网站首页 > 博客文章 正文
概述 JumpServer 具有审计等功能。使用 JumpServer 之后管理者可能想限制用户仅允许从 JumpServer 登录并对纳管的资产进行操作。该限制可通过对纳管的资产进行网络限制解决。
概述
JumpServer 具有审计等功能。使用 JumpServer 之后管理者可能想限制用户仅允许从 JumpServer 登录并对纳管的资产进行操作。该限制可通过在纳管的资产进行网络限制解决。
场景分析
某些应用场景下,可能需要纳管的资产仅允许从某个 IP 登录 JumpServer 之后再进行操作,即有一个主机仅允许使用者从特定的网络环境中连接 JumpServer 之后进行操作。如上场景会有两个限制:一个是限制访问使用者的 IP,另一个限制资产仅允许从 JumpServer 登录。
此时需要注意,如果该 IP 为多人使用,以下场景不适用。即以下处理方式适用于该 IP 为个人使用的情况。
JumpServer 设置
创建一个 JumpServer 用户,ip-deny。
设置资产授权。
创建用户授权,仅允许 ip-deny 用户登录需要被限制的资产。
为特定用户创建登录规则。
创建黑名单,即该用户使用所有的 IP 在所有时间登录都拒绝,优先级为 100。
创建白名单,即该用户使用指定的 IP 在所有时间登录允许,优先级为 90;
按照设定的登录规则,此时该用户只能在周一~周五的早上七点到晚上八点登录 JumpServer 堡垒机。
为防止误操作将该资产授权给其他用户,进行如下操作:
在 “访问控制‘→”资产登录“→”创建“ 创建资产登录规则,包括 IP 限定,优先级,审批等。
创建所有的用户登录该资产都需要进行管理员进行复核。
设定登录复核审批人。
通过以上设定即可完成用户对资产登录限制。
登录堡垒机验证规则是否生效。
猜你喜欢
- 2024-11-19 JumpServer 访问 Linux(CentOS)的图形界面的配置方法
- 2024-11-19 JumpServer 对接其他认证方式后的等待时间的设置
- 2024-11-19 Jumpserver 任意命令执行漏洞分析报告
- 2024-11-19 操作指南|JumpServer与Keycloak集成对接
- 2024-11-19 使用frp+jumpserver集中管理远程内网服务器
- 2024-11-19 网站未动,跳板机Jumpserver先行
- 2024-11-19 Jumpserver 通过 SSH 连接资产
- 2024-11-19 【堡垒机V3】JumpServer 组件相关的常见问题
- 2024-11-19 最新JumpServer未授权访问漏洞(CVE-2023-42442)分析
- 2024-11-19 使用国产操作系统Deepin第二十九天,JumpServer连Deepin图形界面
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)