【堡垒机】 jumpserver权限划分以及如何使用

一、简介

【堡垒机】 jumpserver权限划分以及如何使用_第1张图片
1、测试环境由一台服务端对两台客户端进行权限控制。
2、服务端ssh端口为51612,客户端端口为54213。
3、用户组创建三个级别,分别为运维组、工作组、只读组
4、命令别名设置三个级别,分别为ROOT、WORK、RD
5、jumpserver默认管理用户必须使用root,但考虑到安全,创建jieyue进行管理。
6、设置客户端均不能使用root进行远程登录。

二、安装jumpserver3.0

安装步骤请查看我的上一篇博客,这里就不介绍了。

三、设置默认管理用户

1、必须在服务端、客户端上创建jieyue账户,并设置密码

useradd jieyue
echo “123456” | passwd –stdin jieyue

2、设置jieyue使用sudo免密

#执行以下命令,会打开一个文件
visudo
#添加以下语句
jieyue ALL=(ALL) NOPASSWD: ALL
#保存生效。

3、登录jumpserver修改‘默认管理用户’

【堡垒机】 jumpserver权限划分以及如何使用_第2张图片

四、创建用户信息

1、登陆

【堡垒机】 jumpserver权限划分以及如何使用_第3张图片

2、创建用户组 ‘运维组’

【堡垒机】 jumpserver权限划分以及如何使用_第4张图片
【堡垒机】 jumpserver权限划分以及如何使用_第5张图片
【堡垒机】 jumpserver权限划分以及如何使用_第6张图片

3、创建用户‘yunwei1’ 同时指定‘姓名’

【堡垒机】 jumpserver权限划分以及如何使用_第7张图片
【堡垒机】 jumpserver权限划分以及如何使用_第8张图片
【堡垒机】 jumpserver权限划分以及如何使用_第9张图片
请填写申请人的邮箱,创建成功后会把相关信息发到指定邮箱。

五、创建资产信息

1、创建主机

【堡垒机】 jumpserver权限划分以及如何使用_第10张图片
【堡垒机】 jumpserver权限划分以及如何使用_第11张图片
【堡垒机】 jumpserver权限划分以及如何使用_第12张图片
点击添加使主机生效

【堡垒机】 jumpserver权限划分以及如何使用_第13张图片
【堡垒机】 jumpserver权限划分以及如何使用_第14张图片

2、添加主机组 ‘WORK’

【堡垒机】 jumpserver权限划分以及如何使用_第15张图片
【堡垒机】 jumpserver权限划分以及如何使用_第16张图片

六、授权管理信息

1、设置‘sudo’命令,根据需求要创建三个‘命令别名’,‘ROOT、WORK、RD’

【堡垒机】 jumpserver权限划分以及如何使用_第17张图片
设置ROOT权限

【堡垒机】 jumpserver权限划分以及如何使用_第18张图片
设置WORK权限

【堡垒机】 jumpserver权限划分以及如何使用_第19张图片

/bin/whoami, /etc/init.d/ , /bin/cat,/bin/vi,/usr/bin/vim,/bin/ls,/bin/cp, /usr/bin/svn,/usr/bin/git,/bin/rpm,/bin/chgrp,/bin/tar,/usr/bin/scp,/usr/bin/rz, /usr/bin/sz,/bin/ps,/usr/bin/free,/bin/df,/usr/bin/du,/bin/ping,/bin/mv,/bin/kill, /usr/bin/killall,/bin/mount,/bin/umount,/bin/ln,/usr/bin/tail,/bin/find, /sbin/ifconfig,/sbin/route,/sbin/iptables,/bin/netstat,/bin/touch,/usr/bin/zip,/usr/bin/id,/bin/env,/usr/bin/sudo,/usr/sbin/lsof,/bin/mkdir,/usr/bin/pwdx,/usr/bin/systemctl

设置RD权限

【堡垒机】 jumpserver权限划分以及如何使用_第20张图片

2、添加系统用户: ‘yunwei’‘work’ ‘rd’

【堡垒机】 jumpserver权限划分以及如何使用_第21张图片
设置yunwei

【堡垒机】 jumpserver权限划分以及如何使用_第22张图片
设置work

【堡垒机】 jumpserver权限划分以及如何使用_第23张图片
设置rd

【堡垒机】 jumpserver权限划分以及如何使用_第24张图片
把系统用户推送到指定主机

【堡垒机】 jumpserver权限划分以及如何使用_第25张图片
【堡垒机】 jumpserver权限划分以及如何使用_第26张图片
成功

【堡垒机】 jumpserver权限划分以及如何使用_第27张图片

3、添加授权规则,日后新添加的用户直接在这里修改即可。

【堡垒机】 jumpserver权限划分以及如何使用_第28张图片
添加三个不同的规则,方便管理。

添加root规则

【堡垒机】 jumpserver权限划分以及如何使用_第29张图片

添加work规则

【堡垒机】 jumpserver权限划分以及如何使用_第30张图片

添加rd规则

【堡垒机】 jumpserver权限划分以及如何使用_第31张图片

七、客户端连接

1、下载key

【堡垒机】 jumpserver权限划分以及如何使用_第32张图片

2、打开xshell,新建一个会话

【堡垒机】 jumpserver权限划分以及如何使用_第33张图片
【堡垒机】 jumpserver权限划分以及如何使用_第34张图片
【堡垒机】 jumpserver权限划分以及如何使用_第35张图片
【堡垒机】 jumpserver权限划分以及如何使用_第36张图片
【堡垒机】 jumpserver权限划分以及如何使用_第37张图片
【堡垒机】 jumpserver权限划分以及如何使用_第38张图片
连接成功

【堡垒机】 jumpserver权限划分以及如何使用_第39张图片

使用不同的权限可新增一个用户,再把用户添加到授权规则定义的用户组中。

你可能感兴趣的:(安全,linux,nosql,分布式存储)