Docker 快速部署兩個開源堡壘服務-Webterminal和JumpServer

2020-12-24 南宮宸Vlog

我一直在尋找一種安全的方法來管理我的雲基礎架構,並在Guihub中找到了這兩個項目。兩者都提供了一個Web GUI,以支持主要的遠程管理協議以連接到遠程目標。

堡壘伺服器(跳轉伺服器)連接您的VM,本地計算機和雲資源,而無需將它們暴露於公共網絡連接。可以將此堡壘伺服器或跳轉伺服器視為單個審計點,用於記錄對遠程目標的訪問。跳轉伺服器和堡壘主機都被認為是薄弱環節,必須格外注意以使其保持最新狀態並受到監控。

1.Webterminal

項目地址:https://jimmy201602.github.io/webterminal/

由django實現的Webterminal。該項目專注於DevOps和持續交付。目前,它支持近90%的遠程管理協議,例如vnc,ssh,rdp,telnet,sftp… 當用戶使用此項目管理伺服器時,它支持監視和記錄用戶操作!就像視頻一樣 希望你喜歡它。

使用docker運行:

# docker pull webterminal/webterminal

鏡像拉取過程

# docker run -itd -p 80:80 -p 2100:2100 webterminal/webterminal

通過瀏覽器訪問管理地址

默認登錄信息

帳號:admin

密碼:password!23456

webteminal 登錄界面
後臺界面

2.快速配置

2.1 添加新憑證

添加憑證

2.2 添加伺服器

添加伺服器

2.3 添加伺服器組

添加伺服器組

2.4 添加權限

添加權限

3. JumpServer

項目地址:https://github.com/jumpserver

官網地址:https://www.jumpserver.org/

相信諸位對堡壘機(跳板機)不會陌生,為了保證伺服器安全,加個堡壘機,所有ssh連接都通過堡壘機來完成,堡壘機也需要有身份認證,授權,訪問控制,審計等功能。

Jumpserver 是一款由python編寫開源的跳板機(堡壘機)系統,實現了跳板機應有的功能。基於ssh協議來管理,客戶端無需安裝agent。

3.1 一鍵安裝JumpServer

# curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.6.0/quick_start.sh | sh

腳本執行過

部署完成

安裝後生成的相關信息(重要信息)

