搭建jumpserver

官方文档

https://jumpserver.readthedocs.io/zh/docs/start_automatically.html

交互jumpserver代码

#!/bin/sh
WEB1=10.0.0.7
WEB2=10.0.0.8
MySQL=10.0.0.51
NFS=10.0.0.31
BACKUP=10.0.0.41
ZABBIX=10.0.0.71

menu(){
cat<<EOF
       1) WEB1=10.0.0.7
       2) WEB2=10.0.0.8
       3) MySQL=10.0.0.51
       4) NFS=10.0.0.31
       5) BACKUP=10.0.0.41
       6) ZABBIX=10.0.0.71
       7) h help
EOF
}
menu
trap "echo 不要乱输入 小心爆炸" HUP INT TSTP
while true
do
read -p "请输入你要连接的服务器编号:[1|WEB1|2|WEB2|3|MySQL|4|NFS|5|BACKUP|6|ZABBIX ] " num

case $num in
       1|WEB1)
         ssh root@$WEB1
         ;;
       2|WEB2)
         ssh root@$WEB2
         ;;
       3|MySQL)
         ssh root@$MySQL
         ;;

       4|NFS)
         ssh root@$NFS
         ;;
       woshiyunwei)
         exit
         ;;
       7|h)
         clear
         menu
         ;;
       *)
       continue
esac
done

搭建jumpserver

实验目的

搭建 jumpserver 平台,实现有效的运维安全审计.完美做到事先防范,事中控制和事后溯源

实验环境
Xshell:5
VMware:12
系统版本:CentOS Linux release 7.6.1810
网络ip:10.0.0.31

实验步骤

    1、安装 yum 源(若有,请忽略)
    2、安装 Python 包
    3、安装安装 git
    4、安装 mysql 和创建数据库(若已安装数据库,请忽略)
    5、建立加速 pip
    6、安装 jumpserver
    7、配置
    8、登录

1、安装 yum 源(若有,请忽略)

mkdir -p /etc/yum.repos.d/bak

/bin/mv /etc/yum.repos.d/* /etc/yum.repos.d/bak

curl -s -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo

curl -s -o /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo

yum clean all

2、安装 Python 包

https://pan.baidu.com/share/init?surl=lWt5zAziQ6qH8bG0p0cpUg  

提取码 jofz

yum -y install wget sqlite-devel xz gcc automake zlib-devel openssl-devel

mkidr -p /server/tools

cd /server/tools

wget https://www.python.org/ftp/python/3.6.1/Python-3.6.1.tar.xz #若网速慢,上面有下载地址

tar xvf Python-3.6.1.tar.xz  && cd Python-3.6.1

./configure --prefix=/usr/local/python3 && make && make install

3、安装安装 git

yum -y install git

4、安装 mysql 和创建数据库(若已安装数据库,请忽略)

yum -y install mariadb mariadb-devel mariadb-server  # centos7下安装的是mariadb
 
systemctl enable mariadb
 
systemctl start mariadb

DB_PASSWORD=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 24`  # 生成随机数据库密码

echo -e "\033[31m 你的数据库密码是 $DB_PASSWORD \033[0m"  # 请复制密码,后面会用到

mysql -uroot -e "create database jumpserver default charset 'utf8'; grant all on jumpserver.* to 'jumpserver'@'127.0.0.1' identified by '$DB_PASSWORD'; flush privileges;"

5、建立加速 pip

cd ~

mkdir .pip

cat >~/.pip/pip.conf <<EOF
[global]

index-url = http://mirrors.aliyun.com/pypi/simple/


[install]

trusted-host=mirrors.aliyun.com
EOF

6、安装 jumpserver

下载地址:https://pan.baidu.com/share/init?surl=YSB50D1s66cZzCbsHJA1IQ

提取码:k6ss

7、配置

请输入您服务器的IP地址,用户浏览器可以访问 [10.0.0.31]: 10.0.0.31  (提示:若输入信息错误,请按Ctrl+退格键即可)
是否安装新的MySQL服务器? (y/n) [y]: n
请输入数据库服务器IP [127.0.0.1]: 127.0.0.1
请输入数据库服务器端口 [3306]: 3306
请输入数据库服务器用户 [jumpserver]: jumpserver
请输入数据库服务器密码: CL1PBO2HmJe0p1lE4b4wZglL
请输入使用的数据库 [jumpserver]: jumpserver
连接数据库成功
请输入SMTP地址:       #让你输入邮箱地址,我跳过了,你们随意,下面有设置方法
请输入SMTP端口 [25]: 
请输入账户: 
请输入密码: 
please run connect() first
是否跳过(y/n) [n]? : y

    请登陆邮箱查收邮件, 然后确认是否继续安装
是否继续? (y/n) [y]: y
开始写入配置文件
开始安装Jumpserver ...
开始更新jumpserver
...
请输入管理员用户名 [admin]: admin
请输入管理员密码: [5Lov@wife]: 123456
请再次输入管理员密码: [5Lov@wife]: 123456
Starting jumpserver service:                               [  确定  ]

安装成功,Web登录请访问http://ip:8000, 祝你使用愉快。
请访问 https://github.com/jumpserver/jumpserver/wiki 查看文档

提示,添加邮箱的方式(若前面没有设置,抱歉,我只知道重新 python install.py 安装)

1)添加163邮箱

请输入SMTP地址: smtp.163.com  
请输入SMTP端口 [25]: 25
请输入账户: XXXXXXXXXX@163.com
请输入密码: XXXXXXXX

2)添加qq邮箱

请输入SMTP地址: smtp.qq.com  
请输入SMTP端口 [25]: 465
请输入账户: XXXXXXXXXX@qq.com
请输入密码: XXXXXXXX

8、登录

密码是上面的123456

提示:手动重启 jumpserver ,如下操作:

[root@nfs01 /server/tools/jumpserver-rpm/jumpserver]# ls
connect.py           Dockerfile  install  jperm            juser    logs        README.md      static
connect.pyc          docs        jasset   jumpserver       keys     manage.py   run_server.py  templates
docker-compose.yaml  init.sh     jlog     jumpserver.conf  LICENSE  manage.pyc  service.sh
[root@nfs01 /server/tools/jumpserver-rpm/jumpserver]# sh service.sh  # 注意路径
Usage: service.sh {start|stop|restart|status}
[root@nfs01 /server/tools/jumpserver-rpm/jumpserver]# sh service.sh start
jumpserver is running...                                   [  确定  ]

提示:开机自启 jumpserver ,如下操作:

[root@test ~]# cat /etc/systemd/system/jumpserver.service 
#[Unit]
#Description=jumpserver
#After=network.target mariadb.service redis.service
#Wants=mariadb.service redis.service

[Service]
Type=forking
Environment="PATH=/opt/py3/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/root/bin"
ExecStart=/server/tools/jumpserver-0.3.1/service.sh start
ExecReload=/server/tools/jumpserver-0.3.1/service.sh restart
ExecStop=/server/tools/jumpserver-0.3.1/service.sh stop

[Install]
WantedBy=multi-user.target

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,919评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,567评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,316评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,294评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,318评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,245评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,120评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,964评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,376评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,592评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,764评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,460评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,070评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,697评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,846评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,819评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,665评论 2 354

推荐阅读更多精彩内容