ಜಂಪಿಂಗ್ ಶೆಲ್ - ಬಿನ್/ಬ್ಯಾಷ್ - ತಪ್ಪಿಸಿಕೊಳ್ಳಲು ನಿರ್ಬಂಧಿತ ಶೆಲ್

ಜಂಪಿಂಗ್ ಶೆಲ್: ದಾಳಿಕೋರರು ನಿರ್ಬಂಧಿತ ಶೆಲ್‌ಗಳನ್ನು /bin/bash ಗೆ ಹೇಗೆ ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತಾರೆ

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ನಿರ್ಬಂಧಿತ ಶೆಲ್ ಎಂದರೇನು ಮತ್ತು ಜಂಪಿಂಗ್ ಶೆಲ್ ದಾಳಿಗಳು ಏಕೆ ಮುಖ್ಯ

ಬಳಕೆದಾರರು ಯಾವ ಆಜ್ಞೆಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದು ಎಂಬುದನ್ನು ನಿಯಂತ್ರಿಸಲು ನಿರ್ಬಂಧಿತ ಶೆಲ್‌ಗಳನ್ನು ಬಳಸಲಾಗುತ್ತದೆ, ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಈ ರೀತಿಯ ಕ್ರಿಯೆಗಳನ್ನು ತಡೆಯುತ್ತದೆ cd, ಹೊಸ ಶೆಲ್‌ಗಳನ್ನು ಪ್ರಾರಂಭಿಸುವುದು ಅಥವಾ ಪರಿಸರ ವೇರಿಯೇಬಲ್‌ಗಳನ್ನು ರಫ್ತು ಮಾಡುವುದು. ಅವುಗಳನ್ನು ಸಾಮಾನ್ಯವಾಗಿ ನಿಯೋಜಿಸಲಾಗುತ್ತದೆ CI/CD ಬಳಕೆದಾರರ ನಡವಳಿಕೆಯನ್ನು ಮಿತಿಗೊಳಿಸಲು ಏಜೆಂಟ್‌ಗಳು ಅಥವಾ ನಿರ್ಮಾಣ ಪರಿಸರಗಳು. ಆದಾಗ್ಯೂ, ದಾಳಿಕೋರರು ಜಂಪಿಂಗ್ ಶೆಲ್ ಅನ್ನು ನಿರ್ವಹಿಸುವ ಮಾರ್ಗಗಳನ್ನು ಹುಡುಕುತ್ತಾರೆ, ಇದು ನಿರ್ಬಂಧಿತ ಶೆಲ್ ಪರಿಸರದಿಂದ ತಪ್ಪಿಸಿಕೊಳ್ಳಲು ಮತ್ತು ಅನಿಯಂತ್ರಿತ ಶೆಲ್‌ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಲು ಬಳಸುವ ಒಂದು ವಿಧಾನವಾಗಿದೆ ಬಿನ್/ಬಾಷ್. ಒಳಗೆ ಹೋದ ನಂತರ it, ಆಕ್ರಮಣಕಾರನು ಸಂಪೂರ್ಣ ಆಜ್ಞಾ ಸಾಲಿನ ನಿಯಂತ್ರಣವನ್ನು ಹೊಂದಿದ್ದು, ನಿರ್ಬಂಧಿತ ಪರಿಸರದ ಎಲ್ಲಾ ಮಿತಿಗಳನ್ನು ಬೈಪಾಸ್ ಮಾಡುತ್ತಾನೆ.

ಜಂಪಿಂಗ್ ಶೆಲ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ: ನಿರ್ಬಂಧಿತದಿಂದ ಬಿನ್/ಬ್ಯಾಷ್ ವರೆಗೆ

ಜಂಪಿಂಗ್ ಶೆಲ್‌ನ ಗುರಿಯು ನಿರ್ಬಂಧಿತ ಪರಿಸರದಲ್ಲಿನ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳುವುದು ಮತ್ತು ಶೆಲ್ ತಪ್ಪಿಸಿಕೊಳ್ಳುವಿಕೆಯನ್ನು ಪ್ರಚೋದಿಸುವುದು, ಅದು ಬಿನ್/ಬಾಷ್. ತಪ್ಪಿಸಿಕೊಳ್ಳಲು ನಿರ್ಬಂಧಿತ ಶೆಲ್ ದಾಳಿಗಳಿಗೆ ಸಾಮಾನ್ಯ ತಂತ್ರಗಳು ಸೇರಿವೆ:

