从品牌网站建设到网络营销策划,从策略到执行的一站式服务
1. 认证授权进程:
成都创新互联主营莱西网站建设的网络公司,主营网站建设方案,成都app开发,莱西h5微信小程序定制开发搭建,莱西网站营销推广欢迎莱西等地区企业咨询
二进制程序位置: /opt/freesvr/audit/authd/sbin/freesvr-authd
配置文件位置: /opt/freesvr/audit/authd/etc/freesvr_authd_config
日志位置: /opt/freesvr/audit/authd/log/freesvr-authd.log
功能说明:
认证授权进程为用户登录堡垒机时认证、授权的判断程序,用户通过堡垒机登录运维设备时,都必须通过这个进程的认证判断和授权判断,认证授权通过后才能进行登录运维操作。
Ssh代理、rdp代理、telnet代理、ftp代理、sftp代理在进行登录时,都会把用户名、密码、用户想要登录的机器序号(--id)发送给freesvr-authd进程,freesvr-authd根据发来的这些信息进行比对,如果认证和授权都允许,则返回给代理通过的信号,如果策略不允许,则返回给代理程序拒绝的信号。
认证授权进程没有debug模式,整个认证过程都会记录在log里,同时,会把认证条目、结构和出错信息写入loginacct表格,这个表格在前台
报表管理-登录报表-授权明细 可以查看
因此,如果堡垒机使用过程中有机器不能登录,则先要登录前台页面查看这个菜单,如果看不明白,在到后台查看LOG,如果还是找不到原因,在DEBUG代理程序。
2.ssh代理及审计程序:
二进制程序位置: /opt/freesvr/audit/sshgw-audit/sbin/ssh-audit
日志位置:本程序不提供LOG记录
程序debug命令:
/opt/freesvr/audit/sshgw-audit/sbin/ssh-audit 127.0.0.1 –p 22 –n –m –t
程序会将整个的连接过程打印出来,以便进行DEBUG调试
3.RDP代理及审计程序
二进制程序位置: /usr/local/sbin/Freesvr_RDP
日志位置:本程序不提供LOG记录
程序debug命令:
/usr/local/sbin/Freesvr_RDP –m proxy -nd
程序会将整个的连接过程打印出来,以便进行DEBUG调试
4.Telnet代理及审计程序
程序位置 : /opt/freesvr/audit/ssh-replay/sbin/ssh-replay
日志位置:本程序不提供LOG记录
程序debug命令:
/opt/freesvr/audit/ssh-replay/sbin/ssh-replay –d
成都网站建设公司地址:成都市青羊区太升南路288号锦天国际A座10层 建设咨询028-86922220
成都快上网科技有限公司-四川网站建设设计公司 | 蜀ICP备19037934号 Copyright 2020,ALL Rights Reserved cdkjz.cn | 成都网站建设 | © Copyright 2020版权所有.
专家团队为您提供成都网站建设,成都网站设计,成都品牌网站设计,成都营销型网站制作等服务,成都建网站就找快上网! | 成都网站建设哪家好? | 网站建设地图