首页 > 其他 > 详细

搭建简易的跳板机

时间:2018-01-15 20:14:24      阅读:274      评论:0      收藏:0      [点我收藏+]
一、下载开源的jailkit并解压后安装
wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2
cd jailkit-2.19
./configure && make && make install

二、新建跳板机虚拟的用户和一些用户配置
mkdir /home/jail ##这个创建是跳板机的虚拟系统
jk_init -v -j /home/jail basicshell ##基础命令塞进去虚拟系统
jk_init -v -j /home/jail editors ##编辑
jk_init -v -j /home/jail netutils ##网络相关
jk_init -v -j /home/jail ssh
mkdir /home/jail/usr/sbin
cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
useradd zhangsan
passwd zhangsan
jk_jailuser -m -j /home/jail zhangsan ##这一步是将用户搞进去成虚拟用户
编辑vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改为/bin/bash

最后的要把不需要服务的端口都关了,在iptables设置好,然后允许那些地址能登陆或者是禁止登陆(/etc/hosts.allow /etc/hosts.deny)
allow
sshd: x.x.x.x/24 x.x.x.x
deny
sshd:all

搭建简易的跳板机

原文:http://blog.51cto.com/wsw26/2061237

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!