logo头像
Snippet 博客主题

堡垒机相关整理

使用堡垒机的好处

安全与权限管控

  1. 安全与权限管控统一身份认证:集中管理所有管理员账号,避免弱密码和多处维护的混乱。
  2. 精细权限分配:基于角色和最小权限原则,严格限制谁能访问哪台设备、执行什么命令。
  3. 阻断违规操作:实时拦截高危命令(如 rm -rf 误操作或未经许可的删除指令),防止人为灾难。

审计与追溯

  1. 全程录像记录:对所有字符操作及图形界面(RDP/VNC)进行全过程会话录像与日志留存。
  2. 快速事后溯源:发生故障或安全事故时,能够精准定位到具体操作人及具体时间段,满足合规要求。

运维效率提升

  1. 单点登录(SSO):运维人员只需登录一次堡垒机,即可无缝访问被授权的各类服务器与网络设备。
  2. 资产集中纳管:统一管理多云、混合云及线下IDC等异构环境中的所有资产,告别散乱的连接配置

服务器配置

服务器设置ip登陆白名单,限制非法登陆

针对用户级别限制登陆
/etc/sshsshd_config

1
AllowUsers 用户名@xxx.xxx.xxx.xxx

针对ip级别限制登陆

修改hosts.allow主机允许配置文件,添加允许地址
vim /etc/hosts.allow

1
2
sshd:192.168.2.130:allow       //添加只允许连接的IP地址
sshd:192.168.3.0/24:allow //允许3.0/24这个网段内的IP连接

内的IP连接