Веб-версияОткрыть в Telegram
JJumpserver PAM FAQ

Jumpserver PAM FAQ

@JumpServerPAM · канал · Технологии · в индексе с 2026-07-06
1 092подписчиков+52 за неделю
192постов в индексе
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
Файл
meeting-82645410648.ics · 2 КБ · нажмите — покажем
OpenSource решения от создателей JumpServer: ИИ платформа MaxKB и 1Panel Дата: 18 декабря Время: 12:00 (по Москве) Ссылка на zoom Покажем решения живьем, расскажи про особенности архитектуры и настройки, ответим на любые вопросы. 1Panel — панель управления Linux-сервером - управление и мониторинг контейнеров - установка популярных сервисов в один клик: JumpServer, MaxKB, Ollama, n8n, SQLBot и т.д. - упрощение администрирования и эксплуатации серверов MaxKB - платформа для создания ИИ агентов - база знаний на основе RAG - построение ИИ-агентов в полностью изолированной среде - обучение ИИ на корпоративных данных Канал про MaxKB: https://t.me/MaxKB_FAQ
🔥4
25 · 2.5K ·
Jumpserver PAM FAQ
Ссылка
нажмите — покажем
Вышла новая версия JumpServer 4.10.14 Изменились требования к СУБД: требуется PostgreSQL версии 16 или выше, особенно важно, если у вас используется внешняя отдельная СУБД. Новое в версии: - JumpServer Client теперь поддерживает аутентификацию OAuth 2.0 - Журналы аудита пользовательских операций теперь можно экспортировать в CSV / Excel - Облачная синхронизация теперь поддерживает State Cloud. (JumpServer EE) - К виртуальным приложениям (модуль Panda) теперь можно подключаться по протоколу VNC с помощью любого локального клиента. (JumpServer EE) Улучшение: - Интеграция с Chat AI теперь поддерживает пользовательские модели ChatGPT и DeepSeek, что позволяет гибко использовать ИИ в разных сценариях. - Протокол платформы Kubernetes теперь поддерживает настройку namespace, ограничивая доступ пользователей только к разрешённым пространствам имён и улучшая контроль доступа. Исправления: - Исправлена утечка памяти в компонентах Razor. (JumpServer EE) - Исправлена ошибка, из-за которой фильтрация команд по уровню риска возвращала пустые результаты. - Исправлена проблема, при которой ссылки на общие сессии нельзя было скопировать после подключения через разные точки доступа. - Полный список улучшений и исправлений доступен по этой ссылке. Дистрибутив JumpServer Enterprise версии 4.10.14 доступен по этой ссылке. Дистрибутив JumpServer Community версии 4.10.14 доступен по этой ссылке. Инструкция по обновлению.
👍2
9 · 1.5K ·
J
Ссылка
нажмите — покажем
Новая версия JumpServer Client 4.1.0 Примечание: для работы агента требуется JumpServer версии 4.10.14 и выше Аутентификация и OAuth2 - Процесс аутентификации был перенесён на более безопасный и соответствующий стандартам механизм OAuth2 - Улучшена внутренняя проверка путей приложений для SSH, VNC и подключений к базам данных Улучшения для Windows - Устранены проблемы с обработкой ссылок - Исправлена ошибка, из-за которой Windows не загружал конфигурацию настроек при одновременном запуске нескольких экземпляров приложения - Улучшена обработка заголовка окна и поведение при прокрутке Настройки и интерфейс - Оптимизирована компоновка и отображение раздела «Настройки» - Улучшено переключение языков и синхронизация с темой оформления Загрузить новую версию JumpServer клиент можно по этой ссылке
4 · 1.9K ·
Jumpserver PAM FAQ
Файл
Платформа_для_создания_ИИ_ассистентов_на_базе_RAG.pdf · 2.2 МБ · нажмите — покажем
Подготовил презентацию MaxKB MaxKB - платформа по созданию ИИ ассистентов на базе RAG в изолированной корпоративной среде
🔥7
23 · 1.5K ·
J
Фотография
нажмите — покажем
Друзья, коллеги и пользователи JumpServer! С наступающим Новым годом! 🎉 Этот год стал для JumpServer по-настоящему насыщенным, продуктивным и важным. Итоги года: JumpServer продолжил развиваться и укреплять позиции как надёжное решение для безопасного доступа и управления инфраструктурой За год было проведено 140 онлайн-демонстраций продукта для клиентов и партнёров Каждая демонстрация — это не просто показ функционала, а диалог, доверие и шаг к более безопасной инфраструктуре наших клиентов. Спасибо всем, кто был с нами в этом году: пользователям и заказчикам — за интерес и доверие партнёрам - за сотрудничество сообществу JumpServer - за вопросы, идеи и обратную связь Увидимся в новом году! ❤️
🎉21❤6☃5🔥2👏2
2 · 1.9K ·
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
Канал про MaxKB — платформу для построения корпоративных ИИ ассистентов. Как и обещал, начинаем активно заниматься MaxKB (тот же разработчик что и JumpServer и тоже с бесплатной Community редакцией) Ссылка на канал: https://t.me/MaxKB_FAQ Там буду публиковать инструкции по настройке и кейсы по созданию ИИ ассистентов. Подписывайтесь, если тема для вас актуальна, и перешлите коллегам, которые занимаются у вас работой с ИИ.
