• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

堡垒机文件传输

2021-08-20提问
  • 0关注
  • 1收藏,7359浏览
粉丝:2人 关注:2人

问题描述:

对齐方式

  • 靠左
  • 居中
  • 靠右

堡垒机的文件传输功能使用,需要部署应用发布服务器吗?还是可以直接使用,堡垒机里有资产,但是文件传输没有看到资产。


组网及组网描述:

对齐方式

  • 靠左
  • 居中
  • 靠右


最佳答案

粉丝:336人 关注:0人

您好,参考

6.4 传输文件

传输文件是指用户将本地PC通过运维审计系统访问目标设备,并且将本地PC作为客户端,将资产设备作为服务端,从资产设备上上传/下载文件的操作。

基于运维审计系统的文件传输方式有很多种。下表列出了运维审计系统支持的所有文件传输方式及相互之间的比较,请用户根据自己的实际情况及喜好,灵活选用文件传输方式。

Note: 对于配置了跳转来源的资产或者切换自的帐号,不支持通过SFTP传输文件。
表6.5 不同文件传输方式的比较
传输方式目标资产系统类型依赖软件推荐程度
通过Web界面文件传输界面传输文件(网盘模式)Linux、HP Unix、IBM AIX目标资产非Windows时首选
通过Web界面建立SFTP会话传输文件Linux、HP Unix、IBM AIX本地PC:
  • AccessClient
  • SFTP工具​(FileZilla​或​WinSCP​之一)

目标资产非Windows时推荐

通过SFTP工具直连目标资产传输文件Linux、HP Unix、IBM AIX

本地PC:SFTP​工具​(FileZilla​、WinSCP​、Xftp​等)

不推荐

在字符终端中通过SFTP传输文件Linux、HP Unix、IBM AIX本地PC为Windows时需要安装字符终端工具,如Xshell本地PC为Linux/Unix时推荐
在字符会话中通过ZMODEM传输文件Linux、HP Unix、IBM AIX
  • 目标资产:lrzsz
  • 本地PC为Windows时需要安装字符终端工具,如Xshell,不支持Putty
小文件时推荐。不能传输超过2GB的文件
在RDP图形会话中通过剪贴板传输文件Windows本地PC:Mstsc客户端目标资产为Windows时推荐
在RDP图形会话中通过磁盘映射传输文件Windows本地PC:Mstsc客户端目标资产为Windows时推荐

6.4.1 通过Web界面文件传输界面传输文件

本地PC与Linux/Unix主机之间的文件传输建议首选该方式;本地PC与运维审计系统、运维审计系统与Linux/Unix主机之间的文件传输,只能采取该方式。通过Web界面提供的文件传输功能,用户可以直观地将文件在本地PC、运维审计系统、目标资产设备之间上传/下载。

6.4.1.1 传输文件

使用Web界面传输文件,必须满足以下条件:
  • 目标资产的类型必须为Linux、HP Unix、IBM AIX其中之一。
  • (请和配置管理员确认)用户具有目标资产的访问权限,且传输的单文件大小没有超过单文件大小上限。
  • 用户拥有足够的文件传输配额。
    Note: 文件传输配额请在工作台 > 文件传输 > 文件管理 > 我的文件中查看,界面上方会标出已用空间:已用大小/配额大小。如未设置配额上限,则不会显示配额大小。如配额不够用,请先删除多余的文件,以使配额满足要求。
  • 使用的资产帐号具有文件待下载路径的读权限和待上传路径的写权限。
  1. 登录运维审计系统 Web界面
  2. 选择工作台 > 文件传输。




  3. 在右侧框体中,单击选择目标资产,勾选一个或多个待连接的资产,并在系统帐号一栏,单击默认的帐号名称,在下拉菜单中选中要使用的帐号。选中所有待连接的资产后,单击选择。也可以单击最近使用的目标资产,选择其中一条资产建立连接。




