网络安全:OpenEuler 部署 jumpserver 堡垒机

本文详细介绍了在OpenEuler环境中部署jumpserver堡垒机的过程,包括系统配置、软件安装、管理Linux和Windows资产,以及遇到的安装错误及其解决方法。

目录

 一、实验

1.环境

2.OpenEuler 部署 jumpserver 堡垒机

3.OpenEuler 使用 jumpserver 堡垒机(管理Linux)

4.OpenEuler 使用 jumpserver 堡垒机(管理Windows)

二、问题

1.jumpserver 安装报错


 一、实验

1.环境

(1)主机

表1  主机

系统 架构 版本 IP 备注
Linux openEuler 22.03 LTS SP2

192.168.204.145(动态)

192.168.204.141(静态)

192.168.204.142(静态)

docker 25.0.3
jumpserver 2.28.6 依赖docker
CentOS 7.9 192.168.204.200 被保护的Linux资产
Windows Windows server 2008 R2 192.168.204.150 被保护的Windows资产

(2)查看系统版本(openEuler)

[root@localhost ~]# cat /etc/os-release

e4d8bd1e19174f7ebec18a7c53fb3c2a.png

(3) 查看网络ip (openEuler)

[root@localhost ~]# ip addr


 

 (4) 查看docker版本 (openEuler)

[root@localhost ~]# docker --version

d00ab0ec09264683a2035688aee10fcd.png

2.OpenEuler 部署 jumpserver 堡垒机

(1) 查看

https://github.com/jumpserver/jumpserver

(2)修改主机配置

1)查看
[root@localhost opt]# getenforce

2)修改主机名
[root@localhost opt]# hostnamectl set-hostname jms
[root@localhost opt]# bash

3)关闭防火墙
[root@jms opt]# systemctl disable firewalld --now
[root@jms opt]# setenforce 0
[root@jms opt]# vim /etc/selinux/config

修改前:

修改后:

(3)解压

[root@jms opt]# tar -xf jumpserver-offline-installer-v2.28.6-amd64-179.tar.gz

(4)查看端口占用情况

[root@jms ~]# netstat -antlp

(5)关闭端口

关闭80与9000

[root@jms ~]# sudo systemctl stop nginx
[root@jms ~]# netstat -antlp | grep 80

[root@jms ~]# sudo systemctl stop php-fpm
[root@jms ~]# netstat -antlp | grep 9000

关闭3306

1)杀掉mysqld_safe进程
ps aux|grep mysqld_safe 
kill -9 mysqld_safe进程号

2)杀掉mysql进程
ps aux|grep mysql 
kill -9 mysqld进程号

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值