支持对协议和会话分享动作进行授权,新增API Key白名单功能,JumpServer堡垒机v3.9.0发布

在这里插入图片描述
2023年11月20日,JumpServer开源堡垒机正式发布v3.9.0版本。在这一版本中,JumpServer对授权功能进行了优化,增加了对“会话分享”及“资产协议”的配置,方便管理员以更细的颗粒度对各种资源进行控制;针对使用API Key与JumpServer进行交互的行为,新版本的JumpServer增加了API Key白名单功能,用于拦截非法IP,提高了系统的安全性;针对使用SSH命令行方式连接资产的用户,用户可以在首次连接会话时看到管理员配置的公告信息。

同时,在这一版本中,账号备份功能不仅可以将资产账号备份文件发送到指定人的邮箱,还可以将资产账号备份文件发送到指定的SFTP服务器上。

X-Pack增强包方面,JumpServer在账号收集任务执行完成后,支持对比任务执行前后资产账号发生的变化,并将对比结果发送给任务指定接收人。除此之外,管理员还可以通过角色自定义功能,将“系统工具”权限开放给指定用户。

新增功能

1.新增资产授权规则,支持对协议和会话分享动作进行授权

在JumpServer v3.9.0版本中,资产授权规则新增对协议和会话分享的权限控制,方便管理员以更细的颗粒度对用户和资产进行控制。
在这里插入图片描述

▲图1 资产授权规则支持对协议及会话分享进行授权

2.新增语言切换功能(控制台、工作台、审计台)

在JumpServer v3.9.0版本中,用户可以在Web操作页面进行语言切换功能。
在这里插入图片描述

▲图2 新增语言切换功能

3.远程应用发布机新增支持使用同名账号进行连接

在JumpServer v3.9.0版本中,远程应用发布机可以选择“使用同步账号”功能,账号使用上将优先使用同名账号。
在这里插入图片描述

▲图3 远程应用发布机支持使用同名账号进行连接

4.API Key支持配置IP白名单

在JumpServer v3.9.0版本中,API Key支持白名单策略,可以对非法IP请求进行过滤拦截,提高了系统的安全性。
在这里插入图片描述

▲图4 API Key支持配置IP白名单

5.新增控制数据库连接时的复制、粘贴动作(Web GUI)(Chen组件)

在JumpServer v3.9.0版本中,当使用Web GUI方式连接数据库时,管理员可以控制用户是否可以复制、粘贴工作台的内容。
在这里插入图片描述

▲图5 新增控制数据库连接时的复制、粘贴动作

6.账号备份功能支持配置SFTP存储方式

在JumpServer v3.9.0版本中,账号备份功能支持将备份后的账号信息发送到指定的SFTP服务器上。
在这里插入图片描述

▲图6 账号备份功能支持配置SFTP存储方式

7.Windows类型资产连接时,支持配置是否开启智能调整窗口大小功能

在JumpServer v3.9.0版本中,用户可在“个人信息”→“偏好设置”中配置“RDP智能大小”选项,该功能将自动计算匹配出本地窗口大小与远程窗口大小的缩放比例。
在这里插入图片描述

▲图7 Windows类型资产连接时,支持配置是否开启智能调整窗口大小功能

8.系统公告设置新增支持Markdown View预览模式

在JumpServer v3.9.0版本中,在公告中使用Markdown语法时,可以在页面右侧实时预览公告的呈现效果。
在这里插入图片描述

▲图8 系统公告设置新增支持Markdown View预览模式

9.SSH命令行连接方式支持查看系统公告信息(KoKo组件)

在JumpServer v3.9.0版本中,用户使用SSH命令行方式连接资产时,公告将会展示在连接会话窗口中。
在这里插入图片描述

▲图9 SSH命令行连接方式支持查看系统公告信息

10.新增资产连接高级选项的编码格式

在JumpServer v3.9.0版本中,连接资产的编码类型新增了GB2312和IOS-8859-1两种编码格式。用户可以在连接资产时,点击“高级选项”项目中的“字符集”选项进行配置。
在这里插入图片描述

