JumperServer入门

news2024/10/7 11:09:03

一、安装部署

官方安装文档:快速入门 - JumpServer 文档

机器准备

CentOS7

ip

角色

192.168.252.145

主节点

192.168.252.146

被控节点1

192.168.252.148

被控节点2

安装JumperServer

curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/download/v3.10.13/quick_start.sh | bash

success

修改配置文件

如果的ip属于公网ip必须修改配置文件

vim /opt/jumpserver/config/config.txt 
修改内容
# 可信任 DOMAINS 定义,
# 定义可信任的访问 IP, 请根据实际情况修改, 如果是公网 IP 请改成对应的公网 IP,
# DOMAINS="demo.jumpserver.org:443"
# DOMAINS="172.17.200.191:80"
# DOMAINS="demo.jumpserver.org:443,172.17.200.191:80"
DOMAINS=192.168.252.148

启动

jmsctl start 启动
jmstcl stop  停止

tips:

请重装docker即可

访问登录

访问:http:192.168.252.148
默认:
账户:admin
密码:admin

登录进入后会出现更改密码的操作

登录成功

问题解决

如果出现如下界面请更换浏览器

二、基本操作

用户管理

创建用户组

进入用户组界面点击创建

添加成员

查看是否添加成功

创建用户

进入用户列表界面点击创建用户

添加成员信息

添加成功

模版创建

创建模版

账户连接

秘钥连接

cat /root/.ssh/id_rsa
秘钥:
-----BEGIN RSA PRIVATE KEY-----
MIIEpAIBAAKCAQEAy7YwLRpuWKDVJp3ylXlOhoudX3idlIErWzUqYCdx9pH4Ny3i
4+/mhYnMViekM3XVR/OCCES5lY9WRiYiZI1knXYa94Ut8iTL0o6644BrEJYt72Qq
AcpoRsUMIh2Ticg2Vnyj5M8p3dP/aeNXr8JeeI946j7Dgty7p2cuCYUQj7ml7ynG
RMvkn+5YuIWNJqtZlbhNP7cac3jruXXMeyvBYx4irdXfKhtcdre83gfHdncfYESW
Uugn7KRAh3OsBNh9FvnHPqewz18AMqBNQCX/zHwxqkXh2PNy5XCigqhHGfGgqIYd
wbtxpJTA6N2oYdI+dj36fCLUXfqmrh/ELBk7xwIDAQABAoIBAHXaWjbN0scNjSNB
P6XAP3DRduNT6X6P2CB1OqXUTDdFLZ/muRv7n5bkKMYzOujWo+RzeWgFMoTXHyeI
Sl93+ZyrRmCquPEc3ppbHr4dflNjPwH/JdpRWlCPETzvdXrBzMXuZ/co7uS6EEsX
TpSNU5BWGLMUSpH718i6hcTWKcWrrpIc4tW+5ShKQDt53ot6NWDAL50bwyr/A/Lg
pH5cN9KT84HttNKI4s/2Esfh2eDvVRiL7o0rGuN/mjZ2+lJbSDaHu4tLcnMANhzo
uzIVqk6L6b1qe/jXAQoD11emtjiJdka+7rB1elHLa/2pe+Rn5CVQp58njf2fBBW+
J8H867ECgYEA6B9LXD32PJGrcVU0xeJk+Ai9OMCR8MFRZBVxQ8vzldAc2U3Z6zL9
t7JLJE7QpKi4L4P8izTx7JjSRw4kP/lDUFmUCDR/Il0xhCYpF/Y0WM9wSEVVrFI/
LjFPWBwJ4Sr0GW07kQbzHGPwo2aToOT9l7U/2r6tHSGw004nYcnJm78CgYEA4Kq6
4sK+OJtanrLHS44i2LdPyZojDDLDpFZRr5bR4IOlWEVCMDtFmyWUJovgKm9Rhzn1
LReXH5tLAUyF9ziIeHNelrQQfoWa9bfKYnle3MQqqjUV9OM7pUv9JSIv+kyTDt66
NeBv4JV0OaTLj8NLoWQ1cylhuObsah0ap1/bAfkCgYEAowY3m1U5N1jnm/VH1yMl
3r3kh5NX7EsZqr0Ui5UWQsWjPUtcHb/2SanC9IEWME7+7QA5wlsw/gZmyNi5xOR/
zlLbkNet4qipOjLC8b1NDoLCTT/E5/3rubmQDEXE+ot8XM9G4piK7gmS3HAShxHM
uVvmuO7qDme3FPDy388k9WkCgYASDWXq5p8GSWVkrxTYe1lNdJ1So7IBPur9f3oc
08+VbL6Scy44Vern5oMa/c5LWpqAdSXAM88O2RmTxyRUkxRUKWEGVv2kTPQAnn4C
n6IBtzl+Z7mV7dRTGeIDY9XbFOAUJ81qmtgigZ/PKfC5YoXnN/gbgs25X8TLWf9U
R51/cQKBgQC5PqYXctARHJKBZ93nzwO8Uc4tBOS4g+JuKu/Z6fMWJOhBTvhb7QZo
hKNRqMnhZejL3I8qS0dc1pdM/vynWyHXDTTf/wxCMWe7fc+AASG5sR8INXrpzlNh
8LaDEyGPV7UgTVb0JBU4EpszHPdodMLQ8UYmrhqjh6VFcgCAGOYLDQ==
-----END RSA PRIVATE KEY-----

