添加doc

pull/26/head
ibuler 2015-12-18 18:52:32 +08:00
parent 0715e11c05
commit e3c0757166
1 changed files with 33 additions and 13 deletions

View File

@ -1,3 +1,27 @@
快速安装
------
####环境
CentOS 6.x x86_64
iptables stop
selinux disable
####开始
** 1. 安装git **
yum -y install git
** 2. 下载jumpserver **
git clone https://github.com/ibuler/jumpserver.git
** 3. 执行快速安装脚本 **
cd jumpserver/install && python install.py
> 根据提示输入相关信息完成安装完成安装后请访问web继续查看后续文档
名词解释
------
@ -27,37 +51,32 @@
sa, dba等系统用户可使用jumpserver推送到服务器上也可以利用自己公司
的工具进行推送,授权时将用户、资产、系统用户关联起来则表明用户有权限登陆该资产的
这个系统用户 如:用户 **小明** 以 **dev** 系统用户登陆 **172.16.1.1**资产
* **授权规则** 授权规则是将 **资产** **系统用户** 和 **用户** 关联起来,用来完成授权。
这样用户就可以以某个系统用户账号登陆资产
* **日志审计**
* **日志审计**
* **在线** 查看当前在线的用户(非web在线),可以监控用户的命令执行,强制结束用户
登录。
* **登录历史** 查看以往用户的登录历史,可以查看用户登陆操作的命令,可以回放用户
执行命令的录像
* **命令记录** 查看用户批量执行命令的历史,包含执行命令的主机,执行的命令,执行的结果
* **上传下载** 查看用户上传下载文件的记录
快速开始
------
**********
##### 1. 添加用户
**用户管理 - 查看用户 - 添加用户** 填写基本信息,完成用户添加
用户添加完成后根据提示记住用户账号密码换个浏览器登录下载key
登录jumpserver测试
![添加用户](https://github.com/ibuler/static/raw/master/jumpserver3/1.useradd.png)
ssh登录jumpserver测试
##### 2. 添加资产
**资产管理 - 查看资产 - 添加资产** 填写基本信息,完成资产添加
![添加资产](https://github.com/ibuler/static/raw/master/jumpserver3/2.asset_add.png)
##### 3. 添加sudo
**授权管理 - Sudo - 添加别名** 输入别名名称和命令完成sudo添加
@ -71,12 +90,12 @@
授权时会检查推送记录,如果没有推送过则无法完成系统用户在该资产上的授权。
如果资产时网络设备,请不要选择密码和秘钥,模拟一下推送,目的是为了生成
推送记录。
##### 6. 添加授权规则
**授权管理 - 授权规则 - 添加规则** 选择刚才添加的用户,资产,系统用户完成授权
##### 7. 测试登录
**用户下载key** 登录跳板机会自动运行connect.py根据提示登录服务器
**用户下载key** 登录跳板机会自动运行connect.py根据提示登录服务器
**用户登陆web** 查看授权的主机,点击后面的链接,测试是否可以登录服务器
@ -104,3 +123,4 @@