রেস্ট্রিকটেড শেল কী এবং জাম্পিং শেল অ্যাটাক কেন গুরুত্বপূর্ণ
ব্যবহারকারীরা কী কী কমান্ড চালাতে পারবে তা নিয়ন্ত্রণ করতে সীমাবদ্ধ শেল ব্যবহার করা হয়, যা প্রায়শই কিছু নির্দিষ্ট কাজ করতে বাধা দেয়, যেমন— cdনতুন শেল চালু করা, বা এনভায়রনমেন্ট ভেরিয়েবল এক্সপোর্ট করা। এগুলো সাধারণত ডেপ্লয় করা হয় CI/CD ব্যবহারকারীর আচরণ সীমিত করার জন্য এজেন্ট বা পরিবেশ তৈরি করা হয়। তবে, আক্রমণকারীরা জাম্পিং শেল সম্পাদন করার উপায় খোঁজে, যা সীমাবদ্ধ শেল পরিবেশ থেকে বেরিয়ে এসে অবাধ শেলগুলিতে প্রবেশাধিকার পাওয়ার জন্য ব্যবহৃত একটি পদ্ধতি, যেমন বিন/বাশএকবার ভিতরে itএর ফলে, আক্রমণকারী সীমাবদ্ধ পরিবেশের সমস্ত সীমাবদ্ধতা এড়িয়ে সম্পূর্ণ কমান্ড-লাইন নিয়ন্ত্রণ লাভ করে।
জাম্পিং শেল কীভাবে কাজ করে: রেস্ট্রিকটেড থেকে বিন/ব্যাশ পর্যন্ত
একটি জাম্পিং শেলের লক্ষ্য হলো সীমাবদ্ধ পরিবেশের দুর্বলতার সুযোগ নেওয়া এবং শেল থেকে পালানোর প্রক্রিয়া শুরু করা, যার ফলে... বিন/বাশসীমাবদ্ধ শেল হামলা থেকে বাঁচার সাধারণ কৌশলগুলোর মধ্যে রয়েছে:
$ ls /bin/bash $ /bin/bashIf বিন/বাশ প্রবেশযোগ্য হলে, এই সাধারণ আহ্বানটিই কাজটি সম্পূর্ণ করে।
আরেকটি প্রচলিত পদ্ধতি:
$ echo "/bin/bash" > run.sh $ sh run.sh আক্রমণকারীরা সম্পাদকদেরও কাজে লাগাতে পারে যেমন vi or কম:
vi :set shell=/bin/bash :shell এই পদ্ধতিগুলো দেখায় যে কীভাবে একটি লাফানো শেল খুব সহজেই পরিণতি ঘটাতে পারে। বিন/বাশ কার্যকরীকরণ, যা সীমাবদ্ধ শেল সুরক্ষাগুলিকে কার্যকরভাবে বাইপাস করে।
ডেভঅপ্সে এই আক্রমণগুলির আসল ঝুঁকি
ভাগ করা CI/CD বিশেষ পরিবেশে, বিল্ডগুলোকে বিচ্ছিন্ন করতে এবং ঝুঁকি কমাতে সীমাবদ্ধ শেল ব্যবহার করা হয়। কিন্তু যখন একজন আক্রমণকারী একটি জাম্পিং শেল দিয়ে সফল হয় এবং পৌঁছে যায়... বিন/বাশনিরাপত্তা মডেলটি ভেঙে পড়ে।
ঝুঁকি অন্তর্ভুক্ত:
- পরিবেশের গোপনীয় তথ্যে অননুমোদিত প্রবেশ
- অবাধের মাধ্যমে বিশেষাধিকার বৃদ্ধি বিন/বাশ
- নির্মাণে হস্তক্ষেপ pipelines বা প্রত্নবস্তু
- এর মধ্যে স্থায়ী টুলিং স্থাপন pipeline
পালানোর সীমাবদ্ধ খোলস বিন/বাশ সম্পূর্ণ সিস্টেমের নিরাপত্তা লঙ্ঘনের পথ খুলে দেয়, যা প্রায়শই একটি বৃহত্তর পরিকল্পনার প্রথম পদক্ষেপ। ডেভসেকওপিএস আক্রমণ.
