jumpserver跳板机
2019-06-20 本文已影响0人
北疆07
搭建jumpserver跳板机
实践过程
Xshell:5
VMware:12
系统版本:CentOS Linux release 7.6.1810
网络ip:10.0.0.51
第一个历程:安装python包
yum -y install wget sqlite-devel xz gcc automake zlib-devel openssl-devel
wget https://www.python.org/ftp/python/3.6.1/Python-3.6.1.tar.xz
tar xvf Python-3.6.1.tar.xz && cd Python-3.6.1
./configure --prefix=/usr/local/python3 && make && make install
安装软件:git
yum -y install git
安装mysql和创建数据库
yum install -y mariadb-server
systemctl start mariadb.service
systemctl enable mariadb.service
mysql -uroot -e "create database jumpserver default charset 'utf8' ; grant all on jumpserver.* to 'jumpserver'@'172.16.1.%' identified by '123456' ;flush privileges;"
建立pip加速
mkdir .pip
vim ~/.pip/pip.conf
[global]
index-url = http://mirrors.aliyun.com/pypi/simple/
[install]
trusted-host=mirrors.aliyun.com
安装jumpserver软件
###上传jumpserver包
unzip jumpserver-rpm.zip
cd jumpserver-rpm/jumpserver
git checkout master
git checkout master
cd install/
python install.py
配置jumpserver
请输入您服务器的IP地址,用户浏览器可以访问 [10.0.0.31]: 10.0.0.31 (提示:若输入信息错误,请按Ctrl+退格键即可)
是否安装新的MySQL服务器? (y/n) [y]: n
请输入数据库服务器IP [127.0.0.1]: 127.0.0.1
请输入数据库服务器端口 [3306]: 3306
请输入数据库服务器用户 [jumpserver]: jumpserver
请输入数据库服务器密码: CL1PBO2HmJe0p1lE4b4wZglL
请输入使用的数据库 [jumpserver]: jumpserver
连接数据库成功
请输入SMTP地址: #下面有设置方法
请输入SMTP端口 [25]:
请输入账户:
请输入密码:
please run connect() first
是否跳过(y/n) [n]? : y
请登陆邮箱查收邮件, 然后确认是否继续安装
是否继续? (y/n) [y]: y
开始写入配置文件
开始安装Jumpserver ...
开始更新jumpserver
...
请输入管理员用户名 [admin]: admin
请输入管理员密码: [5Lov@wife]: 123456
请再次输入管理员密码: [5Lov@wife]: 123456
Starting jumpserver service: [ 确定 ]
安装成功,Web登录请访问http://ip:8000, 祝你使用愉快。
请访问 https://github.com/jumpserver/jumpserver/wiki 查看文档
启动jumpserver服务
[root@db01 /server/tools/jumpserver-rpm/jumpserver]# sh service.sh # 注意路径
Usage: service.sh {start|stop|restart|status}
[root@db01 /server/tools/jumpserver-rpm/jumpserver]# sh service.sh start
在客户端设置visudo权限
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
oldboy ALL=(ALL) NOPASSWD:ALL
ya ALL=(ALL) ALL
## Allows members of the 'sys' group to run networking, software,
"/etc/sudoers.tmp" 122L, 4378C written