搭建簡易的跳板機

1、下載開源的jailkit並解壓後安裝
wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2
cd jailkit-2.19
./configure && make && make installshell

2、新建跳板機虛擬的用戶和一些用戶配置
mkdir /home/jail ##這個建立是跳板機的虛擬系統
jk_init -v -j /home/jail basicshell ##基礎命令塞進去虛擬系統
jk_init -v -j /home/jail editors ##編輯
jk_init -v -j /home/jail netutils ##網絡相關
jk_init -v -j /home/jail ssh
mkdir /home/jail/usr/sbin
cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
useradd zhangsan
passwd zhangsan
jk_jailuser -m -j /home/jail zhangsan ##這一步是將用戶搞進去成虛擬用戶
編輯vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改成/bin/bashbash

最後的要把不須要服務的端口都關了,在iptables設置好,而後容許那些地址能登錄或者是禁止登錄(/etc/hosts.allow /etc/hosts.deny)
allow
sshd: x.x.x.x/24 x.x.x.x
deny
sshd:all網絡

相關文章
相關標籤/搜索