V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tuyh3
V2EX  ›  问与答

堡垒机使用痛点调查

  •  
  •   tuyh3 · 25 天前 · 1675 次点击

    各位大佬们,做个小调查,你们现在在使用堡垒机的时候有没有遇到什么痛点?(比如:操作记录审计困难,高危命令难以限制等)。 我现在在自己开发一款针对 20 到 50 人的中小团队的开源堡垒机,想收集一下大家的情况

    12 条回复    2025-08-17 22:42:55 +08:00
    kome
        1
    kome  
       25 天前
    说一个相关问题, 但是是用户的问题, Windows server 的 RDS 体验卡到期后, 如何连接.
    clf
        2
    clf  
       25 天前   ❤️ 1
    痛点是需要用堡垒机。
    ysc3839
        3
    ysc3839  
       25 天前 via Android
    主要痛点是没法配合第三方通过 SSH 远程连接的工具使用。
    比如不能用 WinSCP 传文件,不能 VSCode 远程连接,不能 Wireshark 远程抓包。
    要不然是用网页连上去命令行,要不然只能用普通的 SSH 终端连上去,连接后还得在列表里选择对应的服务器,没法直接使用终端的 SSH 配置功能。
    fuzzsh
        4
    fuzzsh  
       25 天前 via Android
    @ysc3839 堡垒机就是个 proxy ,什么都转一手肯定用不了等三方,常用工具都是直连,如是 forward 就好使了
    tuyh3
        5
    tuyh3  
    OP
       25 天前
    @ysc3839 感谢大佬的建议。用普通的 SSH 终端连接和 VSCode 远程连接这个功能我已经能实现了,其他的我研究演技
    hefish
        6
    hefish  
       25 天前
    既然是堡垒机,自然有各种限制了。 能抓包,能 vscode 远程连接,能 scp 传文件,那还叫堡垒机。。。简直是透明机了。。。
    SuperGeorge
        7
    SuperGeorge  
       25 天前
    @ysc3839 不是,如果能越过堡垒机直接连服务器那还要堡垒机干啥呢?加这么多限制不就是为了方便审计和控制权限吗。
    ShineyWang
        8
    ShineyWang  
       25 天前 via Android
    @ysc3839 直接 xshell 可以自动登录
    用 login scripts 就行
    ShineyWang
        9
    ShineyWang  
       25 天前 via Android
    easyconnect 这样的会断网的堡垒机就很蠢
    最佳的是 tgent 这样的零信任无侵入和现有环境完美兼容的
    零信任支持 passykey 是比较好的
    ysc3839
        10
    ysc3839  
       25 天前 via Android
    @hefish @SuperGeorge 这些例子中,只有 VSCode 是涉嫌越权了,印象中 VSCode 是在远程启动服务后端口映射连接的。
    但是 WinSCP 和 Wireshark 都没有越权,用 zmodem 协议可以传输文件,手动 tcpdump 抓包后把文件下载下来也能实现抓包,所以理论上来讲是没有越权的。
    flyqie
        11
    flyqie  
       24 天前 via Android
    有点好奇,楼主的这个项目是打算做 guacamole+透明代理吗?
    tuyh3
        12
    tuyh3  
    OP
       23 天前
    @flyqie 初代版本我不希望通过 web 来操作,我希望不需要开发同事改变习惯就能直接用
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3561 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 10:25 · PVG 18:25 · LAX 03:25 · JFK 06:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.