Jumpserver 是一款由python编写开源的跳板机(堡垒机)系统,实现了跳板机应有的功能。基于ssh协议来管理,客户端无需安装agent。 支持常见系统:
1、redhat centos
2、debian
3、suse ubuntu
4、freebsd
5、其他ssh协议硬件设备
特点:
完全开源,GPL授权
Python编写,容易再次开发
实现了跳板机基本功能,认证、授权、审计
集成了Ansible,批量命令等
支持WebTerminal
Bootstrap编写,界面美观
自动收集硬件信息
录像回放
命令搜索
实时监控
批量上传下载
Jumpserver 更新日志:
有什么新鲜事
Windows会话记录现在支持分段存储和播放(适用于狮子和剃须刀组件)。
在命令过滤中添加了"通知和警告"动作,提示用户在执行命令之前进行确认。
支持带有"网关"前缀的定制网关。
通过SAM2和OIDC的用户身份验证现在支持映射到用户组。(跳机)
系统通知现在支持设置启动和显示结束时间.
就业中心的剧本和广告模板现在支持设置一个公共可见范围,允许所有用户查看它们。
之后,ql现在支持SSL证书连接(适用于Web图形界面、WebCLI和ANCOL方法)。
增加了LDAPHA认证。(跳机)
修改了库伯内特斯资产连接页面。
改进?
增强用户导入模板的字段信息说明,以提高可用性.
调整的卢纳页面选项卡快速切换(ALT+移动+左/右)。
添加了一个绑定提示符,供已启用MFA但在通过终端登录Koko时未完成安装的用户使用。
为系统任务添加描述性信息,以促进对任务功能的理解.
补钉器
修正了当用户更改密码时出现空白页面的问题。
修正了在LDAP认证成功后提示用户更改密码的问题。
修正了在连接到资产后使用VI时WebCLI将冻结在文件编辑页面上的问题。
修正了如果主机上有用户的主目录,但用户已被删除,帐户推送任务失败的问题。
修正登录日志中不正确的IP检索问题.
|