主机管理

创建公钥私钥

192.168.252.148

发送公钥

ssh-keygen
ssh-copy-id 192.168.252.145
ssh-copy-id 192.168.252.146

查看秘钥

cat /root/.ssh/id_rsa
秘钥:
-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

创建主机

添加模版

提交创建成功主机

同理创建192.168.252.146的节点

显示连接成功,这个两个节点才算添加成功

资产管理

创建资产树

资产授权

账号推送

创建账号推送

执行

验证是否推送成功

授权资产

创建授权

测试syh能否进行看到资产

success

Web连接

success

连接成功!

连接主节点

将admin账户推送给所有主机

ssh admin@192.168.252.148 -p 2222

开启SUDO提权

推送无权限账户

ssh admin@192.168.252.148 -p 2222

发现没权限

进行提权

再执行一次

success!

命令过滤

使用syh用户进行登录jumperserver然后进入工作台测试rm命令是否成功禁用成功

审计台

使用过会话的可以进行回放

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2194032.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数据结构——七种排序(java)实现

文章目录 直接插入排序希尔排序选择排序冒泡排序快速排序归并排序计数排序 直接插入排序 思想: /*** 直接插入排序* 具有稳定性* 时间复杂度为:(计算时间复杂度的时候应计算执行次数最多的语句类,在直接插入排序中次数最多的语句…

【AI大模型】深入Transformer架构:编码器部分的实现与解析(下)

目录 🍔 编码器介绍 🍔 前馈全连接层 2.1 前馈全连接层 2.2 前馈全连接层的代码分析 2.3 前馈全连接层总结 🍔 规范化层 3.1 规范化层的作用 3.2 规范化层的代码实现 3.3 规范化层总结 🍔 子层连接结构 4.1 子层连接结…

环境对于写作有何影响?

如果你是有灵性、热爱文学创作的人,多半就会喜欢安静的生活环境。因为你会感受到唯有在这样的环境里更才能够沉下心来思考创作的路径。而且此时的你,显得头脑清醒、思维活跃而自由,因之文思泉涌。 网络图:宁静的书房 反之&#x…

快递物流跟踪:掌握最后更新时间,高效筛选单号管理

在现代社会,快递物流已成为人们日常生活中不可或缺的一部分,无论是网购商品还是寄送文件,都离不开快递服务。然而,随着快递单量的不断增加,如何有效跟踪快递物流信息,特别是掌握最后更新时间,并…

SSM湘农乐市农产品交易平台-计算机毕业设计源码28246

目 录 SSM湘农乐市农产品交易平台 1 绪论 1.1研究背景 1.2研究意义 1.3研究方法 1.4论文结构与章节安排 2 湘农乐市农产品交易平台系统分析 2.1 可行性分析 2.2 系统流程分析 2.3 系统功能分析 2.4 系统用例分析 2.5本章小结 3 湘农乐市农产品交易平…

通信工程学习:什么是RIP路由信息协议

RIP:路由信息协议 RIP(Routing Information Protocol)路由信息协议是一种基于距离矢量算法的内部网关协议(IGP),主要用于在自治系统(AS)内部进行路由信息的交换和传播。以下是关于RI…

第6篇:三大渗透测试框架权限维持技术

0x00 前言 在渗透测试中,有三个非常经典的渗透测试框架----Metasploit、Empire、Cobalt Strike。 那么,通过漏洞获取到目标主机权限后,如何利用框架获得持久性权限呢? 0x01 MSF权限维持 使用MSF维持权限的前提是先获得一个met…

SpringBoot驱动的明星周边产品电商解决方案

1系统概述 1.1 研究背景 如今互联网高速发展,网络遍布全球,通过互联网发布的消息能快而方便的传播到世界每个角落,并且互联网上能传播的信息也很广,比如文字、图片、声音、视频等。从而,这种种好处使得互联网成了信息传…

透过现象看本质,《Final Glory》缘何能成为现象级链游?

