跳板机系统kali-linux服务器
1.89K subscribers
108 photos
17 links
连接到远程服务器时,只有堡垒系统的IP地址可见,限制仅允许堡垒系统的IP地址连接,有效防止未经授权的直接登录到服务器的可能性。通过这种方式,您的真实IP地址始终保持隐藏状态,进一步提升了您的隐私保护。
Download Telegram
使用proxychains 对第三层靶机进行端口扫描:
跳板 服务器客服咨询热线:@HGD889
通过扫描发现10.0.1.2存在MS-17010漏洞。
跳板 服务器客服咨询热线:@HGD889
在本地对RDP账号密码进行爆破:
爆破成功后,使用账号密码成功登录服务器。
线上服务器都无法直接访问,必须通过一台跳板机来访问。比如要访问机器webserver01,则必须先ssh到跳板机gateway,然后再ssh到webserver01机器。这样做自然可以减少攻击面,但是每次去webserver01机器执行命令,或者上传文件的时候都要两次ssh,对线上的调试和监控效率影响很大。
本机、跳板机、目标机器三者已经做过公钥认证(如果不做密钥认证就会提示分别输入跳板机和目标机器的密码,需要多输入两次密码比较繁琐)
跳板机已安装Netcat
跳板 服务器客服咨询热线:@HGD889
,往往都拥有大量服务器,如何安全并高效的管理这些服务器是每个系统运维或安全运维人员必要工作。现在比较常见的方案是搭建堡垒机(跳板机)环境作为线上服务器的入口,所有服务器只能通过堡垒机进行登陆访问,合格的堡垒机个人以为要满足以下功能需求 1 线上机器要实现免密登陆 2 密码对所有普通用户不可见 3 不同用户拥有不同机器登陆权限 4 不同用户可登陆机器的操作权限可控制 5 操作记录可审计 。假设服务器全是linux系统,
1、服务器统一账号权限管理,包括哪些用户可以对哪些服务器进行login,哪些用户有sudo权限;
2、用户行为记录,可在必要时回看审查,用户登录校验审查;
目标是将所有的linux服务器通过堡垒机进行管理把控,将来扩展下,同样可以通过ssh协议对 交换机、路由器、甚至是 Windows进行管理(目前windows已经可以实现通过ssh登录,不过这种方式就没有图形界面了且只能通过powershell来进行管理)。堡垒机(跳板机)架构设计基于以上几点功能点,设计架构如下:
第一层:
登录入口,凡是有堡垒机使用权限的均可以由此入口处登录成功。
涉及主要服务: user login shell。
服务主要功能:
读取用户信息,判断是否有登录权限;
调用动态Token服务,验证用户passwd;
调用动态token服务,实现二维码扫码快速登录;
调用第二层中的授权服务api,获取&判断用户的login权限;
记录用户操作日志;
关联服务:
下面对这个架构图做下说明:整体分为三层,总体来说,
第一层 校验用户是否有登录堡垒机的权限;
第二层真正为用户分配权限,同时判断经过第一层的用户是否有对目标机器操作的权限;
第三层则是真正登录/操作服务器的方式,在这里我将服务器的auth+sudo权限通过ldap来进行分布式动态管理,稍后会有专门的说明;
跳板 服务器客服咨询热线:@HGD889
第二层:
授权服务管理,获取登录用户当前的权限ip列表,判断用户的操作是否符合预授权。
涉及主要服务:授权管理服务服务主要功能:
设置用户/team的 权限列表;
将权限数据下发至第三层的ldap集群;
提供api获取用户的权限list;
关联服务:
CMDB,以cmdb中的服务树为基本单位做授权,同时在cmdb中判断授权的服务器对象是否有效;
OA,以oa中的用户组为基本单位做权限授予,同时基于oa来判断用户是否有效;
第三层:
登录实体服务器&执行命令;
将所有目标服务器的ssh登录体系对接ldap集群,通过在ldap中设置用户的publickey & sudo等信息,来统一控制用户的登录权限&sudo权限。目标规模:
使用两台服务器做ldap主从集群,所有实体服务器对接此集群,从而统一进行auth验证。
.期望可以在用户电脑上直接访问目标服务器上的 3306 端口,跳板机器是一台 Windows 机器,没办法做 ssh 端口转发。
单向虚线箭头表示可以单向访问,反之不行。

使用 4DNAT 在跳板机器上执行如下命令做端口转发
跳板 服务器客服咨询热线:@HGD889
在用户电脑上访问172.16.0.30:3307即等同于访问10.1.0.40:3306,于是就可以在用户电脑愉快的访问目标机器上的服务啦。
在用户电脑上开启一个 http 代理
./4dnat -proxy http 1080
在跳板机器上使用监听模式监听两个端口,用于交换数据
./4dnat -listen 10000 10001
在目标机器上使用监听模式监听两个端口,用于交换数据
./4dnat -listen 20000 20001
在用户电脑上使用代理人模式主动连接两个目标地址,用于交换数据
./4dnat -agent 127.0.0.1:1080 172.16.0.30:10000
在跳板机器上使用代理人模式主动连接两个目标地址,用于交换数据
./4dnat -agent 127.0.0.1:10001 10.1.0.40:20000
使用ssh登陆远程服务器是每个开发者或运维再熟练不过的事情了。事实上,ssh是远程服务器的唯一入口,试想一下,如果不用ssh,还有什么方式可以进入服务器呢? ssh的功能其实远不止此,本文结合实际应用场景介绍三种鲜为人知的高级用法。你或许听说过使用ssh可以翻墙,是的,它可以作为socks5代理服务器;除此之外,它还能帮助你跳过堡垒机访问无法直接访问的服务器,穿透nat路由器访问内网中的计算机。
跳板 服务器客服咨询热线:@HGD889
.中继虚拟主机的公网ip:23.105.207.175,建议选用国内的vps,这样速度快
目标服务器即公司办公服务器的内网ip:192.168.3.220
家里PC的ip:192.168.0.227
在中继服务器23.105.207.175上修改sshd的配置(只需一次),

vim /etc/ssh/sshd_config
将#GatewayPorts no改为GatewayPorts yes。
就可以登录到目标服务器。这里的root是目标机的用户,因为23.105.207.175将1993端口收到的数据转发回了目标机192.168.3.220的22端口。