使用 Docker 部署 Next Terminal 轻量级堡垒机
内容提要
Next Terminal是一款开源交互审计系统,支持多协议如RDP、SSH、VNC等,并可实时监控会话和进行事后审计。安装Docker和Docker-Compose后,可以使用Docker-Cli或Docker-compose部署Next Terminal。访问Next Terminal时需要输入账号密码,可以修改密码、新建资产、进行会话审计和日志审计等操作。
延伸解读
部署前的环境准备要点
文章强调安装 Docker 和 Docker-Compose 是部署 Next Terminal 的前提。具体步骤包括使用脚本安装高版本 Docker、关闭防火墙和 SELinux、启用 Docker 服务,并开启 IPv4 forwarding。这些操作会影响系统网络与安全设置,建议在测试环境先行验证,避免影响现有服务。
两种部署方式的选择
文章提供了 Docker-Cli 和 Docker-Compose 两种部署方式。Docker-Cli 方式使用 SQLite 数据库,步骤简单,适合快速体验;Docker-Compose 方式则配置 MySQL 数据库,并定义了 mysql、guacd 和 next-terminal 三个服务,更适合需要持久化存储和稳定运行的环境。用户可根据实际需求选择。
核心功能与审计能力
Next Terminal 支持 RDP、SSH、VNC、TELNET 等多种协议,无需插件即可通过浏览器访问。其实时监控功能可以查看活跃会话并进行阻断,针对字符协议还能限制某些命令的执行。事后审计则记录所有在线资源、连接和交互会话,形成结构化日志,便于追溯责任。
初始访问与基本操作
部署完成后,通过浏览器访问本地 IP 的 8088 端口即可打开 Next Terminal,初始账号和密码均为 admin/admin。首次登录后建议立即修改密码。基本操作包括在资产管理中新建资产、进行会话审计和日志审计,以及系统设置。这些功能帮助用户快速上手并管理远程访问。
Q&A
Next Terminal 是什么?
Next Terminal 是一款开源交互审计系统,支持多种协议如 RDP、SSH、VNC,并可进行实时监控和事后审计。
如何安装 Docker 和 Docker-Compose?
可以通过命令行安装 Docker 和 Docker-Compose,具体步骤包括下载、授权和检查版本。
Next Terminal 支持哪些协议?
Next Terminal 支持 RDP、SSH、VNC、TELNET 等多种协议。
如何访问 Next Terminal?
可以通过浏览器访问 Next Terminal,地址为本地IP:8088,初始账号和密码为:admin/admin。
Next Terminal 的审计功能有哪些?
Next Terminal 提供实时监控活跃会话、会话审计和日志审计等功能,记录所有安全事件。
如何修改 Next Terminal 的初始密码?
在左侧菜单栏找到个人中心,选择修改密码即可。