    Note:
    • 使用的帐号必须为已托管了密码的帐号,否则会提示密码为空且无法连接到该资产。如需使用未托管密码的帐号,选择any帐号并在弹出的窗口中输入帐号和密码。
    • 指定多个目标资产时,不可使用any帐号进行连接。
    • 指定多个目标资产时,右侧框体最下方会出现上传路径对话框,在该对话框中填入待上传文件的路径,该路径必须为所有目标资产上都存在的路径,否则上传文件时会失败。
    • 指定多个目标资产时,只能上传文件不能下载文件;指定单个资产时,可以看到详细的文件列表并下载文件,可以在文件列表中改变文件上传的路径。
    完成后,已建立了运维审计系统和目标资产之间的文件传输连接,可以在二者之间进行文件的上传或下载。
  4. 决定上传或下载文件。
    • 上传文件 => 5
    • 下载文件 => 6
  5. 上传文件。
    1. Optional: 如运维审计系统上没有待上传的文件,先将文件上传到运维审计系统。单击从本地上传,将本地PC上的文件拖拽到左侧框体中,或单击左侧框体,在弹出的对话框中选中待上传的文件。
      文件被上传到运维审计系统上的个人文件夹中,可以通过运维审计系统继续上传到目标资产上。
    2. 在左侧框体勾选所有待上传的文件,单击上传,将文件上传到目标资产的指定路径。
      完成文件上传操作。下方框体中会显示正在上传的文件及状态,上传完毕后会显示上传成功
  6. 下载文件。
    1. 在右侧框体中勾选所有待下载的文件,单击下载,将文件下载到运维审计系统上的个人文件夹中。
      完成文件下载操作。下方框体中会显示正在下载的文件及状态,下载完毕后会显示下载成功
    2. Optional: 如需将文件下载到本地PC,需要从运维审计系统上下载。在左侧框体中,单击待下载的文件右方的下载按钮,将文件下载到本地PC。如需同时下载多个文件,勾选所有待下载的文件,并单击下方的批量下载到本地,运维审计系统会将文件打包成zip压缩包并下载。
完成文件的上传或下载操作后,运维审计系统会保存上传或下载的文件,后续请参照管理文件对运维审计系统上的个人文件进行管理。

6.4.1.2 管理文件

在工作台 > 文件传输 > 文件管理 > 我的文件界面,可以对已上传或下载到运维审计系统的文件进行管理。



该页面主要有以下管理操作:
操作说明
查询对话框中,输入文件或文件夹的名称并按回车键进行查询。如未勾选查询子文件/文件夹,只会搜索当前文件夹内的内容。但勾选了查询子文件/文件夹后,不能执行批量操作。
新建文件夹在文件列表中进入指定的目录,然后单击新建文件夹,填入文件夹的名称,在当前路径新建文件夹。
上传在文件列表中进入指定的目录,然后单击上传,并在弹出的对话框中选中本地PC上待上传的文件,将文件上传到当前进入的目录。
Note: 该操作要求当前用户拥有足够的配额空间。界面上方会标出已用空间:已用大小/配额大小,如未设置配额上限,则不会显示配额大小。如配额不够用,请先删除多余的文件,以使配额满足要求。
下载在文件列表中找到待下载的文件或文件夹,单击下载将文件下载到本地PC。如需批量下载,请勾选所有待下载的文件,并单击下方的批量下载,下载文件夹或批量下载文件,运维审计系统将使用zip压缩包打包。
删除在文件列表中找到待删除的文件或文件夹,单击...,在下拉菜单中选择删除,并单击确认。如需批量删除,请勾选所有待删除文件,并单击下方的批量删除。
重命名在文件列表中找到待重命名的文件或文件夹,单击...并在下拉菜单中选择重命名,在对话框中输入新的文件名并单击确定。新的文件名必须是一个长度为1~100的字符串,不能以“.”开头且不能包含“\”或“/”。
移动至在文件列表中找到待移动的文件,单击...并在下拉菜单中选择移动至,在弹出的对话框中选择目的路径。如需批量移动,请勾选所有待移动的文件,并单击下方的移动至。文件夹不能进行移动。
分享文件在文件列表中找到待分享的文件,单击...并在下拉菜单中选择分享文件,在弹出的对话框中输入有效时长(天),取值范围为1~30天。单击确定后,会弹出分享链接及密码。已分享的文件可以单击...并在下拉菜单中选择查看分享链接或取消分享。
获取分享的文件获取分享文件的用户必须具有文件传输权限。用户接收到分享链接和密码之后,请按以下操作获取文件:
  1. 使用自己的帐号登录运维审计系统 Web界面
  2. 在同一浏览器中新建页签,输入分享链接,并跳转到该链接。
  3. 页面跳转后将弹出密码输入框,请输入分享文件的密码。
  4. 单击保存至将该文件保存至运维审计系统上自己的文件空间中,或单击下载,将文件下载到本地。

