0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Teleport:开源简单易用的堡垒机

jf_yLA7iRus 来源:释然IT杂谈 作者:释然IT杂谈 2022-11-18 10:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、Teleport介绍

跳板机、堡垒机的概念

跳板机就是一台服务器而已,运维人员在使用管理服务器的时候,必须先连接上跳板机,然后才能去操控内网中服务器,才能登录到目标设备上进行维护和操作。

Teleport 是一款简单易用的开源堡垒机系统,具有小巧、易用的特点,支持RDP/SSH/SFTP/Telnet协议的远程连接和审计管理。

Teleport由两大部分构成:

①跳板核心服务

②WEB操作界面

Teleport非常小巧且极易安装部署:仅需一分钟,就可以安装部署一套您自己的堡垒机系统!

跳板机的优缺点:

优点:集中式对服务器进行管理

缺点:没有实现对于运维人员的行为操作监控和审计,使用跳板机的过程中,还有可能在服务器上进行错误操作,一旦出现错误操作,很难定位到实施人。

特点

极易部署

简洁设计,小巧灵活,无额外依赖,确保您可以在5分钟内完成安装部署,开始使用。

安全增强

配置远程主机为仅被您的teleport服务器连接,可有效降低嗅探、扫描、暴力破解等攻击风险。

单点登录

只需登录您的teleport服务器,即可一键连接您的任意远程主机,无需记忆每台远程主机的密码了。

按需授权

可以随时授权指定运维人员访问指定的远程主机,也可随时回收授权。仅仅需要几次点击!

运维审计

对远程主机的操作均有详细记录,支持操作记录录像、回放,审计工作无负担。

二、Linux平台部署Teleport

安装Teleport

首先您需要到官方地址下载最新teleport的Linux版本安装包

官方地址: https://tp4a.com/download

将下载到安装包放到/app/tools目录中,然后执行下列命令

a51c06c4-66d7-11ed-8abf-dac502259ad0.png

执行 .setup.sh

a53b7b9e-66d7-11ed-8abf-dac502259ad0.png

现在可以通过浏览器访问了

2.初始化配置

初次安装完成后,可以访问http://你的堡垒机ip地址:7190进行初始化设置

a55c5652-66d7-11ed-8abf-dac502259ad0.png

进行开始配置

a586ff74-66d7-11ed-8abf-dac502259ad0.png

初始化配置完成后,刷新页面即可进入登录页面

a5940278-66d7-11ed-8abf-dac502259ad0.png

三、Teleport 实战应用

资产模块

①添加主机

a5cb38b0-66d7-11ed-8abf-dac502259ad0.png

②添加账号

a5f4ffb0-66d7-11ed-8abf-dac502259ad0.png

③批量添加主机和账号

a6149de8-66d7-11ed-8abf-dac502259ad0.png

运维模块

①主机运维

即可查看自己能够进行远程连接的主机和账号列表

a62a7302-66d7-11ed-8abf-dac502259ad0.png

如果提示未安装Teleport助手,需要安装一下

a656add2-66d7-11ed-8abf-dac502259ad0.png

在官网下载了直接安装就完事了

a66330fc-66d7-11ed-8abf-dac502259ad0.png

②在线会话

一旦建立了远程连接,可以查看看到这些连接了

a68ab668-66d7-11ed-8abf-dac502259ad0.png

审计模块

①会话审计

a6be94ba-66d7-11ed-8abf-dac502259ad0.png

系统

①系统日志

a6eaa23a-66d7-11ed-8abf-dac502259ad0.png

可以参数官方文档

https://docs.tp4a.com/guide_asset/#13

a709d22c-66d7-11ed-8abf-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10362

    浏览量

    91760
  • 开源
    +关注

    关注

    3

    文章

    4347

    浏览量

    46445

原文标题:Teleport:开源简单易用的堡垒机(详细教程,值得收藏)

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于树莓派RP2040芯片的复古掌开源项目介绍

    给复古游戏迷与DIY爱好者分享一款开源作品--复古掌。这款掌基于树莓派 RP2040 芯片开发,历经 3 代硬件迭代打磨,内置 6 款经典怀旧游戏。
    的头像 发表于 04-22 13:55 118次阅读
    基于树莓派RP2040芯片的复古掌<b class='flag-5'>机</b><b class='flag-5'>开源</b>项目介绍

