CloudLinker安全审计
CloudLinker概述
简介
名词解释
功能特性
团队套餐
CloudLinker产品使用
快速上手
配置团队
配置集群
配置工作组
Linux运维
Windows运维
数据库运维
日志审计
SQL指令拦截
SQL 审批
运维统计
系统日志
管控节点
不同权限账号免密登录
Linux 免密登录
CloudLinker视频教程
使用CloudLinker的前期准备工作
如何配置管控节点?
如何添加主机数据库?
怎样连接机器?
如何添加成员?
哪里追溯日志查看问题?
安全审批部分怎么使用?
多人协作的功能是什么?
CloudLinker 常见问题
连接服务器相关问题
连接 Windows Server 服务器问题
使用域账号连接Windows服务器
连接数据库相关问题
使用 DBeaver 连接 MySQL 报错
CloudLinker 连接不支持调用数据库存储过程
常见功能项相关问题
等保安全相关问题
CloudLinker 更新日志
Linkit 更新日志
-
+
首页
Linux运维
## 资源连接 进入 运维 / 工作组 / 主机列表 。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144323_9300930.7936575370827615.png) 如图所示为主机列表,点击 “ 连接 ” 获取该 Linux 的连接信息。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144336_1722880.4022638854494148.png) 复制主机、端口和用户名信息至客户端,或直接使用 web 连接该主机资源。 linux 支持 SSH 客户端或者 WEBSSH 连接。用户名为 code 拼接目标机的用户名,IP 地址为管控节点的 IP ,默认端口为 9998( 可在配置集群时修改 )。 ## 快捷提示 点击链接的地址,可自行唤起第三方的 SSH 客户端。 - Windows SecureCRT ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144350_1707610.35783840303711234.png) 选择菜单栏中 Options / Global Options 选项。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144404_5808310.07390051570082701.png) 在打开的 Global Options 中选择 Web Browser,点击红色标注部分,设置 SecureCRT 为默认的 SSH 应用。 - MacOS iTerm2 进入iTerm的设置,在 Profile / URL Schemes,Schemes handled选择SSH协议。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-05-15_020238_4992160.9865539259386766.png) 设置完成后,在控制台页面上点击ssh连接串,即可自动唤起iTerm2客户端。 ## linux 临时授权 非团队成员需要连接 linux 主机,CloudLinker 提供“临时授权”的功能,连接一次后自动失效,很好的兼顾 linux 主机管理的安全性和便捷性。临时授权的日志记录归属为临时授权的分享人。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144423_2869740.9070806381643877.png) 进入 运维/工作组/主机列表 ,点击 “ code 管理 ”,进入 code 列表,点击 “ 临时授权 ” 。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144431_6619100.10080631275186269.png) 填写目标服务器的用户名和密码和限定的 IP ,然后点击 “ 创建 ” 。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144437_4295380.23624064847169257.png) 复制连接地址和临时密码给临时人员,通过该地址和密码连接 linux 服务器,且该连接地址仅当次有效。 ## 文件传输 CloudLinker 支持 SSH 协助的文件传输。 事例一:通过 SCP 指令上传文件。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-27_164142_2856550.7830629416043011.png) 事例二:通过 WinSCP 传输文件。 首先下载并安装 WinSCP。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144517_3175910.07708634077914889.png) 新建会话,选择协助,输入要连接的目标主机信息,点击登录。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144538_3508000.6811430070994076.png) 显示连接中。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144547_1647360.7419439505253933.png) 连接成功,即可实现文件左右拖拽传输。 ![](https://static.cloudcare.cn/cloudcare-mrdoc/img/2023-03-13_144559_0755070.1014073727129643.png) 上传成功后,文件的传输记录可在日志中查看。 **注意:由于在安全实践中通常会禁用root用户直接登录,这种场景下当前连接账户仅有当前家目录的权限,可以先将文件通过以上方式上传到当前用户的家目录,比如:/home/user01,然后再到服务器上切换到高权限账号以后进行文件移动操作。** 例如: 现在需要将1.txt上传到服务器的/opt/app目录,先通过前面的方式上传到当前连接用户的家目录下,再执行以下命令: ```bash [user01@locahost ~] sudo -i [root@locahost ~] cd /home/user01 [root@locahost ~] mv 1.txt /opt/app/ ```
吴晓俊
2023年7月29日 00:20
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码