近期,《黑神话:悟空》的爆火不仅让 AAA 游戏重回焦点,也引发了玩家与开发者的热议。Web2 游戏的持续成功导致部分 Web3 玩家们的倒戈,对比之下 Web3 游戏存在生命周期短且商业模式难以明确的问题,尤其在当前加密市场环…

SSM社区慢性病管理系统—计算机毕业设计源码37572

摘 要 社区慢性病管理是社区卫生服务的主要内容,发展社区卫生服务是提供基本卫生服务、满足人民群众日益增长的卫生服务需求,也是提高人民健康水平的重要保障。为迎接慢性病防治的挑战我国进行了社区卫生服务改革,但由于社区卫生存在的诸多问…

✨ComfyUI workflow加密工具节点ComfyUI_CryptoCat

✨背景 玩comfyui的朋友都了解,工作流workflow是一种很重要的资产,可以通过workflow把一系列的处理工作组织起来,提升工作效率,甚至分享生成的图片就可以还原整个的工作流,对于分享传播是个好事情,但是对于…

C语言实践: 使用哨兵找出数组中的最大元素

开篇 本题来源于《编程珠玑》第9章【代码调优】课后习题8。旨在实现一段使用哨兵找出数组中最大元素的逻辑代码。 题目描述 如何在程序中使用哨兵来找出数组中的最大元素? 思路分析 这个问题相对来说比较简单,以初始值作为哨兵,和后续的值进行比较及处理…

前端公共资源CDN存储库大全

具体请前往:前端公共资源CDN存储库大全-持续更新

Python+ffmpeg实现字幕视频合并

背景 我想给自己的视频添加字幕,但是市面上比较好的软件都不太对我口味,要么贵,要么就是学习版不给力。兜兜转转,我决定用多款开源软件分步实现,当然,也可以去白piao某些软件的字幕功能。 驱动力 ffmpeg…

基于springboot vue3 在线考试系统设计与实现 源码数据库 文档

博主介绍:专注于Java(springboot ssm springcloud等开发框架) vue .net php phython node.js uniapp小程序 等诸多技术领域和毕业项目实战、企业信息化系统建设,从业十五余年开发设计教学工作☆☆☆ 精彩专栏推荐订阅☆☆☆☆…

大模型项目如何判断用RAG还是微调

大模型项目如何判断用RAG还是微调 在大模型项目中,选择使用检索增强生成(Retrieval-Augmented Generation, RAG)还是微调(Fine-Tuning)取决于多个因素,包括项目的具体需求、数据的可用性、性能要求、成本和…

和数集团严正声明:保护自身合法权益,谨防上当受骗

近期有部分人员冒用上海和数信息科技集团有限公司、上海和数软件有限公司(以下简称“本公司”或“公司”)名义,开展以“公益、捐赠”为名的项目。该项目不仅与本公司无关,更违反了国家有关法律法规。为避免客户损失,维…

论文阅读笔记-How to Fine-Tune BERT for Text Classification?

前言 How to Fine-Tune BERT for Text Classification? 预训练语言模型很强,通过微调可以给你的任务模型带来明显的提升,但是针对具体的任务如何进行微调使用,就涉及到了考经验积累的tricks,最近在打文本相关的比赛,正好用预训练模型为基础构建下游任务模型,所以着重的…

深度解读AI管理平台架构:智能业务应用的实践与案例分析

在人工智能(AI)技术不断发展的背景下,企业已经开始依赖AI系统来提升运营效率、客户体验和决策精准性。本文将详细解读一款典型的AI管理平台架构,并结合具体的业务场景和案例,帮助您更好地理解这些技术如何被应用到实际…

探索二叉树的奇幻世界:解密二叉树的结构与遍历

文章目录 目录 一、二叉树的基本操作 1.1 获取树中节点的个数 1.2 获取叶子节点的个数 1.3 获取第K层节点的个数 1.4 获取二叉树的高度 二、二叉树相关习题 2.1 检查两颗树是否相同 2.2 另一颗树的子树 2.3 翻转二叉树 2.4 判断一颗二叉树是否是平衡二叉树 一、二…