
नेटवर्क प्रबंधन, सुरक्षा और रखरखाव के लिए PowerShell और PoshSec स्क्रिप्ट्स का एक ढाँचा।
स्क्रिप्ट और मॉड्यूल के काम करने के लिए, कृपया नीचे दिए गए दस्तावेज़ देखें।
PoshSec Framework (या PSF) एक ग्राफिकल फ्रंट एंड उपयोगिता है जो PowerShell स्क्रिप्ट, मॉड्यूल और cmdlets को चलाने के लिए है। PSF अपने इंटरफ़ेस के कुछ हिस्सों को व्यक्तिगत PSessions के भीतर PowerShell के लिए उजागर करता है। प्रत्येक स्क्रिप्ट या कमांड जो निष्पादित किया जाता है, वह एक अलग थ्रेड में निष्पादित होता है जो आपको एक साथ कई स्क्रिप्ट चलाने की अनुमति देता है।
PoshSec Framework मुख्य रूप से Ben Ten (Ben0xA) द्वारा विकसित किया गया है। यह प्रोजेक्ट उन अन्य डेवलपर्स के लिए भी खुला है जो इसमें योगदान देना चाहते हैं। यह प्रोजेक्ट सीधे PoshSec प्रोजेक्ट से जुड़ा हुआ है। PoshSec प्रोजेक्ट Matt Johnson (mwjcomputing) द्वारा संचालित है और कई डेवलपर्स द्वारा सक्रिय रूप से विकसित किया जा रहा है। ये डेवलपर्स नीचे सूचीबद्ध हैं।
PoshSec Framework PowerShell 3.0 के साथ काम करने के लिए डिज़ाइन किया गया है और PowerShell 2.0 के साथ भी काम करता है। जबकि PSF PowerShell के पुराने संस्करणों के साथ काम करेगा, PSF को .NET 4.5 की आवश्यकता है जो PowerShell 3.0 के साथ मानक आता है। PSF का उपयोग करने के लिए ये अनुशंसित पूर्व-आवश्यकताएँ हैं:
कृपया ध्यान दें कि हालांकि 'अधिकांश' स्क्रिप्ट के लिए लक्ष्य प्रणाली पर PowerShell को तैनात करना आवश्यक नहीं है, लेकिन इसे उसी मशीन पर स्थापित और उचित रूप से कॉन्फ़िगर किया जाना चाहिए जिस पर PoshSec Framework स्थापित है।
यदि आप पहली बार PowerShell स्क्रिप्ट, फ़ंक्शन या cmdlets का उपयोग कर रहे हैं, तो कुछ रखरखाव कार्य पहले करने होते हैं। ये इस बात की परवाह किए बिना होने चाहिए कि आप PoshSec Framework का उपयोग करते हैं या आप स्वयं स्क्रिप्ट, फ़ंक्शन या cmdlet को इनवोक करते हैं। नोट: PSF में निर्मित 'First Time Utility' आपके लिए ये सभी चरण स्वचालित रूप से करेगा। हालांकि, ये चरण आपके ज्ञान के लिए या यदि आप ये चरण स्वयं करना चाहते हैं तो नीचे विस्तार से बताए गए हैं।
PoshSec Framework में प्रथम बार उपयोगिता ऊपर सूचीबद्ध चरणों को स्वचालित रूप से करेगी। यह यह भी करेगी:
कृपया ध्यान दें: आप First Time उपयोगिता में कौन से चरण करने हैं चुन सकते हैं या बस उस बटन को दबा सकते हैं जो कहता है "Do not do anything, I'll do it myself"।
PowerShell में डिफ़ॉल्ट रूप से ExecutionPolicy "None" पर सेट होती है, जो यह निर्धारित करती है कि कौन सी स्क्रिप्ट चलाई जा सकती हैं। यह आपके सिस्टम पर अहस्ताक्षरित स्क्रिप्ट्स को निष्पादित होने से रोकता है। जब आप अन्य प्रोजेक्ट्स जैसे PoshSec से स्क्रिप्ट का उपयोग कर रहे हैं, तो आपको इस पॉलिसी को "RemoteSigned" पर सेट करने की आवश्यकता होगी। RemoteSigned पॉलिसी उन स्क्रिप्ट्स के लिए डिज़ाइन की गई है जिन्हें आप विकसित करते हैं या जो दूसरों द्वारा विकसित की जाती हैं। यह कमांड स्थानीय प्रशासक अधिकारों के तहत चलाया जाना चाहिए।