1. 可以使用如下命令啟動, 然後訪問

./jmsctl.sh start

2. 其它一些管理命令

./jmsctl.sh stop

./jmsctl.sh restart

./jmsctl.sh backup

./jmsctl.sh upgrade

更多還有一些命令,你可以 ./jmsctl.sh --help來了解

3. 訪問 Web 後臺頁面

ip:8080

ip:8443

瀏覽器地址訪問

默認帳號密碼 : admin/admin

jumpserver 登錄界面

修改默認密碼

修改默認密碼

JumpServer 管理後臺界面

相關焦點

  • JumpServer 安裝部署
    # 預共享Token koko和guacamole用來註冊服務帳號, 不在使用原來的註冊接受機制BOOTSTRAP_TOKEN:# Development env open this, when error occur display the full process track, Production disable it# DEBUG 模式 開啟DEBUG後遇到錯誤時可以看到更多日誌DEBUG:
  • docker部署jumpserver,超詳細,值得收藏
    systemctl start dockersystemctl enable dockervi /etc/docker/daemon.json{&34;:[&34;]}systemctl restart docker3、安裝mysql
  • Jumpserver 堡壘機軟體訂閱服務現已登陸四大公有云云市場
    用戶可在四大公有雲的雲市場下載使用開源版本的Jumpserver堡壘機,或購買Jumpserver軟體訂閱服務。作為全球首款完全開源、符合4A規範(包含認證Authentication、授權Authorization、帳號Accounting和審計Auditing)的運維安全審計系統,Jumpserver堡壘機向企業級用戶交付多雲環境下更好用的堡壘機。
  • Ubuntu18.04搭建jumpserver
    cd /optsource /opt/py3/bin/activategit cloneecho &34; > /opt/jumpserver/.env安裝jumpserver依賴包cd /opt/jumpserver/requirements 如果下載速度很慢, 可以換國內源(pipinstall–upgradepipsetuptools-i
  • CentOS7下部署JumpServer開源堡壘機
    本文轉載自【微信公眾號:WalkingCloud,ID:WalkingCloud2018】,經微信公眾號授權轉載,如需轉載與原文作者聯繫JumpServer 是全球首款完全開源的堡壘機, 使用 GNU GPL v2.0 開源協議, 是符合 4A 的專業運維審計系統。
  • Spring Boot 2.0(六):使用 Docker 部署 Spring Boot 開源軟體雲收藏
    雲收藏項目已經開源2年多了,作為當初剛開始學習 Spring Boot 的練手項目,使用了很多當時很新的技術,現在看來其實很多新技術是沒有必要使用的,但做為學習案例來講確實是一個絕佳的 Spring Boot 實踐。從開源到現在,寫了一些教程給大家介紹如何部署雲收藏,如何在IDE中運行雲收藏,但是仍然有很多的朋友不知道如何使用,如何部署?
  • docker部署code-server實現在線開發
    1、前言本文記錄了通過docker、docker-compose部署code-server、mysql,搭建在線開發環境的過程,綜合體驗很爽,適合小規模開發團隊使用。.executable.path": "/usr/local/apache-maven-3.6.0/bin/mvn", "java.configuration.maven.userSettings": "/usr/local/apache-maven-3.6.0/conf/settings.xml", "maven.terminal.customEnv
  • docker快速安裝zabbix server,值得收藏
    1、拉取鏡像docker pull mysql:5.7docker pull zabbix/zabbix-server-mysql:centos-latestdocker pull zabbix/zabbix-web-nginx-mysql:latestdocker pull zabbix/zabbix-java-gateway:latestdocker pull zabbix/zabbix-agent:latest2、配置網絡docker network create -d bridge
  • 使用 Docker 部署 Django + MySQL 8 開發環境
    而且,不止這次重裝系統,以後再重裝都不怕了,只要拿著 Dockerfile 和 docker-compose 文件,不管到什麼環境,一條命令輕鬆跑起來。之前部署 Python 開發環境,都是用的 virtualenv,或者是 Pipenv。這次使用 Docker 之後,對比下來,還是 Docker 更加方便,下面就來詳細介紹。
  • 基於Docker部署ONLYOFFICE Document Server
    搭建NextCloud私人網盤後,忽然發現如果需要網盤支持線上文檔編輯,需要安裝ONLYOFFICE應用插件才可以,當然還需要ONLYOFFICE服務。幾經查閱,最終決定通過docker部署onlyoffice服務。
  • Nginx和Tomcat配合實現Java Web服務熱部署
    server和7層負載均衡tomcat * 2 作為應用後端gitlab-ce 代碼版本控制jenkins 發布平臺基本原理基本的原理就是讓Nginx後方有3個Tomcat容器,其中1個是active,1個是standby,正常情況下不會訪問到standby
  • 開源堡壘機 Jumpserver v1.4.5 發布 , 支持批量命令
    開源堡壘機 Jumpserver v1.4.5 發布 , 支持批量命令。
  • 傑克布開源項目,低代碼開發框架,Docker快速部署
    代碼託管:GitHub和Gitee,國內用戶訪問Gitee速度快。系統環境:Win10,JDK8,maven,node,docker。 最重要的一個升級是,支持Docker部署。 2,JeecgCloudJeecg Boot的微服務版本,基於Nacos服務註冊和發現框架。
  • 開源堡壘機 Jumpserver 1.5.0 發布,支持 RemoteApp
    開源堡壘機 Jumpserver v1.5.0 發布了 , 更新內容如下:新增功能 支持啟用MFA的管理員查看資產用戶密碼
  • hadoop服務快速部署
    這篇文章記錄下針對不同的hadoop版本進行服務部署的過程,希望可以幫到你們安裝docker hadoop2.7.0一鍵部署docker hadoop3.0.0集群(一個master 三個slave)安裝docker hadoop 3.2.0 a、docker啟動 b、docker compose方式啟動
  • 開源堡壘機 Jumpserver 1.4.9 發布,資料庫支持 ssl
    開源堡壘機 Jumpserver v1.4.9 發布了 , 更新內容如下:Bug修復: 創建定時任務時的時區問題
  • Jumpserver 堡壘機讓「大智慧」的混合 IT 運維更智慧
    為了解決混合IT架構中伺服器統一訪問鑑權及安全審計問題,並配合企業完成等保2.0安全合規的評審工作,經過對多家堡壘機的調研,大智慧最終選擇了Jumpserver堡壘機作為運維審計管理解決方案。基於Jumpserver堡壘機軟體訂閱服務提供的實施服務支持,大智慧於2019年3月完成兩套Jumpserver堡壘機的上線部署,並安全運行至今。
  • 忘記堡壘機jumpserver管理員密碼的解決辦法,轉發收藏
    堡壘機jumpserver是IT管理的常用重要工具,免費好用,搭建簡單,深得管理員喜歡。一個朋友剛入職一家公司,交接工作的時候只是告訴操作人員密碼,沒有交接jumpserver的默認admin管理密碼,今天需要管理員權限操作,一時間慌神,電話求助。助人就是助己,協助朋友解決問題,讓他度過難關。我把技術過程與大家分享。
  • IPFS如何使用Terminal部署Web應用程式
    因此,我從事前端開發已經有幾年了,過去我嘗試過不同的部署解決方案時,從未遇到過一鍵式部署到行星際文件系統(IPFS)的解決方案。終端介紹從本地開發到全球部署,終端都是構建基於IPFS的快速現代網站所需的一切。歡迎使用新的網際網路。
  • Docker學以致用,開源項目和雲服務,是最好的學習資源
    Docker簡介Docker是一個開源的應用容器引擎,將應用以及依賴打包到一個可移植的鏡像中,部署到伺服器並啟動Container容器實例,可以實現虛擬化,快捷高效交付應用。Docker核心概念包括三部分:1) 鏡像Image,將應用和依賴打包生成Docker運行文件。