搭建简易的跳板机

1、下载开源的jailkit并解压后安装
wget https://olivier.sessink.nl/jailkit/jailkit-2.19.tar.bz2
cd jailkit-2.19
./configure && make && make installshell

2、新建跳板机虚拟的用户和一些用户配置
mkdir /home/jail ##这个建立是跳板机的虚拟系统
jk_init -v -j /home/jail basicshell ##基础命令塞进去虚拟系统
jk_init -v -j /home/jail editors ##编辑
jk_init -v -j /home/jail netutils ##网络相关
jk_init -v -j /home/jail ssh
mkdir /home/jail/usr/sbin
cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh
useradd zhangsan
passwd zhangsan
jk_jailuser -m -j /home/jail zhangsan ##这一步是将用户搞进去成虚拟用户
编辑vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改成/bin/bashbash

最后的要把不须要服务的端口都关了,在iptables设置好,而后容许那些地址能登录或者是禁止登录(/etc/hosts.allow /etc/hosts.deny)
allow
sshd: x.x.x.x/24 x.x.x.x
deny
sshd:all网络

相关文章
相关标签/搜索