10 · 1.8K ·
J
Jumpserver PAM FAQ
Ссылка
нажмите — покажем
Вышла новая версия JumpServer 4.10.15 Новое в версии: - Введено ограничение скорости API для повышения стабильности и безопасности API. - Добавлена быстрая фильтрация в списке заявок для повышения эффективности поиска и обработки заявок. (JumpServer EE) Улучшение: - Обновлён базовый образ компонента Lion до версии 1.5.5-trixie. - Улучшена обработка отсутствующих комментариев в заявках на доступ для обеспечения целостности информации. (JumpServer EE) - Расширены системные инструменты для поддержки сетевого тестирования IPv6-адресов. - Добавлена поддержка проверки пароля через pyfreerdp после изменения паролей учётных записей Windows-активов. (JumpServer EE) Исправления: - Исправлена проблема, при которой служба аутентификации некорректно проверяла сертификаты. - Исправлена проблема, из-за которой не удавалось включить SSH-туннелирование при выполнении задач через paramiko в Ansible. - Исправлена проблема, при которой привилегированные разрешения некорректно связывались при создании учётных записей из шаблонов учётных записей. - Полный список улучшений и исправлений доступен по этой ссылке. Дистрибутив JumpServer Enterprise версии 4.10.15 доступен по этой ссылке. Дистрибутив JumpServer Community версии 4.10.15 доступен по этой ссылке. Инструкция по обновлению.
👍5
20 · 2.2K ·
J
Jumpserver PAM FAQ
Видео
GMT20260127-090744_Recording_as_1920x1080.mp4 · 288.9 МБ · нажмите — покажем
Запись вебинара 27.01.2026: Бесплатный PAM, который уже используют в крупных компаниях! Ссылка на Rutube Для новых участников группы обращаю внимание на первый пост, где мы собрали полезные ссылки на документы и инструкции: https://t.me/JumpServerPAM/5
👍5❤1
44 · 2.3K ·
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
OpenClaw (Clawdbot / Moltbot) теперь доступен в 1Panel. 1Panel — это панель управления Linux-серверами от Fit2Cloud (разработчика JumpServer PAM), с помощью которой можно централизованно устанавливать и управлять различными сервисами и приложениями. Через 1Panel можно развернуть JumpServer CE, MaxKB CE, а также популярный ИИ-бот OpenClaw. При установке через 1Panel OpenClaw запускается в изолированном контейнере — используйте его удобно и безопасно уже с момента установки. Посмотреть демо 1Panel и узнать, как приобрести профессиональную редакцию, можно у @mapceaheh Ссылка на Github 1Panel
👍3🔥1
10 · 1.9K ·
J
Jumpserver PAM FAQ
У нас есть канал в Дзене, а в Китае Новый Год Новостей по JumpServer PAM мало — в Китае Новый год :) Кстати, вендор уже делает 5-ю версию, где обещает функции на базе ИИ, выход запланирован на вторую половину 2026 года. Также в 5-й версии наконец-то появится OCR для распознавания текста на видеозаписях сессий. И ещё: у нас давно есть канал в Дзене, куда автоматически дублируются все посты из Телеграм, оставайтесь на связи — подпишитесь на канал в Дзене.
