资产连接支持会话分屏,新增Passkey用户认证方式,支持查看在线用户信息,JumpServer堡垒机v3.7.0发布

news2024/11/25 2:49:32

在这里插入图片描述
2023年9月25日,JumpServer开源堡垒机正式发布v3.7.0版本。在这一版本中,在用户管理层面,为了提高使用JumpServer操作资产的效率,JumpServer支持对会话进行分屏操作,用户可以在一个浏览器页面打开多个会话,方便用户进行对比操作,并对批量命令的执行结果进行实时查看。新增“个人设置”功能,支持对Luna、KoKo组件服务功能进行个性化配置。

同时,新增支持Passkey用户认证方式,让用户可以更安全、更便捷地登录JumpServer。另外,“作业中心”功能支持对网络设备进行批量命令操作,用户可以在Web终端页面查看RDP协议账号的已连接数量,Web终端页面新增命令的选择、执行和保存功能。

在管理员层面,支持审计员查看在线用户信息,管理员可在“系统设置”页面中查看到当前全局锁定的IP,可以对其进行解锁操作。“系统工具”页面新增Traceroute工具,并优化了Telnet、Ping工具支持对多个IP进行检测,能够更加方便、快速地得到检测结果。

新增功能

1.资产连接支持会话分屏显示

在JumpServer v3.7.0版本中,资产连接支持会话分屏显示。用户可以在一个浏览器界面打开多个会话,并对批量命令的执行结果进行实时查看,方便用户对会话中的内容进行对比操作,进一步提高了操作效率(目前单个会话最多支持4个分屏)。
在这里插入图片描述

▲图1 资产连接支持分屏显示

2.新增“个人设置”功能

在JumpServer v3.7.0版本中,JumpServer支持用户在“个人信息”页面对Luna、KoKo组件服务功能进行个性化配置。
在这里插入图片描述

▲图2 新增“个人设置”功能

3.新增Passkey用户认证方式

在JumpServer v3.7.0版本中,JumpServer支持用户使用Passkey方式登录到堡垒机。根据当前设备的硬件配置,用户可以通过多种方式进行登录认证(例如PIN、指纹、人脸识别等)。这样一来,用户就可以以更安全、更便捷的方式登录JumpServer堡垒机。
在这里插入图片描述

▲图3 新增Passkey用户认证方式(系统设置开启页面)

在这里插入图片描述

▲图4 新增Passkey用户认证方式(个人配置页面)

4.网络设备支持批量命令执行

在JumpServer v3.7.0版本中,“作业中心”功能支持对网络设备进行批量命令操作,提高了用户对相同命令的操作效率。

5.支持查看在线用户信息

在JumpServer v3.7.0版本中,审计员可以在“审计台”→“在线用户”页面查看当前登录的用户信息,并且可以控制用户“下线”。
在这里插入图片描述

▲图5 支持查看在线用户信息

6.MySQL数据库支持SSL连接(Web GUI连接方式,Chen组件)

在JumpServer v3.7.0版本中,JumpServer支持对开启了SSL认证的MySQL数据库进行连接,目前只支持通过Web GUI的连接方式。
在这里插入图片描述

▲图6 MySQL数据库支持SSL连接(Web GUI连接方式,Chen组件)

7.管理员可查看并解锁全局被限制登录的IP

在JumpServer v3.7.0版本中,管理员通过选择“系统设置”→ “安全设置”,在子菜单选择“登录限制”选项,即可查看被全局限制登录的IP,并对其进行解锁操作。
在这里插入图片描述

▲图7 管理员可查看并解锁全局被限制登录的IP

8.系统工具Telnet、Ping支持批量测试,新增Traceroute工具

在JumpServer v3.7.0版本中,选择“系统设置”→“系统工具”,可以看到系统新增了Traceroute(即路由分析)工具,并且支持使用Telnet、Ping工具进行批量测试。管理员可以在Web页面上进行简单的工具操作,便于排查堡垒机的相关问题。
在这里插入图片描述