জাম্পিং শেল এবং বিন/ব্যাশ এস্কেপ পর্যবেক্ষণ ও সনাক্তকরণ
জাম্পিং শেল আচরণ শনাক্ত করতে এবং এস্কেপ-রেস্ট্রিক্টেড শেল প্রচেষ্টা ব্লক করতে, নিরাপত্তা দলগুলোকে অবশ্যই:
- সমস্ত শেল কার্যকলাপ লগ করুন, বিশেষ করে / বিন / বাশ ফাঁসি
- শেল স্পন ভেক্টর হিসেবে এডিটরের অপব্যবহার এবং স্ক্রিপ্ট ব্যবহার নিরীক্ষণ করুন।
- শেল কনফিগারেশন ফাইলগুলিতে অ্যাক্সেস ট্র্যাক করুন যেমন .bashrc or .bash_profile
লঞ্চ করার মতো আচরণগত ধরণ বিন/বাশ একটি সীমাবদ্ধ পরিবেশ থেকে আসা সংকেতগুলোকে উচ্চ-অগ্রাধিকারের সংকেত হিসেবে বিবেচনা করা উচিত। এটি আগেভাগে শনাক্ত করা গেলে আরও গভীর পার্শ্বীয় গতিবিধি প্রতিরোধ করা সম্ভব।
পলায়ন রোধে সীমাবদ্ধ শেল আক্রমণ এবং এক্সপ্লয়েট
জাম্পিং শেল ঝুঁকি কমাতে এবং আক্রমণকারীদের উৎক্ষেপণ প্রতিরোধ করতে বিন/বাশ:
- সীমাবদ্ধ খোলসগুলিকে শক্তিশালী করুন: অপসারণ করুন বা ব্লক করুন প্রবেশ
- কমান্ড নির্বাহ সীমাবদ্ধ করতে AppArmor বা SELinux ব্যবহার করুন।
- সর্বনিম্ন সুবিধা সর্বত্র প্রয়োগ করুন CI/CD ভূমিকা এবং দৌড়বিদ
- শেল-বিহীন ডিস্ট্রোলেস ইমেজ ব্যবহার করে বিল্ডগুলিকে কন্টেইনারাইজ করুন, যেমন বিন/বাশ
- অসঙ্গতি শনাক্ত করতে বিল্ডের আগে ও পরে পরিবেশ যাচাই করুন।
সীমাবদ্ধ শেল থেকে পালানোর পরিস্থিতি প্রতিরোধের জন্য শুধু সীমিত শেলের উপর নির্ভর না করে স্তরযুক্ত নিয়ন্ত্রণ প্রয়োজন। সীমাবদ্ধ শেলগুলো নিরাপদ বলে ধরে নেবেন না যদি বিন/বাশ এমনকি পৌঁছানোর যোগ্যও বটে।
উপসংহার: শেল এস্কেপ হলো প্রবেশপথ
সীমাবদ্ধ শেলগুলো একটি প্রতিরক্ষা স্তর, কোনো নিশ্চয়তা নয়। জাম্পিং শেল আক্রমণ দুর্বল বিচ্ছিন্নতা এবং ত্রুটিপূর্ণ যাচাইকরণকে লক্ষ্য করে। একবার ভিতরে প্রবেশ করলে... / বিন / বাশআক্রমণকারীরা কৌশল পরিবর্তন করতে, নিজেদের অবস্থান ধরে রাখতে এবং ডেভসেকওপিএস পরিকাঠামোকে ক্ষতিগ্রস্ত করতে পারে।
শনাক্তকরণ এবং বিচ্ছিন্নকরণ অপরিহার্য। কমান্ড লগিং, সীমাবদ্ধ পরিবেশ এবং প্যাকেজ ম্যানেজারের যথাযথ পরিষ্করণ একত্রিত করলে ঝুঁকির মাত্রা হ্রাস পায়।
অবশেষে, সরঞ্জাম যেমন জাইজেনি এই ঝুঁকিগুলো সম্পর্কে স্বচ্ছতা প্রদান করে। এগুলো কোডের অখণ্ডতা নিশ্চিত করতে, শেলের অস্বাভাবিক আচরণ শনাক্ত করতে এবং আপনার সুরক্ষিত করুন pipelineঅভ্যন্তরীণ এবং বাহ্যিক হুমকি থেকে, যার মধ্যে সেগুলোও অন্তর্ভুক্ত যা একটি সাধারণ জাম্পিং শেল দিয়ে শুরু হয় / বিন / বাশ অথবা সীমাবদ্ধ শেল পরিবেশ থেকে বেরিয়ে আসার প্রচেষ্টা।






