DO - Droplets
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
U DigitalOcean-u, "droplet" je virtualni privatni server (VPS) koji se može koristiti za hostovanje veb sajtova i aplikacija. Droplet je prekonfigurisani paket računarskih resursa, uključujući određenu količinu CPU-a, memorije i skladišta, koji se može brzo i lako implementirati na DigitalOcean-ovoj cloud infrastrukturi.
Možete izabrati između uobičajenih OS, do aplikacija koje već rade (kao što su WordPress, cPanel, Laravel...), ili čak otpremiti i koristiti svoje slike.
Droplets podržavaju User data scripts.
Za autentifikaciju je moguće omogućiti SSH putem korisničkog imena i lozinke (lozinka definisana prilikom kreiranja dropleta). Ili izabrati jedan ili više otpremljenih SSH ključeva.
Po defaultu droplets se kreiraju BEZ FIREWALL-a (nije kao u drugim cloud-ovima kao što su AWS ili GCP). Dakle, ako želite da DO zaštiti portove dropleta (VM), morate napraviti i povezati ga.
Više informacija u:
DO - NetworkingDroplets imaju metapodatke, ali u DO nema IAM ili stvari kao što su uloge iz AWS-a ili servisni nalozi iz GCP-a.
Sa pristupom konzoli moguće je dobiti shell unutar dropleta pristupajući URL-u: https://cloud.digitalocean.com/droplets/<droplet-id>/terminal/ui/
Takođe je moguće pokrenuti konzolu za oporavak da izvršite komande unutar hosta pristupajući konzoli za oporavak na https://cloud.digitalocean.com/droplets/<droplet-id>/console
(ali u ovom slučaju ćete morati da znate root lozinku).
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)