▲图8 系统工具Telnet、Ping支持批量测试,新增Traceroute工具

9.公告内容支持Markdown语法

在JumpServer v3.7.0版本中,JumpServer对公告的内容格式进行了优化,支持Markdown语法,使用Markdown语法发布的公告可以更好地显示公告内容。
在这里插入图片描述

▲图9 公告内容支持Markdown语法

10.Web终端页面支持查看RDP协议账号的已连接数量

在JumpServer v3.7.0版本中,针对RDP协议的资产,在“连接”按钮上会显示该资产当前已连接的用户数量,方便用户掌握该资产的使用情况。
在这里插入图片描述

▲图10 Web终端页面支持查看RDP协议账号的已连接数量

11.Web终端页面新增命令的选择、执行和保存功能

在JumpServer v3.7.0版本中,当用户使用Web GUI方式连接数据库时,可以选中执行部分SQL命令,将查询面板中的SQL命令进行保存,方便下次继续执行。
在这里插入图片描述

▲图11 Web终端页面新增命令的选择、执行和保存功能(客户端登录操作界面)

在这里插入图片描述

▲图12 Web终端页面新增命令的选择、执行和保存功能(运行保存的SQL命令)

功能优化

■ 优化Elasticsearch操作,支持写入数据流(KoKo组件),感谢@BoringCat(https://github.com/BoringCat)的贡献;

■ 数据库Web CLI/CLI连接方式回归;

■ 通过SSH命令行的方式连接JumpServer时,账号列表使用用户名进行排序;

■ 优化文件上传重命名的问题,支持在“个人设置”页面中配置策略;

■Redis-CLI命令连接支持中文显示;

■ “账号模版”页面中密文类型为密码和SSH密钥时,可设置“密文策略”;

■ 创建资产时,支持自动设置指定节点;

■ 优化创建用户时的默认角色设置;

■ 优化Windows资产账号密钥类型为SSH-Key时,隐藏“自动推送”选项;

■ 优化会话列表用户和资产字段,支持点击跳转;

■ 优化“资产授权”页面中用户和资产被选择之后,下拉菜单选项中还能重复选择的问题;

■ 优化登录页面移动端的布局;

■ Elasticsearch字段“主机”中不允许包含“#”字符;

■ 在堡垒机删除用户后,发布机会定时同步删除机器中对应的账号信息;

■ 优化发布机调度策略,避免多次调度到同一台发布机;

■ 优化平台ID字段权限为“可读写”,解决平台无法批量导入更新的问题;

■ 优化平台支持通过类别、类型进行搜索过滤;

■ 优化网络设备默认启用自动化功能;

■ 日志相关表结构添加一些字段索引,提高查询速度;

■ 查看、下载录像行为记录到操作日志中;

■ “账号模版”模块支持设置自动推送功能;

■ 优化不允许管理员修改自己的角色的问题;

■ 优化连接PostgreSQL数据库时,Chen组件将自动动态地加载相应驱动库;

■ 优化域账号登录的域字符标识支持格式(domain\username、username@domain) (Lion组件);

■ 数据库命令复核支持显示SQL的影响行数(Chen组件)(X-Pack增强包内);

■ SQL Server数据库添加驱动标识,解决不同版本的数据库连接失败的问题(X-Pack增强包内)。

Bug修复

■ 修复通过网域连接Kubernetes时,支持默认端口443,感谢@hoilc(https://github.com/hoilc)的贡献;

■ 修复KoKo组件获取SFTP路径错误的问题,感谢@hoilc(https://github.com/hoilc)的贡献;

■ 修复文件访问权限的问题(漏洞编号为:CVE-2023-42442,漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-633x-3f4f-v9rw);

■ 修复通过Web GUI连接数据库时,日期格式显示及long类型精度丢失的问题(Chen组件);

■ 修复用户SSH公钥认证的问题(KoKo组件);

■ 修复思科交换机Telnet连接时,命令过滤拦截失败的问题(KoKo组件);

■ 修复会话连接失败阻塞,导致会话无法结束的问题(KoKo组件);

