堡垒机系统维护手册

堡垒机维护手册

麒麟开源

1 麒麟开源堡垒机用户手册概述

本手册为堡垒机运维系统维护手册,适用于没有任何堡垒机使用经验的用户。本手册假设阅读者拥有堡垒机的全部权限。

1.1 如何阅读本手册

如果已经有过堡垒机使用经验,可选取您感兴趣的章节进行阅读;如果您是堡垒机的首次使用者,建议按照顺序通读本手册。

1.2 手册使用说明 带下划线表示操作中的菜单,例如: 资源管理—用户列表—新建用户

表示:操作为先点击“资源管理”菜单,在出现的页面中再点击“用户列表”菜单,最后点击“新建用户”菜单。

红色字体表示用户特别需要注意的内容。

1.3 麒麟开源堡垒机系统版本

本手册为麒麟开源堡垒机 1.1系统版本。

2 麒麟开源堡垒机维护介绍

系统维护手册是系统上线运行后,对系统进行日常维护,发现问题解决问题的一个参考手册,基本的日常维护主要包括前台操作和后台维护两部分。系统的维护主要通过后台来进行,前台操作只是为后台维护提供基本的参考。

2.1 麒麟开源堡垒机前台操作

前台操作是指在进行日常后台维护操作之前或者之后,通过前台的一些基本

操作来发现问题,或者查看问题是否解决。

前台的基本操作如下:

2.1.1 麒麟开源堡垒机登陆系统

登陆系统分为web 登陆和工具直接登录两种,web 主要针对的是审计用户包括:操作审计、日志审计和db 审计等,工具登陆是一般运维人员的常用登陆方式。

通过这两种登陆方式的检验来确保系统用户的正常基本使用。

2.1.2 麒麟开源堡垒机登陆报表

通过查看系统的登陆报表可以较快捷的了解到用户登陆情况和登陆失败的原因。登陆报表在堡垒机的日志报表-审计报表-登陆明细中查看。界面如下:

2.2 麒麟开源堡垒机后台维护

后台维护是对系统进行维护的常用手段,前台登陆是为后台维护的一个辅助手段。

后台维护包括对系统运行命令的查看、启动项是否正常、运行情况的查看以

及硬件运行情况等参数的查看等操作。也可以针对前台出现的问题针对性的查看。

2.2.1 麒麟开源堡垒机维护账号

后台维护使用root 账户登陆到堡垒机,管理端口为2288(与平时使用端口22不同)。

2.2.2 麒麟开源堡垒机查看系统目前运行的进程

使用ps –ef|grep 进程名,可以查看系统运行的进程。以查看ssh 为例,运行ps -ef|grep ssh显示的界面如下:

可以看到第一二项是系统提供SSH 审计回放和登陆服务必须的进程,后面的为通过堡垒机建立的SSH 链接信息。当出现链接断开时可以通过此命令查看堡垒机上的ssh 链接是否存在来提过排查问题的一个依据。通过这个命令可以清晰的获得堡垒机的链接信息。

同时通过这个命令也可以查看RDP,FTP 等常用链接的连接情况。

2.2.3 麒麟开源堡垒机查看系统的硬件运行情况

通过TOP 命令可以查看系统的各项参数情况,在出现延长情况时可以查看这些参数,了解延长是否和堡垒机有关。

top 命令提供了实时的对系统处理器的状态监视,它将显示系统中CPU 最敏感的任务列表,该命令可以对cpu 使用,内存使用和执行时间对任务进行排序。

2.2.4 麒麟开源堡垒机查看系统自启动项

通过查看系统的自启动项,主要针对于系统因为特殊情况重启后,了解系统是否正常启动需要启动的命令。系统自启动项存放在/etc/rc.d/rc.local中。

2.2.5 麒麟开源堡垒机查看系统网络端口运行情况

使用netstat –an|grep 端口查看堡垒机端口情况。

2.2.6 麒麟开源堡垒机系统debug

系统debug 的存储位置,认证的debug 默认存放在

/opt/freesvr/audit/authd/log/freesvr-authd.log,ftp 程序的debug 默认存放在/opt/freesvr/audit/ftp-audit/backup/freesvr-ftp-audit.log。

