall

# 帮助
./jmsctl.sh -h


# 重新安装
./jmsctl.sh uninstall
./jmsctl.sh install

安装完成后,登录http://192.168.1.200;默认管理员账户密码:admin/admin

firewall-cmd --list-rich-rules
firewall-cmd --permanent --remove-rich-rule 'rule family="ipv4" source address="192.168.250.0/24" accept'


firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=2222/tcp --permanent
firewall-cmd --reload

邮件设置

LDAP设置

 

用户名我这习惯使用sAMAccountName; 

 email也可以使用UPN(userPrincipalName);

企业微信设置

然后登录企业微信管理后台,自建应用里

如果添加了A记录也可以填写域名

新用户设置完,用户用密码登录后,即可手动绑定微信

开机自启

[root@localhost ~]# vi /opt/jumpserver-installer-v2.12.2/jmsctl.sh
#!/bin/bash
#添加这条切换路径 cd /opt/jumpserver-installer-v2.12.2/
cd /opt/jumpserver-installer-v2.12.2/

[root@localhost ~]# mkdir /opt/log/

[root@localhost ~]# crontab -e
@reboot ( sleep 30000 ;sh /opt/jumpserver-installer-v2.12.2/jmsctl.sh start >> /opt/log/jms_$(date +"\%Y\%m\%d-\%H\%M").log 2>&1 &)




  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值