jumpserver3.0配置

96
sjfbjs
2016.12.03 00:48* 字数 426

建议使用 centos 6 mini环境快速安装,安装过一些软件后,其中可能会安装一些不兼容的python库,如pycrypto, django, 会影响快速安装
一、环境
CentOS 6.x x86_64 mini service iptables stop
关闭SELinux的方法:
修改/etc/selinux/config文件中的SELINUX="" 为 disabled ,然后重启。
如果不想重启系统,使用命令setenforce 0
二、安装依赖rpm

 yum -y install epel-release 
epel
 yum -y install git python-pip mysql-devel gcc automake autoconf
 python-devel vim sshpass lrzsz readline-devel

pkg

三、 下载jumpserver

 cd /opt && git clone https://github.com/jumpserver/jumpserver.git
git-jumpserver

四、 执行快速安装脚本

cd jumpserver/install && pip install -r requirements.txt 
如图
pip-1

pip-2

pip freeze 
pip-freeze
在安装程序之前,先安装下依赖包
yum -y install python-django
接下来就可以安装程序了
python install.py
install.py-1
提前创建数据库和用户即可;
install.py-2
install.py-3
install.py-4

运行crontab,定期处理失效连接,定期更新资产信息

cd .. && python manage.py crontab add

crontab

注:

  1. 根据提示输入相关信息,完成安装,完成安装后,请访问web,继续查看后续文档
    2)如果启动失败,请返回上层目录,手动运行 ./service.sh start启动
    3)如果./service.sh start启动失败 请进入jumpserver目录,手动运行 python manage.py runserver 0.0.0.0:80 python run_websocket.py
    4)如果启动失败,可能是由于 80端口和3000端口已经被占用,或者数据库账号密码不对,请检查

五、web登录* 默认账号密码 admin 123456

login1
login2

注: 在使用Jumpserver过程中,有一步是系统用户推送, 要推送成功,Client端(后端服务器)环境要满足以下条件:

  1. 后端服务器需要有python,sudo 环境才能使用推送用户,批量命令等功能
  2. 后端服务器如果开启了selinux,请安装 libselinux-python

六、更新代码

 cd /opt/jumpserver
 git pull
git-update
linux