保护你的NAS系统,部署“堡垒机”
该篇教程主要讲解Next Terminal的安装和简单使用
Next Terminal:
一个简单好用安全的开源交互审计系统,支持RDP、SSH、VNC、Telnet、Kubernetes协议。可以用真实身份取代了传统账号,为连接到基础设施的每位工程师提供防钓鱼的零信任访问方案。

目前支持的功能有:
○ 授权凭证管理
○ 资产管理(支持RDP、SSH、VNC、TELNET协议)
○ 指令管理
○ 批量执行命令
○ 在线会话管理(监控、强制断开)
○ 离线会话管理(查看录屏)
○ 双因素认证
○ 资产标签
○ 资产授权
○ 多用户&用户分组
○ 计划任务
○ ssh server
○ 登录策略
○ 系统监控
Tip:
交互审计系统是一种用于记录、监控和分析用户与计算机系统、网络或应用程序之间交互的工具。它通常用于确保安全性、合规性以及提高操作透明度。交互审计系统有另外一个常称呼的名称“堡垒机”。
主要流程目录:
0.安装 sqlite
1.安装 Next Terminal
2.使用
0.安装 sqlite
这里安装guacd,作为sqlite存储数据
创建一个容器

切换”高级视图“

参考填写
添加其他参数

4822
4822

/usr/local/next-terminal/data
/mnt/user/appdata/next-terminal

1.安装 Next Terminal
创建一个容器

切换”高级视图“

参考填写
next-terminal
dushixiang/next-terminal:latest
http://[IP]:[PORT:8088]
添加其他参数

8088
8088

/usr/local/next-terminal/data
/mnt/user/appdata/next-terminal

DB
sqlite

GUACD_HOSTNAME
192.168.31.40

GUACD_PORT
4822

2.使用
浏览器访问 http://NAS的IP:8088,进入Next Terminal
默认账号密码为 admin/admin

控制面板

Tip:
下面简单演示一下创建资产,使用SSH连接设备。
资产管理 -> 新建

填写需要连接设备的信息

可以看到已经添加成功,点击“接入”

SSH连接上设备,右上角还有功能按键

设备状态信息

Tip:
因为我也不是太懂怎么使用,详细操作建议看官方使用文档,这里就不演示了
登录日志

计划任务

系统监控

