tip
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za udukuzi kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
Taarifa za Msingi
GlusterFS ni mfumo wa faili ulio sambazwa unaounganisha hifadhi kutoka kwa seva nyingi katika mfumo mmoja uliounganishwa. Inaruhusu upanuzi wa kiholela, ikimaanisha unaweza kuongeza au kuondoa seva za hifadhi kwa urahisi bila kuathiri mfumo wa faili kwa ujumla. Hii inahakikisha upatikanaji wa juu na uvumilivu wa makosa kwa data yako. Pamoja na GlusterFS, unaweza kufikia faili zako kana kwamba zimehifadhiwa kwa ndani, bila kujali miundombinu ya seva inayotumika. Inatoa suluhisho lenye nguvu na linaloweza kubadilika kwa usimamizi wa kiasi kikubwa cha data katika seva nyingi.
Bandari za Kawaida: 24007/tcp/udp, 24008/tcp/udp, 49152/tcp (kuendelea)
Kwa bandari 49152, bandari zilizoongezwa kwa 1 zinahitaji kuwa wazi ili kutumia zaidi ya bricks. Awali bandari 24009 ilitumika badala ya 49152.
PORT STATE SERVICE
24007/tcp open rpcbind
49152/tcp open ssl/unknown
Uainishaji
Ili kuingiliana na mfumo huu wa faili unahitaji kufunga mteja wa GlusterFS (sudo apt-get install glusterfs-cli
).
Ili kuorodhesha na kuunganisha kiasi kinachopatikana unaweza kutumia:
sudo gluster --remote-host=10.10.11.131 volume list
# This will return the name of the volumes
sudo mount -t glusterfs 10.10.11.131:/<vol_name> /mnt/
Ikiwa unapokea makosa ya kujaribu kuunganisha mfumo wa faili, unaweza kuangalia kumbukumbu katika /var/log/glusterfs/
Makosa yanayohusisha vyeti yanaweza kutatuliwa kwa kuiba faili (ikiwa una ufikiaji wa mfumo):
- /etc/ssl/glusterfs.ca
- /etc/ssl/glusterfs.key
- /etc/ssl/glusterfs.ca.pem
Na kuyahifadhi katika mashine yako kwenye saraka ya /etc/ssl
au /usr/lib/ssl
(ikiwa saraka tofauti inatumika angalia mistari inayofanana na: "could not load our cert at /usr/lib/ssl/glusterfs.pem" katika kumbukumbu).
tip
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za udukuzi kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.