0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Teleport:开源简单易用的堡垒机

jf_yLA7iRus 来源:释然IT杂谈 作者:释然IT杂谈 2022-11-18 10:06 次阅读

一、Teleport介绍

跳板机、堡垒机的概念

跳板机就是一台服务器而已,运维人员在使用管理服务器的时候,必须先连接上跳板机,然后才能去操控内网中服务器,才能登录到目标设备上进行维护和操作。

Teleport 是一款简单易用的开源堡垒机系统,具有小巧、易用的特点,支持RDP/SSH/SFTP/Telnet协议的远程连接和审计管理。

Teleport由两大部分构成:

①跳板核心服务

②WEB操作界面

Teleport非常小巧且极易安装部署:仅需一分钟,就可以安装部署一套您自己的堡垒机系统!

跳板机的优缺点:

优点:集中式对服务器进行管理

缺点:没有实现对于运维人员的行为操作监控和审计,使用跳板机的过程中,还有可能在服务器上进行错误操作,一旦出现错误操作,很难定位到实施人。

特点

极易部署

简洁设计,小巧灵活,无额外依赖,确保您可以在5分钟内完成安装部署,开始使用。

安全增强

配置远程主机为仅被您的teleport服务器连接,可有效降低嗅探、扫描、暴力破解等攻击风险。

单点登录

只需登录您的teleport服务器,即可一键连接您的任意远程主机,无需记忆每台远程主机的密码了。

按需授权

可以随时授权指定运维人员访问指定的远程主机,也可随时回收授权。仅仅需要几次点击!

运维审计

对远程主机的操作均有详细记录,支持操作记录录像、回放,审计工作无负担。

二、Linux平台部署Teleport

安装Teleport

首先您需要到官方地址下载最新teleport的Linux版本安装包

官方地址: https://tp4a.com/download

将下载到安装包放到/app/tools目录中,然后执行下列命令

a51c06c4-66d7-11ed-8abf-dac502259ad0.png

执行 .setup.sh

a53b7b9e-66d7-11ed-8abf-dac502259ad0.png

现在可以通过浏览器访问了

2.初始化配置

初次安装完成后,可以访问http://你的堡垒机ip地址:7190进行初始化设置

a55c5652-66d7-11ed-8abf-dac502259ad0.png

进行开始配置

a586ff74-66d7-11ed-8abf-dac502259ad0.png

初始化配置完成后,刷新页面即可进入登录页面

a5940278-66d7-11ed-8abf-dac502259ad0.png

三、Teleport 实战应用

资产模块

①添加主机

a5cb38b0-66d7-11ed-8abf-dac502259ad0.png

②添加账号

a5f4ffb0-66d7-11ed-8abf-dac502259ad0.png

③批量添加主机和账号

a6149de8-66d7-11ed-8abf-dac502259ad0.png

运维模块

①主机运维

即可查看自己能够进行远程连接的主机和账号列表

a62a7302-66d7-11ed-8abf-dac502259ad0.png

如果提示未安装Teleport助手,需要安装一下

a656add2-66d7-11ed-8abf-dac502259ad0.png

在官网下载了直接安装就完事了

a66330fc-66d7-11ed-8abf-dac502259ad0.png

②在线会话

一旦建立了远程连接,可以查看看到这些连接了

a68ab668-66d7-11ed-8abf-dac502259ad0.png

审计模块

①会话审计

a6be94ba-66d7-11ed-8abf-dac502259ad0.png

系统

①系统日志

a6eaa23a-66d7-11ed-8abf-dac502259ad0.png

可以参数官方文档

https://docs.tp4a.com/guide_asset/#13

a709d22c-66d7-11ed-8abf-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9016

    浏览量

    85171
  • 开源
    +关注

    关注

    3

    文章

    3244

    浏览量

    42384

原文标题:Teleport:开源简单易用的堡垒机(详细教程,值得收藏)

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    堡垒的功能、发展历程和技术架构

    堡垒,又称运维审计系统、跳板机,是一种位于内部网络与外部网络之间的安全防护设备,它充当了一个“中间人”的角色,所有对内部网络资源的远程访问都必须通过堡垒进行。这一设计的核心目的,在
    的头像 发表于 11-14 09:25 165次阅读
    <b class='flag-5'>堡垒</b><b class='flag-5'>机</b>的功能、发展历程和技术架构

    TMP302-Q1汽车级、简单易用型、低功耗温度开关数据表

    电子发烧友网站提供《TMP302-Q1汽车级、简单易用型、低功耗温度开关数据表.pdf》资料免费下载
    发表于 08-15 10:25 0次下载
    TMP302-Q1汽车级、<b class='flag-5'>简单</b><b class='flag-5'>易用</b>型、低功耗温度开关数据表

    防火墙和堡垒服务器的区别

    和技术手段,其中,防火墙和堡垒服务器是最为常见和重要的两种设备。尽管它们的最终目标都是为了保护网络和信息安全,但二者在概念、原理、功能和应用场景方面有着显著的区别。本文将详细探讨防火墙和堡垒服务器的各个方面,并分析它们之间的区别和联系,帮助读者全面理解这两种关键的网络安全
    的头像 发表于 08-13 16:34 317次阅读

    tensorflow和pytorch哪个更简单?

