网站首页 > 技术教程 正文
概述
前面已经介绍了jumpserver的一些概念,今天主要分享如何去搭建jumpserver跳板机,下面一起来看看吧~
组件说明
- Jumpserver 为管理后台, 管理员可以通过 Web 页面进行资产管理、用户管理、资产授权等操作, 用户可以通过 Web 页面进行资产登录, 文件管理等操作
- Coco 为 SSH Server 和 Web Terminal Server 。用户可以使用自己的账户通过 SSH 或者 Web Terminal 访问 SSH 协议和 Telnet 协议资产
- Luna 为 Web Terminal Server 前端页面, 用户使用 Web Terminal 方式登录所需要的组件
- Guacamole 为 RDP 协议和 VNC 协议资产组件, 用户可以通过 Web Terminal 来连接 RDP 协议和 VNC 协议资产 (暂时只能通过 Web Terminal 来访问)
端口说明
- Jumpserver 默认端口为 8080/tcp 配置文件 jumpserver/config.yml
- Coco 默认 SSH 端口为 2222/tcp, 默认 Web Terminal 端口为 5000/tcp 配置文件在 coco/config.yml
- Guacamole 默认端口为 8081/tcp, 配置文件 /config/tomcat8/conf/server.xml
- Nginx 默认端口为 80/tcp
- Redis 默认端口为 6379/tcp
- Mysql 默认端口为 3306/tcp
ProtocolServer namePortTCPJumpserver8080TCPCoco2222, 5000TCPGuacamole8081TCPDb3306TCPRedis6379TCPNginx80
环境
- 系统: CentOS 7
- IP: 172.16.10.123
- 目录: /opt
- 数据库: mariadb
- 代理: nginx
一、nginx代理部署
1、关闭防火墙和selinux
1.1、设置防火墙
systemctl stop firewalld.service systemctl disable firewalld.service systemctl list-unit-files|grep firewalld
1.2、设置 selinux
setenforce 0 sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config
2、配置yum并升级
for i in /etc/yum.repos.d/*.repo;do cp $i ${i%.repo}.bak;done;rm -rf /etc/yum.repos.d/*.repo wget -P /etc/yum.repos.d/ http://mirrors.aliyun.com/repo/Centos-7.repo >/dev/null 2>&1 yum clean all;yum repolist #安装基本依赖 yum update -y>/dev/null && yum install wget unzip epel-release gcc automake zlib-devel openssl-devel yum-utils git -y >/dev/null 2>&1
3、获取 epel-release 源
yum -y install epel-release
4、安装nginx
sudo rpm -Uvh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm yum -y install nginx systemctl enable nginx
5、安装luna
wget https://github.com/jumpserver/luna/releases/download/1.5.0/luna.tar.gz -O /opt/luna.tar.gz tar -xvf /opt/luna.tar.gz -C /opt # 如果网络有问题导致下载无法完成可以使用下面地址 #wget https://demo.jumpserver.org/download/luna/1.5.0/luna.tar.gz
二、数据库部署
1、安装mariadb
cat >/etc/yum.repos.d/mariadb.repo <<EOF [mariadb] name = MariaDB baseurl = http://mirrors.ustc.edu.cn/mariadb/yum/10.1/centos7-amd64 gpgkey=http://mirrors.ustc.edu.cn/mariadb/yum/RPM-GPG-KEY-MariaDB gpgcheck=1 EOF yum clean all;yum makecache;yum repolist yum install mariadb mariadb-devel mariadb-server mariadb-common -y
2、数据初始化
systemctl start mariadb #初始化 mysql_secure_installation # 推荐设置 root 密码, 其他选项可以全部 y systemctl stop mariadb
3、创建 Jumpserver 数据库及授权
systemctl start mariadb mysql -uroot -p create database jumpserver default charset 'utf8'; grant all on jumpserver.* to 'jumpserver'@'*' identified by 'fswl@1234'; grant all on jumpserver.* to 'jumpserver'@'localhost' identified by 'fswl@1234'; flush privileges; quit
篇幅有限,这里主要介绍nginx和mariadb部分,后面会分享更多jumpserver搭建方面的内容,感兴趣的朋友可以关注一下~
猜你喜欢
- 2024-10-12 详解定制rpm包一键部署过程(rpm制作安装包)
- 2024-10-12 离线安装所有可直接yum的服务(离线安装文件是什么)
- 2024-10-12 linux之yum下载rpm包离线安装(linux离线安装yum 源)
- 2024-10-12 你不知道的rpm别样用法(rpm格式是什么意思)
- 2024-10-12 CentOS下如何制作nginx RPM包(linux nginx rpm安装)
- 2024-09-22 CentOS 7.X 上 安装Nginx+php环境
- 2024-09-22 Linux centos 安装nginx(linux中nginx安装)
- 2024-09-22 19《Nginx 入门教程》Nginx综合实践
- 2024-09-22 linux下安装nginx(linux安装nginx详细教程)
- 2024-09-22 CentOS7 yum 安装 Nginx最新版本(centos7配置阿里云yum源)
你 发表评论:
欢迎- 最近发表
-
- Win10 TH2正式版官方ESD映像转换ISO镜像方法详解
- 使用iso镜像升级到Windows 10的步骤
- macOS Ventura 13.2 (22D49) Boot ISO 原版可引导镜像
- 安利一个用ISO镜像文件制作引导U盘的的小工具RUFUS
- CentOS 7使用ISO镜像配置本地yum源
- 用于x86平台的安卓9.0 ISO镜像发布下载:通吃I/A/N、完全免费
- AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术
- Rufus写入工具简洁介绍与教程(写入模式)
- 新硬件也能安装使用了,Edge版Linux Mint 21.3镜像发布
- 开源工程师:Ubuntu应该抛弃32位ISO镜像
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)