【十年java搬砖路】Jumpserver docker版安装及配置Ldap登陆认证

Jumpserver docker 安装启动教程

拉取镜像

powershell 复制代码
 docker pull JumpServer

启动进行前确保有Redis 和Mysql

创建jumperServer数据库

在MYSQL上执行

创建数据库

登陆MYSQL

powershell 复制代码
 mysql -u root -p 

创建Jumperserveri库

powershell 复制代码
create database jumpserver default charset 'utf8mb4';

可以为jumperServer创建专门的用户

powershell 复制代码
grant all on jumpserver.* to 'jumpserver'@'%' identified by 'Aa123456';

刷新配置

powershell 复制代码
flush privileges;

退出

powershell 复制代码
exit;

生成key 和 token 后面启动jumpeSerive 用

生成KEY,在Linux上执行,获取返回值

powershell 复制代码
 if [ "$SECRET_KEY" = "" ]; then SECRET_KEY=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 50`; echo "SECRET_KEY=$SECRET_KEY" >> ~/.bashrc; echo $SECRET_KEY; else echo $SECRET_KEY; fi

生成token 在Linux上执行,获取返回值

powershell 复制代码
if [ "$BOOTSTRAP_TOKEN" = "" ]; then BOOTSTRAP_TOKEN=`cat /dev/urandom | tr -dc A-Za-z0-9 | head -c 16`; echo "BOOTSTRAP_TOKEN=$BOOTSTRAP_TOKEN" >> ~/.bashrc; echo $BOOTSTRAP_TOKEN; else echo $BOOTSTRAP_TOKEN; fi

创建jumpserver 和物理机映射目录

mkdir -p /data/jumpserver

启动JumperServer命令

docker run -d --name=jumpserver -h jumpserver --restart=always

-v /data/jumpserver/:/data/jumpserver/data/media

-p 8080:80

-p 2222:2222

-e SECRET_KEY=xxxxxxxxxxxxxx \ #填写刚刚生成的key

-e BOOTSTRAP_TOKEN=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx \ #填写刚刚生成的token

-e DB_HOST=192.168.2.107 \ # 数据库服务器地址

-e DB_PORT=3306 \ # 数据库端口

-e DB_USER=jumpserver \ # 数据库用户

-e DB_PASSWORD="Aa123456" \ # 数据库密码

-e DB_NAME=jumpserver \ # 数据库名称

-e REDIS_HOST=192.168.2.107 \ # redis服务器地址

-e REDIS_PORT=6379

-e REDIS_PASSWORD="xxxxxx"

jumpserver/jms_all:last

powershell 复制代码
docker run -d --name=jumpserver -h jumpserver --restart=always  \
-v /data/jumpserver/:/data/jumpserver/data/media \
-p 8080:80 \
-p 2222:2222 \
-e SECRET_KEY=xxxxxxxxxxxxxx \ 
-e BOOTSTRAP_TOKEN=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx \
-e DB_HOST=192.168.2.107 \  
-e DB_PORT=3306 \
-e DB_USER=jumpserver \ 
-e DB_PASSWORD="Aa123456" \
-e DB_NAME=jumpserver \
-e REDIS_HOST=192.168.2.107 \
-e REDIS_PORT=6379 \
-e REDIS_PASSWORD="xxxxxx" \
jumpserver/jms_all:last

Ldap认证

安装好后浏览器输入 ip加端口8080访问

http://IP:8080/

首次登录默认密码账号admin admin

登陆后右上角点设置---认证设置----LADP 输入对应的Ldap信息

测试链接没问题,提交,提交之后就用户导入,可以导入用户,导入之后就能测试登陆。

相关推荐
const5442 分钟前
cpp自学 day2(—>运算符)
开发语言·c++
心扬3 分钟前
python生成器
开发语言·python
mouseliu8 分钟前
python之二:docker部署项目
前端·python
阿蒙Amon9 分钟前
06. C#入门系列【自定义类型】:从青铜到王者的进阶之路
开发语言·c#
虾球xz13 分钟前
CppCon 2015 学习:CLANG/C2 for Windows
开发语言·c++·windows·学习
狂小虎26 分钟前
亲测解决self.transform is not exist
python·深度学习
Python智慧行囊28 分钟前
Python 中 Django 中间件:原理、方法与实战应用
python·中间件·架构·django·开发
HelloWord~35 分钟前
SpringSecurity+vue通用权限系统2
java·vue.js
让我上个超影吧36 分钟前
黑马点评【基于redis实现共享session登录】
java·redis