▲图10 新增资产连接高级选项的编码格式

11.“定时清理” 新增作业中心执行历史日志的保留天数配置项

在JumpServer v3.9.0版本中,用户可以在“系统任务”→“定时清理”中,配置历史执行的保留天数。
在这里插入图片描述

▲图11 “定时清理” 新增作业中心执行历史日志的保留天数配置项

12.“账号收集”任务新增支持资产账号信息变动的消息通知(X-Pack增强包内)

在JumpServer v3.9.0版本中,执行“账号收集”任务后,如果资产上的用户发生了变化,系统会自动发送消息给任务中所配置的指定接收人。
在这里插入图片描述

▲图12 “账号收集”任务新增支持资产账号信息变动的消息通知(X-Pack增强包内)

13.工作台新增支持“系统工具”功能(管理员可配置用户角色开启,默认关闭)(X-Pack增强包内)

在JumpServer v3.9.0版本中,管理员可以在角色列表中配置相应权限,将“系统工具”功能发放给指定用户。
在这里插入图片描述

▲图13 工作台新增支持“系统工具”功能(X-Pack增强包内)

功能优化

■ 优化用户连接资产无协议时的提示信息;

■ 优化OAuth2.0认证方式中获取Access Token的Content类型;

■ 优化生成RSA Key的默认长度为2048位字符;

■ 优化用户登录日志和在线用户IP地址的获取逻辑;

■ 在线用户新增活跃属性的标识;

■ 优化在线用户扫描机制(Redis命令使用Sca替代Keys);

■ 优化命令存储为本地数据库时,命令列表支持资产模糊搜索;

■ 优化资产账号密码,支持使用特殊字符’和";

■ 优化发布机终端名称不包含空白字符的问题;

■ 优化仪表盘查询文件日志的SQL语句,减少查询次数;

■ 优化远程应用名称不能包含“()”字符的问题;

■ 优化“作业中心”操作台,在资产数中选择父节点后,展开子节点时默认也是选中状态;

■ 优化保存快捷命令时,命令为空不能保存的问题;

■ 优化用户最后执行的命令未被记录的问题(Magnus组件);

■ 优化API Key认证记录用户的时间逻辑,避免次数太多导致数据库被锁。

Bug修复

■ 修复DB2资产平台已存在的问题;

■ 修复包含Apps资产节点时,可能导致数据库迁移失败的问题;

■ 修复资产连接信息超长,导致JumpServer客户端拉起无响应的问题;

■ 修复发布机名称包含特殊字符时,导致部署失败的问题;

■ 修复Elasticsearch(6版本)查询不到命令记录的问题;

■ 修复禁用用户MFA页面显示错误的问题;

■ 修复使用“切换自”的交换机账号登录时卡住的问题;

■ 修复MySQL数据库测试可连接性失败的问题;

■ 修复作业日志搜索用户报错的问题;

■ 修复快捷命令找不到mssql_module路径的问题;

■ 修复自动化任务中资产包含多个协议时,端口获取不准确的问题;

■ 修复连接Telnet协议资产时,客户端拉起无响应的问题;

■ 修复快捷命令Playbook部分任务不可执行的问题;

■ 修复快捷命令SQLServer资产执行失败的问题;

■ 修复连接远程应用时,“服务端点”下的“端点规则”未生效的问题;

■ 修复CentOS系统用户使用sudo方式切换登录会失败的问题(KoKo组件);

■ 修复MySQL无默认数据库时,无法通过Web GUI方式连接的问题(Chen组件);

■ 修复使用本地客户端方式连接数据库时,记录命令的风险等级不准确的问题(Magnus组件);

■ 修复账号改密记录无法搜索查询的问题(X-Pack增强包内);

■ 修复云同步任务中,策略不能被清空的问题(X-Pack增强包内);

■ 修复账号密码规则提交不生效的问题(X-Pack增强包内);

■ 修复云同步策略为“不等于”时,策略不生效的问题(X-Pack增强包内);

■ 修复云同步任务的优先级无法更新的问题(X-Pack增强包内);

