已找到以下 452 条记录。
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
产品选择
没有找到结果,请重新输入
  • 关于堡垒机历史版本存在fastjson漏洞通知 - 云堡垒机 CBH

    关于堡垒机历史版本存在fastjson漏洞通知 近日,华为关注到Fastjson <=1.2.68版本存在远程代码执行漏洞,攻击者利用该漏洞可实现在目标机器上远程代码执行,获取用户主机密码等。华为提醒使用云堡垒机用户及时安排自检并做好安全加固。 威胁级别 该漏洞威胁级别:紧急。 威胁级别共四级:一般、重要、严重、紧急。

  • 管理命令任务 - 云堡垒机 CBH

    执行命令 输入针对主机资源需执行命令。 执行账户 “选择”已创建SSH协议类型资源账户或账户组。 “重置”已选择资源账户或账户组。 说明: 每个资源执行账户最多一个。 更多选项 (可选)用户对资源账户执行任务权限不够时,需勾选上“提权执行”,用户需在该主机资源Sudoers文件下执行任务。

  • 管理脚本任务 - 云堡垒机 CBH

    仅支持快速运维Linux主机(SSH协议类型)资源任务。 暂不支持快速运维Windows主机资源、数据库资源和应用资源任务。 前提条件 已获取“快速运维”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。 资源主机网络连接正常。 操作步骤 登录堡垒机系统。

  • 通过SSH客户端登录资源进行运维 - 云堡垒机 CBH

    户端习惯前提下,对授权云主机资源进行运维管理,并且支持系统命令拦截策略和运维审计功能。 本小节以Xshell登录SSH协议类型资源为例,介绍如何通过SSH客户端登录资源进行运维,以及如何下载登录资源配置文件。 约束限制 仅SSH、TELNET和Rlogin协议主机支持通过S

  • 身份认证与访问控制 - 云堡垒机 CBH

    Cloud)是用户在华为上申请隔离、私密虚拟网络环境。用户可以基于VPC构建独立上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、内私网、跨私网互通,帮助打造可靠、稳定、高效专属上网络 VPC介绍 安全组 安全组是一个逻辑上分组,为同一个VP

  • 步骤三:添加系统资源 - 云堡垒机 CBH

    录入应用资源账户后,不再生成Empty资源账户。 配置说明 系统内协议类型@主机地址:端口需唯一,不能重复,即系统纳管主机资源唯一。 表2 主机资源基本信息说明 参数 说明 主机名称 自定义主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机协议类型。 专业版支持协议类型有SSH、RDP、V

  • 新建账户同步策略 - 云堡垒机 CBH

    推送账户:将资源账户同步到目标主机,更新主机密码、 或新建主机账户、或删除主机非法账户。 说明: 同步方式选择推送账户时可选下列三个选择功能 账密不一致时,允许更新该账户密码。 账户不存在于主机,允许创建该账户。 主机存在非纳管账户,允许删除该账户。 连接超时 自定义连接目标主机超时时间,连接超时断开连接,中断账户同步任务。

  • 数据库运维高危操作复核审批 - 云堡垒机 CBH

    数据库运维高危操作复核审批 云堡垒机专业版支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息安全,避免关键信息丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作复核审批,以及如何实现关键信息重点监控。 本

  • 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? - 云堡垒机 CBH

    堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功 ,报错重定向过多。 解决办法 关闭堡垒机来源IP检测功能,详情请参见Web登录配置。 进入“系统 > 系统维护 > 系统管

  • 配置动态令牌登录 - 云堡垒机 CBH

    配置动态令牌登录 动态口令是基于事件同步令牌实现OTP动态密码技术。配置动态令牌认证后,登录系统时需输入静态密码和6位硬件令牌动态密码,才能通过身份认证。 若您不慎遗失硬件令牌导致无法登录,可选择重置admin登录方式,详情请参见重置admin登录方式。 约束限制 目前堡垒机可识别坚

