shell+LDAP实现跳板机分析和总结.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用跳板机的目的:我们的服务器都是云主机,使用的都是 使用跳板机的目的:我们的服务器都是云主机,使用的都是 aws 比较多,而且 aws 是以私钥去连接公钥,连接的方式都是以root 权限连接,这样子的话,开发人员要连接上服务器的话,不可能给root 权限直接连吧,否则会对服务器造成很大的威胁. 跳板机实现的思路:使用shell 去编写,账户这块使用LDAP 做集中式管理+认证,权限这块使用 sudo 集中式控制管理. LDAP:部署可以使用yum,安装简单,不过安装的目录和结构都不同于一个位置. 也可以使用编译安装,编译安装的话,需要一定的时间,期间也会遇到很多错误,好处就是可以把编译的环境统一管理在相同目录中. 两者安装LDAP,迁移的时候,也非常容易. (1)跳板机实现的过程:LDAP 安装+部署.我管理的LDAP 是通过WEB 管理工具来管理. (2)编写shell 菜单 (3)创建普通用户的私钥+公钥,并把公钥上传到对端的服务器的目录底下. 实现的截图: 脚本如下: 脚本如下: 1. 1. [root@localhost jc]# cat tiaoban_deploy.sh 2. 3. #!/bin/bash 4. 5. ip=`/sbin/ifconfig eth0|grep inet addr|awk -F : {print $2}|awk {print $1}` 6. 7. current_date=`date +%Y-%m-%d-%H:%M:%S` 8. 9. dis_manumenu=ip:${ip}-server 10. 11. 12. 13. 14. 15. 16. 17. user=`echo $USER` # Source function library. . /etc/rc.d/init.d/functions 18. 19. 20. 21. new_echo () { 22. 23. 24. 25. if [ -z $2 ] 26. 27. then 28. 29. COLOR=33 30. 31. elif [ $2 == red ] 32. 33. then 34. 35. COLOR=31 36. 37. elif [ $2 == green ] 38. 39. then 40. 41. COLOR=32 42. 43. elif [ $2 == blue ] 44. 45. then 46. 47. COLOR=36 48. 49. elif [ $2 == purple ] 50. 51. then 52. 53. COLOR=35 54. 55. elif [ $2 == white ] 56. 57. then 58. 59. COLOR=39 60. 61. else 62. 63. echo new_echo function use error 64. 65. exit 66. 67. fi 68. 69. 70. 71. if [ -z $4 ] 72. 73. then 74. 75. COLOR1=33 76. 77. elif [ $4 == red ] 78. 79. then 80. 81. COLOR1=31 82. 83. elif [ $4 == green ] 84. 85. then 86. 87. COLOR1=32 88. 89. elif [ $4 == blue ] 90. 91. then 92. 93. COLOR1=36 94. 95. elif [ $4 == purple ] 96. 97. then 98. 99. COLOR1=35 100. 101. elif [ $4 == white ] 102. 103. then 104. 105. COLOR1=39 106. 107. else 108. 109. echo new_echo function use error 110. 111. exit 112. 113. 114. 115. fi 116. 117. if [ -z $3 ] 118. 119. then 120. 121. 122. 123. echo -en \\033[1;${COLOR}m\033[3m$1 \033[0m\n 124. 125. else 126. 127. echo -en \\033[1;${COLOR}m\033[3m$1 \033[0m\033[70G\ \033[1;${COLOR1}m\033[3m $3 \033[0m\n 128. 129. fi 130. 131. } 132. 133. 134. 135. for signal in `seq 1 1000` 13

文档评论(0)

hao187 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体武汉豪锦宏商务信息咨询服务有限公司
IP属地上海
统一社会信用代码/组织机构代码
91420100MA4F3KHG8Q

1亿VIP精品文档

相关文档