员工指引
员工入职引导
IT基础服务
统一身份认证系统
员工上网
员工无线上网
无线网络常见问题
员工有线上网
访客上网
公司VPN
VPN使用说明
VPN常见故障
实现VPN流量分离(即同时访问内外网)
内网域名服务
公司服务器运维
堡垒机使用方法
远程桌面网关使用方法
SSH网关使用方法
SQL审核查询平台
在公司网络通过代理访问云健康系统
应用系统
云打印
公司邮箱
邮箱使用教程
邮箱使用常见问题
共享邮箱使用方法
归档原263邮箱
手机使用Outlook
云桌面
使用云桌面
云桌面使用常见问题
云桌面常见故障
macOS配置云桌面
手机平板使用云桌面
文件管理
文件管控平台使用教程
文档加密
知识库使用教程
信息安全
网络信息安全领导小组
公司信息安全制度
员工信息安全守则
信息安全技术
批量密码管理
磁盘加密
BitLocker加密
Linux加密磁盘
众阳云健康安全白皮书
本文档发布于【公司知识库】
-
+
游客
首页
堡垒机使用方法
为了减少服务器受攻击面,一些高危端口不对用户开放,用户需要通过堡垒机运维管理后端的服务器,这些服务包括远程桌面、ssh、mariadb、mysql、mongodb等。 堡垒机又叫运维审计系统,集中了身份鉴别、账号管控、运维行为审计等多种功能: 1. 高效运维,为用户提供统一的运维入口。 2. 减少服务器攻击面,网络策略只对堡垒机开放运维端口。 3. 加强服务器帐号管控,堡垒机托管帐号和密码,用户可自动登录服务器。 4. 双因素认证,防止用户身份冒用。 5. 运维行为审计,用来事件追溯和事故分析。 6. 满足信息安全等级保护、ISO27000合规性等法律法规和行业监管要求。 ## 一、访问方式 公司堡垒机地址:https://blj.msunsoft.com/ ,使用统一身份认证系统登录。 > 1. 公司堡垒机只能在公司内网访问,外网访问需要登录公司VPN。 > 2. 申请公司堡垒机资源流程:钉钉->OA审批->公司IT管理->公司堡垒机权限申请 ### 方法一:通过Web访问 登录web后,点击右上角的“Web终端”  然后在左侧,“我的资产”,找到管理员分配给你的服务器;或者“我的应用”,找到管理员分配给你的数据库,点击即可登录。  ### 方法二:使用终端工具访问 堡垒机也支持使用系统终端或第三方终端工具访问。 #### 1. 使用终端命令 ssh -o HostKeyAlgorithms=+ssh-rsa -o PubkeyAcceptedKeyTypes=+ssh-rsa -p 2222 你的统一身份认证用户名@blj.msunsoft.com 说明:堡垒机端口为2222 #### 2. 或使用终端工具  输入统一身份认证密码,登录后,显示堡垒机功能界面:  输入P,显示你可以运维的服务器资源。 ## 二、上传和下载 ### 1. 上传文件到服务器 **对于linux:** 用户可以将文件上传到堡垒机的/tmp目录下,堡垒机的/tmp挂载到了服务器的/tmp下。 web界面操作的话,在Web终端界面,点击左上角的“文件管理”->“连接”,找到服务器目录:  这里的目录对应服务器的/tmp目录。 **对于Windows:** 在Web终端登录Windows服务器后,点击右边的小齿轮图标  点击文件管理。从这里上传文件到堡垒机。 然后在Windows的以下位置查看上传的文件:  ### 2. 下载文件到本地 如果要把windows服务器中的文件下载到本地,先找到服务器的这个磁盘:  然后把要下载的文件,拖到上图目录中的Download文件夹中,文件就会通过浏览器自动下载到本地电脑。
张承卿
2024年7月2日 15:48
659
1 条评论
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期