diff --git a/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md b/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md index 7b497e3a6..9dae7477b 100644 --- a/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md +++ b/src/pentesting-cloud/aws-security/aws-services/aws-efs-enum.md @@ -6,13 +6,13 @@ ### Basic Information -Το Amazon Elastic File System (EFS) παρουσιάζεται ως ένα **πλήρως διαχειριζόμενο, κλιμακούμενο και ελαστικό δίκτυο αρχείων** από την AWS. Η υπηρεσία διευκολύνει τη δημιουργία και τη διαμόρφωση **συστημάτων αρχείων** που μπορούν να προσπελαστούν ταυτόχρονα από πολλαπλές EC2 instances και άλλες υπηρεσίες AWS. Τα κύρια χαρακτηριστικά του EFS περιλαμβάνουν την ικανότητά του να κλιμακώνεται αυτόματα χωρίς χειροκίνητη παρέμβαση, να παρέχει πρόσβαση χαμηλής καθυστέρησης, να υποστηρίζει φορτία εργασίας υψηλής απόδοσης, να εγγυάται την ανθεκτικότητα των δεδομένων και να ενσωματώνεται απρόσκοπτα με διάφορους μηχανισμούς ασφαλείας της AWS. +Το Amazon Elastic File System (EFS) παρουσιάζεται ως ένα **πλήρως διαχειριζόμενο, κλιμακούμενο και ελαστικό δίκτυο αρχείων** από την AWS. Η υπηρεσία διευκολύνει τη δημιουργία και διαμόρφωση **συστημάτων αρχείων** που μπορούν να προσπελαστούν ταυτόχρονα από πολλαπλές EC2 instances και άλλες υπηρεσίες AWS. Τα κύρια χαρακτηριστικά του EFS περιλαμβάνουν την ικανότητά του να κλιμακώνεται αυτόματα χωρίς χειροκίνητη παρέμβαση, να παρέχει πρόσβαση χαμηλής καθυστέρησης, να υποστηρίζει φορτία εργασίας υψηλής απόδοσης, να εγγυάται την ανθεκτικότητα των δεδομένων και να ενσωματώνεται απρόσκοπτα με διάφορους μηχανισμούς ασφαλείας της AWS. Από **προεπιλογή**, ο φάκελος EFS που θα προσαρτηθεί θα είναι **`/`** αλλά μπορεί να έχει ένα **διαφορετικό όνομα**. ### Network Access -Ένα EFS δημιουργείται σε ένα VPC και θα είναι **προεπιλεγμένα προσβάσιμο σε όλα τα υποδίκτυα VPC**. Ωστόσο, το EFS θα έχει μια Ομάδα Ασφαλείας. Για να **δώσετε πρόσβαση σε μια EC2** (ή οποιαδήποτε άλλη υπηρεσία AWS) να προσαρτήσει το EFS, είναι απαραίτητο να **επιτρέψετε στην ομάδα ασφαλείας του EFS έναν κανόνα εισερχόμενου NFS** (θύρα 2049) **από την Ομάδα Ασφαλείας EC2**. +Ένα EFS δημιουργείται σε ένα VPC και θα είναι **κατά προεπιλογή προσβάσιμο σε όλα τα υποδίκτυα VPC**. Ωστόσο, το EFS θα έχει μια Ομάδα Ασφαλείας. Για να **δώσετε πρόσβαση σε μια EC2** (ή οποιαδήποτε άλλη υπηρεσία AWS) να προσαρτήσει το EFS, είναι απαραίτητο να **επιτρέψετε στην ομάδα ασφαλείας EFS έναν κανόνα εισερχόμενου NFS** (θύρα 2049) **από την Ομάδα Ασφαλείας EC2**. Χωρίς αυτό, **δεν θα μπορείτε να επικοινωνήσετε με την υπηρεσία NFS**. @@ -39,7 +39,7 @@ aws efs describe-replication-configurations sudo nmap -T4 -Pn -p 2049 --open 10.10.10.0/20 # or /16 to be sure ``` > [!CAUTION] -> Μπορεί να συμβαίνει ότι το σημείο σύνδεσης EFS είναι μέσα στην ίδια VPC αλλά σε διαφορετικό υποδίκτυο. Αν θέλετε να είστε σίγουροι ότι θα βρείτε όλα τα **σημεία EFS, θα ήταν καλύτερα να σαρώσετε το `/16` netmask**. +> Μπορεί να συμβαίνει ότι το σημείο προσάρτησης EFS είναι μέσα στην ίδια VPC αλλά σε διαφορετικό υποδίκτυο. Αν θέλετε να είστε σίγουροι ότι θα βρείτε όλα τα **σημεία EFS, θα ήταν καλύτερα να σαρώσετε το `/16` netmask**. ### Mount EFS ```bash @@ -57,8 +57,8 @@ sudo mount -t efs :/ /efs/ ``` ### IAM Access -Από **προεπιλογή**, οποιοσδήποτε έχει **δικτύωση πρόσβαση στο EFS** θα μπορεί να τοποθετήσει, **να διαβάσει και να το γράψει ακόμα και ως χρήστης root**. Ωστόσο, οι πολιτικές του File System θα μπορούσαν να είναι σε εφαρμογή **επιτρέποντας μόνο σε κύριους με συγκεκριμένες άδειες** να έχουν πρόσβαση σε αυτό.