■ 修复账号开启了“切换自”功能,改密执行到“测试改密后的账号连通性”时,测试可连接性失败的问题(X-Pack增强包内);

■ 修复账号改密Root账号密钥未修改成功的问题(X-Pack增强包内);

■ 修复云同步策略设置的账号模版和实际账号未进行关联的问题(X-Pack增强包内);

■ 修复创建工单账号字段搜索后,点击下拉选项时会重复添加的问题(X-Pack增强包内);

■ 修复Oracle使用16位密码时,无法使用本地客户端进行连接的问题(Magnus组件)(X-Pack增强包内);

■ 修复Windows资产账号推送、账号改密使用WinRM方式会执行失败的问题(X-Pack增强包内)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/168748.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

基于yolov8的车牌检测训练全流程

YOLOv8 是Ultralytics的YOLO的最新版本。作为一种前沿、最先进(SOTA)的模型,YOLOv8在之前版本的成功基础上引入了新功能和改进,以提高性能、灵活性和效率。YOLOv8支持全范围的视觉AI任务,包括检测, 分割, 姿态估计, 跟踪, 和分类。这种多功能…

多目标应用:基于非支配排序的蜣螂优化算法NSDBO求解微电网多目标优化调度(MATLAB)

一、微网系统运行优化模型 微电网优化模型介绍: 微电网多目标优化调度模型简介_IT猿手的博客-CSDN博客 二、基于非支配排序的蜣螂优化算法NSDBO 基于非支配排序的蜣螂优化算法NSDBO简介: https://blog.csdn.net/weixin46204734/article/details/128…

【LCM(潜在一致性模型)-5步即可高质量出图】

https://tianfeng.space/ 前言 由潜在一致性模型 (LCM) 生成的图像。LCM 只需 4,000 个训练步骤(约 32 个 A100 GPU 小时)即可从任何预训练的稳定扩散 (SD) 中提取出来,只需 2~4 个步骤甚至一步即可生成高质量的 768 x 768 分辨率图像&…

数据结构与算法 | 图(Graph)

图的分类(Types Of Graph) 可以看到图的基本的结构非常简单,约束也很少,如果在其中加上各种条件约束就可以定义各种类型的图。 约束边或者顶点个数来分类: 零图(Null graph):只有顶…

指令系统、流水线

指令系统 分类 寻址方式 设计 能够改变控制流的指令:分支、跳转、过程调用、过程返回 操作码设计 MIPS 流水线 MIPS流水线 改进后 取指(IF) 译码(ID) 执行(EX) 存储器访问 寄存器-寄存器 A…

LabVIEW如何获取波形图上游标所在位置的数值

LabVIEW如何获取波形图上游标所在位置的数值 获取游标所在位置数值的一种方法是利用波形图的游标列表属性。 在VI的程序框图中,右键单击波形图并选择创建引用 ,然后将创建的引用节点放在程序框图上。 在程序框图上放置一个属性节点,并将其…

Java制作俄罗斯方块

Java俄罗斯方块小游戏 import javax.swing.*; import java.awt.*; import java.awt.event.ActionEvent; import java.awt.event.ActionListener; import java.awt.event.KeyEvent; import java.awt.event.KeyListener; import java.util.ArrayList; import java.util.List; imp…

open3d ICP 配准

文章目录 Three common registration techniquesPoint-to-point techniquePoint-to-plane registration ICP registrationHelper visualization functionInputGlobal registrationExtract geometric featureInputRANSAC Point-to-point ICPPoint-to-plane ICP References Three…

搭建Android自动化python+appium环境

一. 需要软件 JDK:JAVA安装后配置JDK环境 SDK:SDK下载后配置adb环境 Python:pyhton语言 Pycharm:python脚本编译工具 Appium-python-client:pyhton中的库Appium客户端 二. 搭建步骤 1.配置JDK环境 ①. 下载安装java: https://www.oracle.com/java/technologies/javase-j…

语音特征提取: 梅尔频谱(Mel-spectrogram)与梅尔倒频系数(MFCCS)

