在CentOS环境下配置Jenkins的安全策略主要包括以下几个方面:
firewall-cmd
命令配置防火墙,允许访问Jenkins的端口(默认是8080):sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
sudo yum install -y openssh-server
sudo systemctl start sshd
sudo systemctl enable sshd
sudo adduser jenkins
sudo passwd jenkins
/etc/ssh/sshd_config
文件,添加以下行:AllowUsers jenkins
sudo systemctl restart sshd
chattr
命令给Jenkins相关文件加上不可更改属性。chattr
命令给/etc/passwd
, /etc/shadow
, /etc/group
, 和/etc/gshadow
文件加上不可更改属性。通过以上步骤,你可以在CentOS上为Jenkins配置基本的安全性设置。根据具体需求,可能还需要进一步配置其他安全选项,如SSL证书、访问日志记录等。