堡垒机 Jumpserver

关注网络安全堡垒机是一个不可不懂的话题。Jumpserver 是全球首款完全开源的堡垒机,是符合 4A 的运维安全审计系统。

架构图
架构图
  • Coco(支持访问 Linux 资产)
    实现了 SSH Server 和 Web Terminal Server 两个组件,提供 SSH 和 WebSocket 接口。
    你可以使用 Xshell 作为一个 SSH client 连接 Coco 的 SSH Server(默认 2222 端口),也可以使用浏览器访问 Coco的 Web Terminal Server。
    Coco 通过 Jumpserver 提供的 API 进行注册(由 Jumpserver 进行授权访问资产)。
  • Apache Guacamole(支持访问 Windows 资产)
Background Knowledge
Web-based SSH

bastion_host

https://superuser.com/questions/816382/mosh-into-bastion-server-ssh-into-internal-hosts
https://www.infoq.com/news/2012/05/mosh

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容