Centos下堡垒机Jumpserver V3.0环境部署完整记录
[Centos下堡垒机Jumpserver V3.0环境部署完整记录-安装篇]
作为运维人员,如何摆脱以上背黑锅的尴尬局面呢?也许堡垒机是一个破解此局面的必杀技。
1)统一入口、规范管理
提供统一入口,所有运维人员只能登录堡垒机才能访问服务器,梳理“人与服务器”之间的关系,防止越权登录;
2)利用手机APP动态口令等验证机制(比如Google Authenticator)
采用手机APP动态口令、OTP动态令牌、USBKEY、短信口令等双因素身份实名鉴别机制,防止密码被暴力破解,解决访问身份模糊的问题。
原创
2020-07-24 17:55:02 ·
972 阅读 ·
0 评论