    KubePi:开源Kubernetes可视化管理面板,让集群管理如此简单

    ,与KubePi结合可以实现更高效的服务器和集群管理。 JumpServer :广受欢迎的开源堡垒,用于管理和监控服务器访问,与KubePi结合可进一步提升集群的安全性和管理效率。 DataEase
    发表于 02-11 12:53

    简单无线电设备开源项目分享

    想玩无线电却被设备限制?普通收音只能听固定频段专业设备又贵又复杂,这款无线电直接打破壁垒!
    的头像 发表于 01-26 11:15 1130次阅读
    <b class='flag-5'>简单</b>无线电设备<b class='flag-5'>开源</b>项目分享

    开源项目RespiraWorks呼吸总体介绍

    提到呼吸,很多人会想到 “价格昂贵”“技术复杂”,但 这款呼吸偏要打破这种固有印象 —— 他们打造了一款成本不到 2000 美元的全功能呼吸,更关键的是,从 PCB 设计图、电路原理图到物料清单(BOM),所有核心资料全
    的头像 发表于 01-22 13:53 4186次阅读
    <b class='flag-5'>开源</b>项目RespiraWorks呼吸<b class='flag-5'>机</b>总体介绍

    C-小智开源版,可二次开发(WIN32)#小智AI #开源 #二次开发

    开源
    不太正经的攻城狮
    发布于 :2026年01月04日 19:31:14

    简单易用的嵌入式软件程序框架

    、程序实例 首先来个demo,该demo是使用电脑开两个线程:一个线程模拟单片的定时器中断产生时间片轮询个时钟,另一个线程则模拟主函数中一直运行的时间片轮询调度程序。 #include
    发表于 12-25 07:45

    开源鸿蒙和开源欧拉成为开放原子开源基金会首批毕业项目

    11月21日,在2025开放原子开发者大会开幕式上,开放原子开源基金会宣布旗下开源鸿蒙(OpenHarmony)与开源欧拉(openEuler)成为首批毕业项目。
    的头像 发表于 11-25 17:22 989次阅读

    2025开放原子开发者大会开源算力设备管理软件分论坛即将启幕

    数字浪潮,奔涌向前。算力设备的智能化管理与开源技术的深度融合,正成为驱动行业变革的核心引擎。作为开源算力设备管理领域的新锐力量,openUBMC致力于通过开源模式,打造开放、易用的管理
    的头像 发表于 11-17 16:33 1020次阅读

    数据堡垒:京准1588PTP主从时钟系统构建精准世界

    数据堡垒:京准1588PTP主从时钟系统构建精准世界
    的头像 发表于 10-29 10:25 631次阅读

    手持PDA三大操作系统Android / 开源鸿蒙 / Windows对比

    本文全面解析手持PDA主流操作系统(Android和开源鸿蒙和Windows)的技术特点、区别及适用场景,帮助企业根据自身业务需求选择合适的系统。包含多维度对比表格和实用选型建议。
    的头像 发表于 09-23 15:41 1280次阅读
    手持<b class='flag-5'>机</b>PDA三大操作系统Android / <b class='flag-5'>开源</b>鸿蒙 / Windows对比

    开源主板全系列横评!上官网查看更多参数!

    开源
    广州灵眸科技有限公司
    发布于 :2025年08月29日 11:50:04

    Arm ASR助力堡垒之夜手游性能升级

    作为 Epic Games 旗下的全球现象级游戏,《堡垒之夜》不仅在文化层面具有深远影响,其技术实力同样令人瞩目,为实时图形、跨平台联机和在线服务基础设施方面树立了行业标杆。这种对卓越的不懈追求贯穿了各个平台,更在其手游版中得到充分体现。
    的头像 发表于 06-19 10:48 1170次阅读

    Made with KiCad(128):CANBoard V2 开源一款支持CAN的简单IO板

    “  CANBoard 是一款支持 CAN 的简单 IO 板,专门设计用于方向盘/按钮盒/面板等设备。 ” Made with KiCad 系列将支持新的展示方式。直接将以下链接复制到浏览器中(或
    的头像 发表于 05-27 17:37 1471次阅读
    Made with KiCad(128):CANBoard V2 <b class='flag-5'>开源</b>一款支持CAN的<b class='flag-5'>简单</b>IO板