1 核心概念 1.1 语音信号 语音信号是一个非平稳的时变信号,但语音信号是由声门的激励脉冲通过声道形成的,经过声道(人的三腔,咽口鼻)的调制,最后由口唇辐射而出。认为“短时间”(帧长/窗长:10~30ms)内语音信号是平稳…

Unity中Shader法线贴图(下)理论篇

文章目录 前言一、采样出错的原因二、切线空间是什么?切线空间图解: 三、计算方式1、统一变换到切线空间下进行计算2、统一变换到世界空间下进行计算 四、一般统一变换到世界空间下的坐标进行计算1、求M^-1^2、求出n~w~ 前言 这篇文章,主要解…

【Kettle实战】字符串处理及网络请求JSON格式处理

经过大量的kettle操作实践,我们会渐渐掌握一些技巧,大大减轻清洗的工作量。比如在哪里 处理字符串更方便,在哪儿处理更合理都是一个取舍问题。 字符串拼接 MySQL中使用concat(字段1,字段2),但是如果“字段2”为NULL,结…

如何挖掘xss漏洞

如何挖掘xss漏洞 对于如何去挖掘一个xss漏洞我是这样理解的 在实战情况下不能一上来就使用xss语句来进行测试很容易被发现 那这种情况该怎么办呢 打开准备渗透测试的web网站,寻找可以收集用户输入的地方比如搜索框,url框等 发现后寻找注入点 选在输入…

【Q1—45min】

1.epoll除了边沿触发还有什么?与select区别. epoll 是Linux平台下的一种特有的多路复用IO实现方式,与传统的 select 相比,epoll 在性能上有很大的提升。 epoll是一种当文件描述符的内核缓冲区非空的时候,发出可读信号进行通知&…

Find My蓝牙耳机|苹果Find My技术与耳机结合,智能防丢,全球定位

蓝牙耳机就是将蓝牙技术应用在免持耳机上,让使用者可以免除恼人电线的牵绊,自在地以各种方式轻松通话。自从蓝牙耳机问世以来,一直是行动商务族提升效率的好工具。正是应为蓝牙耳机小巧无线,人们越来越喜欢随身携带蓝牙耳机出门&a…

人民网_领导留言板data2022年-2023年

人民网_领导留言板data_2022年全年-2023年11月数据_全国任意城市 包含且不限于:留言ID,留言对象,留言标题,种类名,领域名,目前状态,留言日期,留言内容,回复机构,回复时间,回复内容,满意度,解决力度,沟通态度,办理时效 对于有需要爬取领导留言板的朋友,…

【Qt开发流程之】布局管理

介绍 一个界面呈现,如果要让用户有更好的观感,布局必不可少。 【Qt之布局】QVBoxLayout、QHBoxLayout、QGridLayout、QFormLayout介绍及使用 链接: https://blog.csdn.net/MrHHHHHH/article/details/133915208 qt布局类图: Qt布局是Qt图形…

echarts的使用

1. 普通版 其实主要就是option1&#xff0c;option1就是画的图 echats不能响应刷新&#xff0c;要想实时刷新监听刷新的值重新调用一下方法即可 html <div class"echart" style"width: 100%;height: calc(100% - 130px)" ref"main1">&l…

生物医药行业密钥管理系统特点 安当加密

生物医药行业密钥管理系统的特点主要表现在以下几个方面&#xff1a; 安全性&#xff1a;生物医药行业涉及的数据往往具有极高的私密性和敏感性&#xff0c;因此&#xff0c;密钥管理系统必须具备极高的安全性。这包括对密钥的生成、存储、传输和使用等各个环节进行严格的管理和…

广州一母婴店因设置0元购导致关店

我是卢松松&#xff0c;点点上面的头像&#xff0c;欢迎关注我哦&#xff01; 广州的一家母婴用品网店Minitutu因双十一优惠券设置错误&#xff0c;导致所有商品变成0元购买&#xff0c;引发消费者疯狂抢购&#xff0c;15万多单订单中有800多万元的损失。店家无奈之下只能暂停营…
最新文章