主机管理+堡垒机系统开发:审计回顾

Posted luoahong

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了主机管理+堡垒机系统开发:审计回顾相关的知识,希望对你有一定的参考价值。

一、创建用户并授权

1、创建用户、设置密码

[[email protected] CrazyEye]useradd  audit
[[email protected] CrazyEye]# passwd audit
Changing password for user audit.
New password: 
BAD PASSWORD: The password is shorter than 8 characters
Retype new password: 
passwd: all authentication tokens updated successfully.

2、sudoers授权

$cat /etc/sudoers
%crazy_audit    ALL=NOPASSWD:ALL #/usr/bin/strace,/usr/bin/python3

3、给文件夹授权

chown -R audit.audit /opt/CrazyEye/

二、安装必要工具

1、安装sshpass

curl -O -L http://downloads.sourceforge.net/project/sshpass/sshpass/1.06/sshpass-1.06.tar.gz 
tar xvzf sshpass-1.06.tar.gz 
cd sshpass-1.06
./configure
make && sudo make install

2、安装django

[[email protected] CrazyEye]# su audit
[[email protected] CrazyEye]$ pwd
/usr/local/Python-3.5.3/bin
./pip3  install --upgrade pip
./pip3 install django -i http://pypi.douban.com/simple --trusted-host pypi.douban.com

3、后台授权机器

技术分享图片

三、实战测试

1、启动程序

[[email protected] CrazyEye]$ pwd
/opt/CrazyEye
[[email protected] CrazyEye]$ python manage.py runserver 0.0.0.0:9000

2、登陆截图

1、登陆堡垒机

技术分享图片

2、连接到目标主机

技术分享图片

3、目标主机操作命令

技术分享图片

3、部分日志展示

技术分享图片

 

以上是关于主机管理+堡垒机系统开发:审计回顾的主要内容,如果未能解决你的问题,请参考以下文章

开源堡垒机对比

运维安全审计系统与堡垒机什么关系?

行云管家堡垒机使用方法之三——敏感指令审计

主机管理+堡垒机系统开发:表结构设计

python 之路,Day27 - 主机管理+堡垒机系统开发

主机管理+堡垒机系统开发