Az - File Shares
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Azure Files je potpuno upravljana usluga skladištenja datoteka u oblaku koja pruža deljeno skladištenje datoteka dostupno putem standardnih SMB (Server Message Block) i NFS (Network File System) protokola. Iako je glavni protokol koji se koristi SMB, NFS Azure deljenja datoteka nisu podržana za Windows (prema docs). Omogućava vam da kreirate visoko dostupna mrežna deljenja datoteka koja mogu biti istovremeno dostupna više virtuelnim mašinama (VM) ili lokalnim sistemima, omogućavajući besprekornu deljenje datoteka između okruženja.
Transaction Optimized: Optimizovano za operacije sa velikim brojem transakcija.
Hot: Izbalansirano između transakcija i skladištenja.
Cool: Ekonomično za skladištenje.
Premium: Skladištenje datoteka visokih performansi optimizovano za radne opterećenja sa niskom latencijom i visokim IOPS.
Daily backup: Tačka rezervne kopije se kreira svakog dana u određenom vremenu (npr. 19.30 UTC) i čuva se od 1 do 200 dana.
Weekly backup: Tačka rezervne kopije se kreira svake nedelje u određenom danu i vremenu (nedeljom u 19.30) i čuva se od 1 do 200 nedelja.
Monthly backup: Tačka rezervne kopije se kreira svakog meseca u određenom danu i vremenu (npr. prva nedelja u mesecu u 19.30) i čuva se od 1 do 120 meseci.
Yearly backup: Tačka rezervne kopije se kreira svake godine u određenom danu i vremenu (npr. prva nedelja u januaru u 19.30) i čuva se od 1 do 10 godina.
Takođe je moguće izvršiti ručne rezervne kopije i snimke u bilo kojem trenutku. Rezervne kopije i snimci su zapravo isto u ovom kontekstu.
On-premises AD DS Authentication: Koristi lokalne Active Directory akreditive sinhronizovane sa Microsoft Entra ID za pristup zasnovan na identitetu. Zahteva mrežnu povezanost sa lokalnim AD DS.
Microsoft Entra Domain Services Authentication: Koristi Microsoft Entra Domain Services (oblaku zasnovan AD) za pružanje pristupa koristeći Microsoft Entra akreditive.
Microsoft Entra Kerberos for Hybrid Identities: Omogućava Microsoft Entra korisnicima da autentifikuju Azure deljenja datoteka putem interneta koristeći Kerberos. Podržava hibridne Microsoft Entra pridružene ili Microsoft Entra pridružene VM bez potrebe za povezivanjem sa lokalnim kontrolerima domena. Ali ne podržava identitete koji su samo u oblaku.
AD Kerberos Authentication for Linux Clients: Omogućava Linux klijentima da koriste Kerberos za SMB autentifikaciju putem lokalnog AD DS ili Microsoft Entra Domain Services.
Podrazumevano az
cli će koristiti ključ naloga za potpisivanje ključa i izvršavanje akcije. Da biste koristili privilegije Entra ID glavnog korisnika, koristite parametre --auth-mode login --enable-file-backup-request-intent
.
Koristite parametar --account-key
da naznačite ključ naloga koji će se koristiti
Koristite parametar --sas-token
sa SAS tokenom za pristup putem SAS tokena
Ovo su skripte koje je predložio Azure u vreme pisanja za povezivanje sa File Share:
Morate zameniti <STORAGE-ACCOUNT>
, <ACCESS-KEY>
i <FILE-SHARE-NAME>
mesta za umetanje.
Isto kao skladišna eskalacija privilegija:
Az - Storage PrivescIsto kao skladišna postojanost:
Az - Storage PersistenceUčite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)