简介:

运维堡垒机的理念起源于跳板机。2000年左右,高端行业用户为了对运维人员的远程登录进行集中管理,会在机房里部署跳板机。跳板机就是一台服务器,维护人员在维护过程中,首先要统一登录到这台服务器上,然后从这台服务器再登录到目标设备进行维护。

但跳板机并没有实现对运维人员操作行为的控制和审计,使用跳板机过程中还是会有误操作、违规操作导致的操作事故,一旦出现操作事故很难快速定位原因和责任人。

2004年,人们认识到跳板机的不足,提出了以下运维操作管理理念:

理念一:唯有控制才能真正解决问题

审计是事后行为,从来没有事前审计一说

审计可以发现问题,但是无法防止问题发生

只有在事前严格控制,才能从源头真正解决问题

理念二:系统账号无法确认用户身份

系统账号的作用只是区分工作角色

多人共用一个系统账号是合理的

运维人员的流动不应影响系统账号

理念三:人为操作难免会出问题

人有失手,马有失蹄

不怕出问题,就怕出问题找不到原因

只要机器能做的,就不要人做

在这些理念的指引下,2005年前后,奇智科技研发出世界第一台运维堡垒机,自此运维堡垒机以一个独立的产品形态被广泛部署,有效地降低了运维操作风险,使运维操作管理变得更简单、更安全!

同时,首台运维堡垒机的访问代理模式,对运维人员的身份认证、对运维操作的访问控制和审计等功能,都被运维堡垒机产品一直沿用至今。

Gateone

安装部署

直接git下来就行

github地址:

或者直接wget

unzip master.zip

cd GateOne-master/

python setup.py install

gateone # 执行启动命令

# 默认使用443端口

配置文件

[root@linux-node1 ~]#tree /etc/gateone/

/etc/gateone/├── conf.d

│ ├── 10server.conf

│ ├── 20authentication.conf

│ └── 50terminal.conf

└── ssl

├── certificate.pem

└── keyfile.pem

他是可以进行日志回放的,但是他也不是进行视频的录制,而是将他的内容存放到log中,通过javascript的方式展示出来。

下面咱们分析下他是怎么回放的

[root@linux-node1 logs]#cd /usr/lib/python2.7/site-packages/gateone-1.2.0-py2.7.egg/gateone/applications/terminal/

[root@linux-node1 terminal]#./logviewer.py --flat /var/lib/gateone/users/ANONYMOUS/logs/20160120105930970679-192.168.56.1.golog

其实就是使用上面的那个简本对日志数据进行的回放

gateone还可以嵌入到其他的平台中,嵌入方式如下:

[root@linux-node1 hello_embedded]#ll

total 20

-rw-r--r-- 1 root root 1050 Nov 23 02:26certificate.pem-rwxr-xr-x 1 root root 2248 Nov 23 02:26hello_embedded_world.py-rw-r--r-- 1 root root 1679 Nov 23 02:26keyfile.pem-rw-r--r-- 1 root root 176 Nov 23 02:26README

drwxr-xr-x 3 root root 4096 Nov 23 02:26static

[root@linux-node1 hello_embedded]#pwd

/usr/local/src/GateOne-master/gateone/tests/hello_embedded

[root@linux-node1 hello_embedded]#./hello_embedded_world.py --address=192.168.56.11

Now listening on https://192.168.56.11:443

这里的端口是可以自己指定的 --port=8888

然后访问

华为堡垒机_运维堡垒机----Gateone相关推荐

  1. 通过堡垒机rdp 黑屏_运维堡垒机无法连接服务器,远程桌面无法使用

    有时候我们的服务器用着好端端的,就突然出现各种问题,小编所在的公司也经常有这种情况发生,现在就给大家分享我今天解决的一个案例: 公司的windows服务器多数采用"运维安全审计系统" ...

  2. 堡垒机、运维堡垒机、开源堡垒机、云堡垒机全面解析

    一.概述 1.0.数据丢失危机1.1.面临的挑战 复制代码 二.堡垒机的概念和种类 2.0.网关型堡垒机2.1.运维审计型堡垒机2.1.1.主要功能 复制代码 三.主流堡垒机解决方案 3.0.使用开源 ...

  3. 如何防止删库跑路?运维堡垒机高效安全运维设计与实践落地

    在刚刚结束的 2020 全球新一代软件工程线上峰会上,有着近七年自动化运维平台研发经验的京东智联云产品架构师任龙涛,分享了<运维堡垒机高效安全运维设计与实践落地>议题.本篇文章将为大家回顾 ...

