自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

運(yùn)維堡壘機(jī)(跳板機(jī))系統(tǒng) python

運(yùn)維 系統(tǒng)運(yùn)維
相信各位對(duì)堡壘機(jī)(跳板機(jī))不陌生,為了保證服務(wù)器安全,前面加個(gè)堡壘機(jī),所有ssh連接都通過堡壘機(jī)來完成,堡壘機(jī)也需要有 身份認(rèn)證,授權(quán),訪問控制,審計(jì)等功能,筆者用Python基本實(shí)現(xiàn)了上述功能。

相信各位對(duì)堡壘機(jī)(跳板機(jī))不陌生,為了保證服務(wù)器安全,前面加個(gè)堡壘機(jī),所有ssh連接都通過堡壘機(jī)來完成,堡壘機(jī)也需要有 身份認(rèn)證,授權(quán),訪問控制,審計(jì)等功能,筆者用Python基本實(shí)現(xiàn)了上述功能。

架構(gòu):

堡壘機(jī)架構(gòu)

后端主要技術(shù)是LDAP,配置了LDAP集中認(rèn)證服務(wù)器, 所有服務(wù)器的認(rèn)證都是由ldap完成的,我的做法是每個(gè)用戶一個(gè)密碼,把密碼加密放到了數(shù)據(jù)庫(kù)中,當(dāng)用戶輸入ip從跳板機(jī)登陸服務(wù)器的時(shí)候,跳板機(jī)系統(tǒng)取出密碼,并解密,通過pexpect模塊將密碼發(fā)送過去,來完成登錄的。

 

登錄界面和方法

用戶登錄跳板機(jī),用的是秘鑰認(rèn)證,登錄跳板機(jī)后會(huì)自動(dòng)執(zhí)行跳板機(jī)的系統(tǒng)

界面1

輸入完整IP或者部分IP可以完成登錄,如果輸入的部分ip匹配的ip不是唯一,會(huì)有提示,沒有權(quán)限的會(huì)提示沒有權(quán)限

界面3

界面4

輸入P/p可以查看自己擁有權(quán)限的服務(wù)器ip

界面5  

輸入E/E可以在幾臺(tái)服務(wù)器上執(zhí)行同樣的命令,IP直接以逗號(hào)分隔

界面6

日志記錄

日志記錄用的是pexpect自帶的日志記錄,記錄的日志既保存了命令又保存了命令的輸出,也不小心講發(fā)送的密碼記錄(不滿意),pexpect模塊處理有些難做,我的想法是將日志每天再處理一遍,將密碼等去掉,日志保存在logs目錄下面,文件名是 ip_日期_用戶名 ps:用的chinaren登錄的,提示窗口卻是baidutest,這是由于我個(gè)人原因?qū)е碌摹?/p>

http://laoguang.blog.51cto.com Free Linux, Share Linux

日志1

日志2

訪問控制和授權(quán)

訪問控制和授權(quán)是由一套web來實(shí)現(xiàn)的

管理員界面

主頁(yè):

web1

查看用戶:

web2

添加用戶:

web3

主機(jī)列表:

主機(jī)1

添加主機(jī):

主機(jī)2

權(quán)限列表:

權(quán)限1

權(quán)限2

添加權(quán)限:

權(quán)限添加

添加權(quán)限

后面的pptp和openvpn添加是我根據(jù)需要添加的,可以去掉

用戶登錄界面:

用戶界面

更改登錄密碼:

修改密碼

修改key密碼:

修改keypass

 

我把代碼放到 github了,有需要的朋友,可以去看看,大家也可以一同改進(jìn),有時(shí)間寫寫部署文檔

https://github.com/ibuler/jumpserver

博文鏈接:http://laoguang.blog.51cto.com/6013350/1540080

責(zé)任編輯:牛小雨 來源: 51CTO
相關(guān)推薦

2016-10-09 15:09:52

Linux架構(gòu)實(shí)現(xiàn)跳板機(jī)

2016-10-09 14:48:14

Linux整體架構(gòu)跳板機(jī)

2013-12-20 13:22:50

2015-12-03 10:51:16

2022-06-23 07:05:46

跳板機(jī)服務(wù)器PAM

2011-04-27 12:42:04

智恒SAS運(yùn)維安全審計(jì)IT資源堡壘

2016-06-17 09:49:42

2013-12-27 10:48:55

2021-06-01 09:23:52

堡壘機(jī)網(wǎng)絡(luò)攻擊防火墻

2017-10-17 14:20:29

2012-12-04 17:49:56

LanSecS內(nèi)控堡壘主機(jī)企業(yè)運(yùn)維安全

2012-05-17 12:55:01

電信運(yùn)維天玥

2016-06-01 15:00:54

云計(jì)算運(yùn)維審計(jì)系統(tǒng)

2017-11-23 15:22:02

開源FIT2CLOUD混合云

2016-04-13 10:56:39

堡壘機(jī)云堡壘機(jī)WOT2016

2009-07-01 11:52:00

IT運(yùn)維管理信息化智能化

2013-04-12 13:30:47

2011-02-28 14:14:06

2019-04-20 21:25:19

堡壘機(jī)下一代堡壘機(jī)漢領(lǐng)信息
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)