天天看點

搭建簡易的跳闆機

一、下載下傳開源的jailkit并解壓後安裝

cd jailkit-2.19

./configure && make && make install

二、建立跳闆機虛拟的使用者和一些使用者配置

mkdir /home/jail ##這個建立是跳闆機的虛拟系統

jk_init -v -j /home/jail basicshell ##基礎指令塞進去虛拟系統

jk_init -v -j /home/jail editors ##編輯

jk_init -v -j /home/jail netutils ##網絡相關

jk_init -v -j /home/jail ssh

mkdir /home/jail/usr/sbin 

cp /usr/sbin/jk_lsh /home/jail/usr/sbin/jk_lsh

useradd zhangsan

passwd zhangsan

jk_jailuser -m -j /home/jail zhangsan ##這一步是将使用者搞進去成虛拟使用者

編輯vi /home/jail/etc/passwd 把/usr/sbin/jk_lsh改為/bin/bash

最後的要把不需要服務的端口都關了,在iptables設定好,然後允許那些位址能登陸或者是禁止登陸(/etc/hosts.allow /etc/hosts.deny)

allow

sshd: x.x.x.x/24 x.x.x.x

deny

sshd:all

     本文轉自wsw26 51CTO部落格,原文連結:http://blog.51cto.com/wsw26/2061237,如需轉載請自行聯系原作者

繼續閱讀