百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

开源免费堡垒机Teleport,轻量级审计远程运维神器

haoteby 2025-01-08 13:54 6 浏览

一、前言:

1、官方简介

Teleport是一款简单易用的开源堡垒机系统,具有小巧、易用的特点,支持 RDP/SSH/SFTP/Telnet 协议的远程连接和审计管理。

Teleport由两大部分构成:

  • 跳板核心服务
  • WEB操作界面
  • Teleport非常小巧且极易安装部署:仅需一分钟,就可以安装部署一套您自己的堡垒机系统!

    因为Teleport内建了所需的脚本引擎、WEB服务等模块,因此不需要额外安装其他的库或者模块,整个系统的安装与部署非常方便。

    2、特点

    极易部署

  • 简洁设计,小巧灵活,无额外依赖,确保您可以在5分钟内完成安装部署,开始使用。
  • 安全增强

  • 配置远程主机为仅被您的teleport服务器连接,可有效降低嗅探、扫描、暴力破解等攻击风险。
  • 单点登录

  • 只需登录您的teleport服务器,即可一键连接您的任意远程主机,无需记忆每台远程主机的密码了。
  • 按需授权

  • 可以随时授权指定运维人员访问指定的远程主机,也可随时回收授权。仅仅需要几次点击!
  • 运维审计

  • 对远程主机的操作均有详细记录,支持操作记录录像、回放,审计工作无负担。
  • 3、实验说明

    本实验以10.0.10.10为服务器地址,安装Teleport 3.5.6版本

    4、完成效果图

    一、准备工作

    1、安装centos

    本实验安装centos7.6系统

    2、下载软件

    下载地址:https://tp4a.com/download

    下载服务端安装包和客户端助手

    (目前是3.2.2版本,3.5.6即将上线)

    3、软件上传

    将服务端安装包使用FTP上传到centos中

    本实验上传到/root目录中

    二、安装服务端

    1、解压安装包

    tar -zxvf teleport-server-linux-x64-3.5.6-rc5.tar.gz

    解压完成

    2、进入安装包文件夹,添加权限

    cd teleport-server-linux-x64-3.5.6/

    chmod 777 -R .

    3、安装程序

    sudo ./setup.sh

    使用默认安装路径,直接按回车

    默认安装在/usr/local/teleport

    安装完成

    三、放行防火墙端口

    1、端口官方说明

    默认安装的情况下,Teleport服务端在四个端口上监听外部接入:

  • 7190 Teleport的WEB后台
  • 52089 RDP远程桌面协议端口
  • 52189 SSH协议端口
  • 52389 Telnet协议端口
  • 注:这些端口可以在核心配置文件core.ini中更改设置,也可以根据需要禁用无需支持的协议端口。

    2、放行端口

    为保证客户端能够接入,需要在teleport服务器主机防火墙放开以上端口

    firewall-cmd --zone=public --add-port=7190/tcp --permanent

    firewall-cmd --zone=public --add-port=52089/tcp --permanent

    firewall-cmd --zone=public --add-port=52189/tcp --permanent

    firewall-cmd --zone=public --add-port=52389/tcp --permanent

    重载入添加的端口

    firewall-cmd --reload

    四、安装助手,通过WEB访问

    1、在客户端上安装前面下载好的助手

    2、初始化配置

    打开系统登陆地址:

    http://10.0.10.10:7190/

    设置管理员账户

    设置完成

    3、登陆WEB端

    初始化设置完成后,刷新页面或者重新打开系统登陆地址,即可进入teleport的登录界面

    初始账户和密码都是admin

    4、添加主机,开始使用

    可添加Windows和Linux主机

    5、SSH和RDP远程运维

    添加完主机后,点击远程按键即可进行远程,Windows主机可选择分辨率,Linux主机可使用sftp

    6、审计功能,操作回放

    在审计-会话记录中,可以回放远程操作过程

    回放可加速,可跳过无操作的部分

    五、其它问题

    1、服务崩溃

    手动启动进程

    /etc/init.d/teleport start

    2、操作完整的teleport服务

    启动:/etc/init.d/teleport start

    停止:/etc/init.d/teleport stop

    重启:/etc/init.d/teleport restart

    查看运行状态:/etc/init.d/teleport status

    3、修改默认端口

    需要修改两个配置文件。

    cd /usr/local/teleport/data/etc

    vi core.ini

    vi web.ini

    其中的7190全部改成自定义端口

    重启服务

    /etc/init.d/teleport restart

    相关推荐

    「乌龟」龟壳对比了几款伤害统计插件,最好用的是它?

