首页 » Web前端 » 碉堡机开源php技巧_开源碉堡机运用手册

碉堡机开源php技巧_开源碉堡机运用手册

访客 2024-12-09 0

扫一扫用手机浏览

文章目录 [+]

基本设置

系统设置修合法前站点的url,可以是内网ip,也可以是域名修正一个霸气的Email前缀吧~邮件设置这里没什么好主张的,有的时候SMTP的密码可能是token配置 QQ 邮箱的 SMTP 做事可参考 link配置邮件做事后,点击页面的\"大众测试连接\"大众按钮,如果配置精确,Jumpserver 会发送一条测试邮件到 您的 SMTP 账号邮箱里面,确定收到测试邮件后点击保存即可利用。
LDAP假如不用ldap的话就可以不用设置啦~要把稳先测试通过才能保存哟~后面会有专门的章节讲ldap~先跳过吧终端设置录像直接存在本地吧,或者挂载cinder盘,并且指一个软连接安全设置看你心情咯~

创建用户

碉堡机开源php技巧_开源碉堡机运用手册

用户组为什么不先创建用户呢?由于在分配资产权限的时候,针对的某个用户组下的所有用户,可以为一个用户分配多个用户组,这样比较好管理嘛~Eg:奇零-UI 奇零-前端 奇零-后端 奇零-运维用户用户可以手动创建,也支持csv批量创建提前创建好用户组,就可以在csv里直接指定用户组来创建了csv里的必填项为:名称:别名,用来分辨的,如张三用户名:用户用来登录的,如zhangsan邮件:用来设置用户密码的角色:Admin:管理员(大小写)User:用户(大小写)有效:TRUE/FALSE,若为FALSE,则会涌现用户设置完密码之后登录不上用户组:为上面设置的用户组

资产管理

碉堡机开源php技巧_开源碉堡机运用手册
(图片来自网络侵删)
管理用户管理用户是做事器的 root,或拥有 NOPASSWD: ALL sudo 权限的用户,Jumpserver 利用该用户来推送系统用户、获取资产硬件信息等必须密码或者密钥选一个推举创建两个管理用户

|系统|管理员| |----|----| |windows|Administrator(把稳是大写的A!
)| |linux|root|

系统用户系统用户是 Jumpserver 跳转登录资产时利用的用户,可以理解为登录资产用户大略来说是 用户利用自己的用户名登录 Jumpserver, Jumpserver 利用系统用户登录资产,如果还是没理解的话,后面会讲管理用户和系统用户和用户之间的关系,就表担心啦系统用户创建时,如果选择了自动推送 Jumpserver 会利用 Ansible 自动推送系统用户到资产中,如果资产(交流机、Windows)不支持 Ansible, 请手动填写账号密码(也便是资产内必须存在对应的系统用户)linux的协议必须是sshwindows的协议必须是rdp,并选择自动登录,不才方输入管理员密码目前 Windows 不支持自动推送,以是 Windows 的系统用户设置成与管理用户同一个用户资产列表可以按系统分类(如windows,linux),也可以按职能分类(数据库,业务),看自己喜好咯创建资产可以通过表格批量导入必要的信息如下IP、主机名、协议、端口、管理用户标签便是给资产打标签啦~比如创建后端标签 选择资产的时候就可以选择该当是属于后真个资产

权限管理

创建授权规则节点,对应的是资产,代表该节点下的所有资产用户组,对应的是用户,代表该用户组下所有的用户节点,用户组,系统用户是一对一的关系,以是当拥有 Linux、Windows 不同类型资产时,该当分别给 Linux 资产和 Windows 资产创建授权规则个人建议:资产授权给个人,节点授权给用户组,一个授权只能选择一个别系用户

会话管理

在线会话没啥好说的现在还不支持查看windows资产的在线会话管理员可以直接中断会话历史会话可以查看详情,并且有录像命令记录存放的是用户在资产上实行过哪些命令,单击一行记录,会展示命令实行的结果点击\"大众转到\"大众连接,会跳转到详细的会话页面,如果会话已结束可以查看会话录像,如果会话正在线可中断会话Web 终端用户就利用web终端来掌握资产啦终端管理现在只有两款终端coco:linux终端Gua:windows终端

作业中央

作业是 Jumpserver 向其所管理下的资产发送的指令,例如,测试资产可连接性、获取资产硬件信息、测试管理用户可连接性和测试系统用户可连接性等命令,默认展示七天~点击作业名称可以查看作业的详细详情、作业的历史版本以及作业实行的历史记录

