Az - File Shares
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Azure Files - це повністю керована служба зберігання файлів у хмарі, яка надає спільне зберігання файлів, доступне через стандартні протоколи SMB (Server Message Block) та NFS (Network File System). Хоча основним протоколом є SMB, спільні файли Azure не підтримуються для Windows (згідно з документацією). Це дозволяє створювати високо доступні мережеві спільні файли, до яких можуть одночасно отримувати доступ кілька віртуальних машин (VM) або локальних систем, що забезпечує безперешкодний обмін файлами між середовищами.
Transaction Optimized: Оптимізовано для операцій з великою кількістю транзакцій.
Hot: Збалансовано між транзакціями та зберіганням.
Cool: Економічно вигідно для зберігання.
Premium: Високопродуктивне зберігання файлів, оптимізоване для навантажень з низькою затримкою та інтенсивними IOPS.
Daily backup: Точка резервного копіювання створюється щодня в зазначений час (наприклад, 19.30 UTC) і зберігається від 1 до 200 днів.
Weekly backup: Точка резервного копіювання створюється щотижня в зазначений день і час (неділя о 19.30) і зберігається від 1 до 200 тижнів.
Monthly backup: Точка резервного копіювання створюється щомісяця в зазначений день і час (наприклад, перша неділя о 19.30) і зберігається від 1 до 120 місяців.
Yearly backup: Точка резервного копіювання створюється щороку в зазначений день і час (наприклад, перша неділя січня о 19.30) і зберігається від 1 до 10 років.
Також можливе виконання ручних резервних копій та знімків у будь-який час. Резервні копії та знімки насправді є однаковими в цьому контексті.
On-premises AD DS Authentication: Використовує локальні облікові дані Active Directory, синхронізовані з Microsoft Entra ID для доступу на основі ідентичності. Вимагає мережевої підключеності до локального AD DS.
Microsoft Entra Domain Services Authentication: Використовує Microsoft Entra Domain Services (хмарний AD) для надання доступу за допомогою облікових даних Microsoft Entra.
Microsoft Entra Kerberos for Hybrid Identities: Дозволяє користувачам Microsoft Entra аутентифікувати спільні файли Azure через Інтернет за допомогою Kerberos. Підтримує гібридні Microsoft Entra приєднані або Microsoft Entra приєднані VM без вимоги підключення до локальних контролерів домену. Але не підтримує тільки хмарні ідентичності.
AD Kerberos Authentication for Linux Clients: Дозволяє клієнтам Linux використовувати Kerberos для аутентифікації SMB через локальний AD DS або Microsoft Entra Domain Services.
За замовчуванням az
cli використовуватиме ключ облікового запису для підписання ключа та виконання дії. Щоб використовувати привілеї Entra ID, використовуйте параметри --auth-mode login --enable-file-backup-request-intent
.
Використовуйте параметр --account-key
, щоб вказати ключ облікового запису
Використовуйте параметр --sas-token
з токеном SAS для доступу через токен SAS
Це скрипти, запропоновані Azure на момент написання, для підключення до File Share:
Вам потрібно замінити заповнювачі <STORAGE-ACCOUNT>
, <ACCESS-KEY>
та <FILE-SHARE-NAME>
.
Так само, як і підвищення привілеїв сховища:
Az - Storage PrivescТак само, як і постійність сховища:
Az - Storage PersistenceВивчайте та практикуйте Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)