محدود شيل ڇا آهي ۽ جمپنگ شيل حملي ڇو اهم آهن
محدود شيل استعمال ڪيا ويندا آهن ته جيئن ڪنٽرول ڪري سگهجي ته استعمال ڪندڙ ڪهڙا حڪم جاري ڪري سگهن ٿا، اڪثر ڪري اهڙن ڪمن کي روڪيندا آهن جهڙوڪ cd، نوان شيل لانچ ڪرڻ، يا ماحولياتي متغير برآمد ڪرڻ. اهي عام طور تي CI/CD استعمال ڪندڙ جي رويي کي محدود ڪرڻ لاءِ ايجنٽ يا تعميراتي ماحول. جڏهن ته، حملي آور جمپنگ شيل کي انجام ڏيڻ جا طريقا ڳوليندا آهن، هڪ طريقو جيڪو محدود شيل ماحول کان بچڻ ۽ غير محدود شيل تائين رسائي حاصل ڪرڻ لاءِ استعمال ڪيو ويندو آهي جهڙوڪ بن/بشهڪ ڀيرو اندر it، حملي آور وٽ مڪمل ڪمانڊ لائن ڪنٽرول آهي، محدود ماحول جي سڀني پابندين کي نظرانداز ڪندي.
جمپنگ شيل ڪيئن ڪم ڪري ٿو: محدود کان بن/بيش تائين
جمپنگ شيل جو مقصد محدود ماحول ۾ ڪمزورين جو استحصال ڪرڻ ۽ شيل جي فرار کي شروع ڪرڻ آهي جيڪو بن/بش. محدود شيل حملن کان بچڻ لاءِ عام طريقا شامل آهن:
$ ls /bin/bash $ /bin/bashIf بن/بش رسائي لائق آهي، هي سادي دعوت ان کي مڪمل ڪري ٿي.
ٻيو عام طريقو:
$ echo "/bin/bash" > run.sh $ sh run.sh حملو ڪندڙ ايڊيٽرن جو به استحصال ڪري سگهن ٿا جهڙوڪ vi or گهٽ:
vi :set shell=/bin/bash :shell اهي طريقا واضح ڪن ٿا ته هڪ جمپنگ شيل ڪيتري آساني سان ڪري سگهي ٿو بن/بش عملدرآمد، مؤثر طريقي سان محدود شيل تحفظن کي نظرانداز ڪندي.
DevOps ۾ انهن حملن جا حقيقي خطرا
شيئر ٿيل ۾ CI/CD ماحول ۾، محدود شيل تعميرات کي الڳ ڪرڻ ۽ خطري کي گهٽائڻ لاءِ استعمال ڪيا ويندا آهن. پر جڏهن ڪو حملو ڪندڙ جمپنگ شيل سان ڪامياب ٿئي ٿو ۽ پهچي ٿو بن/بش، سيڪيورٽي ماڊل ٽٽي پوي ٿو.
خطرن ۾ شامل آهن:
- ماحولياتي رازن تائين غير مجاز رسائي
- غير محدود ذريعي استحقاق ۾ واڌارو بن/بش
- تعمير سان ڇڪتاڻ pipelineشيون يا شيون
- اندر مسلسل اوزارن جي تعیناتي pipeline
فرار شيل کي محدود ڪري ڇڏيو بن/بش مڪمل نظام جي سمجهوتي جو دروازو کوليندو آهي، اڪثر ڪري هڪ وسيع تر ۾ پهريون قدم DevSecOps حملو.
جمپنگ شيل ۽ بن/باش اسڪيپ جي نگراني ۽ ڳولا
جمپنگ شيل رويي کي ڳولڻ ۽ فرار-محدود شيل ڪوششن کي روڪڻ لاءِ، سيڪيورٽي ٽيمن کي لازمي طور تي:
- سڀني شيل سرگرمي کي لاگ ڪريو، خاص طور تي / بن / ڌڪ اعدام
- شيل سپون ویکٹر جي طور تي ايڊيٽر جي غلط استعمال ۽ اسڪرپٽ جي استعمال جي نگراني ڪريو.
- شيل ڪنفگ فائلن تائين رسائي کي ٽريڪ ڪريو جهڙوڪ .bashrc or .bash_profile
رويي جا نمونا جهڙوڪ لانچنگ بن/بش محدود ماحول مان ايندڙ کي اعليٰ ترجيحي الرٽ سمجهيو وڃي. ان کي جلد ڳولڻ سان گهري پس منظر واري حرڪت کي روڪي سگهجي ٿو.
فرار جي پابندي واري شيل حملن ۽ استحصال کي روڪڻ
جمپنگ شيل جي خطرن کي گهٽائڻ ۽ حملي آورن کي لانچ ڪرڻ کان روڪڻ لاءِ بن/بش:
- محدود شيل کي سخت ڪريو: هٽايو يا بلاڪ ڪريو رسائي
- ڪمانڊ ايگزيڪيوشن کي محدود ڪرڻ لاءِ AppArmor يا SELinux استعمال ڪريو
- گهٽ ۾ گهٽ مراعات لاڳو ڪريو CI/CD ڪردار ۽ هلائيندڙ
- ڪنٽينرائيز بلڊز ڊسٽروليس تصويرن سان جن ۾ شيل نه آهن جهڙوڪ بن/بش
- بي ضابطگين کي پڪڙڻ لاءِ تعمير کان اڳ ۽ بعد ۾ ماحول جي تصديق ڪريو.
محدود شيل منظرنامي جي فرار کي روڪڻ لاءِ پرتدار ڪنٽرول جي ضرورت آهي، صرف محدود شيل تي ڀروسو نه ڪرڻ. فرض نه ڪريو ته محدود شيل محفوظ آهن جيڪڏهن بن/بش جيتوڻيڪ ممڪن طور تي پهچ لائق آهي.
نتيجو: شيل اسڪيپس داخلا جا نقطا آهن
محدود شيل هڪ دفاعي پرت آهن، ضمانت نه. جمپنگ شيل حملي ڪمزور اڪيلائي ۽ خراب تصديق کي نشانو بڻائين ٿا. هڪ ڀيرو اندر / بن / ڌڪ، حملي آور DevSecOps انفراسٽرڪچر کي محور ڪري سگهن ٿا، برقرار رکي سگهن ٿا ۽ سمجهوتو ڪري سگهن ٿا.
ڳولا ۽ الڳ ڪرڻ ضروري آهن. ڪمانڊ لاگنگ، محدود ماحول، ۽ پيڪيج مئنيجرن جي صحيح صفائي کي گڏ ڪرڻ سان نمائش گهٽجي ٿي.
آخرڪار، اوزار جهڙوڪ زائيگيني انهن خطرن ۾ نمائش پيش ڪن ٿا. اهي ڪوڊ جي سالميت کي لاڳو ڪرڻ، غير معمولي شيل رويي کي ڳولڻ ۾ مدد ڪن ٿا، ۽ پنهنجو محفوظ ڪريو pipelineاندروني ۽ ٻاهرين خطرن کان، انهن سميت جيڪي هڪ سادي جمپنگ شيل سان شروع ٿين ٿا / بن / ڌڪ يا محدود شيل ماحول کان بچڻ جي ڪوشش.






