וואָס איז אַ ריסטריקטאַד שאָל און פארוואס דזשאַמפּינג שאָל אַטאַקס זענען וויכטיק
באַגרענעצטע שעלז ווערן גענוצט צו קאָנטראָלירן וועלכע באַפֿעלן באַניצער קענען אויספֿירן, און דאָס פֿאַרמייַדט אָפֿט אַקציעס ווי... cd, לאָנטשינג נייע שעלז, אדער עקספּאָרטינג ענווייראָנמענט וועריאַבאַלז. זיי ווערן טיפּיש דיפּלויד אין CI/CD אגענטן אדער בויען סביבות צו באגרענעצן באַניצער נאַטור. אבער, אנפאלער זוכן וועגן צו דורכפירן א שפרינג שאָל, א מעטאָד געניצט צו אַנטלויפן באַגרענעצטע שאָל סביבות און באַקומען אַקסעס צו אַנריסטריקטיד שאָלז ווי bin / bash. אַמאָל אינעווייניק it, דער אטאקירער האט פולע קאמאנד-ליניע קאנטראל, בייפּאַסנדיק אַלע לימיטאַציעס פון דער באגרענעצטער סביבה.
ווי דזשאַמפּינג שאָל אַרבעט: פֿון ריסטריקטיד צו בין/באַש
די ציל פון אַ שפּרינגענדיקער שאָל איז צו אויסנוצן שוואַכקייטן אין באַגרענעצטע סביבות און אַרויסרופן אַ שאָל אַנטלויף וואָס פירט צו bin / bashגעוויינטלעכע טעכניקן פֿאַר אַנטלויפֿנדיקע באַגרענעצטע שאָל אַטאַקעס אַרייַננעמען:
$ ls /bin/bash $ /bin/bashIf bin / bash איז צוטריטלעך, די פשוטע רוף פארענדיגט עס.
נאך א געוויינטלעכע מעטאָדע:
$ echo "/bin/bash" > run.sh $ sh run.sh אַטאַקערס קענען אויך אויסנוצן רעדאַקטאָרן ווי vi or ווייניקער:
vi :set shell=/bin/bash :shell די מעטאָדן אילוסטרירן ווי גרינג אַ שפּרינגענדיקע שאָל קען פירן צו bin / bash אויספירונג, עפעקטיוו בייפּאַסינג באגרענעצטע שאָל פּראַטעקשאַנז.
די עכטע ריזיקעס פון די אטאקעס אין דעוואָפּס
אין געטיילט CI/CD סביבות, באגרענעצטע שעלז ווערן גענוצט צו אפגעזונדערן בילדס און רעדוצירן ריזיקע. אבער ווען אן אטאקירער האט הצלחה מיט א שפרינגענדיקע שעל און דערגרייכט bin / bash, דער זיכערהייט מאָדעל פאלט צוזאם.
ריסקס אַרייַננעמען:
- נישט-ערלויבטן צוטריט צו סביבה סודות
- פּריווילעגיע עסקאַלאַציע דורך אַנריסטריקטיד bin / bash
- טאַמפּערינג מיטן בויען pipelineס אדער אַרטיפאַקץ
- דיפּלוימאַנט פון פּערסיסטענט טולינג אין די pipeline
די אַנטלויף האָט באַגרענעצט די שאָל צו bin / bash עפֿנט די טיר צו אַ פֿולשטענדיקן סיסטעם קאָמפּראָמיס, אָפֿט דער ערשטער שריט אין אַ ברייטערן דעווסעקאפס אטאקע.
מאָניטאָרינג און דעטעקטינג דזשאַמפּינג שאָל און בין/באַש אַנטלויפונגען
כדי צו דעטעקטירן שפרינגען שאָל נאַטור און בלאָקירן אַנטלויפֿן-באַגרענעצטע שאָל פּרוּוון, מוזן זיכערהייט טימז:
- לאָג אַלע שאָל טעטיקייט, ספּעציעל / בין / באַש דורכפירונג
- מאָניטאָרירן רעדאַקטאָר זידלען און סקריפּט נוצן ווי שאָל ספּאַן וועקטאָרן
- טראַק צוטריט צו שאָל קאָנפיג טעקעס ווי .באַשרק or .bash_profile
נאַטור-מוסטערן ווי לאָנטשינג bin / bash פֿון אַ באַגרענעצטער סביבה זאָל מען באַטראַכטן ווי הויך-פּריאָריטעט וואָרענונגען. דאָס דעטעקטירן פֿרי קען פֿאַרהיטן טיפֿערע זײַטיקע באַוועגונג.
פאַרהיטן אַנטלויפן באַגרענעצטע שאָל אַטאַקעס און עקספּלויץ
צו פֿאַרמינדערן די ריזיקעס פֿון שפּרינגען מיט שפּרינגענדיקע שאָלן און פֿאַרהיטן אַטאַקירער פֿון לאָנטשירן bin / bash:
- פֿאַרהאַרטן פֿאַרשפּאַרטע שאָלן: אַראָפּנעמען אָדער פֿאַרשפּאַרן די צוטריט
- ניצט AppArmor אדער SELinux צו באגרענעצן די אויספירונג פון קאמאנדעס
- דורכפירן די מינדסטע פריווילעגיע אריבער CI/CD ראָלעס און לויפֿער
- קאָנטיינערייז בילדז מיט דיסטראָלעס בילדער אָן שעלז ווי bin / bash
- וואַלידירן סביבות איידער און נאָך בויען צו כאַפּן אַנאָמאַליעס
פאַרהיטונג פון אַנטלויפֿן באַגרענעצטע שאָל סצענאַרן ריקווייערז שיכטן קאָנטראָלס, נישט נאָר אָפּהענגיקייט אויף באַגרענעצטע שאָלן. נעם נישט אָן אַז באַגרענעצטע שאָלן זענען זיכער אויב bin / bash איז אפילו פּאָטענציעל דערגרייכלעך.
מסקנא: שאָל אַנטלויפֿן זענען אַרייַנגאַנג פונקטן
באגרענעצטע שעלז זענען א פארטיידיקונג שיכט, נישט קיין גאראנטיע. שפרינגענדיקע שעל אטאקעס צילן אויף שוואכע איזאלאציע און שלעכטע באשטעטיגונג. אמאל אינעווייניק / בין / באַש, אַטאַקערס קענען דרייען, אָנהאַלטן, און קאָמפּראָמיטירן DevSecOps אינפראַסטרוקטור.
דעטעקציע און אפגעזונדערטקייט זענען וויכטיג. קאמבינירן קאמאנד לאגינג, באגרענעצטע סביבות, און געהעריגע רייניקונג פון פעקל מענעדזשערס פארקלענערט אויסשטעלונג.
צום סוף, מכשירים ווי קסיגעני געבן איבערבליק איבער די ריזיקעס. זיי העלפן פארשטארקן קאוד אינטעגריטעט, דעטעקטירן אומגעווענליכע שאָל אויפפירונג, און זיכער דיין pipelineפון אינערלעכע און אויסערלעכע סכנות, אריינגערעכנט די וואָס הייבן זיך אָן מיט אַ פּשוטער שפּרינגענדיקער שאָל צו / בין / באַש אדער פרובירט צו אנטלויפן באגרענעצטע שאָל סביבות.






