开源服务器管理软件Nexterm

在这里插入图片描述

什么是 Nexterm ?

Nexterm 是一款用于 SSHVNCRDP 的开源服务器管理软件。

安装

在群晖上以 Docker 方式安装。

在注册表中搜索 nexterm ,选择第一个 germannewsmaker/nexterm,版本选择 latest

本文写作时, latest 版本对应为 1.0.1-OPEN-PREVIEW

docker 文件夹中,创建一个新文件夹 nexterm,并在其中建一个子文件夹 data

文件夹装载路径说明
docker/nexterm/data/app/data存放数据库和日志文件等

端口

本地端口不冲突就行,不确定的话可以用命令查一下

# 查看端口占用
netstat -tunlp | grep 端口号
本地端口容器端口
69896989

命令行安装

如果你熟悉命令行,可能用 docker cli 更快捷

# 新建文件夹 nexterm 和 子目录
mkdir -p /volume1/docker/nexterm/data

# 进入 nexterm 目录
cd /volume1/docker/nexterm

# 运行容器
docker run -d \
   --restart always \
   --name nexterm \
   -p 6989:6989 \
   -v $(pwd)/data:/app/data \
   germannewsmaker/nexterm:latest

也可以用 docker-compose 安装,将下面的内容保存为 docker-compose.yml 文件

version: '3'

services:
  nexterm:
    image: germannewsmaker/nexterm:latest
    container_name: nexterm
    restart: unless-stopped
    ports:
      - 6989:6989
    volumes:
      - ./data:/app/data

然后执行下面的命令

# 新建文件夹 nexterm 和 子目录
mkdir -p /volume1/docker/nexterm/data

# 进入 nexterm 目录
cd /volume1/docker/nexterm

# 将 docker-compose.yml 放入当前目录

# 一键启动
docker-compose up -d

运行

在浏览器中输入 http://群晖IP:6989 就能看到注册界面

⚠️警告:密码至少包含一个数字和一个特殊字符。

登录后的主界面

第一次右键只有 Create Folder

再次右键后,可以 Create Server

连自己试试

填入 SSH 的账号密码

添加完成后

Connect 就可以联机操作了

参考文档

gnmyt/Nexterm: The open source server management software for SSH, VNC & RDP
地址:https://github.com/gnmyt/Nexterm

Nexterm
地址:https://docs.nexterm.dev/

RDP(Remote Desktop Protocol)终端用户权限的管理和设置工具,用于管理和设置Windows远程桌面连接中的用户权限,有效防止RDP远程连接过程中的用户权限漏洞。 具体功能如下: 1、禁止关机、注销、禁用命令行、任务管理器、控制面板等。 2、设置用户帐号的登录时间限制,过期时间限制。例如只允许周一至周五的9:00~18:00登录。 3、隐藏或禁用磁盘内容,只允许运行特定的应用程序或禁止运行指定的应用程序。 该软件需要 Microsoft .NET Framework 2.0 运行环境。 Windows再爆超高危漏洞 黑客一个指令看光用户隐私 3月13日晚间,微软发布了今年3月份的安全公告,共更新了6个漏洞。其中一个名为MS12-020的漏洞为超高危漏洞,黑客可利用该漏洞特别构造RDP协议包来远程控制用户电脑或服务器,该漏洞影响Windows XP、Vista、2003、win7和2008等主流操作系统。考虑到远程桌面服务在系统中默认打开,大量用户正在使用此服务,瑞星特此发布紧急提示,告知用户尽快安装此漏洞补丁。目前,瑞星安全助手(http://tool.ikaka.com/)已经对此次微软更新的漏洞列表提供了自动安装修复功能据介绍,MS12-020漏洞存在于Windows的远程桌面协议中,如果攻击者向开启远程桌面的计算机发送一个特别构造的RDP协议包请求,那么就能对其进行远程代码执行,也就是通常上说的可对电脑进行远程控制。 瑞星安全专家表示,与以往黑客通过病毒来实现对用户电脑控制的方式不同,此次漏洞导致黑客只需要发送一个协议数据包,便可以获得未安装此漏洞补丁电脑的本地最高权限,进而获取用户电脑上存储的所有资料。用户虽然可以通过关闭远程桌面服务来暂时避免受攻击,但最彻底的解决办法仍是第一时间安装微软的相关漏洞补丁。 附: 微软2012年3月份安全公告地址:http://technet.microsoft.com/en-us/security/bulletin/ms12-mar MS12-020漏洞说明:http://technet.microsoft.com/en-us/security/bulletin/ms12-020 解决方案,可以通过RDP终端安全设置工具 搞定安全问题!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

杨浦老苏

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值