From e3c075716644facad1a2306050ae88f725858c16 Mon Sep 17 00:00:00 2001 From: ibuler Date: Fri, 18 Dec 2015 18:52:32 +0800 Subject: [PATCH] =?UTF-8?q?=E6=B7=BB=E5=8A=A0doc?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/README.md | 46 +++++++++++++++++++++++++++++++++------------- 1 file changed, 33 insertions(+), 13 deletions(-) diff --git a/docs/README.md b/docs/README.md index 9aab11085..42df6975e 100644 --- a/docs/README.md +++ b/docs/README.md @@ -1,3 +1,27 @@ +快速安装 +------ +####环境 + CentOS 6.x x86_64 + iptables stop + selinux disable + +####开始 +** 1. 安装git ** + + yum -y install git + +** 2. 下载jumpserver ** + + git clone https://github.com/ibuler/jumpserver.git + +** 3. 执行快速安装脚本 ** + + cd jumpserver/install && python install.py + +> 根据提示输入相关信息,完成安装,完成安装后,请访问web,继续查看后续文档 + + + 名词解释 ------ @@ -27,37 +51,32 @@ sa, dba等,系统用户可使用jumpserver推送到服务器上,也可以利用自己公司 的工具进行推送,授权时将用户、资产、系统用户关联起来则表明用户有权限登陆该资产的 这个系统用户 如:用户 **小明** 以 **dev** 系统用户登陆 **172.16.1.1**资产 - + * **授权规则** 授权规则是将 **资产** **系统用户** 和 **用户** 关联起来,用来完成授权。 这样用户就可以以某个系统用户账号登陆资产 - -* **日志审计** + +* **日志审计** * **在线** 查看当前在线的用户(非web在线),可以监控用户的命令执行,强制结束用户 登录。 * **登录历史** 查看以往用户的登录历史,可以查看用户登陆操作的命令,可以回放用户 执行命令的录像 * **命令记录** 查看用户批量执行命令的历史,包含执行命令的主机,执行的命令,执行的结果 - + * **上传下载** 查看用户上传下载文件的记录 - + 快速开始 ------ -********** ##### 1. 添加用户 **用户管理 - 查看用户 - 添加用户** 填写基本信息,完成用户添加 用户添加完成后,根据提示记住用户账号密码,换个浏览器登录下载key, - 登录jumpserver测试 - -![添加用户](https://github.com/ibuler/static/raw/master/jumpserver3/1.useradd.png) + ssh登录jumpserver测试 ##### 2. 添加资产 **资产管理 - 查看资产 - 添加资产** 填写基本信息,完成资产添加 -![添加资产](https://github.com/ibuler/static/raw/master/jumpserver3/2.asset_add.png) - ##### 3. 添加sudo **授权管理 - Sudo - 添加别名** 输入别名名称和命令,完成sudo添加 @@ -71,12 +90,12 @@ 授权时会检查推送记录,如果没有推送过则无法完成系统用户在该资产上的授权。 如果资产时网络设备,请不要选择密码和秘钥,模拟一下推送,目的是为了生成 推送记录。 - + ##### 6. 添加授权规则 **授权管理 - 授权规则 - 添加规则** 选择刚才添加的用户,资产,系统用户完成授权 ##### 7. 测试登录 -**用户下载key** 登录跳板机,会自动运行connect.py,根据提示登录服务器 +**用户下载key** 登录跳板机,会自动运行connect.py,根据提示登录服务器 **用户登陆web** 查看授权的主机,点击后面的链接,测试是否可以登录服务器 @@ -104,3 +123,4 @@ + \ No newline at end of file