👏6❤1
6 · 1.5K ·
Jumpserver PAM FAQ
Фотография
нажмите — покажем
Анализ рисков учетных записей JumpServer PAM может обнаруживать учетные записи, которые: - недавно были созданы на целевой системе - давно не использовались - недавно были удалены - изменили членство в группе - изменили параметры sudo - используют просроченный или слабый пароль - используют пароль, замеченный в базе утекших паролей - используют пароль, совпадающий с другой учётной записью Как настроить выявление этих рисков и как проверить не находятся ли ваши пароли в ТОП-1МЛН самых популярных паролей — написал в статье в базе знаний
🔥3👍3
11 · 1.3K ·
J
Фотография
нажмите — покажем
Файл
AFI - Сравнение PAM - 2026.xlsx · 55 КБ · нажмите — покажем
Большое сравнение PAM систем Подготовили подробное сравнение PAM систем: JumpServer редакций Community\Enterprise Senhasegura СКДПУ НТ Innostage PAM Solar SafeInspect OneIdentity Indeed PAM Сравнение было сделано на основе открытых источников и комментариев, полученных от наших клиентов, но некоторые продукты развиваются, если нашли ошибки в сравнении - пишите мне, исправлю. Файл сравнения прикреплен в посте ниже
👍7🔥5❤1
124 · 2.1K ·
Jumpserver PAM FAQ
Как получить пароль учетной записи по API? JumpServer PAM имеет полноценный API для автоматизации любых задач. API документирован в Swagger по адресу https://IP/api/docs Там есть все возможные API запросы, но нет запроса на получение пароля от учетных записей Чтобы получать текущие пароли по API, необходимо создать отдельный API ключ: 1. Перейдите в раздел PAM - INTEGRATION - Applications , нажмите на кнопку Create, укажите список УЗ, которые должны быть доступны через этот API ключ 2. Сохраните настройки. После сохранения параметров вы увидите ваш ID и Secret, запишите их. Для просмотра истории обращений на вкладке Call records есть журнал запросов со списком УЗ, чей пароль был получен по API. Пример скрипта для запроса пароля на Python: import warnings warnings.filterwarnings("ignore", message="pkg_resources is deprecated as an API") import requests import os from datetime import datetime, timezone from httpsig.requests_auth import HTTPSignatureAuth warnings.filterwarnings("ignore", category=UserWarning, module="httpsig") API_URL = os.getenv("API_URL", "https://js44.afi.local") KEY_ID = os.getenv("API_KEY_ID", "89044e4b-352e-4a67.....") KEY_SECRET = os.getenv("API_KEY_SECRET", "OXqDBf6wDnBGRm.....") ORG_ID = os.getenv("ORG_ID", "00000000-0000-0000-0000-000000000002") class APIClient: def __init__(self): self.session = requests.Session() self.auth = HTTPSignatureAuth( key_id=KEY_ID, secret=KEY_SECRET, algorithm='hmac-sha256', headers=['(request-target)', 'accept', 'date', 'x-jms-org'] ) def get_account_secret(self, asset, account): url = f"{API_URL}/api/v1/accounts/integration-applications/account-secret/" headers = { 'Accept': 'application/json', 'X-JMS-ORG': ORG_ID, 'Date': datetime.now(timezone.utc).strftime('%a, %d %b %Y %H:%M:%S GMT'), 'X-Source': 'jms-pam' } params = {"asset": asset, "account": account}
🔥1
9 · 2.3K ·
J
Ссылка
нажмите — покажем
Примеры API скриптов на python Рабочие примеры API запросов для получение списка пользователей и устройств, список команд в сессии Ссылка на статью
🔥1❤1
8 · 2.6K ·
J
Jumpserver PAM FAQ
Ссылка
нажмите — покажем
Вышла новая версия JumpServer 4.10.16 Новое в версии: - Добавлена поддержка проверки IP-адреса клиента. Улучшение: - Улучшена безопасность административного интерфейса (обработка YAML-шаблонов). Исправления: - Исправлена проблема, из-за которой SSL-сертификаты некорректно проверялись при исходящих запросах. - Исправлен логический конфликт, вызванный несогласованным порядком полей при экспорте ресурсов. - Полный список улучшений и исправлений доступен по этой ссылке. Дистрибутив JumpServer Enterprise версии 4.10.16 доступен по этой ссылке. Дистрибутив JumpServer Community версии 4.10.16 доступен по этой ссылке.