Ssh ,telnet 和rdp 的debug 启动命令:

ssh : /opt/freesvr/audit/sshgw-audit/sbin/ssh-audit 127.0.0.1 -p 22 –n -m –t

RDP: /usr/local/sbin/Freesvr_RDP –d

telnet : /opt/freesvr/audit/ssh-replay/sbin/ssh-replay –d

操作审计回放程序的debug 程序启动:

ssh/telnet : /opt/freesvr/audit/ssh-replay/sbin/ssh-replay –d

RDP: /usr/local/sbin/Freesvr_PLAY –d

数据库的debug :

程序: /opt/freesvr/audit/tcpreassembly/sbin/tcpreassembly -i eth0 -p 1521 -d

工具: tcpdump –i eth0 port 1521 –n -nn

2.3 麒麟开源堡垒机其它维护

系统维护手册只是对一些简单问题的日常维护介绍,对于无法处理的问题,建议咨询我们,麒麟开源提供强大的维护服务。

堡垒机维护手册

麒麟开源

1 麒麟开源堡垒机用户手册概述

本手册为堡垒机运维系统维护手册,适用于没有任何堡垒机使用经验的用户。本手册假设阅读者拥有堡垒机的全部权限。

1.1 如何阅读本手册

如果已经有过堡垒机使用经验,可选取您感兴趣的章节进行阅读;如果您是堡垒机的首次使用者,建议按照顺序通读本手册。

1.2 手册使用说明 带下划线表示操作中的菜单,例如: 资源管理—用户列表—新建用户

表示:操作为先点击“资源管理”菜单,在出现的页面中再点击“用户列表”菜单,最后点击“新建用户”菜单。

红色字体表示用户特别需要注意的内容。

1.3 麒麟开源堡垒机系统版本

本手册为麒麟开源堡垒机 1.1系统版本。

2 麒麟开源堡垒机维护介绍

系统维护手册是系统上线运行后,对系统进行日常维护,发现问题解决问题的一个参考手册,基本的日常维护主要包括前台操作和后台维护两部分。系统的维护主要通过后台来进行,前台操作只是为后台维护提供基本的参考。

2.1 麒麟开源堡垒机前台操作

前台操作是指在进行日常后台维护操作之前或者之后,通过前台的一些基本

操作来发现问题,或者查看问题是否解决。

前台的基本操作如下:

2.1.1 麒麟开源堡垒机登陆系统

登陆系统分为web 登陆和工具直接登录两种,web 主要针对的是审计用户包括:操作审计、日志审计和db 审计等,工具登陆是一般运维人员的常用登陆方式。

通过这两种登陆方式的检验来确保系统用户的正常基本使用。

2.1.2 麒麟开源堡垒机登陆报表

通过查看系统的登陆报表可以较快捷的了解到用户登陆情况和登陆失败的原因。登陆报表在堡垒机的日志报表-审计报表-登陆明细中查看。界面如下:

2.2 麒麟开源堡垒机后台维护

后台维护是对系统进行维护的常用手段,前台登陆是为后台维护的一个辅助手段。

后台维护包括对系统运行命令的查看、启动项是否正常、运行情况的查看以

及硬件运行情况等参数的查看等操作。也可以针对前台出现的问题针对性的查看。

2.2.1 麒麟开源堡垒机维护账号

后台维护使用root 账户登陆到堡垒机,管理端口为2288(与平时使用端口22不同)。

2.2.2 麒麟开源堡垒机查看系统目前运行的进程

使用ps –ef|grep 进程名,可以查看系统运行的进程。以查看ssh 为例,运行ps -ef|grep ssh显示的界面如下:

可以看到第一二项是系统提供SSH 审计回放和登陆服务必须的进程,后面的为通过堡垒机建立的SSH 链接信息。当出现链接断开时可以通过此命令查看堡垒机上的ssh 链接是否存在来提过排查问题的一个依据。通过这个命令可以清晰的获得堡垒机的链接信息。

同时通过这个命令也可以查看RDP,FTP 等常用链接的连接情况。

2.2.3 麒麟开源堡垒机查看系统的硬件运行情况

通过TOP 命令可以查看系统的各项参数情况,在出现延长情况时可以查看这些参数,了解延长是否和堡垒机有关。

top 命令提供了实时的对系统处理器的状态监视,它将显示系统中CPU 最敏感的任务列表,该命令可以对cpu 使用,内存使用和执行时间对任务进行排序。

2.2.4 麒麟开源堡垒机查看系统自启动项

通过查看系统的自启动项,主要针对于系统因为特殊情况重启后,了解系统是否正常启动需要启动的命令。系统自启动项存放在/etc/rc.d/rc.local中。

2.2.5 麒麟开源堡垒机查看系统网络端口运行情况

使用netstat –an|grep 端口查看堡垒机端口情况。

2.2.6 麒麟开源堡垒机系统debug

系统debug 的存储位置,认证的debug 默认存放在

/opt/freesvr/audit/authd/log/freesvr-authd.log,ftp 程序的debug 默认存放在/opt/freesvr/audit/ftp-audit/backup/freesvr-ftp-audit.log。

