Az - PostgreSQL Veritabanları
Tip
AWS Hacking’i öğrenin ve pratik yapın:
HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın:HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın:HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks'i Destekleyin
- Abonelik planlarını kontrol edin!
- Katılın 💬 Discord group veya telegram group veya Twitter’da bizi takip edin 🐦 @hacktricks_live.
- PR göndererek hacking tricks paylaşın: HackTricks ve HackTricks Cloud github repos.
Azure PostgreSQL
Azure Database for PostgreSQL, PostgreSQL Community Edition’a dayanan tamamen yönetilen bir ilişkisel veritabanı hizmetidir. Çeşitli uygulama ihtiyaçları için ölçeklenebilirlik, güvenlik ve esneklik sağlamak üzere tasarlanmıştır. Azure MySQL’e benzer şekilde, PostgreSQL iki dağıtım modeli sunar:
- Tek Sunucu (emeklilik yolunda):
- Basit, maliyet etkin PostgreSQL dağıtımları için optimize edilmiştir.
- Otomatik yedeklemeler, temel izleme ve yüksek kullanılabilirlik özellikleri sunar.
- Öngörülebilir iş yüklerine sahip uygulamalar için idealdir.
- Esnek Sunucu:
- Veritabanı yönetimi ve yapılandırması üzerinde daha fazla kontrol sağlar.
- Hem aynı bölgede hem de bölgeler arasında yüksek kullanılabilirliği destekler.
- Elastik ölçekleme, otomatik bakım ve maliyet tasarrufu işlevselliği sunar.
- Maliyetleri optimize etmek için sunucunun başlatılmasına ve durdurulmasına izin verir.
Ana Özellikler
- Özel Bakım Pencereleri: Kesintiyi en aza indirmek için güncellemeleri planlayın.
- Aktif İzleme: Veritabanı performansını izlemek ve geliştirmek için ayrıntılı metrikler ve günlükler erişin.
- Sunucuyu Durdur/ Başlat: Kullanıcılar sunucuyu durdurabilir ve başlatabilir.
- Otomatik Yedeklemeler: 35 güne kadar yapılandırılabilir saklama süreleri ile yerleşik günlük yedeklemeler.
- Rol Tabanlı Erişim: Azure Active Directory aracılığıyla kullanıcı izinlerini ve yönetim erişimini kontrol edin.
- Güvenlik ve Ağ: Güvenli veritabanı erişimi için sunucu güvenlik duvarı kurallarını yönetebilir ve gerektiğinde sanal ağ yapılandırmalarını ayırabilirsiniz.
- Yönetilen Kimlikler: Sunucunuzun kimlik bilgilerini saklamadan diğer Azure hizmetleriyle güvenli bir şekilde kimlik doğrulaması yapmasına izin verir. Sistem atanan yönetilen kimlik ile diğer hizmetlere erişim sağlar ve kullanıcı atanan yönetilen kimlik ile diğer kimlikler tarafından erişilebilir.
Sayım
# List servers in a resource group
az postgres flexible-server list --resource-group <resource-group-name>
# List databases in a flexible-server
az postgres flexible-server db list --resource-group <resource-group-name> --server-name <server_name>
# Show specific details of a Postgre database
az postgres flexible-server db show --resource-group <resource-group-name> --server-name <server_name> --database-name <database_name>
# List firewall rules of the a server
az postgres flexible-server firewall-rule list --resource-group <resource-group-name> --name <server_name>
# List parameter values for a felxible server
az postgres flexible-server parameter list --resource-group <resource-group-name> --server-name <server_name>
# List private link
az postgres flexible-server private-link-resource list --resource-group <resource-group-name> --server-name <server_name>
# List all ad-admin in a server
az postgres flexible-server ad-admin list --resource-group <resource-group-name> --server-name <server_name>
# List all user assigned managed identities from the server
az postgres flexible-server identity list --resource-group <resource-group-name> --server-name <server_name>
# List the server backups
az postgres flexible-server backup list --resource-group <resource-group-name> --name <server_name>
# List all read replicas for a given server
az postgres flexible-server replica list --resource-group <resource-group-name> --name <server_name>
# List migrations
az postgres flexible-server migration list --resource-group <resource-group-name> --name <server_name>
# Get the server's advanced threat protection setting
az postgres flexible-server advanced-threat-protection-setting show --resource-group <resource-group-name> --name <server_name>
# List all of the maintenances of a flexible server
az postgres flexible-server maintenance list --resource-group <resource-group-name> --server-name <server_name>
# List log files for a server.
az postgres flexible-server server-logs list --resource-group <resource-group-name> --server-name <server_name>
Bağlantı
rdbms-connect uzantısıyla veritabanına erişebilirsiniz:
az postgres flexible-server connect -n <server-name> -u <username> -p <password> --interactive
#or execute commands
az postgres flexible-server execute \
-n <server-name> \
-u <username> \
-p "<password>" \
-d <database-name> \
--querytext "SELECT * FROM <table-name>;"
Ya da
psql -h testpostgresserver1994.postgres.database.azure.com -p 5432 -U adminuser <database-name>
Referanslar
- https://learn.microsoft.com/en-us/azure/postgresql/
- https://learn.microsoft.com/en-us/azure/postgresql/flexible-server/service-overview
- https://learn.microsoft.com/en-us/azure/postgresql/flexible-server/overview
Yetki Yükseltme
Sonrası
Az - PostgreSQL Post Exploitation
Yapılacaklar
- Yetki yükseltme yöntemini doğrulamak için ad-admin ile erişim sağlamanın bir yolunu araştırın
Tip
AWS Hacking’i öğrenin ve pratik yapın:
HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın:HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın:HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks'i Destekleyin
- Abonelik planlarını kontrol edin!
- Katılın 💬 Discord group veya telegram group veya Twitter’da bizi takip edin 🐦 @hacktricks_live.
- PR göndererek hacking tricks paylaşın: HackTricks ve HackTricks Cloud github repos.
HackTricks Cloud

