美文网首页
jumpserver跳板机

jumpserver跳板机

作者: 北疆07 | 来源:发表于2019-06-20 20:05 被阅读0次

    搭建jumpserver跳板机

    实践过程

    Xshell:5
    VMware:12
    系统版本:CentOS Linux release 7.6.1810
    网络ip:10.0.0.51
    

    第一个历程:安装python包

    yum -y install wget sqlite-devel xz gcc automake zlib-devel openssl-devel
     wget https://www.python.org/ftp/python/3.6.1/Python-3.6.1.tar.xz
    tar xvf Python-3.6.1.tar.xz  && cd Python-3.6.1
    ./configure --prefix=/usr/local/python3 && make && make install
    

    安装软件:git

    yum -y install git
    

    安装mysql和创建数据库

    yum install -y mariadb-server
    systemctl start mariadb.service
    systemctl enable mariadb.service
    
    mysql -uroot -e "create database jumpserver default charset 'utf8' ; grant all on jumpserver.* to 'jumpserver'@'172.16.1.%' identified by '123456' ;flush privileges;"
    

    建立pip加速

    mkdir .pip
    vim ~/.pip/pip.conf
    [global]
    
    index-url = http://mirrors.aliyun.com/pypi/simple/
    
    [install]
    
    trusted-host=mirrors.aliyun.com
    

    安装jumpserver软件

    ###上传jumpserver包
    unzip jumpserver-rpm.zip
    cd jumpserver-rpm/jumpserver
    git checkout master
    git checkout master
    cd install/
    python install.py
    

    配置jumpserver

    请输入您服务器的IP地址,用户浏览器可以访问 [10.0.0.31]: 10.0.0.31  (提示:若输入信息错误,请按Ctrl+退格键即可)
    是否安装新的MySQL服务器? (y/n) [y]: n
    请输入数据库服务器IP [127.0.0.1]: 127.0.0.1
    请输入数据库服务器端口 [3306]: 3306
    请输入数据库服务器用户 [jumpserver]: jumpserver
    请输入数据库服务器密码: CL1PBO2HmJe0p1lE4b4wZglL
    请输入使用的数据库 [jumpserver]: jumpserver
    连接数据库成功
    请输入SMTP地址:       #下面有设置方法
    请输入SMTP端口 [25]: 
    请输入账户: 
    请输入密码: 
    please run connect() first
    是否跳过(y/n) [n]? : y
    
        请登陆邮箱查收邮件, 然后确认是否继续安装
    是否继续? (y/n) [y]: y
    开始写入配置文件
    开始安装Jumpserver ...
    开始更新jumpserver
    ...
    请输入管理员用户名 [admin]: admin
    请输入管理员密码: [5Lov@wife]: 123456
    请再次输入管理员密码: [5Lov@wife]: 123456
    Starting jumpserver service:                               [  确定  ]
    
    安装成功,Web登录请访问http://ip:8000, 祝你使用愉快。
    请访问 https://github.com/jumpserver/jumpserver/wiki 查看文档
    

    启动jumpserver服务

    [root@db01 /server/tools/jumpserver-rpm/jumpserver]# sh service.sh  # 注意路径
    Usage: service.sh {start|stop|restart|status}
    [root@db01 /server/tools/jumpserver-rpm/jumpserver]# sh service.sh start
    

    在客户端设置visudo权限

    ## Allow root to run any commands anywhere
    root    ALL=(ALL)       ALL
    oldboy  ALL=(ALL)  NOPASSWD:ALL
    
    ya      ALL=(ALL)       ALL
    ## Allows members of the 'sys' group to run networking, software,
    "/etc/sudoers.tmp" 122L, 4378C written
    

    设置监控

    相关文章

      网友评论

          本文标题:jumpserver跳板机

          本文链接:https://www.haomeiwen.com/subject/lqwuqctx.html