运维人员操作

一、注册、登录和改密

在浏览器中输入堡垒机地址,进入登录界面。

1\. 注册

由管理员统一注册,用户名为手机号,注册后将收到一条注册成功的短信(包含6位数字的初始密码),请注意查收。

2\. 登录

输入“手机号”和获取的“短信验证码”,“初始密码”在注册时收到的短信中,6位数字。

3\. 修改密码

首次登录后请自行修改为复杂密码(8位以上,包含数字、字母、字符至少两种类型的组合,如Duanwujie_2016等)。点击右上角的用户名,下拉菜单中点击【修改密码】。

4\. 忘记密码

在登录界面点击“忘记密码”,通过手机短信重置密码。

5\. 修改手机号码

普通员工如需修改手机号码,需联系管理员进行修改。

6\. 上传Linux主机证书

点击右上角的用户名,产生下拉菜单,点击【上传证书】(如已上传过证书,则为【替换证书】)。

进入上传证书界面,选择写有Linux主机key私钥的txt文本文件。

注意:仅支持Linux命令行ssh-keygen产生的key,不支持SecurCRT等工具产生的key,对格式有严格的校验机制。

二、主机管理

1\. 主机连接

登入后,点击“主机管理”-》“公司主机”,可以查看到全部的主机信息。

首次连接

选择一台主机,点击“连接”,进入添加主机账号界面,输入主机的连接信息,包括“账号名”、“密码”、“描述”、“网络协议”和“端口”(Linux主机选择SSH和22端口,Windows主机选择RDP和3389端口),点击“确认添加”,即可连接主机。普通员工建立的主机账户为私有账户,仅自身及管理员可以使用,其他员工不可见。

第二次连接

建立账户后,系统将保存账户信息,后续连接主机可以直接登录,不需要再次输入账户和密码。

2\. 文件传输

点击“主机管理”-》“公司主机”,选择一台Linux主机,点击“文件传输”,进入文件传输界面,直接将本地文件拖入远程主机。

3\. 修改或删除账户信息

选择一台主机信息,点击“详细”,进入主机和账户详细信息界面。选择一条账户信息,点击“编辑”,对账户信息进行修改。或点击“删除”,删除改账户信息。

4\. 主机连通性测试

进入公司主机界面,选择一台主机(需先建立主机账户),点击【更多】,产生下拉菜单,点击【连通性测试】。连通性正常表明该主机的IP和端口可达,但不能说明该主机账户和密码正确。

如主机IP和端口均正确,测试结果返回“连通性正常”。

如主机IP或端口错误,将返回“连通性异常报告”。

5\. 主机状态

主机状态有三种,无账号、连通异常和连通正常。

无账号:该主机未创建任何账户,也不进行计数和计费。

连通异常:该主机建立了账户,但未进行连通性测试,或存在1个多多个账户连通性异常,请用户点击【连通性测试】,查看测试结果。

连通正常:该主机建立了账户,且所有账户的连通性均正常。

注意:连通性正常仅表明该主机的IP和端口可达,不能说明该主机账户和密码正确。

三、安全管理

1\. 主机操作回放

点击“安全管理”-“主机操作回放”,管理员可以查看到堡垒机全部用户操作的屏幕录像、使用的命令等。

查看录像:

2\. 系统管理日志

点击“安全管理”-“系统管理日志”,管理员可以查看到堡垒机所有用户的操作日志。