SSH-Befehle, die während der probenbasierten Discovery einen privilegierten Anwender erfordern
In diesen Tabellen werden die von ausgeführten SSH-Befehle angezeigt Discovery Proben während der horizontalen Discovery. Diese SSH-Befehle erfordern erhöhte Berechtigungen zur Ausführung.
Betriebssystembefehle, die erweiterte Rechte erfordern
disco ALL=(root) NOPASSWD:/usr/sbin/dmidecode,/usr/sbin/lsof,/sbin/ifconfig.Informationen zu Befehlen, die keine erhöhten Rechte erfordern, finden Sie unter SSH-Befehle, die während der probenbasierten Discovery keinen privilegierten Anwender erfordern.
Informationen zu den von Service-Mapping während der Erkennung von oben nach unten verwendeten Befehlen finden Sie unter Service-Mapping-Befehle, die einen privilegierten Benutzer erfordern und Service-Mapping-Befehle, die keinen privilegierten Benutzer erfordern.
SSH-Schlüssel nicht validiert
Wenn MID-Server Stellt eine Verbindung zu einem System her, der MID-Server Führt keine Hostschlüsselvalidierung für dieses System durch und behandelt es daher als nicht vertrauenswürdig. Wenn ein Angreifer einen man-in-the-Middle-Angriff ausführt und den Datenverkehr an einen böswilligen SSH-Service umleitet, kann er alle über die Verbindung gesendeten Daten abfangen oder ändern.
Beschränken Sie daher alle vertraulichen Informationen, die zwischen ausgetauscht werden MID-Server Und der Ziel-SSH-Server. Verwenden Sie nur Schlüssel oder Zertifikate für die SSH-Authentifizierung, und vermeiden Sie das Senden von Systemanmeldeinformationen. Konfigurieren NOPASSWD In der Datei „sudoers“ für die erforderlichen privilegierten Befehle.
| Befehl | Zweck |
|---|---|
| adb | Erfasst CPU-Geschwindigkeit und Speicher. Zeilenbeispiel „/etc/sudoers“ : |
| Befehl | Zweck |
|---|---|
| dmidecode | Sammelt Informationen über die Hardware, einschließlich der Seriennummer des Motherboard. Zeilenbeispiel „/etc/sudoers“ : |
| fdisk | Sammelt die Informationen über Datenträger und Größen im System. Zeilenbeispiel „/etc/sudoers“ : |
| multipath | Erfasst Gerätezuordnungen für Multipath-Eingabeausgabe (MPIO). Zeilenbeispiel „/etc/sudoers“ : |
| Befehl | Zweck |
|---|---|
| dmsetup | Untersucht ein niedriges Volume. Beispiel für die Zeile „/etc/sudoers“
|
| Befehl | Zweck |
|---|---|
| lsof | Ermittelt die Beziehung zwischen Prozessen und den Verbindungen, die zum System hergestellt werden. Zeilenbeispiel „/etc/sudoers“ : |
| oratab | Gewährt Lesezugriff auf die Oratab-Datei zum Auffinden von Oracle Startseite und pfile. |
| netstat | Ermittelt die Beziehung zwischen Prozessen und den Verbindungen, die zum System hergestellt werden. Zeilenbeispiel „/etc/sudoers“ : |
| ss | Ermittelt die Beziehung zwischen Prozessen und den Verbindungen, die zum System hergestellt werden. Zeilenbeispiel „/etc/sudoers“ : |
| Befehl | Zweck |
|---|---|
| iscsiadm | Ruft qualifizierte iSCSI-Namen (IQNs) ab. Zeilenbeispiel „/etc/sudoers“ : |
| fcinfo | Ruft World Wide Port-Namen (WWPNs) für Ports ab. Zeilenbeispiel „/etc/sudoers“ : |
| prtvtoc | Liefert Informationen zu Datenträgerpartitionen. Zeilenbeispiel „/etc/sudoers“ : |
| /usr/bin/ps | Führt laufende Prozesse auf. Fügen Sie als Alternative zur Ausführung mit Stammzugriff die Rolle proc_owner.sola hinzu. Zeilenbeispiel „/etc/sudoers“ : |
| /usr/ucb/ps | Führt laufende Prozesse auf. Fügen Sie als Alternative zur Ausführung mit Stammzugriff eine proc_owner-Rolle hinzu. Die Verwendung von Zeilenbeispiel „/etc/sudoers“ : |
| Pgrep | Ruft eine Liste von Prozess-IDs (PIDs) mit Socket-Informationen ab. Zeilenbeispiel „/etc/sudoers“ : |
| pfiles | Ruft für jede PID die Ausgabe für S_IFSOCK ab und verarbeitet sie. Zeilenbeispiel „/etc/sudoers“ : |