🔥9👍3❤1
32 · 2.7K ·
J
Jumpserver PAM FAQ
Изменения в лицензировании JumpServer PAM Enterprise Нам удалось инициировать и согласовать более гибкую модель лицензирования, чтобы клиентам не приходилось переплачивать за избыточные пакеты и можно было лицензировать ровно нужное количество систем. Ранее лицензирование JumpServer Enterprise было пакетным и зависело от количества целевых систем, к которым подключаются специалисты. Были доступны пакеты на 50, 500, 5000 и неограниченное количество систем. При этом количество пользователей и паролей не ограничивалось, установка в кластере active-active и масштабирование также не ограничивались лицензией. Лицензия могла быть ежегодной или бессрочной. Что изменилось сейчас Теперь лицензирование стало более гибким. Можно приобрести лицензию практически на любое необходимое количество систем: от 50 до 500 — увеличение кратно 50 от 500 до 5000 — увеличение кратно 500 лицензия на неограниченное количество также доступна Например, теперь доступны лицензии на 100, 150, 250, 1000, 1500 систем и т.д. — то есть лицензия подбирается максимально близко к реальным потребностям, без необходимости покупать крупный пакет «с запасом». Важно отметить, что остальные условия остаются без изменений: количество пользователей — не ограничено количество паролей — не ограничено кластер active-active — доступен масштабирование — не ограничено лицензией лицензия — ежегодная или бессрочная
❤‍🔥5
24 · 2.1K ·
Jumpserver PAM FAQ
В Community Edition появилась функция обнаружения учетных записей В JumpServer Community Edition 4.10.16 стала доступна функция обнаружения неизвестных учетных записей. Однако расширенные действия с обнаруженными УЗ, например, добавление обнаруженной учетной записи в систему с автоматической сменой пароля и работа с разделом смены паролей на целевых системах, доступны только в Enterprise Edition. Подробнее о функции можно прочитать в этой статье.
❤9👍4👏1
5 · 1.3K ·
J
Фотография
нажмите — покажем
JumpServer: доступ к персональным УЗ через переменную [#username#] В статье описана подробная инструкция, как выдать доступ к персональным учетным записям через одну политику доступа, используя переменную [#username#] вместо явного перечисления всех УЗ. Как это работает: Если в компании используются персональные привилегированные учетные записи (например, ivan_adm, sergey_adm и т.д.), в JumpServer можно указать в политике доступа шаблон вида: [#username#]_adm (или с другим префиксом/постфиксом) Что в итоге: — не нужно добавлять каждую УЗ вручную — одна политика покрывает всех пользователей — доступ автоматически выдается с персональной привилегированной УЗ Каждый пользователь, добавленный в политику, сможет подключаться под своей учетной записью, сформированной через переменную. Также статья - хороший пример того, как можно гибко кастомизировать JumpServer под свои задачи. Полная статья
👍4🔥1👏1
19 · 1.5K ·
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
JumpServer движется в сторону ИИ (планы на V5) Искусственный интеллект уже меняет кибербезопасность — и JumpServer не остаётся в стороне. После успешного перехода в облако, следующий шаг — полноценная интеграция ИИ. Мы уже начали это в V4: — есть распознавание лиц (да, в JumpServer уже встроен FaceID 👀) — появилась Q&A система на базе LLM Но самое интересное — впереди. Что планируется в JumpServer V5: ИИ-поиск угроз Автоматически находит слабые места: неактивные аккаунты, слабые пароли и потенциальные угрозы. Аналитика поведения пользователей (UBA) ИИ отслеживает подозрительные действия и аномалии в реальном времени. Автоматический аудит (O&M) — краткая выдержка из сессий — обнаружение опасных команд — меньше ручной рутины Управление ИИ-ресурсами Контроль доступа к LLM, API и AI-средам: права, мониторинг, аудит — всё как у классических ИТ-ресурсов. В итоге: JumpServer V5 — это уже не просто бастион, а полноценный интеллектуальный помощник по безопасности. Следите за обновлениями — впереди много интересного!