把稳

用户、系统用户、管理用户的关系

用户:每个公司的同事创建一个用户账号,用来登录Jumpserver系统用户:利用来登录到做事器的用户,如 web, dba, root,张三等,合营sudo实现权限管控管理用户:是做事器上已存在的特权用户,Ansible用来获取硬件信息, 如 root, 或者其它拥有 sudo NOPASSWD: ALL权限的用户这里阐明一下系统用户里面的sudo,比如有个别系用户的权限是这样的 sudo:/usr/bin/git,/usr/bin/php,/bin/cat,/bin/more,/bin/less,/usr/bin/head,/usr/bin/tail 意思是许可这个别系用户免密码实行 git、PHP、cat、more、less、head、tail 命令,只要关联了这个别系用户的用户在相应的资产都可以实行这些命令。

LDAP 利用解释

LDAP 支持 利用 LADP 与 Windows AD 的用户作为 jumpserver 登任命户LDAP 设置解释LDAP地址 ldap://serverurl:389 或者 ldaps://serverurl:636(须要勾选ssl) 此处是设置LDAP的做事器,推举利用IP,防止解析问题绑定DN cn=admin,dc=jumpserver,dc=org 这里是设置认证用户的信息,jumpserver会利用这个用户去校验ldap的信息是否精确密码 上面认证用户的密码用户OU ou=jumpserver,dc=jumpserver,dc=org 这里是设置用来登录jumpserver的组织单元,比如我要用某个ou的用户来登录jumpserver用户过滤器 (cn=%(user)s) 这里是设置筛选ldap用户的哪些属性LADP属性映射 {\公众username\"大众: \"大众cn\"大众, \"大众name\"大众: \"大众sn\"大众, \公众email\"大众: \公众mail\公众}|用户名|用户名称|邮箱|用户属性| |:----|:----|:----|:----| |username|name|email|jumpserver的用户属性(不可变动)| |cn|sn|mail|ldap的用户属性(可自定义)|坑DN 一定假如完全的DN,不能跳过OU,可以利用其他工具查询如:cn=admin,ou=aaa,dc=jumpserver,dc=org,必须要写成cn=admin,ou=aaa,dc=jumpserver,dc=org 不能缩写成cn=admin,dc=jumpserver,dc=org用户OU 用户OU可以只写顶层OU,不写子OU如:ou=aaa,ou=bbb,ou=ccc,dc=jumpserver,dc=org,可以只写ou=ccc,dc=jumpserver,dc=org,根据需求自行修正用户过滤器 筛选用户的规则,点击测试连接便是根据这个规则到用户OU里面去检索用户,可以自定义规则如:(uid=%(user)s) 或 (sAMAccountName=%(user)s) 等,这里的属性须要与下面的属性映射设置同等LADP属性映射 username name email 这三项不可修正删除,cn sn 可自定义,mail必须存在如:{\"大众username\"大众: \"大众uid\"大众, \公众name\"大众: \"大众sn\"大众, \"大众email\"大众: \公众mail\"大众} 或 {\"大众username\公众: \"大众sAMAccountName\公众, \公众name\公众: \公众cn\公众, \"大众email\"大众: \公众mail\"大众}\公众username\"大众: \公众uid\"大众 这里的 uid 必须和上面的 (uid=%(user)s) 这里的 uid 同等如果上面是(sAMAccountName=%(user)s) 那么下面也该当修正为{\"大众username\"大众: \"大众sAMAccountName\公众上传文件linux上传下载文件利用sftp默认的上传目录在 /tmp ,其他目录没有权限sftp admin@puzhuang.youi:2222 # Linux 语法,admin改为对应的用户名sftp 2222 admin@puzhuang.youi # xshell 语法,admin改为对应的用户名ls 列出资产目录cd 你的资产ls 列出你的系统用户cd 你的系统用户此处即是当前资产的 /tmp 目录windows上传文件直接将文件拖拽至web终端内上传完毕之后会涌现远程桌面硬盘,咱们上传的文件就在这里啦,可以将文件复制到其他分区上(由于远程桌面硬盘里面的东西,关闭终端就消逝惹)windows下载文件将须要下载的文件拖拽到远程桌面文件硬盘内的Download文件夹内,就会在浏览器自动触发下载动作啦
标签:

相关文章

php爬图技巧_PHP爬虫编写

PHP(外文名:PHP: Hypertext Preprocessor,中文名:“超文本预处理器”)是一种通用开源脚本措辞。语法接...

Web前端 2024-12-13 阅读0 评论0