$ ls /bin/bash $ /bin/bash

If ಬಿನ್/ಬಾಷ್ ಪ್ರವೇಶಿಸಬಹುದಾದರೆ, ಈ ಸರಳ ಆಹ್ವಾನವು ಅದನ್ನು ಪೂರ್ಣಗೊಳಿಸುತ್ತದೆ.

ಮತ್ತೊಂದು ಸಾಮಾನ್ಯ ವಿಧಾನ:

$ echo "/bin/bash" > run.sh $ sh run.sh 

ದಾಳಿಕೋರರು ಸಂಪಾದಕರನ್ನು ಸಹ ಬಳಸಿಕೊಳ್ಳಬಹುದು, ಉದಾಹರಣೆಗೆ vi or ಕಡಿಮೆ:

vi :set shell=/bin/bash :shell 

ಈ ವಿಧಾನಗಳು ಜಿಗಿಯುವ ಶೆಲ್ ಎಷ್ಟು ಸುಲಭವಾಗಿ ಕಾರಣವಾಗಬಹುದು ಎಂಬುದನ್ನು ವಿವರಿಸುತ್ತದೆ ಬಿನ್/ಬಾಷ್ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆ, ನಿರ್ಬಂಧಿತ ಶೆಲ್ ರಕ್ಷಣೆಗಳನ್ನು ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಬೈಪಾಸ್ ಮಾಡುವುದು.

DevOps ನಲ್ಲಿ ಈ ದಾಳಿಗಳ ನಿಜವಾದ ಅಪಾಯಗಳು

ಹಂಚಿಕೊಂಡಿರುವಲ್ಲಿ CI/CD ಪರಿಸರದಲ್ಲಿ, ನಿರ್ಬಂಧಿತ ಶೆಲ್‌ಗಳನ್ನು ನಿರ್ಮಾಣಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸಲು ಮತ್ತು ಅಪಾಯವನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಬಳಸಲಾಗುತ್ತದೆ. ಆದರೆ ಆಕ್ರಮಣಕಾರನು ಜಿಗಿಯುವ ಶೆಲ್‌ನೊಂದಿಗೆ ಯಶಸ್ವಿಯಾದಾಗ ಮತ್ತು ತಲುಪಿದಾಗ ಬಿನ್/ಬಾಷ್, ಭದ್ರತಾ ಮಾದರಿ ಕುಸಿಯುತ್ತದೆ.

ಅಪಾಯಗಳು ಸೇರಿವೆ:

  • ಪರಿಸರ ರಹಸ್ಯಗಳಿಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶ
  • ಅನಿಯಂತ್ರಿತ ಮೂಲಕ ಸವಲತ್ತು ಏರಿಕೆ ಬಿನ್/ಬಾಷ್
  • ನಿರ್ಮಾಣದಲ್ಲಿ ಬದಲಾವಣೆ ತರುವುದು pipelineಗಳು ಅಥವಾ ಕಲಾಕೃತಿಗಳು
  • ಒಳಗೆ ನಿರಂತರ ಉಪಕರಣಗಳ ನಿಯೋಜನೆ pipeline

ತಪ್ಪಿಸಿಕೊಳ್ಳಲು ನಿರ್ಬಂಧಿತ ಶೆಲ್ ಬಿನ್/ಬಾಷ್ ಸಂಪೂರ್ಣ ವ್ಯವಸ್ಥೆಯ ರಾಜಿಗೆ ಬಾಗಿಲು ತೆರೆಯುತ್ತದೆ, ಸಾಮಾನ್ಯವಾಗಿ ವಿಶಾಲವಾದ ಮೊದಲ ನಡೆ DevSecOps ದಾಳಿ.

