目录
3.OpenEuler 使用 jumpserver 堡垒机(管理Linux)
4.OpenEuler 使用 jumpserver 堡垒机(管理Windows)
一、实验
1.环境
(1)主机
表1 主机
| 系统 | 架构 | 版本 | IP | 备注 |
| Linux | openEuler | 22.03 LTS SP2 | 192.168.204.145(动态) 192.168.204.141(静态) 192.168.204.142(静态) |
|
| docker | 25.0.3 | |||
| jumpserver | 2.28.6 | 依赖docker | ||
| CentOS | 7.9 | 192.168.204.200 | 被保护的Linux资产 | |
| Windows | Windows server | 2008 R2 | 192.168.204.150 | 被保护的Windows资产 |
(2)查看系统版本(openEuler)
[root@localhost ~]# cat /etc/os-release

(3) 查看网络ip (openEuler)
[root@localhost ~]# ip addr

(4) 查看docker版本 (openEuler)
[root@localhost ~]# docker --version

2.OpenEuler 部署 jumpserver 堡垒机
(1) 查看
https://github.com/jumpserver/jumpserver
(2)修改主机配置
1)查看
[root@localhost opt]# getenforce
2)修改主机名
[root@localhost opt]# hostnamectl set-hostname jms
[root@localhost opt]# bash
3)关闭防火墙
[root@jms opt]# systemctl disable firewalld --now
[root@jms opt]# setenforce 0
[root@jms opt]# vim /etc/selinux/config

修改前:

修改后:
![]()
(3)解压
[root@jms opt]# tar -xf jumpserver-offline-installer-v2.28.6-amd64-179.tar.gz

(4)查看端口占用情况
[root@jms ~]# netstat -antlp

(5)关闭端口
关闭80与9000
[root@jms ~]# sudo systemctl stop nginx
[root@jms ~]# netstat -antlp | grep 80
[root@jms ~]# sudo systemctl stop php-fpm
[root@jms ~]# netstat -antlp | grep 9000

关闭3306
1)杀掉mysqld_safe进程
ps aux|grep mysqld_safe
kill -9 mysqld_safe进程号
2)杀掉mysql进程
ps aux|grep mysql
kill -9 mysqld进程号
![]()
![]()

本文详细介绍了在OpenEuler环境中部署jumpserver堡垒机的过程,包括系统配置、软件安装、管理Linux和Windows资产,以及遇到的安装错误及其解决方法。

4687

被折叠的 条评论
为什么被折叠?