6.4.2 通过Web界面建立SFTP会话传输文件

用户可以登录运维审计系统客户端,建立本地PC和目标资产之间的SFTP会话,从而完成与目标资产间的文件传输。

前提条件如下:
  • 目标资产的类型必须为Linux、HP Unix、IBM AIX其中之一。
  • 本地PC的类型必须为Windows或MacOS。
  • (请和配置管理员确认)用户具有目标资产的访问权限,且传输的单文件大小没有超过单文件大小上限。
  • 使用的资产帐号具有文件待下载路径的读权限和待上传路径的写权限。
  • 本地PC已安装了Filezilla或WinSCP工具。建议使用FileZilla,使用其他SFTP客户端可能存在一些兼容性问题。

通过运维审计系统 Web界面建立SFTP会话,只能使用Filezilla或WinSCP工具,在帐号设置 > 会话配置 > 文件传输中设置。本文以WinSCP为例进行介绍。

  1. 参考通过Web界面建立会话,建立到目标资产的SFTP会话。




    Note: 建立SFTP会话时,如需要使用未托管密码的帐号,请选择any。
    会话建立成功后,会弹出WinSCP的界面,左侧和右侧分别是本地PC和目标资产的文件列表。
  2. 在左侧进入下载目标路径或在右侧进入上传目标路径。




  3. 上传或下载文件。
    • 上传:在左侧选中待上传的文件或文件夹,单击上传或后台上传。
    • 下载:在右侧选中待下载的文件或文件夹,单击下载或后台下载。
    Note: 可以使用Shift或Ctrl选中多个文件并上传/下载。
  4. 在弹出的对话框中,直接采用默认传输设置并单击确定。
    Note: 单个文件大小如超过文件传输权限中规定的单个文件大小限制,传输会出错,请取消传输或联系配置管理员调整权限。

6.4.3 通过SFTP工具直连目标资产传输文件

用户可以直接通过SFTP工具,建立从本地PC到运维审计系统再到目标资产之间的SFTP会话,从而完成与目标资产间的文件传输。

前提条件如下:
  • 目标资产类型必须为Linux、HP Unix、IBM AIX其中之一。
  • 本地PC类型必须为Windows或MacOS。
  • (请和配置管理员确认)用户具有目标资产的访问权限,且传输的单文件大小没有超过单文件大小上限。
  • 使用的资产帐号具有文件待下载路径的读权限和待上传路径的写权限。
  • 本地PC已安装了Filezilla、WinSCP或Xftp工具。建议使用FileZilla,使用其他SFTP客户端可能存在一些兼容性问题。
  • 用户已提前获取了目标资产的IP地址。
  • 使用的资产帐号已在运维审计系统中托管了密码。

可以使用各种支持SFTP协议的工具,如Filezilla、WinSCP、Xftp等,建立到目标资产的会话。本文以WinSCP为例进行介绍。

通过SFTP工具无法在连接到运维审计系统之后再查看可以连接的资产并连接资产。因此必须提前准备好目标资产的IP地址,并确保连接目标资产的帐号已在运维审计系统上托管密码。

  1. 打开SFTP工具,如WinSCP。
  2. 单击新建会话,会话参数如下:
    • 文件协议:SFTP
    • 主机名:运维审计系统的IP地址。
    • 端口号:22
    • 用户名:按照以下格式输入:运维审计系统的用户名/目标资产的IP地址/访问目标资产的帐号
    • 密码:运维审计系统登录用户名对应的密码




    Note: 例如,运维审计系统的IP为10.10.33.1,用户名为opt,目标主机的IP为10.10.33.30,可以访问的帐号为root,已在运维审计系统上托管了密码。则输入的主机名为10.10.33.1,输入的用户名为opt/10.10.33.30/root。
    Note: 对于IPv6地址,填写如下:
    • 当主机名(运维审计系统地址)使用IPv6地址时,FileZilla中填写主机名必须加中括号,例如[fc00:1010:32::10],WinSCP、Xftp可以加中括号也可以不加中括号。
    • 当用户名中的目标资产地址使用IPv6地址时,统一不加中括号,例如admin/fc00:1010:32::30/root
  3. 在左侧进入下载目标路径或在右侧进入上传目标路径。