\ -Για παράδειγμα, αυτή η πολιτική File System **δεν θα επιτρέπει ούτε να τοποθετηθεί** το file system αν **δεν έχετε την άδεια IAM**: +Κατά **προεπιλογή**, οποιοσδήποτε έχει **δικτύωση πρόσβαση στο EFS** θα μπορεί να τοποθετήσει, **να διαβάσει και να το γράψει ακόμη και ως χρήστης root**. Ωστόσο, οι πολιτικές του File System μπορεί να είναι σε εφαρμογή **επιτρέποντας μόνο σε κύριους με συγκεκριμένες άδειες** να έχουν πρόσβαση σε αυτό.\ +Για παράδειγμα, αυτή η πολιτική File System **δεν θα επιτρέπει ακόμη και να τοποθετηθεί** το file system αν **δεν έχετε την άδεια IAM**: ```json { "Version": "2012-10-17", @@ -94,18 +94,18 @@ sudo mount -t efs -o tls,iam :/ /efs/ ``` ### Access Points -**Access points** είναι **ειδικοί σημείοι πρόσβασης** **σε ένα σύστημα αρχείων EFS** που διευκολύνουν τη διαχείριση της πρόσβασης εφαρμογών σε κοινά σύνολα δεδομένων. +**Access points** είναι **ειδικοί** σημεία εισόδου **σε ένα EFS file system** που διευκολύνουν τη διαχείριση της πρόσβασης εφαρμογών σε κοινά σύνολα δεδομένων. -Όταν δημιουργείτε ένα access point, μπορείτε να **καθορίσετε τον ιδιοκτήτη και τα δικαιώματα POSIX** για τα αρχεία και τους καταλόγους που δημιουργούνται μέσω του access point. Μπορείτε επίσης να **ορίσετε έναν προσαρμοσμένο ριζικό κατάλογο** για το access point, είτε καθορίζοντας έναν υπάρχοντα κατάλογο είτε δημιουργώντας έναν νέο με τα επιθυμητά δικαιώματα. Αυτό σας επιτρέπει να **ελέγχετε την πρόσβαση στο σύστημα αρχείων EFS σας ανά εφαρμογή ή ανά χρήστη**, διευκολύνοντας τη διαχείριση και την ασφάλεια των κοινών δεδομένων αρχείων σας. +Όταν δημιουργείτε ένα access point, μπορείτε να **καθορίσετε τον ιδιοκτήτη και τα δικαιώματα POSIX** για τα αρχεία και τους καταλόγους που δημιουργούνται μέσω του access point. Μπορείτε επίσης να **ορίσετε έναν προσαρμοσμένο ριζικό κατάλογο** για το access point, είτε καθορίζοντας έναν υπάρχοντα κατάλογο είτε δημιουργώντας έναν νέο με τα επιθυμητά δικαιώματα. Αυτό σας επιτρέπει να **ελέγχετε την πρόσβαση στο EFS file system σας ανά εφαρμογή ή ανά χρήστη**, διευκολύνοντας τη διαχείριση και την ασφάλεια των κοινών αρχείων σας. -**Μπορείτε να προσαρτήσετε το Σύστημα Αρχείων από ένα access point με κάτι σαν:** +**Μπορείτε να προσαρτήσετε το File System από ένα access point με κάτι σαν:** ```bash # Use IAM if you need to use iam permissions sudo mount -t efs -o tls,[iam],accesspoint= \ /efs/ ``` > [!WARNING] -> Σημειώστε ότι ακόμη και αν προσπαθήσετε να συνδέσετε ένα access point, πρέπει να μπορείτε να **επικοινωνήσετε με την υπηρεσία NFS μέσω δικτύου**, και αν το EFS έχει **πολιτική** συστήματος αρχείων, χρειάζεστε **αρκετές IAM άδειες** για να το συνδέσετε. +> Σημειώστε ότι ακόμη και αν προσπαθήσετε να συνδέσετε ένα access point, πρέπει να μπορείτε να **επικοινωνήσετε με την υπηρεσία NFS μέσω δικτύου**, και αν το EFS έχει μια **πολιτική** συστήματος αρχείων, χρειάζεστε **αρκετές IAM άδειες** για να το συνδέσετε. Τα access points μπορούν να χρησιμοποιηθούν για τους εξής σκοπούς: