热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

开发笔记:Teleport安装与配置

本文由编程笔记#小编为大家整理,主要介绍了Teleport安装与配置相关的知识,希望对你有一定的参考价值。系统环境#cat/etc/r
本文由编程笔记#小编为大家整理,主要介绍了Teleport安装与配置相关的知识,希望对你有一定的参考价值。



系统环境

# cat /etc/redhat-release
CentOS Linux release 7.4.1708 (Core)
# uname -r
3.10.0-693.21.1.el7.x86_64

安装

下载最新的teleport安装包(teleport-server-linux-x64-3.0.1.6.tar),放到/usr/src目录下并执行下列命令:

# wget http://teleport.eomsoft.net/static/download/teleport-server-linux-x64-3.0.1.6.tar.gz
# tar zxvf teleport-server-linux-x64-3.0.1.6.tar
# cd teleport-server-linux-x64-3.0.1.6.tar
# ./setup.sh

仅需几秒钟,安装就已完成,并且teleport服务也成功启动运行了
技术分享图片
现在,您的堡垒机已经准备就绪,可以访问了






安装完成后的必要设置

请访问 http://您的堡垒机IP地址:7190 进行配置管理。默认管理员账号 admin,默认管理员密码 admin。
安装完成后,请以管理员身份登录,首次安装的系统会进行数据库的创建和初始化操作,完成之后刷新页面即可进入teleport主界面。




Teleport服务的启动与停止

启动teleport服务:

# /etc/init.d/teleport start

停止teleport服务:

# /etc/init.d/teleport stop

重新启动teleport服务:

# /etc/init.d/teleport restart

查看Teleport服务的运行状况:

# /etc/init.d/teleport status



WEB服务设置

默认情况下,teleport的WEB服务使用7190端口,安装后可按如下地址访问:
http://您的堡垒机IP地址:7190
如果您需要更改默认端口号,请修改配置文件(注意,两个配置文件均涉及到web端口,要一并修改)。

# /usr/local/teleport/data/etc/web.ini
# /usr/local/teleport/data/etc/core.ini

重要提示:修改完配置文件后,需要重新启动teleport服务使修改生效!




管理配置



  1. 登录
    管理员账号是 admin,默认密码是 admin。登录后,请第一时间修改管理员密码!!
    技术分享图片
    登录成功,显示主界面
    技术分享图片

  2. 主机管理
    添加主机
    点击添加主机按钮添加单台主机或者根据导入模版批量添加主机
    技术分享图片
    单台主机添加
    技术分享图片
    技术分享图片
    批量添加主机
    技术分享图片
    编辑好主机信息文件后,点击“导入主机和账号”按钮,选择刚刚编辑好的主机信息文件,即可上传到服务器并自动导入到主机列表中。

  3. 账号管理
    远程访问Windows主机一般通过RDP协议(即,远程桌面协议),用户认证方式采用 用户名/密码 方式。
    远程访问Linux主机一般通过SSH,用户认证方式有两种:用户名/密码 和用户名/ SSH密钥认证
    添加账号
    点击账号数,添加主机账号
    技术分享图片
    账号认证方式
    用户名+密码认证
    技术分享图片
    用户名+私钥认证
    技术分享图片

  4. 用户管理
    添加用户
    这里可以添加,删除用户。
    技术分享图片
    用户授权
    技术分享图片

  5. 配置管理
    Teleport核心服务默认端口设置:































监听地址端口号用途备注
localhost52080提供给WEB后台的RPC接口本机跨进程通讯建议不做修改
0.0.0.052089提供RDP跳转服务对外提供RDP跳转服务可以不做修改
0.0.0.052189提供SSH跳转服务对外提供SSH跳转服务可以不做修改

Teleport在默认端口配置下即可正常工作,但是在某些情况下,可能需要修改端口号来匹配您公司的防火墙策略,您可以在配置文件中进行设置。




运维人员日常使用


登录

系统中没有默认的运维人员账号,需要由管理员添加用户,方可登录。新创建的用户,请登录绑定邮箱,获取账号密码,如若忘记密码,可以在登录界面选择忘记密码,输入账号,绑定邮箱,登录绑定邮箱点击重置链接,重新设置登录密码(密码长度不得少于8位,且必须包含字母大小写及数字)
技术分享图片
技术分享图片
技术分享图片


