PJUMP 是一个轻量级堡垒机项目,用于统一管理服务器资产、系统账号、访问规则和远程会话。项目提供 Web 控制台,支持通过浏览器发起 SSH、RDP、VNC 连接,并记录登录、操作和会话审计日志。
- 主机资产管理:维护主机名称、IP、操作系统和 SSH/RDP/VNC 端口。
- 主机账号管理:维护系统账号、密码、VNC 密码、SSH 私钥和私钥密码。
- 访问组授权:将用户、主机和主机账号按访问组关联,支持过期时间和允许的系统用户名限制。
- 用户管理:创建普通用户或管理员,支持修改密码。
- 远程连接:浏览器内连接 SSH、RDP、VNC。
- 审计日志:记录网站登录、网站操作和主机会话。
- 移动端适配:支持手机浏览主机列表、控制台表格和连接选择页。
使用 Docker 直接部署项目镜像:
docker run -d --name pjump -p 8000:8000 ghcr.io/qf0129/pjump:latest访问:
http://127.0.0.1:8000
默认管理员:
admin / admin
首次登录后请立即修改默认密码。
默认仅支持SSH协议,使用RDP、VNC协议需要再启动一个guacd容器
docker run -d --name guacd -p 4822:4822 guacamole/guacd:latest未使用配置文件时,默认使用sqlite存储数据
建议挂载数据目录,避免容器删除后数据丢失:
-v /opt/pjump:/data