jumpserver3.0配置

建议使用 centos 6 mini环境快速安装,安装过一些软件后,其中可能会安装一些不兼容的python库,如pycrypto, django, 会影响快速安装
一、环境
CentOS 6.x x86_64 mini service iptables stop
关闭SELinux的方法:
修改/etc/selinux/config文件中的

1
SELINUX= ""  为 disabled ,然后重启。


如果不想重启系统,使用命令

1
setenforce 0


二、安装依赖rpm

 yum -y install epel-release

1240



 yum -y install git python-pip mysql-devel gcc automake autoconf
 python-devel vim sshpass lrzsz readline-devel

1240


三、 下载jumpserver

 cd /opt && git clone https://github.com/jumpserver/jumpserver.git

1240


四、 执行快速安装脚本

cd jumpserver/install && pip install -r requirements.txt
如图

1240


1240


pip freeze

1240


在安装程序之前,先安装下依赖包
yum -y install python-django
接下来就可以安装程序了
python install.py

1240


提前创建数据库和用户即可;

1240


1240


1240


运行crontab,定期处理失效连接,定期更新资产信息

cd .. && python manage.py crontab add

1240

crontab

注:

1) 根据提示输入相关信息,完成安装,完成安装后,请访问web,继续查看后续文档
2)如果启动失败,请返回上层目录,手动运行 ./service.sh start启动
3)如果./service.sh start启动失败 请进入jumpserver目录,手动运行 python manage.py runserver 0.0.0.0:80 python run_websocket.py
4)如果启动失败,可能是由于 80端口和3000端口已经被占用,或者数据库账号密码不对,请检查

五、web登录* 默认账号密码 admin 123456

1240


1240


注: 在使用Jumpserver过程中,有一步是系统用户推送, 要推送成功,Client端(后端服务器)环境要满足以下条件:

  1. 后端服务器需要有python,sudo 环境才能使用推送用户,批量命令等功能

  2. 后端服务器如果开启了selinux,请安装 libselinux-python

    六、更新代码

    cd /opt/jumpserver
    git pull

1240