大小:6.5MB 软件类型:国产软件
软件语言:简体中文 时间:2021-08-27 02:33:17
软件授权:商业软件 运行环境:Win7/Win8/Win10/WinALL
JumpServer是一个强大的开源堡垒机器。安全审计将使用跳转服务器。软件提供安全审计功能。您可以使用该软件帮助用户管理云设备、管理网络资产、维护设备和审计设备。该软件提供了一个仪表板来监控网络会话信息。您可以预加载软件。对于托管资产设备,将主机添加到软件中,对设备进行远程管理,使主机资产信息显示在仪表盘上,会话信息计算在图表中,用户可以快速查看审计信息。软件还是很一般的。可以,主界面提供菜单功能,如仪表盘、用户管理、资产管理、应用管理、权限管理、会话管理、作业中心、日志审核、系统设置等。如果你需要这个软件,就下载吧!
外部环境要求
Redis=5.0.0
MySQL=5.7
MariaDB=10.2
建议使用外部数据库和Redis t
o促进未来的扩展和升级
自动部署
如何使用
安装目录/opt/jumpserver-install-v2.7.1
一、系统设置
1.1基本设置
1.2邮件设置
必须设置为使用邮件相关功能
不能同时检查使用SSL和使用TLS
2.资产管理
准备两个测试资产和一个数据库来验证功能
2.1编辑资产树
根节点“default”不能重命名。右键单击节点以添加、删除和重命名节点,并执行与资产相关的操作
形容
点击页面左侧的资产管理-资产列表
首先,右键单击根节点Default,创建两个新节点,即SSH服务器和RDP服务器。
2.2创建管理用户
单击页面左侧的资产管理-新建管理用户,创建两个管理用户。上表中管理用户的内容为“管理员用户”和“密码”
名称不能相同,因此您可以选择密码或密钥。有些资产不允许通过密码身份验证,但可以更改为私钥身份验证
2.3创建资产
在页面左侧点击【资产管理】-【资产列表】-【创建资产】,可以导入两个资产
主机名不能相同
要创建Windows资产,注意协议组,选择ssh和rdp,否则无法获取Windows资产的状态和硬件信息
2.3.1创建数据库应用
单击页面左侧的应用程序管理-数据库应用程序-创建数据库应用程序,创建mysql数据库
数据库选项可以留空。对于某些特定用户,只允许访问指定的数据库,只需在此处指定数据库名称
2.4创建系统用户
在页面左侧点击【资产管理】-【系统用户】-【创建系统用户】,可以创建相应的协议系统用户
第三,创建授权规则
3.1将资产分配给用户
点击页面左侧的授权管理-资产授权-创建授权规则。创建两个授权
3.1.1将数据库应用程序分配给用户
点击页面左侧的授权管理-数据库应用-创建授权规则,创建数据库授权
第四,用户登录
登录跳转服务器
点击页面左侧的会话管理-Web终端用户只能看到管理员授权的自己的资产。如果登录后没有资产,请联系管理员确认
相关资产
在“我的资产”中,单击资产右侧的链接以快速连接到资产
您也可以单击左侧列中的Web终端,然后单击资产名称以连接到该资产
如果显示连接超时,请参考常见问题文档进行处理
断开资产
点击页面顶部的“服务器”按钮,会弹出一个选项。第一个将断开选定的连接,第二个将断开所有连接。
您也可以直接在小资产窗口中单击x,或者输入exit退出SSH会话
您可以直接关闭页面,但不建议这样做。
文件管理
单击文件管理
首先,选择左边的资产。目前只支持具有自动登录功能的SSH协议资产
您也可以使用sftp进行文件管理
我的资产
查看授权资产
这里显示的是授权资产列表,通过资产右侧的连接功能可以快速连接资产
要查看授权的MySQL数据库
授权数据库列表显示在这里,您可以通过右侧的连接功能快速连接到数据库。
个人信息
根据当前用户的个人信息,右边的功能可以根据个人需求进行设置
网络终端
通过网络连接资产
除了使用浏览器登录JumpServer,您还可以使用命令行登录
SSH -p 2222用户名@跳转服务器IP地址
文件管理
通过网络连接管理文件
选择左侧的资产后,可以进入管理员预设的资产目录(默认为/tmp),跨资产复制粘贴文件。目前只支持ssh协议,系统用户需要自动登录。
您也可以使用命令行和支持工具(如xftp filezilla)登录
Sftp -P 2222用户名@JumpServer IP地址
Windows文件管理
Windows文件上传允许您将文件直接拖放到Windows窗口。上传后,文件位于计算机的G驱动器上。下载并将文件放入G驱动器的下载目录弹出下载窗口和快捷键上传下载工具栏Ctrl Alt Shift
分布式:轻松支持大规模并发访问;
无插件:只是一个浏览器,终极Web终端体验;
多云支持:同时管理不同云上资产的系统;
云存储:回顾视频云存储,永不丢失;
多租户:多个子公司和部门同时使用的系统;
多应用支持:数据库、Windows远程应用、Kubernetes。
JumpServer由Python/Django开发,遵循Web 2.0规范,配备行业领先的Web终端解决方案。交互界面美观,用户体验良好。
JumpServer采用分布式架构,支持多机房、跨区域部署,支持横向扩展,对资产数量和并发没有限制。
资源的统一登录和身份验证
LDAP/AD身份验证
RADIUS身份验证
OpenID身份验证(单点登录)
CAS身份验证(单点登录)
2.集中账户
管理用户管理
系统用户管理
3.统一密码
资产的密码保管
自动生成密码
自动输入密码
密码过期设置
4.成批更改密码
定期分批更换密码
多重密码策略
5.多云托管:私有云和公共云资产的自动统一管理
6.收集用户:用户定义的任务定期收集主机用户
7.密码框:统一检查、更新和测试资产主机的用户密码
8.资产授权
资产以树形结构显示
资产和节点可以灵活授权
节点中的资产自动继承授权
子节点自动继承父节点的授权
9.申请授权
实现更细粒度的应用程序级授权
MySQL数据库应用程序、RemoteApp远程应用程序
10.动作授权:实现对授权资产的文件上传、下载和连接动作的控制
11.时间授权:限制授权资源的使用时间
12.特权指令:实现特权指令的使用(支持黑白列表)
13.命令过滤:控制授权系统用户执行的命令
14.文件传输:SFTP文件上传/下载
15.文件管理:实现Web SFTP文件管理
16.工单管理:支持对用户登录请求行为的控制
17.组织管理:实现多租户管理和权限隔离
18.运营审计:对用户运营行为的审计
19.对话回顾:在线对话内容回顾
历史对话内容回顾
20.记录审计:支持资产运营记录的重放审计(如Linux、Windows)
支持remoteApp、MySQL等应用操作视频的回放审核
21.命令审核:支持对资产和应用程序等操作的命令进行审核
22.文件传输:查看文件的上传和下载记录
23.支持的数据库
的MySQL
甲骨文
玛丽亚数据库
一种数据库系统
24.作用
创建数据库和表的支持页
25.会议回顾
命令记录
视频播放
显示全部