Skip to content
Projects
Groups
Snippets
Help
Loading...
Sign in
Toggle navigation
J
jumpserver
Project
Project
Details
Activity
Cycle Analytics
Repository
Repository
Files
Commits
Branches
Tags
Contributors
Graph
Compare
Charts
Issues
0
Issues
0
List
Board
Labels
Milestones
Merge Requests
0
Merge Requests
0
CI / CD
CI / CD
Pipelines
Jobs
Schedules
Charts
Wiki
Wiki
Snippets
Snippets
Members
Members
Collapse sidebar
Close sidebar
Activity
Graph
Charts
Create a new issue
Jobs
Commits
Issue Boards
Open sidebar
ops
jumpserver
Commits
97a26ebc
Commit
97a26ebc
authored
Aug 14, 2018
by
wojiushixiaobai
Browse files
Options
Browse Files
Download
Email Patches
Plain Diff
修改文档
parent
50cada39
Show whitespace changes
Inline
Side-by-side
Showing
3 changed files
with
27 additions
and
24 deletions
+27
-24
faq.rst
docs/faq.rst
+3
-24
faq_org.rst
docs/faq_org.rst
+20
-0
faq_sftp.rst
docs/faq_sftp.rst
+4
-0
No files found.
docs/faq.rst
View file @
97a26ebc
...
@@ -9,6 +9,7 @@ FAQ
...
@@ -9,6 +9,7 @@ FAQ
安装过程 常见问题 <faq_install.rst>
安装过程 常见问题 <faq_install.rst>
Linux 资产连接说明 <faq_linux.rst>
Linux 资产连接说明 <faq_linux.rst>
Windows 资产连接说明 <faq_windows.rst>
Windows 资产连接说明 <faq_windows.rst>
添加组织 及 组织管理员说明 <faq_org.rst>
二次认证(Google Auth)入口说明 <faq_googleauth.rst>
二次认证(Google Auth)入口说明 <faq_googleauth.rst>
...
@@ -175,7 +176,6 @@ FAQ
...
@@ -175,7 +176,6 @@ FAQ
proxy_http_version 1.1;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection $http_connection;
proxy_set_header Connection $http_connection;
client_max_body_size 100m; # Windows 文件上传大小限制
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $host;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
...
@@ -190,6 +190,8 @@ FAQ
...
@@ -190,6 +190,8 @@ FAQ
listen 80;
listen 80;
server_name demo.jumpserver.org;
server_name demo.jumpserver.org;
client_max_body_size 100m; # 上传录像大小限制
location / {
location / {
# 这里的IP是后端服务器的IP,后端服务器就是文档一步一步安装来的
# 这里的IP是后端服务器的IP,后端服务器就是文档一步一步安装来的
proxy_pass http://192.168.244.144;
proxy_pass http://192.168.244.144;
...
@@ -199,7 +201,6 @@ FAQ
...
@@ -199,7 +201,6 @@ FAQ
proxy_read_timeout 150;
proxy_read_timeout 150;
}
}
# 新增下面内容
location /socket.io/ {
location /socket.io/ {
proxy_pass http://192.168.244.144/socket.io/;
proxy_pass http://192.168.244.144/socket.io/;
proxy_buffering off;
proxy_buffering off;
...
@@ -217,7 +218,6 @@ FAQ
...
@@ -217,7 +218,6 @@ FAQ
proxy_http_version 1.1;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection $http_connection;
proxy_set_header Connection $http_connection;
client_max_body_size 100m; # Windows 文件上传大小限制
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $host;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
...
@@ -259,30 +259,9 @@ FAQ
...
@@ -259,30 +259,9 @@ FAQ
# Centos 7 在不关闭 selinux 和 防火墙 的情况下使用 Jumpserver
# Centos 7 在不关闭 selinux 和 防火墙 的情况下使用 Jumpserver
$ firewall-cmd --zone=public --add-port=80/tcp --permanent # nginx 端口
$ firewall-cmd --zone=public --add-port=80/tcp --permanent # nginx 端口
$ firewall-cmd --zone=public --add-port=2222/tcp --permanent # 用户SSH登录端口 coco
$ firewall-cmd --zone=public --add-port=2222/tcp --permanent # 用户SSH登录端口 coco
$ firewall-cmd --zone=public --add-port=5000/tcp --permanent # 用户HTTP/WS登录端口 coco
$ firewall-cmd --zone=public --add-port=8081/tcp --permanent # guacamole端口 docker
--permanent 永久生效,没有此参数重启后失效
--permanent 永久生效,没有此参数重启后失效
$ firewall-cmd --reload # 重新载入规则
$ firewall-cmd --reload # 重新载入规则
$ setsebool -P httpd_can_network_connect 1 # 设置 selinux 允许 http 访问
$ setsebool -P httpd_can_network_connect 1 # 设置 selinux 允许 http 访问
$ chcon -Rt svirt_sandbox_file_t /opt/guacamole/key # 设置 selinux 允许容器对目录读写
$ chcon -Rt svirt_sandbox_file_t /opt/guacamole/key # 设置 selinux 允许容器对目录读写
16. 添加组织及组织管理员命令(1.4.0版本)
::
$ source /opt/py3/bin/activate
$ cd /opt/jumpserver/apps
$ python manage.py shell
>>> from assets.models import Asset
>>> from orgs.models import Organization
>>> from users.models import User
>>> dev_org = Organization.objects.create(name='开发部')
>>> user = User.objects.create(name='用户', username='user', email='user@jumpserver.org')
>>> user.set_password('PassWord')
>>> user.save()
>>> dev_org.admins.add(user)
>>> exit()
# 然后使用 user 用户登录 jumpserver 即可
docs/faq_org.rst
0 → 100644
View file @
97a26ebc
添加组织及组织管理员说明
------------------------------------------------------
- jumpserver 1.4.0 版本
::
$ source /opt/py3/bin/activate
$ cd /opt/jumpserver/apps
$ python manage.py shell
>>> from assets.models import Asset
>>> from orgs.models import Organization
>>> from users.models import User
>>> dev_org = Organization.objects.create(name='开发部')
>>> user = User.objects.create(name='用户', username='user', email='user@jumpserver.org')
>>> user.set_password('PassWord')
>>> user.save()
>>> dev_org.admins.add(user)
>>> exit()
# 然后使用 user 用户登录 jumpserver 即可
docs/faq_sftp.rst
View file @
97a26ebc
...
@@ -8,6 +8,10 @@ sftp 使用说明
...
@@ -8,6 +8,10 @@ sftp 使用说明
# 连接成功后,可以看到当前拥有权限的资产,打开资产,然后选择系统用户,即可到资产的 /tmp 目录
# 连接成功后,可以看到当前拥有权限的资产,打开资产,然后选择系统用户,即可到资产的 /tmp 目录
$ sftp -P2222 admin@192.168.244.144 # Linux 语法
$ sftp -P2222 admin@192.168.244.144 # Linux 语法
$ sftp 2222 admin@192.168.244.144 # xshell 语法
$ ls 列出资产目录
$ cd 你的资产
$ cd 你的资产
$ ls 列出你的系统用户
$ cd 你的系统用户
$ cd 你的系统用户
# 此处即是当前资产的 /tmp 目录
# 此处即是当前资产的 /tmp 目录
Write
Preview
Markdown
is supported
0%
Try again
or
attach a new file
Attach a file
Cancel
You are about to add
0
people
to the discussion. Proceed with caution.
Finish editing this message first!
Cancel
Please
register
or
sign in
to comment