保护你的NAS系统,部署“堡垒机”

2024-07-07 17:29:11 18点赞 126收藏 0评论

该篇教程主要讲解Next Terminal的安装和简单使用

Next Terminal:

一个简单好用安全的开源交互审计系统,支持RDP、SSH、VNC、Telnet、Kubernetes协议。可以用真实身份取代了传统账号,为连接到基础设施的每位工程师提供防钓鱼的零信任访问方案。

保护你的NAS系统,部署“堡垒机”

目前支持的功能有:

授权凭证管理

资产管理(支持RDP、SSH、VNC、TELNET协议)

指令管理

批量执行命令

在线会话管理(监控、强制断开)

离线会话管理(查看录屏)

双因素认证

资产标签

资产授权

多用户&用户分组

计划任务

ssh server

登录策略

系统监控

Tip:

交互审计系统是一种用于记录、监控和分析用户与计算机系统、网络或应用程序之间交互的工具。它通常用于确保安全性、合规性以及提高操作透明度。交互审计系统有另外一个常称呼的名称“堡垒机”。

主要流程目录:

0.安装 sqlite

1.安装 Next Terminal

2.使用

0.安装 sqlite

这里安装guacd,作为sqlite存储数据

创建一个容器

保护你的NAS系统,部署“堡垒机”

切换”高级视图“

保护你的NAS系统,部署“堡垒机”

参考填写

guacd dushixiang/guacd:latest保护你的NAS系统,部署“堡垒机”

添加其他参数

保护你的NAS系统,部署“堡垒机”

4822

4822

保护你的NAS系统,部署“堡垒机”

/usr/local/next-terminal/data

/mnt/user/appdata/next-terminal

保护你的NAS系统,部署“堡垒机”

1.安装 Next Terminal

创建一个容器

保护你的NAS系统,部署“堡垒机”

切换”高级视图“

保护你的NAS系统,部署“堡垒机”

参考填写

next-terminal dushixiang/next-terminal:latest http://[IP]:[PORT:8088]保护你的NAS系统,部署“堡垒机”

添加其他参数

保护你的NAS系统,部署“堡垒机”

8088

8088

保护你的NAS系统,部署“堡垒机”

/usr/local/next-terminal/data

/mnt/user/appdata/next-terminal

保护你的NAS系统,部署“堡垒机”

DB

sqlite

保护你的NAS系统,部署“堡垒机”

GUACD_HOSTNAME

192.168.31.40

保护你的NAS系统,部署“堡垒机”

GUACD_PORT

4822

保护你的NAS系统,部署“堡垒机”

2.使用

浏览器访问 http://NAS的IP:8088,进入Next Terminal

默认账号密码为 admin/admin

保护你的NAS系统,部署“堡垒机”

控制面板

保护你的NAS系统,部署“堡垒机”

Tip:

下面简单演示一下创建资产,使用SSH连接设备。

资产管理 -> 新建

保护你的NAS系统,部署“堡垒机”

填写需要连接设备的信息

保护你的NAS系统,部署“堡垒机”

可以看到已经添加成功,点击“接入”

保护你的NAS系统,部署“堡垒机”

SSH连接上设备,右上角还有功能按键

保护你的NAS系统,部署“堡垒机”

设备状态信息

保护你的NAS系统,部署“堡垒机”

Tip:

因为我也不是太懂怎么使用,详细操作建议看官方使用文档,这里就不演示了

登录日志

保护你的NAS系统,部署“堡垒机”

计划任务

保护你的NAS系统,部署“堡垒机”

系统监控

保护你的NAS系统,部署“堡垒机”
展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
126
扫一下,分享更方便,购买更轻松