給自己看的,排版忽略!
http://docs.jumpserver.org/zh/docs/setup_by_centos7.html
看完全部文檔后解決不了再看下邊的!!!
docker 服務啟動的時候,docker服務會向iptables注冊一個鏈,以便讓docker服務管理的containner所暴露的端口之間進行通信 通過命令iptables -L可以查看iptables 鏈 在開發環境中,如果你刪除了iptables中的docker鏈,或者iptables的規則被丟失了(例如重啟firewalld),docker就會報iptables error例如:failed programming external connectivity … iptables: No chain/target/match by that name 要解決這個問題,只要重啟docker服務,之后,正確的iptables規則就會被創建出來
1、guacamole 無注冊或不在線(注冊失敗的一種)
要么是你的防火牆不對,要么是我給你發的圖,你的設置不對 那么這里修改成jumpserver的url地址 # 如果已經正常運行,但是終端沒有 guacamole 的注冊請求 $ systemctl status firewalld # 檢查防火牆是否運行,如果防火牆運行請開放 guacamole 端口 $ docker stop jms_guacamole # 如果名稱更改過或者不對,請使用docker ps 查詢容器的 CONTAINER ID ,然后docker stop <CONTAINER ID> $ docker rm jms_guacamole # 如果名稱更改過或者不對,請使用docker ps -a 查詢容器的 CONTAINER ID ,然后docker rm <CONTAINER ID> $ rm /opt/guacamole/key/* # guacamole, 如果你是按文檔安裝的,key應該在這里,如果不存在直接下一步 $ systemctl stop docker $ systemctl start docker docker run --name jms_guacamole -d \ -p 8081:8081 -v /opt/guacamole/key:/config/guacamole/key \ -e JUMPSERVER_KEY_DIR=/config/guacamole/key \ -e JUMPSERVER_SERVER=http://10.88.66.157 \ registry.jumpserver.org/public/guacamole:latest # 如果registry.jumpserver.org/public/guacamole:latest下載很慢,可以換成jumpserver/guacamole:latest # 正常運行后到Jumpserver 會話管理-終端管理 里面接受gua注冊 $ docker restart jms_guacamole # 如果接受注冊后顯示不在線,重啟gua就好了
2、jumpserver安裝有一步是pip install -r requirements.txt速度很慢

mkdir ./.pip vim ~/.pip/pip.conf [global] index-url = http://mirrors.aliyun.com/pypi/simple/ [install] trusted-host=mirrors.aliyun.com
3、自己輸入密碼
4、關系圖
5、發郵件的問題
6、域問題
7、字符集問題
字符集不是utf-8引起的
8、MAF替代工具
可以百度找下阿里身份寶, 同樣適用
微信的小程序 二次驗證碼也可以的
9、MAF 遺失
數據庫 setting 置位0
10、實例權限設置
ALL,!/bin/bash,!/bin/tcsh,!/bin/su,!/usr/bin/passwd,!/usr/bin/passwd root,!/bin/vi /etc/sudoers,!/usr/bin/vim /etc/sudoers,!/usr/sbin/visudo,!/usr/bin/sudo -i,!/bin/vi /etc/ssh/*,!/usr/bin/vim /etc/ssh/*,!/bin/chmod 777 /etc/*,!/bin/chmod 777 *,!/bin/chmod 777,!/bin/chmod -R 777 *,!/bin/rm /*,!/bin/rm /,!/bin/rm -rf /,!/bin/rm -rf /*,!/bin/rm /etc,!/bin/rm -r /etc,!/bin/rm -rf /etc,!/bin/rm /etc/*,!/bin/rm -r /etc/*,!/bin/rm -rf /etc/*,!/bin/rm /root,!/bin/rm -r /root,!/bin/rm -rf /root,!/bin/rm /root/*,!/bin/rm -r /root/*,!/bin/rm -rf /root/*,!/bin/rm /bin,!/bin/rm -r /bin,!/bin/rm -rf /bin,!/bin/rm /bin/*,!/bin/rm -r /bin/*,!/bin/rm -rf /bin/*
11、COCO不在線
12、上傳文件大小限制,

