OpenEuler安装开源堡垒机JumpServer

首先切换中科大源

sudo sed -e 's|http://repo.openeuler.org/|https://mirrors.ustc.edu.cn/openeuler/|g' \
         -e 's|https://mirrors.openeuler.org/|https://mirrors.ustc.edu.cn/openeuler/|g' \
         -i.bak \
         /etc/yum.repos.d/openEuler.repo

 

安装命令

在线安装

cd /opt
wget https://resource.fit2cloud.com/jumpserver/installer/releases/download/v4.3.0/jumpserver-installer-v4.3.0.tar.gz
tar -xf jumpserver-installer-v4.3.0.tar.gz
cd jumpserver-installer-v4.3.0

安装并启动

# 安装
./jmsctl.sh install

# 启动
./jmsctl.sh start

如果之前已经手动安装过docker,修改docker的配置文件如下

{
  "data-root": "/opt/docker",
  "log-opts": {
    "max-size": "10m",
    "max-file":"3"
  },
  "registry-mirrors": [
    "https://docker.m.daocloud.io",
    "https://dockerhub.icu",
    "https://docker.anyhub.us.kg",
    "https://docker.1panel.live"
  ],
  "storage-driver": "overlay2",
  "exec-opts": ["native.cgroupdriver=systemd"]
}

离线安装

解压离线安装包

tar -zxvf jumpserver-ce-v4.2.0-x86_64.tar.gz

安装并启动

# 安装
./jmsctl.sh install

# 启动
./jmsctl.sh start

 

修改常见配置

修改web登录方式为https并配置证书

证书文件的路径

/opt/jumpserver/config/nginx/cert

将自己的证书放入这个路径下

记好证书和私钥文件的名称

停止JumpServer

[root@hefei opt]# cd /opt/jumpserver-installer-v4.3.0
[root@hefei jumpserver-installer-v4.3.0]# ./jmsctl.sh stop

修改配置文件

HTTPS配置

域名配置

 

修改默认SSH端口

配置文件路径

/opt/jumpserver-installer-v4.3.0/config-example.txt

同时在网页设置中修改

 

配置完以后,下面是一些常见的配置

修改SFTP连接后的tmp目录为其他目录

依次点击控制台 -> 平台列表 -> Linux后面的更多选项 -> 副本

找到支持的协议 -> sftp后面的设置 -> 将SFTP根路径改成其他

 

THE END
分享
二维码
海报
OpenEuler安装开源堡垒机JumpServer
首先切换中科大源 sudo sed -e 's|http://repo.openeuler.org/|https://mirrors.ustc.edu.cn/openeuler/|g' \ -e 's|https://mirrors.openeuler.org……