开源免费堡垒机Teleport,轻量级审计远程运维神器
haoteby 2025-01-08 13:54 11 浏览
一、前言:
1、官方简介
Teleport是一款简单易用的开源堡垒机系统,具有小巧、易用的特点,支持 RDP/SSH/SFTP/Telnet 协议的远程连接和审计管理。
Teleport由两大部分构成:
Teleport非常小巧且极易安装部署:仅需一分钟,就可以安装部署一套您自己的堡垒机系统!
因为Teleport内建了所需的脚本引擎、WEB服务等模块,因此不需要额外安装其他的库或者模块,整个系统的安装与部署非常方便。
2、特点
极易部署
安全增强
单点登录
按需授权
运维审计
3、实验说明
本实验以10.0.10.10为服务器地址,安装Teleport 3.5.6版本
4、完成效果图
一、准备工作
1、安装centos
本实验安装centos7.6系统
2、下载软件
下载地址:https://tp4a.com/download
下载服务端安装包和客户端助手
(目前是3.2.2版本,3.5.6即将上线)
3、软件上传
将服务端安装包使用FTP上传到centos中
本实验上传到/root目录中
二、安装服务端
1、解压安装包
tar -zxvf teleport-server-linux-x64-3.5.6-rc5.tar.gz
解压完成
2、进入安装包文件夹,添加权限
cd teleport-server-linux-x64-3.5.6/
chmod 777 -R .
3、安装程序
sudo ./setup.sh
使用默认安装路径,直接按回车
默认安装在/usr/local/teleport
安装完成
三、放行防火墙端口
1、端口官方说明
默认安装的情况下,Teleport服务端在四个端口上监听外部接入:
注:这些端口可以在核心配置文件core.ini中更改设置,也可以根据需要禁用无需支持的协议端口。
2、放行端口
为保证客户端能够接入,需要在teleport服务器主机防火墙放开以上端口
firewall-cmd --zone=public --add-port=7190/tcp --permanent
firewall-cmd --zone=public --add-port=52089/tcp --permanent
firewall-cmd --zone=public --add-port=52189/tcp --permanent
firewall-cmd --zone=public --add-port=52389/tcp --permanent
重载入添加的端口
firewall-cmd --reload
四、安装助手,通过WEB访问
1、在客户端上安装前面下载好的助手
2、初始化配置
打开系统登陆地址:
http://10.0.10.10:7190/
设置管理员账户
设置完成
3、登陆WEB端
初始化设置完成后,刷新页面或者重新打开系统登陆地址,即可进入teleport的登录界面
初始账户和密码都是admin
4、添加主机,开始使用
可添加Windows和Linux主机
5、SSH和RDP远程运维
添加完主机后,点击远程按键即可进行远程,Windows主机可选择分辨率,Linux主机可使用sftp
6、审计功能,操作回放
在审计-会话记录中,可以回放远程操作过程
回放可加速,可跳过无操作的部分
五、其它问题
1、服务崩溃
手动启动进程
/etc/init.d/teleport start
2、操作完整的teleport服务
启动:/etc/init.d/teleport start
停止:/etc/init.d/teleport stop
重启:/etc/init.d/teleport restart
查看运行状态:/etc/init.d/teleport status
3、修改默认端口
需要修改两个配置文件。
cd /usr/local/teleport/data/etc
vi core.ini
vi web.ini
其中的7190全部改成自定义端口
重启服务
/etc/init.d/teleport restart
相关推荐
- 能跑源码,还提供数据集:这里有一个入门企业级验证码识别项目
-
机器之心专栏作者:kerlomz网上关于验证码识别的开源项目众多,但大多是学术型文章或者仅仅是一个测试demo,那么企业级的验证码识别究竟是怎样的呢?1.前言网上关于验证么识别的开源项目众多,但大...
- kdj源码_kdj源码公式描述
-
N:=9;M1:=3;M2:=3;...
- QT实现抖动文字和滚动文字,附源码
-
前言不知道大家有没有发现今天的文章有什么不一样,哈哈,我自己胡拼乱凑弄了一个logo,好不好看就先不说了,最起码萌萌哒...当然这不是今天的重点,在做logo的时候,我原本想让文字动起来的,奈何技术有...
- 我试图通过这篇文章告诉你,这行源码有多牛逼。
-
你好呀,我是歪歪。这次给你盘一个特别有意思的源码,正如我标题说的那样:看懂这行源码之后,我不禁鼓起掌来,直呼祖师爷牛逼。...
- 想了解Python源代码加密吗?现总结如下5大加密混淆手段!
-
我们在进行...
- Android系统基础(03) Android系统源码下载
-
常规官方网站说明:Android源码官方网站为(google你懂的):https://source.android.com官网参考链接,对应的tag(tag是一种标签,我们可以根据tag来判断下载的...
- 真香,Python爬取B站弹幕原来如此简单,源码已附在文末
-
B站的弹幕区一直是人才圣地。今天我就用python来手把手教大家爬取B站排行榜热门视频,Python爬取视频也可以如此简单。...
- 最详细的 maven 教程,可以收藏_maven步骤
-
链接|cnblogs.com/hzg110/p/6936101.html正文目前所有的项目都在使用maven,可是一直没有时间去整理学习,这两天正好有时间,好好的整理一下。...
- Python黑科技-VIP视频破解源码分享
-
《利用Python制作自己的VIP视频解析软件》想看的电视剧更新了还要充VIP?喜欢的电影你是VIP还得付费?学了Python哪要这些花里胡哨的,打开我自己的VIP付费视频解析软件,想怎么看就怎么看!...
- 抖音无水印解析网站源码_抖音无水印解析平台
-
链接:https://share.weiyun.com/59Ah44S密码:hv4dm7上传到主机解压不用安装,直接打开域名就可以了原文地址:https://www.xigsc.com/post/...
- 「电脑知识」USBOS 3.0 v2022.1.24 超级PE启动维护工具标准增强版
-
前几天一直在发PE类工具就是为了制作U盘PE启动重装系统教程的,今天小编继续分享有一篇关于pe的之前小编发布过一款微PE工具箱,今天发布另外一个无任何流氓行为功能超级强大虽然体积大了一点,但是这个...
- 模版网站建设制作的八步流程_模板的网站
-
模版网站比较简单,一般我们按照如下流程就可以制作出来。 一、网站定位: 在建站之前,一定要了解你要建的网站是什么。你必须考虑你网站的标题(关键词)、网站描述以及你想要建立的网站。 二、选择域...
- 求职季必备,这几个免费的个人简历模板网站,你可千万不要错过!
-
晃晃悠悠又到了春招的季节,相信一定有很多小伙伴趁着这个金三银四求职季,四处投递简历。这时候一个亮眼优秀的简历,可以很好的祝你吸引HR的注意。今天就把我珍藏很久的5个免费简历模板网站分享给大家,简历模板...
- 简约时尚作品博客商店网站HTML5模板源码
-
Meduza是简约时尚和现代的博客HTML模板,带商店电商元素的博客页面。考虑所有的作品集网站需求页可以设计一个旅游网站。原生响应设计HTML5和CSS3(台式机、平板电脑、手机…)简单,干净的和专业...
- 13 款免费样机网站合集,UI设计、产品设计、VI设计全都有!
-
俗话说得好,人靠衣装,在作完设计后不少设计师都会为自己的作品套一个「样机」好让设计看过去更加高端大气上档次!今天,我就总结了无论是UI设计、包装设计、服装设计、品牌设计、logo设计,都能用到...