  • 跨VPC线上线下统一运维最佳实践 - 云堡垒机 CBH

    出方向规则根据您需要请自行添加配置。 通过云堡垒机纳管业务服务器,具体操作步骤请见添加主机资源,配置参数填写规则请见图8。 图8 新建主机 通过上述步骤操作后,您可以根据云堡垒机自带主机运维功能跨网络域运维被纳管主机资源。类似地,可将以上做法推广到混合/异构、线下IDC等

  • 备份系统数据 - 云堡垒机 CBH

    可能导致配置文件导入资源账户不能正常登录。建议备份资源账户信息,以防变更规格失败造成资源账户信息丢失。 资源账户文件包含资源账户全部数据信息,包括资源账户名称、账户密码、登录方式、特权账户、关联资源名称、资源地址等信息。 登录云堡垒机系统。 选择“资源 > 资源账户”,单击“导出”。

  • 购买云堡垒机 - 云堡垒机 CBH

    供云堡垒机服务区域和可用分区。 实例类型根据您自身业务需求选择单击实例或者主备实例。 说明: 实例类型选择主备时候需要选择主机和备机可用区。 如您购买是主备实例,切勿禁用HA,否则会导致对应堡垒机无法登录。 建议根据待管理ECS、RDS等服务器上资源区域和可用区选择,可以降低网络时延、提高访问速度。

  • 步骤五:登录资源运维 - 云堡垒机 CBH

    运维用户可根据资源类型选择不同登录方式。 操作步骤 表1 不同登录方式说明 登录方式 适用资源 Web浏览器登录 SSH、RDP、VNC和TELNET协议类型主机资源。 全部应用资源。 SSH客户端登录 SSH、TELNET和Rlogin协议类型主机资源。 FTP/SFTP客户端登录

  • 切换堡垒机虚拟私有 - 云堡垒机 CBH

    是否必选 参数类型 描述 vpc_id 是 String 待创建云服务器所属虚拟私有(简称VPC),需要指定已创建VPCID,UUID格式。 VPCID可以从控制台或者参考《虚拟私有接口参考》“查询VPC”章节获取。 例如:03211ecf-xxxx-4306-xxxx-6e939bfxxxxx

  • 创建代理服务器 - 云堡垒机 CBH

    定端口,请填写已设置端口号。 所属部门 选择已有的所属部门,如果没有可新建。 服务器账户 创建为代理服务器账户名称。 密码 创建为代理服务器账户对应密码。 测试连通性 在创建时可对服务器连通性进行测试。 建议勾选,如果不勾选,无法保证创建代理服务器连通性,可能无法正常正常管理或运维服务器。

  • 批量登录主机进行运维 - 云堡垒机 CBH

    SSH/TELNET协议类型主机会话窗口 通过文件传输,可对云主机主机网盘中文件进行上传或下载,详细说明请参见文件传输。 通过文件管理,可对云主机主机网盘中文件或文件夹进行管理,详细说明请参见通过Web浏览器登录。 父主题: 主机运维

  • 步骤一:登录云堡垒机系统 - 云堡垒机 CBH

    1:3389。 “Windows主机资源账户名”必须是已添加到堡垒机中资源账户,且登录方式是”自动登录“,否则无法识别Windows主机资源账户,且无法生成运维审计文件。不支持实时会话运维。如何添加主机资源账户,请参考添加资源账户章节。 password:输入当前堡垒机用户密码。

  • 配置用户登录安全锁 - 云堡垒机 CBH

    用户锁定配置参数说明 参数 说明 锁定方式 选择用户锁定方式,可选择“用户+来源IP、”“用户”或“来源IP”。 用户:输入密码错误次数超过次数限制后,禁止使用该登录名用户登录。 来源IP:输入密码错误次数超过次数限制后,禁止该来源IP用户登录。 用户+来源IP:输入密码错误

  • 查询和修改账户同步策略 - 云堡垒机 CBH

    在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改策略基本信息。 可修改信息包括“策略名称”、“执行方式”、“同步动作”等。 “部门”不可修改。 查看和修改策略关联资源账户。 在“执行账户”区域,单击“编辑”,弹出关联资源账户窗口,可立即添加或移除关联资源账户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户的同步。