开源堡垒机 teleport,开源堡垒机jumpserver搭建的功能

概述因公司生产环境和测试环境都是可以在本地直连,缺乏审计管控,所以领导最近要求是搭建一个堡垒机平台,第一阶段是打算先用开源的堡垒机,所以下面主要介绍下开源的堡垒

概述

最近领导的一个要求是建立一个堡垒主机平台,因为公司的生产和测试环境有直接的本地连接,没有审计控制。第一阶段从开源堡垒主机开始。所以它看起来像这样:我们主要介绍开源堡垒主机。

8df2c8a7643b4aaeb914cd2ca5cfc2e0~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717774049&x-signature=v0jIH8R6mwZfIZwJpVkDGnRCS2c%3D

01

Jumpserver

GitHub: https://github.com/jumpserver/jumpserver

Jumpserver是全球首个完全开源的堡垒机,采用GNU GPL v2.0开源合约,是符合4A标准的专业运维审计系统。

Jumpserver采用Python/Django开发,遵循Web 2.0规范,拥有业界领先的Web终端解决方案,交互界面美观,用户体验良好。

Jumpserver采用分布式架构,支持多个机房跨区域部署。中心节点提供API,每个机房可以部署一个登录节点。此外,没有并发访问限制。

Jumpserver 现在支持管理SSH、Telnet、RDP 和VNC 协议资产。

f7720c7013024e41a427aad9f0795a88~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717774049&x-signature=5RlrUs2ceW%2B%2BXU10mYD4XLr9J6U%3D

02

Teleport

GitHub: https://github.com/eomsoft/teleport

Teleport是初为软件开发的一款简单易用的堡垒主机系统,结构紧凑、简单易用,支持RDP和SSH协议跳转。

4b57da09dadb48d19ca50143bce10fa0~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717774049&x-signature=dmdX5qRIptbVka7u124oR4sVg38%3D

传送由两部分组成。

Springboard核心服务WEB操作界面Teleport非常小,易于安装和部署。安装和部署您自己的堡垒主机系统只需一分钟。

Teleport 包含必要的脚本引擎、Web 服务和其他模块,使得系统范围内的安装和部署非常方便,无需安装任何其他额外的库或模块。

它具有以下特点:

它非常容易部署,设计简单,紧凑灵活,并且没有额外的依赖项,因此您可以在5 分钟内安装、部署并开始使用它。 安全增强配置远程主机仅通过远程传送服务器连接,有效降低嗅探、扫描、暴力破解等攻击风险。 单点登录允许您只需登录Teleport 服务器即可一键连接到远程主机。无需记住每个远程主机的密码。 按需授权允许指定的运维人员随时访问指定的远程主机,并且可以随时撤销授权。只需点击几下即可。 运维审计通过记录远程主机的详细操作,并支持操作记录的记录和回放,减轻审计工作的负担。

03

GateOne

GitHub: https://github.com/liftoff/GateOne

GateOne是一款基于HTML5的开源终端仿真器/SSH客户端,具有强大的插件功能。所包含的插件使其成为一个出色的SSH 客户端,但它也可用于运行任何终端应用程序。用户可以将GateOne集成到其他应用中,提供多种终端接入接口。它还支持各种基于Web的管理界面。

04

CrazyEye

CrazyEye是一款基于Python开发的简单易用的IT审计堡垒机。修改本机SSH代码会阻止用户登录堡垒机后的所有命令操作。实时捕获并写入审核日志以供以后审核。 目前,CrazyEye主要实现了以下功能:

最底层的用户行为审计使用原生SSH。这不会影响用户体验,也不会牺牲SSH 体验。它还支持主机的分组管理,可以为运维人员分配指定服务器的操作权限和指定帐户的操作权限。开源主机建议使用Jumpserver,因为可以记录用户可以登录的生产服务器数量以及用户登录后的权限,以供将来审核。可以进行批量操作,但没有集成一些常用工具,例如数据库。另外,上传下载功能有点笨拙,需要二次开发。稍后我会介绍搭建跳转服务器的具体过程,有兴趣的请关注。

f166921c8d6e4e4ab88e5b2fc3151822~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1717774049&x-signature=Lgf7F3kGTx%2B4yBS7KMl3xHdbPuc%3D

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/83440.html

(0)
小条的头像小条
上一篇 2024年5月31日 下午11:27
下一篇 2024年5月31日 下午11:27

相关推荐

  • dns污染违法吗,dns被污染怎么修复

    DNS不断被污染,是令无数网络专业人士头疼的问题。 DNS污染会给我们带来什么危害?有人说这是由于某些犯罪分子的恶意攻击,而另一些人则认为这是由于网络运营商的设置造成的。那么,到底…

    行业资讯 2024年5月11日
    0
  • 如何使用.netcore的seo排名工具提升网站排名?

    SEO排名工具是如今网站优化必不可少的利器,而.netcore的SEO排名工具更是备受关注。它不仅拥有强大的功能和独特的特点,还可以帮助网站提升排名。那么,如何使用.netcore…

    行业资讯 2024年3月19日
    0
  • 网站seo入门基础教程

    想要让自己的网站在搜索引擎中排名靠前,SEO是必不可少的一项技术。但是什么是SEO呢?为什么需要进行SEO优化?SEO优化又有哪些基本原则?还有哪些常用的SEO工具及其使用方法呢?…

    行业资讯 2024年4月5日
    0
  • centos6 dns,dns centos7

    在互联网行业,我们经常会遇到包括centos dns污染在内的各种问题。你有遇到过这个问题吗?无论如何,今天我们将详细讨论这个话题。什么是Centos DNS 污染? 如何判断我的…

    行业资讯 2024年5月11日
    0

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注