老男孩day-53

  1. 課程安排說明

    1. 跳板機服務(wù)介紹說明
    2. 跳板機服務(wù)安裝部署
      方式一: 官方網(wǎng)站方式 docker
      方式二: 簡單方式
    3. 跳板機服務(wù)應(yīng)用方式
  2. 課程介紹部分 iptables防火墻

    1. iptables服務(wù)概念原理知識
      a 規(guī)則匹配原理概念
      b 表和鏈匹配的原理
    2. iptables服務(wù)表和鏈概念
      4表5鏈 2表 5鏈
    3. iptables防火墻配置過程
      filter表: 防火墻命令參數(shù)(查看 初始化 添加 刪除 修改 規(guī)則 -s -d -i -o -p --dport --sport -j -m)
      nat表: 源地址轉(zhuǎn)換為外網(wǎng)地址(-j SNAT --to-source) 目標(biāo)地址(端口)轉(zhuǎn)為內(nèi)網(wǎng)地址(端口)(-j DNAT --to-destination)
    4. 企業(yè)中配置防火請方法
      a 默認(rèn)規(guī)則配置
      b 確保管理員遠(yuǎn)程操作不會被阻止
      c 允許自己ping自己
      d 配置白名單策略
      e 實現(xiàn)防火墻配置永久保存
    5. 防火墻自定義鏈功能
  3. jumpserver跳板機概念作用 堡壘機

    1. 對用戶權(quán)限進(jìn)行集中管理 oldboy-sa(每天主機都要做配置) oldgirl-dba
    2. 對用戶操作進(jìn)行記錄審計
    3. 可以實現(xiàn)批量管理功能
    4. 資產(chǎn)統(tǒng)計記錄功能
  4. jumpserver跳板機部署過程
    第一個里程: 環(huán)境準(zhǔn)備
    關(guān)閉防火墻和selinux
    按照jumpserver所需軟件信息
    yum -y install epel-release
    yum -y install git python-pip mysql-devel mariadb-server gcc automake autoconf python-devel vim sshpass lrzsz readline-devel

    svn -- git 開發(fā) -- 開發(fā)人員大量代碼信息做管理 -- 代碼版本控制服務(wù) 代碼上線

    oldboy 游戲副本01代碼 -v1 -- FTP 游戲副本01代碼-oldboy
    游戲副本01代碼 -v1
    oldgirl 游戲副本01代碼 -v1 -- FTP 游戲副本01代碼-oldgirl (改動) 開發(fā)主管

    第二個里程: 下載jumpserver
    cd /opt
    git clone https://git.coding.net/jumpserver/jumpserver.git

    第三個里程: 進(jìn)入jumpsever目錄中install目錄中
    更新pip源 (更改為aliyun)
    mkdir ~/.pip/
    vim ~/.pip/pip.conf
    [global]
    index-url = https://mirrors.aliyun.com/pypi/simple/

    [install]
    trusted-host=mirrors.aliyun.com
    ~
    需要安裝python依賴軟件
    pip install -r requirements.txt

    進(jìn)行軟件初始化過程:
    systemctl start mariadb.service
    python /jumpserver/install/install.py

    jumpserver服務(wù)沒有啟動成功:
    /opt/jumpserver/service.sh start
    /opt/jumpserver/service.sh stop

    python /opt/jumpserver/manage.py runserver 0.0.0.0:80 &>> /tmp/jumpserver.log 2>&1 &
    python /opt/jumpserver/run_websocket.py &> /dev/null 2>&1 &

  1. jumpserver軟件配置過程:
    用戶管理配置: 配置有哪些用戶可以使用跳板機訪問服務(wù)器
    公司員工:
    oldboy -- sa
    oldgirl -- dev
    olddog -- dba
    資產(chǎn)管理配置: 配置通過跳板機可以管理哪些服務(wù)器
    授權(quán)管理配置:
    sudo配置: 設(shè)置指定提權(quán)命令信息
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末闯割,一起剝皮案震驚了整個濱河市赠摇,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌渔隶,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異锻拘,居然都是意外死亡米母,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進(jìn)店門矫钓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來要尔,“玉大人,你說我怎么就攤上這事新娜≌栽” “怎么了?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵概龄,是天一觀的道長还惠。 經(jīng)常有香客問我,道長私杜,這世上最難降的妖魔是什么吸重? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮歪今,結(jié)果婚禮上嚎幸,老公的妹妹穿的比我還像新娘。我一直安慰自己寄猩,他們只是感情好嫉晶,可當(dāng)我...
    茶點故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般替废。 火紅的嫁衣襯著肌膚如雪箍铭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天椎镣,我揣著相機與錄音诈火,去河邊找鬼。 笑死状答,一個胖子當(dāng)著我的面吹牛冷守,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播惊科,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼拍摇,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了馆截?” 一聲冷哼從身側(cè)響起充活,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蜡娶,沒想到半個月后混卵,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡窖张,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年淮菠,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片荤堪。...
    茶點故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡合陵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出澄阳,到底是詐尸還是另有隱情拥知,我是刑警寧澤,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布碎赢,位于F島的核電站低剔,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏肮塞。R本人自食惡果不足惜襟齿,卻給世界環(huán)境...
    茶點故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望枕赵。 院中可真熱鬧猜欺,春花似錦、人聲如沸拷窜。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至赋荆,卻和暖如春笋妥,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背窄潭。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工春宣, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人嫉你。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓月帝,卻偏偏與公主長得像,于是被迫代替她去往敵國和親均抽。 傳聞我的和親對象是個殘疾皇子嫁赏,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,781評論 2 354

推薦閱讀更多精彩內(nèi)容