主机管理

技术分享图片


远程连接

远程助手
点击主机信息右侧的“远程”按钮,可以进行远程连接。但是在第一次使用远程连接时,会跳出以下对话框:
技术分享图片
需要下载并运行 远程助手
官网下载地址:http://teleport.eomsoft.net/download
技术分享图片
技术分享图片
安装完成后双击启动它(您可以在系统托盘区看到助手小图标)。启动之后,刷新主机管理页面。
技术分享图片
技术分享图片
技术分享图片
连接主机
点击 远程 按钮,助手会打开对应的客户端软件进行远程连接。
SSH:
技术分享图片
RDP:
技术分享图片
助手设置
助手设置默认的SSH连接和Telnet连接是Putty,SFTP连接是WinSCP,RDP连接是FreeRDP。
点击红框内的助手设置可以选择其他连接工具代替。
技术分享图片
技术分享图片
完成后保存即可


安装mysql(用mysql替代默认的sqlite数据库)

# yum install -y mariadb mariadb-devel mariadb-server

运行mysql

# systemctl start mariadb

设置开机启动

# systemctl enable mariadb

初始化设置账号密码

mysql_secure_installation

root初始密码为空,设置root密码并禁止root远程登陆,删除guest等
技术分享图片


设置mysql字符集

# vim /etc/my.cnf

在[mysqld]标签下添加

init_cOnnect=‘SET collation_cOnnection= utf8_unicode_ci‘
init_cOnnect=‘SET NAMES utf8‘
character-set-server=utf8
collation-server=utf8_unicode_ci
skip-character-set-client-handshake

技术分享图片

# vim /etc/my.cnf.d/client.cnf

在[client]中添加

default-character-set=utf8

技术分享图片

# vim /etc/my.cnf.d/mysql-clients.cnf

在[mysql]中添加

default-character-set=utf8

技术分享图片
重启mysql

# systemctl restart mariadb

进入mysql查看是否配置正确

> show variables like "%character%";show variables like "%collation%";

技术分享图片


建立数据库账号及实例

建立数据库新用户(teleport)

> create user [email protected] identified by ‘123456‘;

建立新实例(teleport)

> create database teleport;

赋予用户权限

> grant all privileges on teleport.* to [email protected] identified by ‘123456‘ with grant option;

用户名是teleport,密码是123456.
接下来我们需要更改配置文件将mariadb数据库的一些信息填入。
配置文件的默认路径是/usr/local/teleport/data/etc,我们需要编辑文件web.ini.

# cp /usr/local/teleport/data/etc/web.ini /usr/local/teleport/data/etc/web.ini.bak #先备份配置文件

编辑配置文件web.ini
技术分享图片
重启teleport:

# /etc/init.d/teleport restart

常见问题FAQ



  • rdp客户端连接win2008以上服务器失败,日志提示“协议不支持”
    解决办法:
    服务器端打开 计算机-属性-远程设置,将默认的“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”,更改为“允许运行任意版本远程桌面的计算机连接” 即可正常连接
    如下图红框,取消该项目的的勾选
    技术分享图片

  • 将web界面运行在80端口后无法正常查看log录像(此问题已在3.0.1.6版本修正)
    问题原因:原软件bug,由于80端口默认不显示,服务器取不到端口值导致
    解决办法:

    vim /usr/local/teleport/www/teleport/static/js/ui/log.js

    if (protocol === PROTOCOL_TYPE_RDP) {
    $(cell_obj).find(‘[ywl-btn-record]‘).click(function () {
    var ip = window.location.hostname;
    var port = parseInt(window.location.port);
    var url = ‘http://‘ + ip + ‘:‘ + port + ‘/log/replay/rdp/‘ + row_data.id;
    var tail = ‘log/replay/rdp/‘ + prefixInteger(row_data.id, 6);
    var args = {};
    args.id = parseInt(row_data.id);
    args.host = ip;
    args.port = port;
    args.tail = tail;
    args.url = url;
    start_rdp_replay(args,
    function () {
    ywl.notify_success(‘RDP 录像播放器成功启动!‘);
    },
    function (code, msg) {
    if (code === TPE_NO_ASSIST)
    g_assist.alert_assist_not_found();
    else {
    ywl.notify_error(msg);
    console.log(‘error:‘, msg)
    }
    });
    });

    将代码中的
    args.port = port
    改为
    if(port){
    args.port = port;}
    else{
    args.port = 80;}

    业务迁移

    因业务需求,需要将原有teleport迁移到新的虚拟机,其思路如下:环境配置+数据库导出导入,若是阿里云机器,还需要放开对应的端口


  • 第一步、配置环境,具体步骤如上述,确保数据库名称及密码跟原机器一样

  • 第二步、导出数据库文件

    # mysqldump -uroot -p teleport > teleport.sql

    可以将导出的数据库文件下载到本地后再上传到新机器,或者通过命令scp teleport.sql [email protected]:/root传到新的机器上(确保两台台机器是互通的)


