时间:2021-05-22
GateOne简介
GateOne是一款基于HTML5的开源终端模拟器/SSH客户端,同时内置强大的插件功能。它自带的插件使其成为一款令人惊艳的SSH客户端,但是,它可以用于运行任何终端应用。用户可以将GateOne嵌入其他应用程序从而提供各类终端访问界面,它也支持各类基于Web的管理界面……后面的大家自己看吧~~
因为内部临时需要这么一套系统,所以搜搜查查,搞定了系统部署,使用pam认证的配置,做了个简单的管理界面。
GateOne部署
系统初始化是使用CentOS 6.5 Mini x64版本 + 默认配置。
首先exports http_proxy和https_proxy,做好上网准备。
其次查看下安装需求。
http://liftoff.github.io/GateOne/About/index.html#prerequisites
这里有相关的包下载:
https://github.com/liftoff/GateOne/downloads
yum install -yhttp://download.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm
yum update -y
yum install -y python-devel gcc dtach python-pippython-imaging python-kerberos
yum install -yhttps://github.com/downloads/liftoff/GateOne/tornado-2.4-1.noarch.rpm
cd /usr/local/src
git clonehttps://github.com/liftoff/GateOne.git
cd GateOne
python setup.py isntall
service gateone start
service gateone stop
GateOne配置
vi/etc/gateone/conf.d/10server.conf
origins = ["x.x.x.x"]
address = "x.x.x.x"
https_redirect = True
vi /etc/gateone/conf.d/20authentication.conf
auth = "pam"
pam_realm = "AccessGateway1"
pam_service = "gateone"
vi /etc/sysconfig/iptables
增加80和443端口
service iptables reload
nohup python gateone.py &
在Safari下无法使用,报错如下:
The WebSocket connection was closed. Will attempt to reconnect every 5 seconds...
NOTE: Some web proxies do not work properly with WebSockets.
PC和Android中的Chrome正常。
vi /etc/pam.d/gateone
#%PAM-1.0
# Login using a htpasswd file
#@include common-sessionauth
requiredpam_pwdfile.so pwdfile=/etc/gateone/passwd
requiredpam_permit.so
auth = "pam"
pam_realm = "AccessGateway1"
pam_service = "gateone"
https://github.com/liftoff/GateOne/issues/118
这里提到是PyPAM,别安装错了。
yum install git pam-devel pam PyPAM pam-devel
githttps://github.com/tiwe-de/libpam-pwdfile.git
make && make install
ln /lib/security/pam_pwdfile.so /lib64/security/pam_pwdfile.so
密码生成用在线工具就行,记得选择Crypt方式:http://tool.oschina.net/htpasswd
将生成的信息加入密码文件就行。
vi /etc/gateone/passwd
[Go]
cry:Wk463N25YHOqs
[Esc]
[:wq]
关于GateOne中Log的管理
时间比较紧,查看GateOne的文档中也未发现有统一管理的配置。所以让新员工临时用Bootstrap+web.py写了个管理界面。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
  大家在上网的时候,必须要注意网络数据安全问题,可以使用堡垒机来保证数据不被破坏。如果大家想要购买堡垒机,便需要了解堡垒机的作用是什么,该
因公司业务需要需使用kaldi语音识别工具,现将kaldi环境配置等步骤列出来,用于记录:1.安装虚拟机: 下载虚拟机VMware,并安装,虚拟机安装比较简单
  现在人们经常都会上网,大家会利用网络来工作、学习、娱乐。如果想要保障网络安全,就可以购买堡垒机。在大家使用堡垒机的时候,就有必要了解堡垒
详细配置步骤如下:一、服务器端安装配置1、下载服务端安装文件https:///softs/55933.html服务端是安装在“需要被同步的数据所在的
AndroidStudio配置Kotlin开发环境详细步骤第一步:安装Kotlin插件打开Settings面板,找到Plugins选项,点击Browserepo