diff --git a/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md b/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md index d1c7e1696..41dab9954 100644 --- a/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md +++ b/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md @@ -57,7 +57,7 @@ sudo mount -t efs :/ /efs/ ``` ### IAM-Zugriff -Standardmäßig kann jeder mit Netzwerkzugang zum EFS es **einbinden, lesen und schreiben, sogar als Root-Benutzer**. Es könnten jedoch Dateisystemrichtlinien vorhanden sein, die **nur bestimmten Prinzipalen mit spezifischen Berechtigungen** den Zugriff erlauben.\ +Standardmäßig kann jeder mit Netzwerkzugang zum EFS das Dateisystem **einbinden, lesen und schreiben, sogar als Root-Benutzer**. Es könnten jedoch Dateisystemrichtlinien vorhanden sein, die **nur bestimmten Benutzern mit spezifischen Berechtigungen** den Zugriff erlauben.\ Zum Beispiel wird diese Dateisystemrichtlinie **nicht einmal das Einbinden** des Dateisystems erlauben, wenn Sie **nicht die IAM-Berechtigung** haben: ```json { @@ -96,7 +96,7 @@ sudo mount -t efs -o tls,iam :/ /efs/ **Zugriffspunkte** sind **anwendungs**spezifische Einstiegspunkte **in ein EFS-Dateisystem**, die es einfacher machen, den Anwendungszugriff auf gemeinsame Datensätze zu verwalten. -Wenn Sie einen Zugriffspunkt erstellen, können Sie **den Eigentümer und die POSIX-Berechtigungen** für die Dateien und Verzeichnisse, die über den Zugriffspunkt erstellt werden, **spezifizieren**. Sie können auch **ein benutzerdefiniertes Stammverzeichnis** für den Zugriffspunkt definieren, entweder indem Sie ein vorhandenes Verzeichnis angeben oder ein neues mit den gewünschten Berechtigungen erstellen. Dies ermöglicht es Ihnen, **den Zugriff auf Ihr EFS-Dateisystem pro Anwendung oder pro Benutzer zu steuern**, was die Verwaltung und Sicherung Ihrer gemeinsamen Dateidaten erleichtert. +Wenn Sie einen Zugriffspunkt erstellen, können Sie **den Eigentümer und die POSIX-Berechtigungen** für die Dateien und Verzeichnisse, die über den Zugriffspunkt erstellt werden, **spezifizieren**. Sie können auch **ein benutzerdefiniertes Stammverzeichnis** für den Zugriffspunkt definieren, entweder indem Sie ein vorhandenes Verzeichnis angeben oder ein neues mit den gewünschten Berechtigungen erstellen. Dies ermöglicht es Ihnen, **den Zugriff auf Ihr EFS-Dateisystem auf Anwendungs- oder Benutzerebene zu steuern**, was die Verwaltung und Sicherung Ihrer gemeinsamen Dateidaten erleichtert. **Sie können das Dateisystem von einem Zugriffspunkt mit etwas wie:** ```bash