Jumpserver 是一款由python编写开源的跳板机(堡垒机)系统,实现了跳板机应有的功能。基于ssh协议来管理,客户端无需安装agent。 支持常见系统:
1、redhat centos
2、debian
3、suse ubuntu
4、freebsd
5、其他ssh协议硬件设备
完全开源,GPL授权
Python编写,容易再次开发
实现了跳板机基本功能,认证、授权、审计
集成了Ansible,批量命令等
支持WebTerminal
Bootstrap编写,界面美观
自动收集硬件信息
录像回放
命令搜索
实时监控
批量上传下载
有什么新鲜事
Windows会话记录现在支持分段存储和播放(适用于狮子和剃须刀组件)。
在命令过滤中添加了"通知和警告"动作,提示用户在执行命令之前进行确认。
支持带有"网关"前缀的定制网关。
通过SAM2和OIDC的用户身份验证现在支持映射到用户组。(跳机)
系统通知现在支持设置启动和显示结束时间.
就业中心的剧本和广告模板现在支持设置一个公共可见范围,允许所有用户查看它们。
之后,ql现在支持SSL证书连接(适用于Web图形界面、WebCLI和ANCOL方法)。
增加了LDAPHA认证。(跳机)
修改了库伯内特斯资产连接页面。
改进
增强用户导入模板的字段信息说明,以提高可用性.
调整的卢纳页面选项卡快速切换(ALT+移动+左/右)。
添加了一个绑定提示符,供已启用MFA但在通过终端登录Koko时未完成安装的用户使用。
为系统任务添加描述性信息,以促进对任务功能的理解.
补钉器
修正了当用户更改密码时出现空白页面的问题。
修正了在LDAP认证成功后提示用户更改密码的问题。
修正了在连接到资产后使用VI时WebCLI将冻结在文件编辑页面上的问题。
修正了如果主机上有用户的主目录,但用户已被删除,帐户推送任务失败的问题。
修正登录日志中不正确的IP检索问题.