■ 修复Luna页面不记住密码导致无法登录的问题;

■ 修复登录资产控制会全局生效的问题;

■ 修复CAS用户登录失败的问题;

■ 修复用户绑定MFA OTP的二维码不显示的问题;

■ 修复升级依赖包SAML2无法获取证书时,认证用户无法登录的问题;

■ 修复创建会话分享不填写用户导致报错的问题;

■ 修复账号密钥校验不支持包含“{%”字符的问题;

■ 修复主机名中包含“[”字符导致Ansible任务执行错误的问题;

■ 修复工单审计员修改申请的资产后,原申请资产依然被授权的问题(X-Pack增强包内);

■ 修复SQL Server数据库账号推送、改密失败的问题(X-Pack增强包内);

■ 修复Azure云平台无法同步资产的问题(X-Pack增强包内);

■ 修复云同步所有资源都不执行同步策略的问题(X-Pack增强包内);

■ 修复开启“仅已存在用户”的登录设置后,企业微信扫描登录不存在的用户,但会登录成功的问题(X-Pack增强包内);

■ 修复Luna页面在SYSTEM组织下,节点不能展开问题(X-Pack增强包内)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1040673.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

软件定义网络-OpenvSwitch

软件定义网络(SDN)。它主要有以下三个特点: 控制与转发分离:转发平面就是一个个虚拟或者物理的网络设备,就像小区里面的一条条路。控制平面就是统一的控制中心,就像小区物业的监控室。它们原来是一起的&…

[python 刷题] 853 Car Fleet

[python 刷题] 853 Car Fleet 哎……周赛第三题解应该用 monotonic stack 做优化的,没写出来,所以多刷两题 monotonic stack 的题目找找感觉…… 题目: There are n cars going to the same destination along a one-lane road. The destin…

【操作系统笔记九】并发安全问题

用户态抢占和内核态抢占 内核中可以执行以下几种程序: ① 当前运行的进程:陷阱程序(系统调用) 和 故障程序(page fault) ,进程运行在内核态的时候,其实就是在执行进程在用户态触发的…

如何扫描MSI安装文件的路径

今天有个需求,需要扫描已经安装应用, 其中有个华云桌面 其中的UninstallString 值是 MsiExec.exe /X{D20A661B-0CBA-4DE3-A1F6-353D8153725D} 无法直接获取其安装目录, MsiGetProductInfoW 等API INSTALLPROPERTY_INSTALLLOCATION 也不好使 自己写一个…

Supervisor进程管理

Supervisor进程管理 概述:supervisor 是一个用 python 语言编写的进程管理工具,它可以很方便的监听、启动、停止、重启一个或多个进程。当一个进程意外被杀死,supervisor 监听到进程死后,可以很方便的让进程自动恢复,…

区块链实验室(26) - 区块链期刊Blockchain: Research and Applications

Elsevier出版物“Blockchain: Research and Applications”是浙江大学编审的期刊。该期刊自2020年创刊,并出版第1卷。每年出版4期,最新期是第4卷第3期(2023年9月)。 目前没有官方的IF,Elsevier的引用因子Citescore是6.4。 虽然是新刊&#xf…

《开发实战》18 | 数据存储:NoSQL与RDBMS如何取长补短、相辅相成?

取长补短之 Redis vs MySQL 做一个简单测试,分别填充 10 万条数据到 Redis 和 MySQL 中。MySQL 中的 name字段做了索引,相当于 Redis 的 Key,data 字段为 100 字节的数据,相当于 Redis 的Value。在我的电脑上,使用 wr…

免费的视频剪辑素材,可商用。

找免费可商用的视频剪辑素材,就上这6个网站,强推,赶紧收藏! 1、菜鸟图库 https://www.sucai999.com/video.html?vNTYxMjky 菜鸟图库网素材非常丰富,网站主要还是以设计类素材为主,高清视频素材也很多&am…

