V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
fingerstyle
V2EX  ›  Linux

求好用的堡垒机/跳板机程序推荐 批量管理 Linux 服务器

  •  1
     
  •   fingerstyle · 2017-03-20 13:59:31 +08:00 · 4288 次点击
    这是一个创建于 2808 天前的主题,其中的信息可能已经有所发展或是发生改变。
    想对多台 linux 服务器统一进行管理,实现以下几个功能:

    1.服务器 ssh 帐号信息保存在堡垒机,对用户不可见
    2.用户权限控制,支持开通只读帐号
    3.记录用户操作日志
    4.web ssh

    比较喜欢 gateone 这种轻量级的工具,正在查文档,不知道 gateone 是否能满足需要。,jumpserver 也在研究当中。

    求大家推荐一些类似的程序,稳定性和安全性优先考虑,多谢。
    10 条回复    2017-03-31 16:26:03 +08:00
    ren2881971
        1
    ren2881971  
       2017-03-20 14:10:00 +08:00
    免费的? 收费的? 我们公司用的网神公司的产品。 全套网络安全解决方案。
    knightdf
        2
    knightdf  
       2017-03-20 14:28:44 +08:00
    我们都是用 fabric,ansible 搞的,不行么?
    fingerstyle
        3
    fingerstyle  
    OP
       2017-03-20 14:40:14 +08:00
    @ren2881971 免费
    lampeduza
        4
    lampeduza  
       2017-03-20 14:44:53 +08:00
    momocraft
        5
    momocraft  
       2017-03-20 14:55:58 +08:00
    ssh 的 "只读帐号" 是个什么概念
    rrfeng
        6
    rrfeng  
       2017-03-20 15:02:16 +08:00
    jumperserver 挺不好用的……各种概念逻辑不清晰。
    fingerstyle
        7
    fingerstyle  
    OP
       2017-03-20 15:13:03 +08:00
    @momocraft 服务器所有文件对该帐号只读

    或者用命令控制的思路 让该帐号只能执行允许的命令 这样也可以
    momocraft
        8
    momocraft  
       2017-03-20 15:29:57 +08:00
    @fingerstyle 明白了。这个更像是被登录那台服务器的设置,如用户组 / sudoers / jail 等。
    fingerstyle
        9
    fingerstyle  
    OP
       2017-03-21 15:10:47 +08:00
    求助
    fingerstyle
        10
    fingerstyle  
    OP
       2017-03-31 16:26:03 +08:00
    jumperserver 很好用 已解决
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1038 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 21:36 · PVG 05:36 · LAX 13:36 · JFK 16:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.