  4. 上传或下载文件。
    • 上传:在左侧选中待上传的文件或文件夹,单击上传或后台上传。
    • 下载:在右侧选中待下载的文件或文件夹,单击下载或后台下载。
    Note: 可以使用Shift或Ctrl选中多个文件并上传/下载。
  5. 在弹出的对话框中,直接采用默认传输设置并单击确定。
    Note: 单个文件大小如超过文件传输权限中规定的单个文件大小限制,传输会出错,请取消传输或联系配置管理员调整权限。

6.4.4 在字符终端中通过SFTP传输文件

用户可以在字符终端中,直接通过SFTP命令,建立从本地PC到运维审计系统 再到目标资产之间的SFTP会话,从而完成与目标资产间的文件传输。用户也可以在字符终端中直接打开文件传输工具,例如在Xshell中单击文件传输图标,启动Xftp进行文件传输,操作方法请参见通过SFTP工具直连目标资产传输文件

前提条件如下:
  • 目标资产的类型必须为Linux、HP Unix、IBM AIX其中之一。
  • (请和配置管理员确认)用户具有目标资产的访问权限,且传输的单文件大小没有超过单文件大小上限。
  • 使用的资产帐号具有文件待下载路径的读权限和待上传路径的写权限。
  • 用户已获取目标资产的IP地址。
  • 使用的资产帐号已在运维审计系统中托管了密码。
  1. 打开本地字符终端。如本地PC为Windows,请使用Xshell等工具。
  2. 输入sftp命令连接到目标资产:
    sftp 运维审计系统的用户名/目标资产的IP地址/访问目标资产的帐号@运维审计系统的IP地址



    Note: 例如,运维审计系统的IP为10.10.33.1,用户名为opt,目标主机的IP为10.10.33.30,可以访问的帐号为root,已在运维审计系统上托管了密码。则输入sftp opt/10.10.33.30/root@10.10.33.1
    Note: 对于IPv6地址,主机名使用IPv6地址时必须加中括号,目标资产使用IPv6地址时必须不加中括号,例如sftp admin/fc00:1010:32::30/root@[fc00:1010:32::1]
  3. 输入运维审计系统登录用户名对应的密码。
    运维审计系统和目标资产的用户名密码均验证通过后,本地PC到目标主机之间的SFTP字符会话建立成功。
  4. 使用get下载文件或使用put命令上传文件。
    get 待下载文件的源路径(远端) 待下载文件的目标路径(本地)
    put 待上传文件的源路径(本地) 待上传文件的目标路径(远端)

6.4.5 在字符会话中通过ZMODEM传输文件

用户可以在字符终端中连接到运维审计系统,并通过运维审计系统再连接到目标资产,然后使用rz和sz命令上传/下载文件。

前提条件如下:
  • 目标资产类型必须为Linux、HP Unix、IBM AIX其中之一。
  • 本地PC类型必须为Windows或MacOS。
  • 如本地PC类型为Windows,已安装了字符终端工具,如Xshell,不支持Putty。
  • (请和配置管理员确认)用户具有目标资产的访问权限。
  • 使用的资产帐号具有文件待下载路径的读权限和待上传路径的写权限。
  • 目标资产上已安装了lrzsz包。
ZMODEM是一种使用字符会话传输文件的协议,支持在字符终端上使用rz、sz命令,并将文件以字符的形式进行传输,完成文件的上传和下载。使用rz、sz命令,需要在服务端上安装lrzsz包,该包是一个第三方软件包,请自行下载。例如,CentOS系统可以通过yum install lrzsz命令直接下载并安装。

建立本地PC和目标资产直接的字符会话,可以通过Web界面来建立,也可以直接通过字符终端连接到运维审计系统再跳转到目标资产。

  1. 通过Web界面建立字符会话通过Telnet/SSH客户端建立字符会话
  2. 决定上传或下载文件:
    • 上传文件 => 3
    • 下载文件 => 4
  3. 上传文件。
    1. 进入待上传文件的目录,执行rz命令。
      cd 待上传文件的目录
      rz
    2. 在弹出的对话框中,选中本地待上传的文件,并单击打开。
      进度条达到100%后,完成文件的上传。
  4. 下载文件。
    1. 进入待下载文件所在的目录,执行sz命令。
      cd 待下载文件所在的目录
      sz 待下载文件的文件名
    2. 在弹出的对话框中,选中文件下载的目标路径,并单击确定。
      进度条达到100%后,完成文件的下载。

