සීමා සහිත කවචයක් යනු කුමක්ද සහ පැනීමේ කවච ප්රහාර වැදගත් වන්නේ ඇයි?
පරිශීලකයින්ට ක්රියාත්මක කළ හැකි විධාන පාලනය කිරීමට සීමා සහිත කවච භාවිතා කරනු ලැබේ, බොහෝ විට මෙවැනි ක්රියා වළක්වයි cd, නව කවච දියත් කිරීම හෝ පරිසර විචල්යයන් අපනයනය කිරීම. ඒවා සාමාන්යයෙන් යොදවා ඇත්තේ CI/CD පරිශීලක හැසිරීම් සීමා කිරීම සඳහා නියෝජිතයන් හෝ ගොඩනැගීමේ පරිසරයන්. කෙසේ වෙතත්, ප්රහාරකයින් පැනීමේ කවචයක් සිදු කිරීමට ක්රම සොයති, එය සීමිත කවච පරිසරයන්ගෙන් ගැලවී යාමට සහ සීමා නොකළ කවච වෙත ප්රවේශය ලබා ගැනීමට භාවිතා කරන ක්රමයකි. බින්/බෂ්. ඇතුළට ගිය පසු it, ප්රහාරකයාට සීමා කරන ලද පරිසරයේ සියලු සීමාවන් මඟ හරිමින් සම්පූර්ණ විධාන රේඛා පාලනයක් ඇත.
පැනීමේ කවචය ක්රියා කරන ආකාරය: සීමා සහිත සිට බින්/බෑෂ් දක්වා
පැනීමේ කවචයක අරමුණ වන්නේ සීමිත පරිසරයන්හි දුර්වලතා උපයෝගී කර ගැනීම සහ කවචයෙන් පැන යාමක් ක්රියාත්මක කිරීමයි. එමඟින් බින්/බෂ්. සීමා කරන ලද ෂෙල් ප්රහාර වලින් පැන යාම සඳහා පොදු ශිල්පීය ක්රම අතරට:
$ ls /bin/bash $ /bin/bashIf බින්/බෂ් ප්රවේශ විය හැකි නම්, මෙම සරල ආයාචනය එය සම්පූර්ණ කරයි.
තවත් පොදු ක්රමයක්:
$ echo "/bin/bash" > run.sh $ sh run.sh ප්රහාරකයින්ට මෙවැනි සංස්කාරකවරුන් ද සූරාකෑමට හැකිය vi or අඩු:
vi :set shell=/bin/bash :shell මෙම ක්රම මගින් පැනීමේ කවචයක් කොතරම් පහසුවෙන් මඟ පෑදිය හැකිද යන්න නිරූපණය කරයි බින්/බෂ් ක්රියාත්මක කිරීම, සීමිත කවච ආරක්ෂණ ඵලදායී ලෙස මඟ හැරීම.
DevOps හි මෙම ප්රහාරවල සැබෑ අවදානම්
බෙදාගත් CI/CD පරිසරයන් තුළ, සීමා කරන ලද කවච භාවිතා කරනු ලබන්නේ ගොඩනැගිලි හුදකලා කිරීමට සහ අවදානම අඩු කිරීමට ය. නමුත් ප්රහාරකයෙකු පැනීමේ කවචයකින් සාර්ථක වී ළඟා වන විට බින්/බෂ්, ආරක්ෂක ආකෘතිය බිඳ වැටේ.
අවදානම් ඇතුළත් වේ:
- පාරිසරික රහස් වලට අනවසර ප්රවේශය
- සීමා රහිතව වරප්රසාද වැඩි කිරීම බින්/බෂ්
- ගොඩනැගීම විකෘති කිරීම pipelineකෞතුක වස්තු හෝ
- තුළ අඛණ්ඩ මෙවලම් යෙදවීම pipeline
පැන යාම සීමා කරන ලද කවචය බින්/බෂ් බොහෝ විට පුළුල් පරාසයක පළමු පියවර වන, සම්පූර්ණ පද්ධති සම්මුතියකට දොර විවර කරයි. DevSecOps ප්රහාරය.
