堡垒机jumpserver使用手册
非必要,不要开放端口
先上一张图。
如图所示,网络上上有无数的人,使用工具扫描,探测默认密码、穷尽简单密码。服务器一旦被攻击,轻则中木马挖矿,重则删库丢失数据,造成经济损失。
在再次强调,非必要,不要开放端口,不要映射端口。
默认情况下,防火墙仅应该开发80,443端口,其他端口一定要思考是否有开放的必要性
又考虑到实际维护,需要进行各种调试,应该使用堡垒机进行维护,本文为自建堡垒机使用手册,堡垒机安装管理请参看其他
- jumpserver安装手册
- jumpserver管理手册
- jumpserver使用手册
使用
- 登录
登录地址: https://jumpserver.devops.vppark.cn/
如果你还没有用户名,请找管理员索取用户名密码
- 切换视图
如果你有多重身份角色,可以切换不同的视图行驶使用不同的功能
- 我的资产
我的资产既你可以使用的服务器、数据库等,如果列表没有出现你需要维护d服的服务器,请联系系统管理员
- 远程登录
远程登录有两个入口,分别为左的web终端和、右上角的图标
- 选择你需要进行连接的的资产,连接方式
左边为资产列表,右边为远程面板。点击对应的资产可以弹出连接窗口,默认使用web cli方式。
如果觉得右边的远程面板太小了,不方便,可以在资产上邮件,在新窗口打开
当某些时候需要使用客户端连接、提高效率时,可以选择客户端连接方式。复制相关信息到你的客户端工具继可以进行连接。
- 安装客户端插件
如果想使用使用客户端连接,需要安装插件
下载对应的操作系统软件版本,进行安装
注意,安装过程非常快,一闪而过,且在桌面不会留下任何图标,安装成功与否,可以参看控制面板内已经安装程序
- 远程桌面