6.4.6 在RDP图形会话中通过剪贴板传输文件

本地PC与Windows主机之间的文件传输,建议首选此方式。通过RDP登录到目标主机后使用剪贴板完成文件传输。

通过剪贴板传输文件的前提条件如下:
  • 目标资产和本地PC类型都必须为Windows(不支持Windows Server 2003),目标资产支持远程登录,本地PC支持远程访问其他主机。
  • (请和配置管理员确认)用户拥有目标主机的访问权限。
  • (请和配置管理员确认)用户使用的权限规则模板中,上行文件和下行文件选项被勾选。
  • 通过运维审计系统 Web界面建立RDP图形会话时,必须将帐号设置 > 会话配置 > 图形会话中的图形会话访问方式设置为mstsc。

通过运维审计系统 Web界面建立RDP图形会话,和直接通过mstsc远程登录到运维审计系统并跳转到目标主机,都可以使用剪贴板实现文件传输。

  1. 通过Web界面建立会话通过Mstsc客户端建立图形会话
    Note: 通过Mstsc客户端建立会话,需要启用远程桌面的剪贴板设置,该设置默认启用。如未启用,需要在连接到运维审计系统前修改远程桌面设置。以本地PC为Windows10为例,请在本地资产 > 本地设备和资产中勾选剪贴板。
  2. 使用复制粘贴的方式在图形会话窗口和本地PC之间传输文件。
    Note: 如无法复制粘贴,请参照前提条件,检查是否拥有该主机的访问剪贴板的权限。如权限正常,请检查目标主机和本地PC上是否存在rdpclip.exe进程,并尝试启动或重启该进程。

6.4.7 在RDP图形会话中通过磁盘映射传输文件

本地PC与Windows主机之间的文件传输,可以使用此方式。通过RDP登录到目标主机后,将本地PC的硬盘映射到目标主机,完成文件传输。

通过磁盘映射传输文件的前提条件如下:
  • 目标资产和本地PC类型都必须为Windows,目标资产支持远程登录,本地PC支持远程访问其他主机。
  • (请和配置管理员确认)用户拥有目标主机的访问权限。
  • (请和配置管理员确认)用户使用的权限规则模板中,允许客户端磁盘映射选项被勾选。
  • 通过运维审计系统 Web界面建立RDP图形会话时,必须将帐号设置 > 会话配置 > 图形会话中的图形会话访问方式设置为mstsc。
通过运维审计系统 Web界面建立RDP图形会话,和直接通过mstsc远程登录到运维审计系统并跳转到目标主机,都可以使用磁盘映射实现文件传输。
  1. 通过Web界面建立会话通过Mstsc客户端建立图形会话
    Note: 启动会话前,需要配置磁盘映射,配置方法如下:
    • 通过Web界面建立会话,设置启动参数时,需要勾选待映射的磁盘映射的盘符,或在其他盘符中手动填入映射盘符。
    • 通过Mstsc客户端建立会话,需要在连接到运维审计系统前就进行磁盘映射的设置。以本地PC为Windows10为例,在远程桌面连接中,选择本地资产 > 本地设备和资产 > 详细信息,在驱动器节点下,勾选待映射的磁盘盘符。
  2. 打开Windows资产管理器,找到映射的磁盘,名称显示为本地PC名称上的盘符,如“DESKTOP-PC1 上的 C”。
  3. 进入该磁盘,将该磁盘和目标主机本地磁盘之间的文件进行复制粘贴操作,以实现文件传输。
    Note: 磁盘映射时会有以下两种情况:
    • 磁盘映射时,打开含有快捷方式的文件但未进行文件传输,运维审计系统上会有审计记录,这是因为Windows自身读取快捷方式文件会进行审计。
    • 当传输后缀为.url文件时,会有多条审计记录,这是因为Windows自身会读取多次。

6.5 执行高危操作

暂无评论

0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明