ಜಂಪಿಂಗ್ ಶೆಲ್ ಮತ್ತು ಬಿನ್/ಬ್ಯಾಷ್ ಎಸ್ಕೇಪ್‌ಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವುದು ಮತ್ತು ಪತ್ತೆಹಚ್ಚುವುದು

ಜಿಗಿಯುವ ಶೆಲ್ ನಡವಳಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಮತ್ತು ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ನಿರ್ಬಂಧಿತ ಶೆಲ್ ಪ್ರಯತ್ನಗಳನ್ನು ತಡೆಯಲು, ಭದ್ರತಾ ತಂಡಗಳು:

  • ಎಲ್ಲಾ ಶೆಲ್ ಚಟುವಟಿಕೆಯನ್ನು ಲಾಗ್ ಮಾಡಿ, ವಿಶೇಷವಾಗಿ / ಬಿನ್ / ಬ್ಯಾಷ್ ಮರಣದಂಡನೆ
  • ಶೆಲ್ ಸ್ಪಾನ್ ವೆಕ್ಟರ್‌ಗಳಾಗಿ ಸಂಪಾದಕ ದುರುಪಯೋಗ ಮತ್ತು ಸ್ಕ್ರಿಪ್ಟ್ ಬಳಕೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ
  • ಶೆಲ್ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ ನಂತಹ .ಬಾಶ್ಆರ್ಸಿ or .ಬಾಷ್_ಪ್ರೊಫೈಲ್

ಪ್ರಾರಂಭಿಸುವಂತಹ ವರ್ತನೆಯ ಮಾದರಿಗಳು ಬಿನ್/ಬಾಷ್ ನಿರ್ಬಂಧಿತ ಪರಿಸರದಿಂದ ಬಂದವರನ್ನು ಹೆಚ್ಚಿನ ಆದ್ಯತೆಯ ಎಚ್ಚರಿಕೆಗಳೆಂದು ಪರಿಗಣಿಸಬೇಕು. ಅದನ್ನು ಮೊದಲೇ ಪತ್ತೆಹಚ್ಚುವುದರಿಂದ ಆಳವಾದ ಪಾರ್ಶ್ವ ಚಲನೆಯನ್ನು ತಡೆಯಬಹುದು.

ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ನಿರ್ಬಂಧಿತ ಶೆಲ್ ದಾಳಿಗಳು ಮತ್ತು ಶೋಷಣೆಗಳನ್ನು ತಡೆಗಟ್ಟುವುದು

ಜಂಪಿಂಗ್ ಶೆಲ್ ಅಪಾಯಗಳನ್ನು ತಗ್ಗಿಸಲು ಮತ್ತು ದಾಳಿಕೋರರು ಉಡಾವಣೆ ಮಾಡುವುದನ್ನು ತಡೆಯಲು ಬಿನ್/ಬಾಷ್:

  • ನಿರ್ಬಂಧಿತ ಚಿಪ್ಪುಗಳನ್ನು ಗಟ್ಟಿಗೊಳಿಸಿ: ತೆಗೆದುಹಾಕಿ ಅಥವಾ ನಿರ್ಬಂಧಿಸಿ ಪ್ರವೇಶ
  • ಆಜ್ಞೆಯ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ನಿರ್ಬಂಧಿಸಲು AppArmor ಅಥವಾ SELinux ಬಳಸಿ
  • ಕನಿಷ್ಠ ಸವಲತ್ತುಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ CI/CD ಪಾತ್ರಗಳು ಮತ್ತು ಓಟಗಾರರು
  • ಶೆಲ್‌ಗಳ ಕೊರತೆಯಿರುವ ಡಿಸ್ಟ್ರೋಲೆಸ್ ಇಮೇಜ್‌ಗಳೊಂದಿಗೆ ಕಂಟೈನರೈಸ್ ಬಿಲ್ಡ್‌ಗಳು ಬಿನ್/ಬಾಷ್
  • ವೈಪರೀತ್ಯಗಳನ್ನು ಹಿಡಿಯಲು ನಿರ್ಮಾಣಗಳ ಮೊದಲು ಮತ್ತು ನಂತರದ ಪರಿಸರಗಳನ್ನು ಮೌಲ್ಯೀಕರಿಸಿ

ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ನಿರ್ಬಂಧಿತ ಶೆಲ್ ಸನ್ನಿವೇಶಗಳನ್ನು ತಡೆಗಟ್ಟಲು ಸೀಮಿತ ಶೆಲ್‌ಗಳ ಮೇಲೆ ಮಾತ್ರ ಅವಲಂಬನೆ ಮಾತ್ರವಲ್ಲದೆ, ಬಹು-ಹಂತದ ನಿಯಂತ್ರಣಗಳು ಬೇಕಾಗುತ್ತವೆ. ನಿರ್ಬಂಧಿತ ಶೆಲ್‌ಗಳು ಸುರಕ್ಷಿತವಾಗಿದ್ದರೆ ಎಂದು ಭಾವಿಸಬೇಡಿ ಬಿನ್/ಬಾಷ್ ಸಂಭಾವ್ಯವಾಗಿ ತಲುಪಬಹುದಾದದ್ದು ಕೂಡ.

ತೀರ್ಮಾನ: ಶೆಲ್ ಎಸ್ಕೇಪ್‌ಗಳು ಪ್ರವೇಶ ಬಿಂದುಗಳಾಗಿವೆ.

ನಿರ್ಬಂಧಿತ ಶೆಲ್‌ಗಳು ಒಂದು ರಕ್ಷಣಾ ಪದರವಾಗಿದೆ, ಖಾತರಿಯಲ್ಲ. ಜಂಪಿಂಗ್ ಶೆಲ್ ದಾಳಿಗಳು ದುರ್ಬಲ ಪ್ರತ್ಯೇಕತೆ ಮತ್ತು ಕಳಪೆ ಮೌಲ್ಯೀಕರಣವನ್ನು ಗುರಿಯಾಗಿರಿಸಿಕೊಳ್ಳುತ್ತವೆ. ಒಮ್ಮೆ ಒಳಗೆ ಹೋದರೆ / ಬಿನ್ / ಬ್ಯಾಷ್, ದಾಳಿಕೋರರು DevSecOps ಮೂಲಸೌಕರ್ಯವನ್ನು ತಿರುಗಿಸಬಹುದು, ಮುಂದುವರಿಸಬಹುದು ಮತ್ತು ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಬಹುದು.

ಪತ್ತೆ ಮತ್ತು ಪ್ರತ್ಯೇಕತೆ ಅತ್ಯಗತ್ಯ. ಕಮಾಂಡ್ ಲಾಗಿಂಗ್, ನಿರ್ಬಂಧಿತ ಪರಿಸರಗಳು ಮತ್ತು ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನೇಜರ್‌ಗಳ ಸರಿಯಾದ ಶುಚಿಗೊಳಿಸುವಿಕೆಯನ್ನು ಸಂಯೋಜಿಸುವುದರಿಂದ ಒಡ್ಡಿಕೊಳ್ಳುವಿಕೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.

ಅಂತಿಮವಾಗಿ, ಉಪಕರಣಗಳು ಕ್ಸಿಜೆನಿ ಈ ಅಪಾಯಗಳ ಬಗ್ಗೆ ಗೋಚರತೆಯನ್ನು ನೀಡುತ್ತವೆ. ಅವು ಕೋಡ್ ಸಮಗ್ರತೆಯನ್ನು ಜಾರಿಗೊಳಿಸಲು, ಅಸಾಮಾನ್ಯ ಶೆಲ್ ನಡವಳಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಸಹಾಯ ಮಾಡುತ್ತವೆ ಮತ್ತು ನಿಮ್ಮ pipelineಆಂತರಿಕ ಮತ್ತು ಬಾಹ್ಯ ಬೆದರಿಕೆಗಳಿಂದಸರಳ ಜಂಪಿಂಗ್ ಶೆಲ್‌ನಿಂದ ಪ್ರಾರಂಭವಾಗುವಂತಹವುಗಳನ್ನು ಒಳಗೊಂಡಂತೆ, / ಬಿನ್ / ಬ್ಯಾಷ್ ಅಥವಾ ನಿರ್ಬಂಧಿತ ಶೆಲ್ ಪರಿಸರದಿಂದ ತಪ್ಪಿಸಿಕೊಳ್ಳಲು ಪ್ರಯತ್ನಿಸುತ್ತದೆ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