文件 跳板机_史上最详细的跳板机jumpserver搭建教程,值得收藏

概述

前面已经介绍了jumpserver的一些概念,今天主要分享如何去搭建jumpserver跳板机,下面一起来看看吧~


组件说明

  • Jumpserver 为管理后台, 管理员可以通过 Web 页面进行资产管理、用户管理、资产授权等操作, 用户可以通过 Web 页面进行资产登录, 文件管理等操作
  • Coco 为 SSH Server 和 Web Terminal Server 。用户可以使用自己的账户通过 SSH 或者 Web Terminal 访问 SSH 协议和 Telnet 协议资产
  • Luna 为 Web Terminal Server 前端页面, 用户使用 Web Terminal 方式登录所需要的组件
  • Guacamole 为 RDP 协议和 VNC 协议资产组件, 用户可以通过 Web Terminal 来连接 RDP 协议和 VNC 协议资产 (暂时只能通过 Web Terminal 来访问)

端口说明

  • Jumpserver 默认端口为 8080/tcp 配置文件 jumpserver/config.yml
  • Coco 默认 SSH 端口为 2222/tcp, 默认 Web Terminal 端口为 5000/tcp 配置文件在 coco/config.yml
  • Guacamole 默认端口为 8081/tcp, 配置文件 /config/tomcat8/conf/server.xml
  • Nginx 默认端口为 80/tcp
  • Redis 默认端口为 6379/tcp
  • Mysql 默认端口为 3306/tcp

ProtocolServer namePortTCPJumpserver8080TCPCoco2222, 5000TCPGuacamole8081TCPDb3306TCPRedis6379TCPNginx80


环境

  • 系统: CentOS 7
  • IP: 172.16.10.123
  • 目录: /opt
  • 数据库: mariadb
  • 代理: nginx

一、nginx代理部署

1、关闭防火墙和selinux

1.1、设置防火墙

systemctl stop firewalld.servicesystemctl disable firewalld.servicesystemctl list-unit-files|grep firewalld

1.2、设置 selinux

setenforce 0sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config

2、配置yum并升级

for i in /etc/yum.repos.d/*.repo;do cp $i ${i%.repo}.bak;done;rm -rf /etc/yum.repos.d/*.repowget -P /etc/yum.repos.d/ http://mirrors.aliyun.com/repo/Centos-7.repo >/dev/null 2>&1yum clean all;yum repolist#安装基本依赖yum update -y>/dev/null && yum install wget unzip epel-release gcc automake zlib-devel openssl-devel yum-utils git -y >/dev/null 2>&1
eb0c389968d502aff04ef73290608047.png

3、获取 epel-release 源

yum -y install epel-release

4、安装nginx

sudo rpm -Uvh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpmyum -y install nginxsystemctl enable nginx
0b1676286cf8aeda9a004754b992af0b.png

5、安装luna

wget https://github.com/jumpserver/luna/releases/download/1.5.0/luna.tar.gz -O /opt/luna.tar.gztar -xvf /opt/luna.tar.gz -C /opt# 如果网络有问题导致下载无法完成可以使用下面地址#wget https://demo.jumpserver.org/download/luna/1.5.0/luna.tar.gz
288966cba993350ae59acfd351fbdc48.png

二、数据库部署

1、安装mariadb

cat >/etc/yum.repos.d/mariadb.repo <
625e8eced463a0faf5e55881c06db6a1.png

2、数据初始化

systemctl start mariadb #初始化mysql_secure_installation # 推荐设置 root 密码, 其他选项可以全部 ysystemctl stop mariadb
cf14e69d1206c3c04763d25db98279dd.png
8a780c52dabe1e989230cc9dd8362403.png

3、创建 Jumpserver 数据库及授权

systemctl start mariadbmysql -uroot -pcreate database jumpserver default charset 'utf8';grant all on jumpserver.* to 'jumpserver'@'*' identified by 'fswl@1234';grant all on jumpserver.* to 'jumpserver'@'localhost' identified by 'fswl@1234';flush privileges;quit

篇幅有限,这里主要介绍nginx和mariadb部分,后面会分享更多jumpserver搭建方面的内容,感兴趣的朋友可以关注一下~

040c663dd6f9192d3d451b1ecc6a68eb.gif
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值