【软件测试】黑盒测试用例的四种设计方法

一、输入域测试用例设计方法 输入域测试法是一种综合考虑了等价类划分、边界值分析等方法的综合方法,针对输入域测试法中可能出现的各种情况,输入域测试法主要考虑三个方面:  (1)极端测试(ExtremalTesting),要求在输入域中选择…

汽车数字化转型:存储驱动创新未来

通过在存储领域持续不断的技术创新,西部数据正在助力汽车行业打造更加辉煌灿烂的未来。 汽车数字化转型大会上的创新存储 近日,作为智能汽车领域的行业盛宴,2023第二届汽车数字化转型大会在上海揭幕。 本届汽车数字转型大会不但聚集了全球汽车…

Python+selenium自动化生成测试报告

批量执行完用例后,生成的测试报告是文本形式的,不够直观,为了更好的展示测试报告,最好是生成HTML格式的。 unittest里面是不能生成html格式报告的,需要导入一个第三方的模块:HTMLTestRunner 一、导入HTMLT…

springboot如何接入netty,实现在线统计人数?

springboot如何接入netty,实现在线统计人数? Netty 是 一个异步事件驱动的网络应用程序框架 ,用于快速开发可维护的高性能协议服务器和客户端。 Netty ​ 是一个 NIO 客户端服务器框架 ​,可以快速轻松地开发协议服务器和客户端等…

使用富斯i6遥控器设置6种飞行模式

使用富斯i6遥控器设置6种飞行模式 将富斯i6遥控器的SWC和SWD分别设置为ch5和ch6,然后使用混控功能设置6段开关,以实现6种飞行模式 一、设置辅助通道 进入系统菜单,选择 Functions Setup 选项,进入 Aux. channels 进行设置。将 Channel 5设置为 SwC,Channel 6 设置为 Sw…

CompletableFuture-CompletionStage接口源码分析和四大静态方法初讲

2.3 CompletableFuture对Future的改进 2.3.1 CompletableFuture为什么会出现 get()方法在Future计算完成之前会一直处在阻塞状态下,阻塞的方式和异步编程的设计理念相违背。 isDene()方法容易耗费cpu资源(cpu空转), 对于真正的…

SpringBoot @value注解动态刷新

参考资料 Spring系列第25篇:Value【用法、数据来源、动态刷新】【基础系列】SpringBoot配置信息之配置刷新【基础系列】SpringBoot之自定义配置源的使用姿势【基础系列】SpringBoot应用篇Value注解支持配置自动刷新能力扩展Spring Boot 中动态更新 Value 配置 一. …

完成“重大项目”引进签约,美创科技正式落户中国(南京)软件谷

近日,美创科技正式入驻中国(南京)软件谷,并受邀出席中国南京“金洽会"之“雨花台区数字经济创新发展大会”。美创科技副总裁罗亮亮作为代表,在活动现场完成“重大项目”引进签约。 作为国家重要的软件产业与信息服…

Redis之set类型

文章目录 Redis之set类型1. 添加元素/获取集合中的所有元素/获取集合中元素个数2. 删除元素3. 判断元素是否在集合中3. 从集合中随机弹出一个元素,元素不删除4. 从集合中随机弹出元素,出一个删一个5. 将元素从一个集合转移到另外一个集合6. 集合的差集7.…

周记之重新开始

对于这周的学习,我进行了深刻的反思: 先来说说每天做了什么: 9.18号:把这个顶部的个人信息画出来了;然后记了两个单词(这是能说的吗,这两个单词还是之前复习的)现在都记忆犹新&…

31.下一个排列

方法:两遍扫描 举例: 4 5 2 6 3 1排列中较小数为2,较大数为3,交换两者得:4 5 3 6 2 1,将[i1,n)区间改成升序:得下一个排列: 4 5 3 1 2 6。 若第一步找不到较小数,即当前排…

基础算法--区间合并

区间合并简介 区间合并模型是一种竞赛里比较常见的模型,他的含义是,给你n个区间,要你合并所有有交集的区间,并求出合并后剩下的区间个数,如区间[1, 4]和[2, 3]可以合并成[1, 4],但是[1, 2] 和 [3, 4] 不可…