跳板shell LDAP实现跳板机

跳板机  时间:2021-01-30  阅读:()

shel l+LDAP实现跳板机

使用跳板机的目的我们的服务器都是云主机使用的都是aws比较多而且aws是以私钥去连接公钥连接的方式都是以root权限连接这样子的话开发人员要连接上服务器的话不可能给root权限直接连吧否则会对服务器造成很大的威胁.

跳板机实现的思路使用shel l去编写账户这块使用LDAP做集中式管理+认证,权限这块使用sudo集中式控制管理.

LDAP部署可以使用yum安装简单不过安装的目录和结构都不同于一个位置.

也可以使用编译安装编译安装的话需要一定的时间期间也会遇到很多错误好处就是可以把编译的环境统一管理在相同目录中.

两者安装LDAP迁移的时候也非常容易.

1跳板机实现的过程 LDAP安装+部署.我管理的LDAP是通过WEB管理工具来管理.

(2)编写shel l菜单

3创建普通用户的私钥+公钥并把公钥上传到对端的服务器的目录底下.

实现的截图

脚本如下 1. [root@localhostjc]#cattiaoban_deploy.sh

2.

———————————————————————————————————————————————

3.#!/bin/bash

4.

5. ip=`/sbin/ifconfig eth0|grep"inet addr" |awk-F":"'{print$2}' |awk

'{print$1}'`

6.

7.current_date=`date+%Y-%m-%d-%H:%M:%S`

8.

9.dis_manumenu="<ip:${ip}-server>"

10.

11.

12.

13.

14.

15.

16.

17.user=`echo$USER` #Sourcefunction l ibrary. .

/etc/rc.d/init.d/functions

18.

19.

20.

———————————————————————————————————————————————

21.

22.

23.

24.

25.

26.

27.

28.

29.

30.

31.

32.

33.

34.

35.

36.

37.

38.

39.

40.

41.

42.

———————————————————————————————————————————————

43.

44.

45.

46.

47.

48.

49.

50.

51.

52.

53.

54.

55.

56.

57.

58.

59.

60.

61. new_echo() { if [ -z "$2" ] thenCOLOR=33 el if [$2==red] then COLOR=31 el if[$2==green] then COLOR=32 el if [$2==blue]then COLOR=36 el if [$2==purple] then

———————————————————————————————————————————————

COLOR=35 el if [$2==white] then COLOR=39 else

62.

63.

64.

65.

66.

67.

68.

69.

70.

71.

72.

73.

74.

75.

76.

77.

78.

79.

80.

81.

82.

———————————————————————————————————————————————

83.

84.

85.

86.

87.

88.

89.

90.

91.

92.

93.

94.

95.

96.

97.

98.

99.

100.

101.

102.

103.

104.

———————————————————————————————————————————————

105. echonew_echofunctionuseerror exit fi

if [ -z "$4" ] then COLOR1=33 el if [$4==red] thenCOLOR1=31 el if [$4==green] then COLOR1=32el if [$4==blue] then COLOR1=36 el if [$4==purple]then COLOR1=35 el if [$4==white] then

CO LO R1=39

106.

107.

108.

109.

110.

111.

112.

113.

114.

115.

116.

117.

118.

119.

120.

121.

———————————————————————————————————————————————

122.

123.

124.

125.

126.

127.

128.

129.

130.

131.

132.

133.

134.

135.

136.

137.

138.

139.l l

140.

141.

142.

———————————————————————————————————————————————

143.

144.

145.

146.

147. else echonew_echofunction useerror

exit fi if [ -z "$3" ] then echo-en"\\033[1;${COLOR}m""\033[3m$1\033[0m\n" else echo-en"\\033[1;${COLOR}m""\033[3m$1\033[0m\033[70G\ fi }forsignal in`seq11000` do trap' :' INTEXITTSTPTERMHUP$signal&>/dev/nu done clear\033[1;${CO LO R1}m\033[3 m$3\033[0m\n"

148.

149.

150.

151.

152.

153.

154.

155.

156.

157.

158.

———————————————————————————————————————————————

MOACK:韩国服务器/双E5-2450L/8GB内存/1T硬盘/10M不限流量,$59.00/月

Moack怎么样?Moack(蘑菇主机)是一家成立于2016年的商家,据说是国人和韩国合资开办的主机商家,目前主要销售独立服务器,机房位于韩国MOACK机房,网络接入了kt/lg/kinx三条线路,目前到中国大陆的速度非常好,国内Ping值平均在45MS左右,而且商家的套餐比较便宜,针对国人有很多活动。不过目前如果购买机器如需现场处理,由于COVID-19越来越严重,MOACK办公楼里的人也被感染...

FlashFXP FTP工具无法连接主机常见原因及解决办法

目前,我们都在用哪个FTP软件?喜欢用的是WinSCP,是一款免费的FTP/SFTP软件。今天在帮助一个网友远程解决问题的时候看到他用的是FlashFXP FTP工具,这个工具以前我也用过,不过正版是需要付费的,但是网上有很多的绿色版本和破解版本。考虑到安全的问题,个人不建议选择破解版。但是这款软件还是比较好用的。今天主要是遇到他的虚拟主机无法通过FTP连接主机,这里我就帮忙看看到底是什么问题。一...

BuyVM新设立的迈阿密机房速度怎么样?简单的测评速度性能

BuyVM商家算是一家比较老牌的海外主机商,公司设立在加拿大,曾经是低价便宜VPS主机的代表,目前为止有提供纽约、拉斯维加斯、卢森堡机房,以及新增加的美国迈阿密机房。如果我们有需要选择BuyVM商家的机器需要注意的是注册信息的时候一定要规范,否则很容易出现欺诈订单,甚至你开通后都有可能被禁止账户,也是这个原因,曾经被很多人吐槽的。这里我们简单的对于BuyVM商家新增加的迈阿密机房进行简单的测评。如...

跳板机为你推荐
视频制作软件哪个好哪个 制作视频的软件 比较好用而且是免费的?中文的滚筒洗衣机和波轮洗衣机哪个好波轮洗衣机和滚桶洗衣机哪个好?哪个更实用?视频剪辑软件哪个好有哪些好用的手机剪辑视频软件电脑管家和360哪个好360卫士和电脑管家,哪个更好电脑杀毒软件哪个好电脑什么杀毒软件最好轿车和suv哪个好SUV和轿车哪个好美国国际集团IDG在美国是干什么的?qq空间登录网页版求这张图的原图,是QQ空间最近网页版登录界面的背景qq空间登录登陆进入QQ空间进去了叫登陆登陆了又叫登陆飞信空间登录移动飞信客户端怎么登陆???
cn域名注册 提供香港vps idc评测 flashfxp怎么用 Dedicated 好玩的桌面 win8.1企业版升级win10 商家促销 商务主机 网站挂马检测工具 蜗牛魔方 申请免费空间和域名 江苏双线服务器 英国伦敦 中国电信测速网站 服务器论坛 杭州电信宽带 上海联通 japanese50m咸熟 qq空间打开很慢 更多