Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!
Άλλοι τρόποι για να υποστηρίξετε το HackTricks:
- Εάν θέλετε να δείτε την εταιρεία σας να διαφημίζεται στο HackTricks ή να κατεβάσετε το HackTricks σε μορφή PDF ελέγξτε τα ΣΧΕΔΙΑ ΣΥΝΔΡΟΜΗΣ!
- Αποκτήστε το επίσημο PEASS & HackTricks swag
- Ανακαλύψτε την Οικογένεια PEASS, τη συλλογή μας από αποκλειστικά NFTs
- Εγγραφείτε στην 💬 ομάδα Discord ή στην ομάδα telegram ή ακολουθήστε με στο Twitter 🐦 @hacktricks_live.
- Μοιραστείτε τα χάκινγκ κόλπα σας υποβάλλοντας PRs στα αποθετήρια HackTricks και HackTricks Cloud στο github.
(Από τα έγγραφα)[https://airflow.apache.org/docs/apache-airflow/stable/security/access-control.html]: Το Airflow έρχεται με ένα σύνολο ρόλων από προεπιλογή: Admin, User, Op, Viewer και Public. Μόνο οι χρήστες Admin
μπορούν να διαμορφώσουν/τροποποιήσουν τις άδειες για άλλους ρόλους. Ωστόσο, δεν συνιστάται οι χρήστες Admin
να τροποποιήσουν αυτούς τους προεπιλεγμένους ρόλους με οποιονδήποτε τρόπο, αφαιρώντας ή προσθέτοντας άδειες σε αυτούς τους ρόλους.
- Οι χρήστες
Admin
έχουν όλες τις δυνατές άδειες. - Οι χρήστες
Public
(ανώνυμοι) δεν έχουν καμία άδεια. - Οι χρήστες
Viewer
έχουν περιορισμένες άδειες προβολής (μόνο ανάγνωση). Δεν μπορεί να δει το αρχείο διαμόρφωσης. - Οι χρήστες
User
έχουν άδειεςViewer
και επιπλέον άδειες χρήστη που του επιτρέπουν να διαχειρίζεται λίγο τα DAGs. Μπορεί να δει το αρχείο διαμόρφωσης - Οι χρήστες
Op
έχουν άδειεςUser
και επιπλέον άδειες λειτουργίας.
Σημειώστε ότι οι διαχειριστές μπορούν να δημιουργήσουν περισσότερους ρόλους με πιο λεπτομερείς άδειες.
Επίσης, σημειώστε ότι ο μόνος προεπιλεγμένος ρόλος με **άδεια να καταλογίσει χρήστες και ρόλους είναι ο Admin, ακόμη και ο Op δεν θα μπορέσει να το κάνει.
Αυτές είναι οι προεπιλεγμένες άδειες ανά προεπιλεγμένο ρόλο:
- Admin
[μπορεί να διαγράψει στις Συνδέσεις, μπορεί να διαβάσει στις Συνδέσεις, μπορεί να επεξεργαστεί στις Συνδέσεις, μπορεί να δημιουργήσει στις Συνδέσεις, μπορεί να διαβάσει στα DAGs, μπορεί να επεξεργαστεί στα DAGs, μπορεί να διαγράψει στα DAGs, μπορεί να διαβάσει στις DAG Runs, μπορεί να διαβάσει στις Περιπτώσεις Εργασίας, μπορεί
- Συμμετέχετε 💬 στην ομάδα Discord ή στην ομάδα Telegram ή ακολουθήστε με στο Twitter 🐦 @hacktricks_live.
- Μοιραστείτε τα κόλπα σας για το hacking υποβάλλοντας PRs στα HackTricks και HackTricks Cloud αποθετήρια του github.