  • 第三步、导入数据文件到新机器

    # mysql -uroot -p teleport

    nginx反向代理

    添加反向代理


  • 安装nginx

    # yum install -y nginx

    添加nginx代理配置文件ops.conf,

    vim /etc/nginx/conf.d/ops.conf

    ...略
    server
    {
    listen 80;
    location /
    {
    proxy_pass http://x.x.x.x:7190;
    proxy_set_header Host $http_host;
    proxy_set_header X-Forwarded-Host $host;
    proxy_set_header X-Forwarded-Server $host;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
    }

    保存,重启nginx。浏览器输入地址:http://IP地址 即可




推荐阅读
  • Symfony是一个功能强大的PHP框架,以其依赖注入(DI)特性著称。许多流行的PHP框架如Drupal和Laravel的核心组件都基于Symfony构建。本文将详细介绍Symfony的安装方法及其基本使用。 ... [详细]
  • 在尝试使用C# Windows Forms客户端通过SignalR连接到ASP.NET服务器时,遇到了内部服务器错误(500)。本文将详细探讨问题的原因及解决方案。 ... [详细]
  • 本文详细介绍了 phpMyAdmin 的安装与配置方法,适用于多个版本的 phpMyAdmin。通过本教程,您将掌握从下载到部署的完整流程,并了解如何根据不同的环境进行必要的配置调整。 ... [详细]
  • CentOS 7.6环境下Prometheus与Grafana的集成部署指南
    本文旨在提供一套详细的步骤,指导读者如何在CentOS 7.6操作系统上成功安装和配置Prometheus 2.17.1及Grafana 6.7.2-1,实现高效的数据监控与可视化。 ... [详细]
  • 2017-2018年度《网络编程与安全》第五次实验报告
    本报告详细记录了2017-2018学年《网络编程与安全》课程第五次实验的具体内容、实验过程、遇到的问题及解决方案。 ... [详细]
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • 深入解析Java虚拟机(JVM)架构与原理
    本文旨在为读者提供对Java虚拟机(JVM)的全面理解,涵盖其主要组成部分、工作原理及其在不同平台上的实现。通过详细探讨JVM的结构和内部机制,帮助开发者更好地掌握Java编程的核心技术。 ... [详细]
  • 本文详细介绍了在 Windows 7 系统中配置 Nginx 1.10.3 和 PHP 7.1.1 NTS 的步骤,包括修改 PHP 配置文件、处理依赖项以及创建批处理脚本启动和停止服务。重点解释了如何解决常见的运行时错误。 ... [详细]
  • 本文详细介绍了一种通过MySQL弱口令漏洞在Windows操作系统上获取SYSTEM权限的方法。该方法涉及使用自定义UDF DLL文件来执行任意命令,从而实现对远程服务器的完全控制。 ... [详细]
  • 为了解决不同服务器间共享图片的需求,我们最初考虑建立一个FTP图片服务器。然而,考虑到项目是一个简单的CMS系统,为了简化流程,团队决定探索七牛云存储的解决方案。本文将详细介绍使用七牛云存储的过程和心得。 ... [详细]
  • 优化Flask应用的并发处理:解决Mysql连接过多问题
    本文探讨了在Flask应用中通过优化后端架构来应对高并发请求,特别是针对Mysql 'too many connections' 错误的解决方案。我们将介绍如何利用Redis缓存、Gunicorn多进程和Celery异步任务队列来提升系统的性能和稳定性。 ... [详细]
  • 本文介绍如何配置SecureCRT以正确显示Linux终端的颜色,并解决中文显示问题。通过简单的步骤设置,可以显著提升使用体验。 ... [详细]
  • 解决vCenter vSphere HA初始化失败的问题
    本文探讨了在集群中遇到的所有vSphere HA主机状态显示‘无法正确安装或配置vSphere HA代理’错误的情况,并详细介绍了排查与解决步骤,包括检查HA初始化错误及安装HA代理的常见故障排除方法。 ... [详细]
  • 在Java应用程序开发过程中,FTP协议被广泛用于文件的上传和下载操作。本文通过Jakarta Commons Net库中的FTPClient类,详细介绍如何实现文件的上传和下载功能。 ... [详细]
author-avatar
手机用户2602906305_849
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有