DO - Droplets
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
У DigitalOcean "дроплет" - це віртуальний приватний сервер (VPS), який можна використовувати для хостингу веб-сайтів та додатків. Дроплет - це попередньо налаштований пакет обчислювальних ресурсів, включаючи певну кількість ЦП, пам'яті та зберігання, який можна швидко та легко розгорнути на хмарній інфраструктурі DigitalOcean.
Ви можете вибрати з поширених ОС, до додатків, які вже працюють (таких як WordPress, cPanel, Laravel...), або навіть завантажити та використовувати свої власні образи.
Дроплети підтримують скрипти даних користувача.
Для аутентифікації можна увімкнути SSH через ім'я користувача та пароль (пароль визначається під час створення дроплета). Або вибрати один або кілька завантажених SSH-ключів.
За замовчуванням дроплети створюються БЕЗ БРАНДМАУЕРА (не так, як в інших хмарах, таких як AWS або GCP). Тому, якщо ви хочете, щоб DO захищав порти дроплета (VM), вам потрібно створити його та прикріпити.
Більше інформації в:
DO - NetworkingДроплети мають метадані, але в DO немає IAM або таких речей, як ролі з AWS або облікові записи служб з GCP.
З доступом до консолі можливо отримати оболонку всередині дроплета, отримавши доступ до URL: https://cloud.digitalocean.com/droplets/<droplet-id>/terminal/ui/
Також можливо запустити консоль відновлення, щоб виконати команди всередині хоста, отримавши доступ до консолі відновлення за адресою https://cloud.digitalocean.com/droplets/<droplet-id>/console
(але в цьому випадку вам потрібно знати пароль root).
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)