Az - Local Cloud Credentials

Support HackTricks

Local Token Storage and Security Considerations

Azure CLI (Command-Line Interface)

Tokens na data nyeti huhifadhiwa kwa ndani na Azure CLI, kuleta wasiwasi wa usalama:

  1. Access Tokens: Huhifadhiwa katika maandiko wazi ndani ya accessTokens.json iliyoko C:\Users\<username>\.Azure.

  2. Subscription Information: azureProfile.json, katika saraka hiyo hiyo, ina maelezo ya usajili.

  3. Log Files: Folda ya ErrorRecords ndani ya .azure inaweza kuwa na kumbukumbu zenye akreditivu zilizofichuliwa, kama vile:

  • Amri zilizotekelezwa zikiwa na akreditivu zilizojumuishwa.

  • URLs zilizofikiwa kwa kutumia tokens, ambazo zinaweza kufichua taarifa nyeti.

Azure PowerShell

Azure PowerShell pia huhifadhi tokens na data nyeti, ambazo zinaweza kufikiwa kwa ndani:

  1. Access Tokens: TokenCache.dat, iliyoko C:\Users\<username>\.Azure, huhifadhi tokens za ufikiaji katika maandiko wazi.

  2. Service Principal Secrets: Hizi huhifadhiwa bila usimbuaji katika AzureRmContext.json.

  3. Token Saving Feature: Watumiaji wana uwezo wa kuhifadhi tokens kwa kutumia amri ya Save-AzContext, ambayo inapaswa kutumika kwa tahadhari ili kuzuia ufikiaji usioidhinishwa.

Automatic Tools to find them

Security Recommendations

Kuzingatia uhifadhi wa data nyeti katika maandiko wazi, ni muhimu kulinda faili na saraka hizi kwa:

  • Kuweka mipaka ya haki za ufikiaji kwa faili hizi.

  • Kufuata mara kwa mara na kukagua saraka hizi kwa ufikiaji usioidhinishwa au mabadiliko yasiyotarajiwa.

  • Kutumia usimbuaji kwa faili nyeti inapowezekana.

  • Kuwaelimisha watumiaji kuhusu hatari na mbinu bora za kushughulikia taarifa nyeti kama hizi.

Support HackTricks

Last updated