安全运维之堡垒机
堡垒机可以对外防御攻击者通过管理人员通道攻击渗透服务器,对内可以记录管理运维人员操作记录,便于服务器出故障时候排查问题。
堡垒机选型
1
2
3
4
5| 堡垒机 | 说明 |
|----|----|
| 开源堡垒机 | teleport,jumpserver |
| 云产品 | 云厂购买(阿里云,腾讯云) |
| 硬件产品 | 绿盟,奇安信,360…… |测试环境
1
2
3
4|环境|主机名|IP地址|
|----|----|----|
|堡垒机|teleport-vpn|221.218.214.200|
|服务器|web-docker|221.218.214.124|部署堡垒机
- 下载teleport软件包
下载 - Teleport,高效易用的堡垒机 (tp4a.com) - 上传到web-docker服务器
- 解压
tar xf teleport-server-linux
- 进入解压后的目录`cd teteleport-server-linux
- 运行安装命令
sh setup.sh
- 选择teleport安装路径
installation path [/usr/local/teleport]: 默认路径
- 启动堡垒机
- 检查是否启动
/etc/init.d/teleport status
- 堡垒机简单管理命令:
- 启动
/etc/init.d/teleport start
- 关闭
/etc/init.d/teleport stop
- 重启
/etc/init.d/teleport restart
- 查看状态
/etc/init.d/teleport status
- 启动
- 关闭teleport-vpn的防火墙
systemctl stop firewalld
systemctl disable firewalld
- 访问堡垒机
http://221.218.214.200:7190
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Anian'Blog!