    乌龟服伤害统计插件虽然我们熟悉的Details和Recount,在乌龟服暂时没有很好的迁移,...

    「听风」WOW网易有爱整合插件功能拆解(上)

    魔兽小伙伴使用的怀旧服插件一般为大脚、网易有爱、ElvUI等,昨天将大脚整合包插件梳理之后发现插件清晰好多,虽然有些界面还是找不到设置方法,需要花些时间逐个看一下。网易有爱考虑到有一大部小伙伴使用网易...

    教你使用iOS8插件iVeency 让电脑控制你的iPhone

    【搞科技教程】iOS8越狱后安装什么插件好?对于一些高玩越狱族来说,他们一直在期待着远程监控插件Veency的更新,在昨日,Cydia之父终于放出了Veency的更新。此次更新支持iOS8完美越狱。来...

    宝塔面板安全软件/插件有哪些?(宝塔面板5.9 安装命令)

    许多新手站长在选择服务器管理面板的时候都会考虑包含哪些安全插件。对于安装宝塔Linux面板作为服务器管理软件的用户。建议使用宝塔自带的安全软件。一、免费使用...

    Chrome和火狐插件让数以百万计用户隐私数据泄露

    7月21日消息,流行浏览器诸如广告拦截等扩展功能,已经遭利用而让数以百万计使用Chrome和火狐(Firefox)的消费者个人数据泄露。遭遇泄露的这些个人数据,不仅涉及他们的浏览历史,而且还包括他们存...

    如何使用Elasticsearch插件改进性能

    撰写:PierrePoitevin,高级软件工程师|DanielGeng,软件工程师|萧湖李,工程经理(第一部分)问题TinderEng团队最近一直在致力于将机器学习(ML)算法集成到Tind...

    RL必备插件:ERT--游戏内的战斗分析插件

    ExorsusRaidTools插件介绍ExorsusRaidTools(以下简称ERT)是来自EUHowlingFjord服务器的Exorsus(NGA俗称3K3)公会开发的一款功能非...

    魔兽世界7.0军团再临 多功能姓名版插件推荐

    关键词>>魔兽世界,插件,姓名版,血条,wow魔兽世界7.0军团再临多功能姓名版插件推荐看着新版姓名版不习惯?来看看这款Kui_Nameplates姓名版插件吧!还带技能监视功能哟!K...

    DTU配电自动化站所终端通讯接口有哪些 主控单元可配置多少插件?

    世东电气HS-6302/DTU配电自动化站所终端通讯接口:...

    魔兽世界:毒蛇神殿踏潮者很难?5张图教你学会如何通关

    作为一个最会画画的魔兽世界辣鸡小编,我今天又来分享技术贴了。我们继续用图文并茂...

    Aliexpress速卖通销量监控和一键复制运费模板Chrome插件v0.1

    发现一个很强大的速卖通插件,支持所有速卖通产品的5天销量监控和一键复制运费模板功能,地址:https://github.com/YouthCodeChen/Aliexpress-Plugin...

    魔兽世界boss技能提示?魔兽世界DBM插件?

    魔兽世界boss技能提示可以通过使用DBM插件来实现,DBM是一款老牌首领报警插件。DBM的主要主要功能包括:包含所有团队级首领的警报模块;一些模块具有强大的功能,比如洛欧塞布的治疗者监视器,该功能允...

    老学长分享10个最强chrome浏览器插件!瞬间开发效率棒棒哒

    今天老学长给大家推荐几款超强大的谷歌插件!用过都说好!1、Tampermonkey(油猴插件)Tampermonkey(油猴脚本)是一款免费的浏览器扩展和最为流行的用户脚本管理器,它适用于Chro...

    电脑浏览器无法安装控件问题的解决办法

    前几天碰到一个监控设备在浏览器浏览时无法找到控件的问题,调整了好几次才改好,所以今天就来分享一下这个问题的解决办法。电脑在日常生活和办公中有可能需要下载安装一些特殊的控件,比如监控软件和各个银行的登录...

    waves11:盘点waves的Meters表类插件

    俗话说:混音就是"听,不要去看"。作为一门关于声音的艺术,混音的全部内容都关于听的。尽管如此,我们依然能够在混音场所中见到各种仪表,而它们的存在有其然的原因。仪表可以用在混音的很多阶段...