Comandos SSH que exigem um usuário privilegiado durante a descoberta baseada em probe
Essas tabelas exibem os comandos SSH executados por Descoberta probes durante a descoberta horizontal. Esses comandos SSH exigem privilégios elevados para serem executados.
Comandos do sistema operacional que exigem direitos elevados
disco ALL=(root) NOPASSWD:/usr/sbin/dmidecode,/usr/sbin/lsof,/sbin/ifconfig.Para obter informações sobre comandos que não exigem direitos elevados, consulte Comandos SSH que não exigem um usuário privilegiado durante a descoberta baseada em probe.
Para obter informações sobre comandos usados por Mapeamento de serviços durante a descoberta de cima para baixo, consulte Comandos do Mapeamento de serviços que requerem um usuário privilegiado e. Mapeamento de serviços comandos que não exigem um usuário privilegiado.
Chave SSH não validada
. MID Server conecta-se a um sistema, o MID Server não executa validação de chave do host nesse sistema e, portanto, o trata como não confiável. Se um invasor executar um ataque intermediário e redirecionar o tráfego para um serviço SSH mal-intencionado, o invasor poderá interceptar ou modificar todos os dados enviados pela conexão.
Portanto, limite todas as informações confidenciais trocadas entre MID Server E o servidor SSH de destino. Use somente chaves ou certificados para autenticação SSH e evite enviar credenciais do sistema. Configurar NOPASSD no arquivo sudoers para os comandos privilegiados necessários.
| Comando | Finalidade |
|---|---|
| adb | Reúne velocidade da CPU e memória. exemplo de linha /etc/sudoers : |
| Comando | Finalidade |
|---|---|
| dmidecode | Reúne várias informações sobre o hardware, incluindo o número de série incorporado à placa-mãe. exemplo de linha /etc/sudoers : |
| fdisk | Reúne os discos e as informações de tamanho no sistema. exemplo de linha /etc/sudoers : |
| multicaminho | Reúne mapeamentos de dispositivos para MPIO (Multipath Input Output, entrada de saída de vários caminhos). exemplo de linha /etc/sudoers : |
| Comando | Finalidade |
|---|---|
| dmsetup | Examina um volume de nível baixo. exemplo de linha /etc/sudoers
|
| Comando | Finalidade |
|---|---|
| lsof | Determina o relacionamento entre os processos e as conexões feitas com o sistema. exemplo de linha /etc/sudoers : |
| oratab | Concede acesso de leitura ao arquivo oratab para localizar o. Oracle Home e pfile. |
| netstat | Determina o relacionamento entre os processos e as conexões feitas com o sistema. exemplo de linha /etc/sudoers : |
| ss | Determina o relacionamento entre os processos e as conexões feitas com o sistema. exemplo de linha /etc/sudoers : |
| Comando | Finalidade |
|---|---|
| iscsiadm | Obtém nomes qualificados iSCSI (IQNs). exemplo de linha /etc/sudoers : |
| fceinfo | Obtém nomes de portas mundiais (WWPNs) para portas. exemplo de linha /etc/sudoers : |
| prtvtoc | Relata informações sobre partições de disco. exemplo de linha /etc/sudoers : |
| /usr/bin/ps | Lista o processo em execução. Como alternativa à execução com acesso raiz, adicione um proc_owner role.sola. exemplo de linha /etc/sudoers : |
| /usr/ucb/ps | Lista o processo em execução. Como alternativa à execução com acesso raiz, adicione uma função proc_owner. O uso do exemplo de linha /etc/sudoers : |
| pgrep | Obtém a lista de IDs de processo (PIDs) com informações de soquete. exemplo de linha /etc/sudoers : |
| pfiles | Para cada PID, obtém e processa a saída para S_IFSOCK. exemplo de linha /etc/sudoers : |