    : TensorFlow和PyTorch都是用于深度学习和机器学习的开源框架。TensorFlow由Google Brain团队开发,而PyTorch由Facebook的AI研究团队开发。 易用性:
    的头像 发表于 07-05 09:45 773次阅读

    推荐一颗简单易用、高性能的专门用于433/315Mhz的射频ICXL4456

    XL4456是一颗简单易用,高性能的专门用于433&315Mhz的射频IC,使用SOT23-6封装。
    的头像 发表于 05-10 11:45 631次阅读
    推荐一颗<b class='flag-5'>简单</b><b class='flag-5'>易用</b>、高性能的专门用于433/315Mhz的射频ICXL4456

    运维安全管理系统:IT内控不可或缺的管理平台

    运维安全管理系统,俗称“堡垒”,是操作行为管理安全审计系统。运维安全管理系统使用当中,运维人员在操作过程中首先连接到堡垒,然后向堡垒
    的头像 发表于 05-06 18:05 855次阅读

    简单易用的TPSM842xx集成式电源解决方案

      TPSM842xx 电源模块是一种简单易用的集成式电源解决方案,它将 1.5A 直流/直流转换器与功率 MOSFET、电感器和无源器件整合在一个 3 引脚的穿孔插入式封装内。这套完备的电源
    发表于 04-24 14:29 0次下载
    <b class='flag-5'>简单</b><b class='flag-5'>易用</b>的TPSM842xx集成式电源解决方案

    简单易用的TPS84320RUQ集成式电源解决方案

    TPS84320RUQ 是一款简单易用的集成式电源解决方案,它在一个小外形尺寸的 BQFN 封装内整合了一个带有功率金属氧化物半导体场效应管 (MOSFET) 的 3A DC/DC 转换器、一个电感器以及无源元件。
    发表于 04-24 14:28 0次下载
    <b class='flag-5'>简单</b><b class='flag-5'>易用</b>的TPS84320RUQ集成式电源解决方案

    简单易用的宽VIN同步降压转换器LMR516xx数据表

    电子发烧友网站提供《简单易用的宽VIN同步降压转换器LMR516xx数据表.pdf》资料免费下载
    发表于 03-22 14:04 0次下载
    <b class='flag-5'>简单</b><b class='flag-5'>易用</b>的宽VIN同步降压转换器LMR516xx数据表

    字节发布机器人领域首个开源视觉-语言操作大模型,激发开源VLMs更大潜能

    对此,ByteDance Research 基于开源的多模态语言视觉大模型 OpenFlamingo 开发了开源易用的 RoboFlamingo 机器人操作模型,只用单机就可以训练。使用简单
    的头像 发表于 01-23 16:02 482次阅读
    字节发布机器人领域首个<b class='flag-5'>开源</b>视觉-语言操作大模型,激发<b class='flag-5'>开源</b>VLMs更大潜能

    机器人基于开源的多模态语言视觉大模型

    ByteDance Research 基于开源的多模态语言视觉大模型 OpenFlamingo 开发了开源易用的 RoboFlamingo 机器人操作模型,只用单机就可以训练。
    发表于 01-19 11:43 362次阅读
    机器人基于<b class='flag-5'>开源</b>的多模态语言视觉大模型

    OpenHarmony创新赛冠军团队专访:做开源时代的守正创新者

    想做一款真正简单易用、功能完善的清单类APP,帮助用户管理任务和日程,提高他们的工作和生活效率。” OpenHarmo
    的头像 发表于 01-09 21:15 543次阅读
    OpenHarmony创新赛冠军团队专访:做<b class='flag-5'>开源</b>时代的守正创新者

    简单易用的TVS如何在发展

    保护的选择,低成本和易用性让TVS在绝大多数保护里成为了第一选择。   稳定易用的TVS   TVS瞬态电压抑制管,也叫瞬态电压抑制二极管,是一种高效能保护元器件,其作用是在两极受到反向瞬态高能量时候能够吸收浪涌,对后级电路形成有效
    的头像 发表于 12-26 00:24 1464次阅读

    如何在K8s上部署MySQL

    JumpServer是一款免费开源堡垒,可以帮助企业以更安全的方式管控和登录各种类型的资产。 JumpServer 堡垒支持事前
    的头像 发表于 12-05 10:47 726次阅读
    如何在K8s上部署MySQL

    AWTK 开源智能串口屏方案

    AWTK开源智能串口屏方案发布,旨在解决传统串口屏诸多痛点,为用户提供更开放、更易用、更强大的开源串口屏方案。基于AWTK和AWTK-MVVM实现的串口屏方案。界面修改数据,自动通知MCU。MCU
    的头像 发表于 12-02 08:24 886次阅读
    AWTK <b class='flag-5'>开源</b>智能串口屏方案