Ssh ,telnet 和rdp 的debug 启动命令:

ssh : /opt/freesvr/audit/sshgw-audit/sbin/ssh-audit 127.0.0.1 -p 22 –n -m –t

RDP: /usr/local/sbin/Freesvr_RDP –d

telnet : /opt/freesvr/audit/ssh-replay/sbin/ssh-replay –d

操作审计回放程序的debug 程序启动:

ssh/telnet : /opt/freesvr/audit/ssh-replay/sbin/ssh-replay –d

RDP: /usr/local/sbin/Freesvr_PLAY –d

数据库的debug :

程序: /opt/freesvr/audit/tcpreassembly/sbin/tcpreassembly -i eth0 -p 1521 -d

工具: tcpdump –i eth0 port 1521 –n -nn

2.3 麒麟开源堡垒机其它维护

系统维护手册只是对一些简单问题的日常维护介绍,对于无法处理的问题,建议咨询我们,麒麟开源提供强大的维护服务。


    相关文章

    医院书记述职报告

    医院书记述职报告 医院现有员工 人,党员 名,近年来,我院以党建促行风.以行风建设促进医疗服务水平的提高,医院先后获得全国巾帼文明示范岗.省级文明单位标兵.学习型党组织.廉政风险防控机制建设工作先进单位.连续11年获得局级标兵单位等荣誉称号 ...

    农村公共服务运行维护机制建设工作手册(1-4页)

    运维内容 重点支持农村公共服务项目运行维护,着力解决村内最急需.群众最急盼.受益最直接的突出问题. (一)农村基础设施和环境项目类的运行维护.包括村内户外道路.水利.供水.供电.通讯.互联网等基础设施,农村垃圾.污水集中处理,农村客运.邮政 ...

    集团公司党委上半年工作总结

    集团公司党委:2012年上半年,根据集团公司党委整体工作安排,结合我单位工作实际,我们狠抓了基层党建、“四好”领导班子建设等工作,凝聚了人心,鼓舞了士气,为服务中心工作,提供了坚强的思想、政治和组织保证。现将上半年工作情况、下半年工作安排以 ...

    最新上半年党建工作汇报材料

    检查组领导: 首先,欢迎苏州市委组织部.纪委.宣传部各位领导来我们吴中区检查指导工作,这既是对我们工作的关心和支持,又是对我们工作的一种鞭策,将有力地推动我们吴中区的党建工作.下面,我根据江苏省党建工作先进县(市.区)考核办法的要求,将我们 ...

    麒麟开源堡垒机应用发布安装手册

    应用发布软件安装手册 1.1 安装依赖软件包 在目录,请先安装了如下五个软件: 子目录中安装 (1) 如果是Windows 2003,需要先在 wic_x86_chs.exe , IE8.exe,并且需要重新启动,如果2008可以直接做下面 ...

    VI手册内容主要包括

    企业VI设计手册 Http://www.d-komodo.com VI手册内容主要包括: 识别策略报告--企业趋势分析 识别设计概念--VI基本系统及应用系统组成(常见项目如下) 基本系统开发 1. 企业标志设计 2. 企业中英文标准字建立 ...

    X公司上半年党建工作汇报

    各位领导.各位代表: 根据会议安排,我就**分公司2004年上半年党建工作向大会做以汇报. 我汇报的题目是:加强组织建设 创新党建管理 2004年,分公司深入贯彻"两级"公司工作会议精神,将企业党建工作融入"强 ...

    **分公司上半年党建工作汇报

    加强组织建设 创新党建管理 各位领导.各位代表: 根据会议安排,我就**分公司2004年上半年党建工作向大会做以汇报. 我汇报的题目是:加强组织建设 创新党建管理 2004年,分公司深入贯彻"两级"公司工作会议精神,将企 ...

    标准化党支部建设工作方案

    附件: XX创建标准化党支部工作方案 根据公司党委<关于全面开展标准化党支部创建活动的通知>的安排部署,为切实加强新时期基层党组织建设,充分发挥党的思想政治优势.组织优势和群众优势,引导广大党员在新形势下进一步增强党性观念,强化 ...