  4. 运维堡垒机是什么?有什么作用?

    安全考虑,运维人员通常都会通过堡垒机,进行服务器的日常维护工作.运维堡垒机对运维维护人员的安全操作起着重要的审计和控制作用.在出现重大服务器操作事故时,能够快速有效的定位原因和责任人. 运维堡垒机是什 ...

  5. 云堡垒机的作用_传统运维堡垒机和云堡垒机,哪个更好?

    企业使用运维堡垒机是为了保障数据安全,但是现在市面上的运维堡垒机品牌实在太多,就连堡垒机形态,也由最传统的跳板机.硬件堡垒机.软件堡垒机,过渡到如今的云堡垒机.那么传统运维堡垒机和云堡垒机相比哪个更好 ...

  6. python基础 day13 运维堡垒机开发

    本节内容 项目实战:运维堡垒机开发 前景介绍 到目前为止,很多公司对堡垒机依然不太感冒,其实是没有充分认识到堡垒机在IT管理中的重要作用的,很多人觉得,堡垒机就是跳板机,其实这个认识是不全面的,跳板功 ...

  7. 开源堡垒机或者运维安全审计系统

    堡垒机有以下两个至关重要的功能: 权限管理 当你公司的服务器变的越来越多后,需要操作这些服务器的人就肯定不只是一个运维人员,同时也可能包括多个开发人员,那么这么多的人操作业务系统,如果权限分配不当就会 ...

  8. 运维堡垒机的起源、发展和未来趋势

    随着信息安全的快速发展,来自内部的安全威胁日益增多,综合防护.内部威胁防护等思想越来越受到重视,而各个层面的政策合规,如"萨班斯法案" (Sarbanes-OxleyAct).&q ...

  9. 华为OD机试-运维日志排序

    文章目录 题目描述 输入描述 输出描述: 示例 Java 代码实现 题目描述 运维工程师采集到某产品线网运行一天产生的日志n条,现需根据日志时间先后顺序对日志进行排序,日志时间格式为H:M:S.N. ...

最新文章

  1. 移动端HTML5video视频播放优化实践
  2. Angular2 富文本编辑器 ng2-ckeditor 的使用
  3. ViewHolder VS HolderView ?
  4. python requests详解_python的requests模块参数详解
  5. linux下使用c++17编译filesystem
  6. 0和5(51Nod-1433)
  7. Nmap Cheat Sheet Part 1
  8. 阶段3 2.Spring_08.面向切面编程 AOP_4 spring基于XML的AOP-配置步骤
  9. 提升研发团队战斗力的方法
  10. 如何使用VBS调用VBA函数
  11. 离散数学 --- 特殊图 --- 欧拉图,哈密顿图
  12. 关于复数i本质的探讨
  13. 交流异步电机的Modelica模型
  14. 蓝牙基础知识进阶——Link Manager通用规则介绍
  15. Java 必会的工具库,让你的代码量减少90%
  16. 通过层序和中序遍历序列重建二叉树
  17. 交换机千兆和百兆对网速影响_交换机千兆和百兆对网速影响_千兆/百兆/核心/PoE/光纤交换机选型指南...
  18. Github/gitee 上传文件最大100MB限制this exceeds file size limit of 100.0 MB
  19. 介绍 7 款神秘的开源中间件!
  20. leetcode28.实现strStr()--简单词学KPM算法

热门文章

  1. 【渝粤教育】国家开放大学2018年春季 0273-21T中国现代文学 参考试题
  2. 【渝粤题库】国家开放大学2021春3979会计学概论题目
  3. 2021年春季学期期末统一考试 国际公法 试题
  4. java getbytes 长度_JAVA中的getBytes()方法
  5. android 网络调试工具,安卓网络调试助手
  6. android 开发 短信,Android开发之短信发送
  7. ds排序--希尔排序_图解直接插入排序和希尔排序
  8. 【终极完美高效】C语言实用算法系列之学生管理系统_单向链表外排序_堆内数组存储链表节点指针_函数指针数组
  9. java ee 下载 安装配置_JavaEE下载安装及配置.doc
  10. xp系统上安装linux系统教程,XP系统如何安装fedora linux双系统?WinXP安装fedora linux双系统的方法...