1、查看linux版本
[root@blj ~]# cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)
2.保证服务器配置好yum源
[root@blj ~]# cd /etc/yum.repos.d/
[root@blj yum.repos.d]# curl -o 163.repo http://mirrors.163.com/.help/CentOS7-Base-163.repo
[root@blj yum.repos.d]# sed -i 's/$releasever/7/g' /etc/yum.repos.d/163.repo
[root@blj yum.repos.d]# sed -i 's/enabled=0/enabled=1/g' /etc/yum.repos.d/163.repo
[root@blj yum.repos.d]# yum -y install epel-release
[root@blj yum.repos.d]# yum clean all
第一个里程:安装python
1.安装git与python依赖包
[root@blj ~]# yum install -y git wget sqlite-devel xz gcc automake zlib-devel openssl-devel gcc-c++
2.编译安装python-3.6.1
[root@blj ~]# wget https://www.python.org/ftp/python/3.6.1/Python-3.6.1.tar.xz
[root@blj ~]# tar xvf Python-3.6.1.tar.xz
[root@blj ~]# cd Python-3.6.1/
[root@blj Python-3.6.1]# ./configure && make && make install
3.安装跳板机jumpserver:
下载堡垒机安装包上传至服务器上面。
获取 jumpserver 代码
cd /opt
git clone --depth=1 https://github.com/jumpserver/jumpserver.git
如果没有安装 git 请先安装
网络有问题可以从 https://demo.jumpserver.org/download/jumpserver/ 下载
4.将jumpserver切换到主线版本
[root@blj ~]# unzip jumpserver-rpm.zip
[root@blj ~]# cd jumpserver-rpm/jumpserver
[root@blj jumpserver]# git checkout master
第二个里程:
1.下载数据库,这里用的mariadb
[root@blj jumpserver]# yum -y install mariadb-server mariadb
[root@blj jumpserver]# systemctl start mariadb.service
[root@blj jumpserver]# systemctl enable mariadb.service
2.创建数据库jumpserver,指定字符集为utf8 :
[root@blj jumpserver]# mysql -uroot -p
MariaDB [(none)]> create DATABASE jumpserver CHARACTER SET utf8 COLLATE utf8_general_ci;
创建表:
MariaDB [(none)]> grant all on jumpserver.* to jumpserver@'%' identified by "123456";
MariaDB [(none)]> grant all on jumpserver.* to jumpserver@'localhost' identified by "123456";
刷新表:
MariaDB [(none)]> flush privileges;
MariaDB [(none)]> quit
删除空表:
MariaDB [(none)]> drop user ''@'localhost';
MariaDB [(none)]> drop user ''@'blj';
第三个里程:
执行安装脚本
[root@blj ~]# cd jumpserver-rpm/jumpserver/install/
[root@blj install]# python install.py
开始关闭防火墙和selinux
setenforce: SELinux is disabled
请输入数据库服务器IP [127.0.0.1]: 192.168.10.33
请输入数据库服务器端口 [3306]: 3306
请输入数据库服务器用户 [jumpserver]: jumpserver
请输入数据库服务器密码: 123456
请输入使用的数据库 [jumpserver]: jumpserver
连接数据库成功
请输入SMTP地址: smtp.163.com
请输入SMTP端口 [25]:
请输入账户: 账户@163.com
请输入密码: xxxxx
请登陆邮箱查收邮件, 然后确认是否继续安装
是否继续? (y/n) [y]: y
开始写入配置文件
开始安装Jumpserver ...
开始更新jumpserver
Creating tables ...
Installing custom SQL ...
Installing indexes ...
Installed 0 object(s) from 0 fixture(s)
请输入管理员用户名 [admin]: admin
请输入管理员密码: [5Lov@wife]: 123456
请再次输入管理员密码: [5Lov@wife]: 123456
Starting jumpserver service: [ OK ]
安装成功,Web登录请访问http://ip:8000, 祝你使用愉快。
请访问 https://github.com/jumpserver/jumpserver/wiki 查看文档
给jumpserver服务加入开机自启动
[root@blj ~]# echo /root/jumpserver-rpm/jumpserver/service.sh start >> /etc/rc.d/rc.local
第四个里程:
浏览器输入 http://192.168.10.33:8000
用户名:admin
密码:123456
添加用户组
添加用户
添加主机:
授权:
添加sudo别名
添加系统用户:
用户推送:
用户授权:
连接主机:
日志审计:
文件上传: