网络安全 Day27-运维安全项目-堡垒机部署

运维安全项目-堡垒机部署

  • [1. 运维安全项目-架构概述](#1. 运维安全项目-架构概述)
  • [2. 运维安全项目之堡垒机](#2. 运维安全项目之堡垒机)
    • [2.1 堡垒机概述](#2.1 堡垒机概述)
    • [2.2 堡垒机选型](#2.2 堡垒机选型)
    • [2.3 环境准备](#2.3 环境准备)
    • [2.4 部署Teleport堡垒机](#2.4 部署Teleport堡垒机)
      • [2.4.1 下载与部署](#2.4.1 下载与部署)
      • [2.4.2 启动](#2.4.2 启动)
      • [2.4.3 浏览器访问teleport](#2.4.3 浏览器访问teleport)
      • [2.4.4 进行配置](#2.4.4 进行配置)
      • [2.4.5 安装teleport客户端](#2.4.5 安装teleport客户端)
    • [2.5 teleport连接服务器](#2.5 teleport连接服务器)

1. 运维安全项目-架构概述

2. 运维安全项目之堡垒机

2.1 堡垒机概述

  • 堡垒机:用于在用户登录网站之前设备或服务,使用堡垒机内部用户所有操作将被记录下来,用于日后做审计,安全审计。

2.2 堡垒机选型

堡垒机 说明
开元堡垒机 teleport(简单那使用),jumpserver(用户较多)......
云产品 堡垒机(不需要搭建,只需要花钱)
硬件产品 绿盟、奇安信、360

2.3 环境准备

  • 重新搭建一个虚拟机
  • 修改主机名hostnamectl set-hostname oldboy-bao
  • 修改ip地址为10.0.0.61vim /etc/sysconfig/network-scripts/ifcfg-eth0 +systemctl retart network

2.4 部署Teleport堡垒机

2.4.1 下载与部署

  1. 下载软件包拷贝到Linux家目录下
  2. 解压软件包:tar xf teleport-server-linux-x64-3.6.4-b3.tar.gz
  3. 进入解压后的目录:cd teleport-server-linux-x64-3.6.4-b3/
  4. 运行安装命令(仅1次):./setup.sh install

2.4.2 启动

  1. 检查Teleport是否运行:/etc/init.d/teleport status
  2. 启动服务:/etc/init.d/teleport start
  3. 关闭服务:/etc/init.d/teleport stop
  4. 重启服务:/etc/init.d/teleport restart

2.4.3 浏览器访问teleport

  • 浏览器输入:http://10.0.0.61:7190
  • 如果进入失败的做法
    • 检查selinux是否关闭,如果没有则关闭
      • getenforce结果应该是Disabled或Permissive
      • 如果是enforcing则sed -i 's#SELINUX=enforcing#SELINUX=disabled#' /etc/selinux/config
    • 关闭防火墙
      • 关闭开机自启动systemctl disable firewalld
      • 关闭防火墙systemctl stop firewalld

2.4.4 进行配置

  • 登录网站之后就注册个用户就行

2.4.5 安装teleport客户端

2.5 teleport连接服务器

  • 在添加资产中配置就可以了
  • 连接方式http://10.0.0.61:7190/(IP+端口号)
相关推荐
云飞云共享云桌面7 小时前
传统工作站 vs 云飞云共享云桌面:制造业设计云桌面选型深度对比
运维·服务器·前端·网络·3d·架构·制造
zyplayer-doc9 小时前
企业知识库安全与权限管理完全指南:从加密到审计的六层防护
人工智能·安全·pdf·编辑器·创业创新
Maynor9969 小时前
我用 Codex 给自己的网站上线了一个智能体客服:从 Dify 到服务器部署,全程实战复盘
运维·服务器
java_cj10 小时前
深入kubectl create源码:从YAML到Pod的完整链路拆解
运维·云原生·容器·kubernetes
天天讯通11 小时前
OKCC 呼叫中心安全性能全解析:技术防护与管理措施指南
大数据·开发语言·网络·人工智能·安全·语音识别
深圳恒讯11 小时前
越南服务器BGP多线和单线有什么区别?
运维·服务器
志栋智能11 小时前
超自动化运维如何提升安全合规水平?
运维·安全·自动化
IT新视界12 小时前
星环科技ArgoDB:基于一体化架构构建数据全生命周期安全底座
数据库·科技·安全·架构
A_humble_scholar12 小时前
Linux(九) 进程管理完全指南:从入门到实战
linux·运维·chrome
江华森12 小时前
Linux 操作命令完全指南
linux·运维