ජම්පින් ෂෙල් සහ බින්/බැෂ් පැන යාම නිරීක්ෂණය කිරීම සහ අනාවරණය කිරීම
පැනීමේ කවච හැසිරීම හඳුනා ගැනීමට සහ පැන යාමෙන් සීමා වූ කවච උත්සාහයන් අවහිර කිරීමට, ආරක්ෂක කණ්ඩායම් කළ යුත්තේ:
- සියලුම කවච ක්රියාකාරකම් ලොග් කරන්න, විශේෂයෙන් / බින් / බාෂ් ක්රියාත්මක වීම
- shell spawn දෛශික ලෙස සංස්කාරක අපයෝජනය සහ ස්ක්රිප්ට් භාවිතය නිරීක්ෂණය කරන්න.
- වැනි shell config ගොනු වෙත ප්රවේශය නිරීක්ෂණය කරන්න .bashrc or .බෂ්_පෞතික
දියත් කිරීම වැනි හැසිරීම් රටා බින්/බෂ් සීමිත පරිසරයකින් පැමිණෙන පුද්ගලයින් ඉහළ ප්රමුඛතා අනතුරු ඇඟවීම් ලෙස සැලකිය යුතුය. එය කලින් හඳුනා ගැනීමෙන් ගැඹුරු පාර්ශ්වීය චලනය වළක්වා ගත හැකිය.
සීමා සහිත ෂෙල් ප්රහාර සහ සූරාකෑම් වලින් බේරීම වැළැක්වීම
පැනීමේ කවච අවදානම් අවම කිරීමට සහ ප්රහාරකයින් දියත් කිරීම වැළැක්වීමට බින්/බෂ්:
- සීමා කරන ලද කවච දැඩි කරන්න: ඉවත් කරන්න හෝ අවහිර කරන්න ප්රවේශ
- විධාන ක්රියාත්මක කිරීම සීමා කිරීමට AppArmor හෝ SELinux භාවිතා කරන්න.
- අවම වරප්රසාදය බලාත්මක කරන්න CI/CD භූමිකාවන් සහ ධාවකයන්
- කවච වැනි දේ නොමැති ඩිස්ට්රෝ රහිත රූප සහිත බහාලුම් ගොඩනැගීම් බින්/බෂ්
- විෂමතා අල්ලා ගැනීම සඳහා ගොඩනැගීමට පෙර සහ පසු පරිසරයන් වලංගු කරන්න.
පැන යාම සීමා කරන ලද කවච අවස්ථා වැළැක්වීම සඳහා සීමිත කවච මත පමණක් රඳා නොසිට, ස්ථර පාලනයන් අවශ්ය වේ. සීමා කරන ලද කවච ආරක්ෂිත යැයි උපකල්පනය නොකරන්න, බින්/බෂ් පවා ළඟා විය හැකිය.
නිගමනය: කවචයෙන් පැන යාම යනු ඇතුල්වීමේ ස්ථාන වේ.
සීමා සහිත ෂෙල් වෙඩි යනු ආරක්ෂක ස්ථරයක් මිස සහතිකයක් නොවේ. පැනීමේ ෂෙල් ප්රහාර දුර්වල හුදකලාව සහ දුර්වල වලංගුකරණය ඉලක්ක කරයි. ඇතුළට ගිය පසු / බින් / බාෂ්, ප්රහාරකයින්ට DevSecOps යටිතල පහසුකම් හැරවීමට, නොනැසී පැවතීමට සහ සම්මුතියකට පත් කිරීමට හැකිය.
හඳුනාගැනීම සහ හුදකලා කිරීම අත්යවශ්ය වේ. විධාන ලොග් කිරීම, සීමා කරන ලද පරිසරයන් සහ පැකේජ කළමනාකරුවන් නිසි ලෙස පිරිසිදු කිරීම ඒකාබද්ධ කිරීමෙන් නිරාවරණය අඩු වේ.
අවසාන වශයෙන්, වැනි මෙවලම් සයිජෙනි මෙම අවදානම් පිළිබඳව දෘශ්යතාව ලබා දෙයි. ඒවා කේත අඛණ්ඩතාව බලාත්මක කිරීමට, අසාමාන්ය කවච හැසිරීම් හඳුනා ගැනීමට සහ ඔබේ සුරක්ෂිත කරන්න pipelineඅභ්යන්තර හා බාහිර තර්ජන වලින්සරල පැනීමේ කවචයකින් ආරම්භ වන ඒවා ඇතුළුව / බින් / බාෂ් හෝ සීමා කරන ලද කවච පරිසරයන්ගෙන් ගැලවීමට උත්සාහ කරයි.