👍9🔥4👏1
35 · 1.7K ·
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
Пользовательские шаблоны для смены паролей по SSH JumpServer Enterprise поддерживает автоматическую смену паролей, а также кастомизацию скриптов смены паролей для SSH учетных записей. Это может быть полезно, если у вас много различного оборудования, требующего различные скрипты и команды для смены паролей. Инструкция по настройке скриптов ротации паролей для SSH доступна в этой статье.
🔥1❤1👍1
5 · 1.7K ·
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
О чем написать статью? О чем сделать видео? Какие вопросы есть по JumpServer PAM? Пилоты и внедрения идут, всё в порядке, в мессенджер МАКС мы не ушли :) Давно не было постов, потому что JumpServer PAM давно (целых 2.5 месяца!) не обновлялся. По информации от вендора, они пока все дружно заняты на крупном проекте, а также уже вовсю делают 5ю версию JumpServer. Но возможно, вам интересно разобрать решения для каких-нибудь задач под JumpServer, или есть открытые вопросы, связанные с настройкой и использованием, на которые мы могли бы подробно ответить?
👍3❤1
2 · 1.4K ·
J
Jumpserver PAM FAQ
Фотография
нажмите — покажем
У нас появилась система заявок в техническую поддержку Запустили портал: https://systema-zayavok.afi-d.ru Если честно — основная причина довольно простая: рабочих чатов, переписок и разных каналов связи стало уже слишком много 😅 Плюс у части заказчиков Telegram не всегда удобно доступен из-за блокировок, политик безопасности и корпоративных ограничений. Поэтому сделали единый портал для обращений: — создание и отслеживание заявок — история переписки — уведомления по email — централизованная поддержка по всем продуктам Для получения доступа — просто напишите мне email на который нужно завести учетную запись. Кроме JumpServer, через портал уже можно обращаться по всем решениям в нашем портфеле: - MaxKB - платформа для создания ИИ ассистентов и баз знаний - КвантГибрид — СУБД(Реестр российского ПО + ФСТЭК) - Tron ASOC — безопасный DevOps / SSDLC (Реестр российского ПО) - ValoCloud — корпоративное файловое хранилище(Реестр российского ПО) - Клавдий — система архивации электронной почты (наш продукт, готовится к включению в Реестр российского ПО) - Segura - PAM решение из Бразилии При этом все привычные чаты и коммуникация в Telegram никуда не деваются — мы по-прежнему на связи там же, где и раньше. Портал — это скорее удобный единый вход для обращений, чтобы ничего не терялось и всегда можно было быстро поднять историю общения.
🔥8❤3👏1
6 · 1.4K ·
J
Jumpserver PAM FAQ
Тест производительности JumpServer: 222 одновременные RDP-сессии на сервере 8 vCPU / 16 GB RAM Попался интересный отчет по нагрузочному тестированию JumpServer с графическимиу RDP-сессиями. Конфигурация стенда: • 8 vCPU • 16 GB RAM • SSD 500 GB • 222 одновременные RDP-сессии • длительность теста — 6 часов Результат: Все 222 RDP-сессии оставались активными в течение 6 часов. Разрывов соединений не было. Средняя загрузка ресурсов: • CPU — 33,9%, пик — 43,6% • RAM без cache — 87,6%, пик — 93,1% Что показал тест CPU не стал узким местом. Даже при 222 графических сессиях загрузка процессора не превысила 44%. Основное ограничение — оперативная память. Именно RAM первой подходит к пределу при большом количестве одновременных RDP-сессий. Отдельный важный момент — хранение записей сессий. За 6 часов работы 222 активные RDP-сессии заняли около 400 GB за счет видеозаписей. Для крупных внедрений нужно заранее проектировать хранилище, политику ротации и автоматическую очистку записей. Наибольшую нагрузку в тесте создавал компонент jms_razor, который отвечает за обработку графических RDP-сессий. Вывод Тест показывает, что даже сервер с 8 vCPU и 16 GB RAM способен стабильно обслуживать более 220 одновременных графических RDP-сессий. Но это именно стресс-тест. Для production я бы по-прежнему закладывал более консервативную оценку: 4 vCPU и 8 GB RAM на каждые 50 одновременных RDP-сессий или 200 SSH/СУБД-сессий. Такой запас нужен под реальные пользовательские нагрузки, фоновые сервисы JumpServer, запись сессий и дальнейшее масштабирование.
👍8👏5🔥5
19 · 1.5K ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем