跳板机系统kali-linux服务器
1.88K subscribers
108 photos
17 links
连接到远程服务器时,只有堡垒系统的IP地址可见,限制仅允许堡垒系统的IP地址连接,有效防止未经授权的直接登录到服务器的可能性。通过这种方式,您的真实IP地址始终保持隐藏状态,进一步提升了您的隐私保护。
Download Telegram
开发服务器IP:192.168.31.232
并在Win10机器上验证免密登录是否OK
cmd命令行中验证
跳板 服务器客服咨询热线:@HGD889
点击远程资源管理器
SSH TARGETS 然后Enter SSH Connection Command输入框中输入 ssh
root@192.168.31.232
可以选择默认的用户目录下.ssh/config作为默认VScode SSH连接的配置文件
跳板 服务器客服咨询热线:@HGD889
192.168.31.105为跳板机,也是Linux服务器
为了安全起见只将跳板机192.168.31.105映射到公网,例如映射成的地址为192.168.1.3(模拟为公网IP进行测试)
跳板 服务器客服咨询热线:@HGD889
这里为了演示方便,我直接用家用路由器模拟配置DMZ 192.168.31.105
路由器WAN口192.168.1.3
跳板 服务器客服咨询热线:@HGD889
1
不过企业内网里部署了商业堡垒机,也就是图中Linux跳板机替换为商业堡垒机
跳板 服务器客服咨询热线:@HGD889
这种VSCode先通过连接堡垒机再跳转到目标开发服务器的场景
相信各位对堡垒机(跳板机)不陌生,为了保证服务器安全,前面加个堡垒机,所有ssh连接都通过堡垒机来完成,堡垒机也需要有身份认证,授权,访问控制,审计等功能,笔者用Python基本实现了上述功能。
跳板 服务器客服咨询热线:@HGD889
1
后端主要技术是LDAP,配置了LDAP集中认证服务器, 所有服务器的认证都是由ldap完成的,我的做法是每个用户一个密码,把密码加密放到了数据库中,当用户输入ip从跳板机登陆服务器的时候,跳板机系统取 出密码,并解密,通过pexpect模块将密码发送过去,来完成登录的。
跳板 服务器客服咨询热线:@HGD889
1
输入完整IP或者部分IP可以完成登录,如果输入的部分ip匹配的ip不是唯一,会有提示,没有权限的会提示没有权限
👍1
输入P/p可以查看自己拥有权限的服务器ip
跳板 服务器客服咨询热线:@HGD889
❤‍🔥1
查看用户:
添加用户:

主机列表:

添加主机:
权限列表:

添加权限:
👍1
跳板 服务器客服咨询热线:@HGD889
2