Ubuntu 22.04.4+Jumpserver开源堡垒机安装部署

Jumpserver堡垒机简介 

JumpServer 是广受欢迎的开源堡垒机,是符合 4A 规范的专业运维安全审计系统。JumpServer 帮助企业以更安全的方式管控和登录所有类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。

 安装步骤

Jumpserver的官方文档非常齐全,可以直接参考官方文档,这里引用官方的jumpserver文档,再此基础上分享自己遇到的问题和解决方案。

在线安装

仅需两步快速安装 JumpServer在线安装 - JumpServer 文档

  1. 准备一台 2核4G (最低)且可以访问互联网的 64 位 Linux 主机;
  2. 以 root 用户执行如下命令一键安装 JumpServer。
# cd /opt
# curl -sSL https://resource.fit2cloud.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash

离线安装 

离线安装 - JumpServer 文档,从飞致云社区 下载最新的 linux/amd64 离线包, 并上传到部署服务器的 /opt 目录

离线包解压需要 tar 命令, 参考 环境要求 手动安装

OS/ArchArchitectureLinux KernelOffline Name
linux/amd64x86_64>= 4.0jumpserver-offline-installer-v3.10.6-amd64.tar.gz
linux/arm64aarch64>= 4.0jumpserver-offline-installer-v3.10.6-arm64.tar.gz
linux/loong64loongarch64== 4.19jumpserver-offline-installer-v3.10.6-loong64.tar.gz

这里需要根据你下载的离线安装包更改命令,如下所示

cd /opt

tar -xf jumpserver-offline-installer-v3.10.6-amd64.tar.gz #这里改成tar -xf 后面改成自己下载的离线包版本

cd jumpserver-offline-installer-v3.10.6-amd64 #这里解压后的目录是离线包的名字,可以使用ls命令查看解压后的目录

 # 根据需要使用cat config-example.txt命令修改配置文件模板, 如果不清楚用途可以跳过修改,保持目录即可。紧接着安装和启动

# 安装
./jmsctl.sh install

# 启动
./jmsctl.sh start

安装完成后 JumpServer 配置文件路径为: /opt/jumpserver/config/config.txt

# 启动
./jmsctl.sh start

# 停止
./jmsctl.sh down

# 卸载
./jmsctl.sh uninstall

# 帮助
./jmsctl.sh -h

安装成功后,可使用./jmsctl.sh start 命令启动Jumpserver服务

启动成功后可通过浏览器访问登录 JumpServer 

地址: http://<JumpServer服务器IP地址>:<服务运行端口>
用户名: admin
密码: admin

通过浏览器访问登录 JumpServer的默认 URL 是http:// <JumpServer服务器IP地址>:<服务运行端口>,JumpServer服务器IP地址是Ubuntu的ens33网卡的ip地址,可以使用 ip a 命令查看ens33网卡的ip地址信息,服务运行端口如果你是默认端口的话,可以不用输入,浏览器默认就是80端口访问。

这里可能出现Container jms_web默认的80端口被占用的问题,可以使用nestat -tnlp |grep 80查看,如果是被占用了,可以使用kill 进程号的命令杀掉对应进程,也可以自己手动修改Jumpserver的默认端口 ,JumpServer 配置文件路径为: /opt/jumpserver/config/config.txt。

至此, Ubuntu 22.04.4+Jumpserver开源堡垒机安装部署结束。

 

 

### 如何在Ubuntu操作系统上安装和配置Jumpserver堡垒机 #### 准备工作 确保服务器已准备好并连接到互联网。更新软件包列表以获取最新的版本信息。 ```bash sudo apt update && sudo apt upgrade -y ``` #### 下载 JumpServer 安装包 进入 `/opt` 目录,下载指定版本的 `jumpserver-installer` 软件包[^2]: ```bash cd /opt sudo yum -y install wget # 对于基于RedHat/CentOS系统的命令;对于Ubuntu应使用apt-get工具代替yum wget https://github.com/jumpserver/installer/releases/download/v3.10.10/jumpserver-installer-v3.10.10.tar.gz tar -xf jumpserver-installer-v3.10.10.tar.gz cd jumpserver-installer-v3.10.10 ``` 由于这是针对Ubuntu操作系统的指南,在上述命令中提到的 `yum` 应替换为适用于Ubuntu的包管理器指令 `apt-get` 或者更简单的 `apt`. #### 数据库准备 如果选择MySQL作为数据库,则需先完成其安装过程,并创建用于JumpServer服务的数据表结构以及相应的访问权限设置[^3]: ```sql CREATE DATABASE jumpserver DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; CREATE USER 'jumpserver'@'localhost' IDENTIFIED BY 'your_password'; GRANT ALL PRIVILEGES ON jumpserver.* TO 'jumpserver'@'localhost'; FLUSH PRIVILEGES; ``` 以上SQL语句中的 `'your_password'` 需要被替换成实际想要设定给该用户的密码字符串。 #### 执行安装脚本 现在可以运行官方提供的自动化安装程序来部署JumpServer及其依赖组件了: ```bash ./jmsctl.sh setup ``` 此命令将会引导用户通过一系列交互式的提问来进行必要的参数配置,比如确认使用的数据库类型、地址等信息。按照提示逐步填写即可继续下去。 #### 访问Web界面 当所有步骤都顺利完成之后,可以通过浏览器打开 http://<Your_Server_IP>:8080 来登录JumpServer Web控制台,默认管理员账号名为 admin/admin 。建议首次登陆后立即修改默认密码以增强安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值