tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Taarifa za Msingi

GlusterFS ni mfumo wa faili ulio sambazwa unaounganisha hifadhi kutoka kwa seva nyingi katika mfumo mmoja uliounganishwa. Inaruhusu upanuzi wa kiholela, ikimaanisha unaweza kuongeza au kuondoa seva za hifadhi kwa urahisi bila kuathiri mfumo wa faili kwa ujumla. Hii inahakikisha upatikanaji wa juu na uvumilivu wa makosa kwa data yako. Pamoja na GlusterFS, unaweza kufikia faili zako kana kwamba zimehifadhiwa kwa ndani, bila kujali miundombinu ya seva inayotumika. Inatoa suluhisho lenye nguvu na linaloweza kubadilika kwa usimamizi wa kiasi kikubwa cha data katika seva nyingi.

Bandari za Kawaida: 24007/tcp/udp, 24008/tcp/udp, 49152/tcp (kuendelea)
Kwa bandari 49152, bandari zilizoongezwa kwa 1 zinahitaji kuwa wazi ili kutumia zaidi ya bricks. Awali bandari 24009 ilitumika badala ya 49152.

PORT      STATE  SERVICE
24007/tcp open   rpcbind
49152/tcp open   ssl/unknown

Uainishaji

Ili kuingiliana na mfumo huu wa faili unahitaji kufunga mteja wa GlusterFS (sudo apt-get install glusterfs-cli).

Ili kuorodhesha na kuunganisha kiasi kinachopatikana unaweza kutumia:

bash
sudo gluster --remote-host=10.10.11.131 volume list
# This will return the name of the volumes

sudo mount -t glusterfs 10.10.11.131:/<vol_name> /mnt/

Ikiwa unapokea makosa ya kujaribu kuunganisha mfumo wa faili, unaweza kuangalia kumbukumbu katika /var/log/glusterfs/

Makosa yanayohusisha vyeti yanaweza kutatuliwa kwa kuiba faili (ikiwa una ufikiaji wa mfumo):

  • /etc/ssl/glusterfs.ca
  • /etc/ssl/glusterfs.key
  • /etc/ssl/glusterfs.ca.pem

Na kuyahifadhi katika mashine yako kwenye saraka ya /etc/ssl au /usr/lib/ssl (ikiwa saraka tofauti inatumika angalia mistari inayofanana na: "could not load our cert at /usr/lib/ssl/glusterfs.pem" katika kumbukumbu).

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks