Az - File Shares
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Azure Files, standart SMB (Server Message Block) ve NFS (Network File System) protokolleri aracılığıyla erişilebilen paylaşımlı dosya depolama sağlayan tamamen yönetilen bir bulut dosya depolama hizmetidir. Kullanılan ana protokol SMB olmasına rağmen, NFS Azure dosya paylaşımları Windows için desteklenmemektedir ( belgelere göre). Birden fazla sanal makine (VM) veya yerel sistemler tarafından aynı anda erişilebilen yüksek kullanılabilirliğe sahip ağ dosya paylaşımları oluşturmanıza olanak tanır ve ortamlar arasında kesintisiz dosya paylaşımını sağlar.
İşlem Optimizasyonu: İşlem yoğun işlemler için optimize edilmiştir.
Sıcak: İşlemler ve depolama arasında dengelidir.
Soğuk: Depolama için maliyet etkin.
Premium: Düşük gecikme süresi ve IOPS yoğun iş yükleri için optimize edilmiş yüksek performanslı dosya depolama.
Günlük yedekleme: Her gün belirli bir saatte (örneğin, 19.30 UTC) bir yedekleme noktası oluşturulur ve 1 ila 200 gün arasında saklanır.
Haftalık yedekleme: Her hafta belirli bir gün ve saatte (Pazar günü 19.30) bir yedekleme noktası oluşturulur ve 1 ila 200 hafta arasında saklanır.
Aylık yedekleme: Her ay belirli bir gün ve saatte (örneğin, ilk Pazar günü 19.30) bir yedekleme noktası oluşturulur ve 1 ila 120 ay arasında saklanır.
Yıllık yedekleme: Her yıl belirli bir gün ve saatte (örneğin, Ocak ayının ilk Pazar günü 19.30) bir yedekleme noktası oluşturulur ve 1 ila 10 yıl arasında saklanır.
Herhangi bir zamanda manuel yedeklemeler ve anlık görüntüler gerçekleştirmek de mümkündür. Yedeklemeler ve anlık görüntüler aslında bu bağlamda aynıdır.
Yerel AD DS Kimlik Doğrulaması: Kimlik tabanlı erişim için Microsoft Entra ID ile senkronize edilmiş yerel Active Directory kimlik bilgilerini kullanır. Yerel AD DS'ye ağ bağlantısı gerektirir.
Microsoft Entra Alan Hizmetleri Kimlik Doğrulaması: Microsoft Entra kimlik bilgilerini kullanarak erişim sağlamak için Microsoft Entra Alan Hizmetleri'ni (bulut tabanlı AD) kullanır.
Hibrit Kimlikler için Microsoft Entra Kerberos: Microsoft Entra kullanıcılarının Kerberos kullanarak Azure dosya paylaşımlarını internet üzerinden kimlik doğrulamasına olanak tanır. Yerel etki alanı denetleyicilerine bağlantı gerektirmeden hibrit Microsoft Entra katılmış veya Microsoft Entra katılmış VM'leri destekler. Ancak yalnızca bulut kimliklerini desteklemez.
Linux İstemcileri için AD Kerberos Kimlik Doğrulaması: Linux istemcilerinin yerel AD DS veya Microsoft Entra Alan Hizmetleri aracılığıyla SMB kimlik doğrulaması için Kerberos kullanmasına olanak tanır.
Varsayılan olarak az
cli, bir anahtarı imzalamak ve işlemi gerçekleştirmek için bir hesap anahtarı kullanacaktır. Entra ID anahtar ayrıcalıklarını kullanmak için --auth-mode login --enable-file-backup-request-intent
parametrelerini kullanın.
Kullanılacak hesap anahtarını belirtmek için --account-key
parametresini kullanın
SAS token ile erişmek için --sas-token
parametresini SAS token ile kullanın
Yazım sırasında Azure tarafından önerilen File Share'e bağlanmak için bu betikler bulunmaktadır:
<STORAGE-ACCOUNT>
, <ACCESS-KEY>
ve <FILE-SHARE-NAME>
yer tutucularını değiştirmeniz gerekmektedir.
Depolama yetki yükseltmesi ile aynı:
Az - Storage PrivescDepolama sürekliliği ile aynı:
Az - Storage PersistenceAWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)