ps C:\> Set-ExecutionPolicy RemoteSigned -Force
Windows 7 और बाद के Microsoft ऑपरेटिंग सिस्टम के रिलीज़ के साथ, उन्होंने इंटरनेट से डाउनलोड की गई किसी भी फ़ाइल पर "Block" लागू किया। इससे जब वह डाउनलोड की गई फ़ाइल निष्पादित या चलाई जाती है तो User Access Control (UAC) पॉप अप होता है। जब आप रिमोट साइट्स से स्क्रिप्ट, फ़ंक्शन या cmdlets का उपयोग करते हैं, तो उन्हें PowerShell या PSF के भीतर चलाने से पहले इस "Block" फ़्लैग को हटाना होगा।
Unblock-File Cmdlet इस फ़्लैग को हटाता है। एक निर्देशिका में कई फ़ाइलों को Unblock करने का सबसे सरल तरीका है निर्देशिका को पुनरावृत्त करना और प्रत्येक फ़ाइल को Unblock-File Cmdlet में पास करना।
ps C:\> Get-ChildItem | ForEach-Object { Unblock-File $_.Name }
PoshSec Framework PowerShell के अंदर से Get-Help Cmdlet का उपयोग करता है। इसका उपयोग यह देखने के लिए किया जाता है कि किसी कमांड या स्क्रिप्ट में पैरामीटर हैं या नहीं। Get-Help का उपयोग करने से पहले, इसे कम से कम एक बार अपडेट किया जाना चाहिए। ऐसा करने के लिए आप Update-Help Cmdlet का उपयोग करते हैं। नोट: हेल्प को अपडेट करने के लिए आपको एक सक्रिय इंटरनेट कनेक्शन की आवश्यकता है।
ps C:\> Update-Help -Force
=======
नोट: इस समय न्यूनतम PowerShell 3.0 आवश्यक है।
आपको यह सुनिश्चित करना होगा कि पहली बार लोड करते समय आप PowerShell कमांड शेल में "Update-Help" चलाएं। यह फ्रेमवर्क के ठीक से काम करने के लिए आवश्यक है!
Visual Studio 2012+ में poshsecframework.sln खोलें और प्रोजेक्ट बनाएं (F7)। इससे {आपकी github रिपॉजिटरी निर्देशिका}\poshsecframework\poshsecframework\bin\Release पर bin\Release फ़ोल्डर बनेगा।
"\Scripts and Modules" फ़ोल्डर से "\Modules" और "\Scripts" फ़ोल्डर को bin\Release\ निर्देशिका में कॉपी करें।
उदाहरण के लिए:
C:\github\poshsecframework\poshsecframework\bin\Release\Modules\
C:\github\poshsecframework\poshsecframework\bin\Release\Scripts\
बाइनरी फ़ोल्डर में poshsecframework.zip है।
ज़िप फ़ाइल को अपनी पसंद की निर्देशिका में निकालें और बस poshsecframework.exe चलाएं।
आपको Scripts\ या Modules\ फ़ोल्डर को स्थानांतरित करने की आवश्यकता नहीं है।
"Scripts and Modules" फ़ोल्डर से Modules और Scripts फ़ोल्डर को इंस्टॉलेशन निर्देशिका में कॉपी करें।
C:\Program Files\PoshSecFramework\Modules\
C:\Program Files\PoshSecFramework\Scripts\
यदि आपने पहले कभी अपने सिस्टम पर स्क्रिप्ट नहीं चलाई हैं, तो आपको व्यवस्थापक के रूप में चल रहे PowerShell कंसोल में निम्न कमांड जारी करनी होगी:
Set-ExecutionPolicy RemoteSigned
फिर संकेत मिलने पर "Y" टाइप करें।
कुछ सिस्टम के लिए, आपको फ़ाइलों को "unblock" करने की आवश्यकता हो सकती है। हम इसे सीधे psf में डालने पर काम कर रहे हैं, लेकिन अभी के लिए आपको केवल PowerShell कंसोल में निम्न कमांड टाइप करने की आवश्यकता है:
Get-ChildItem -recurse <path to poshsecframework> | Unblock-File
उदाहरण:
Get-ChildItem -recurse "C:\github\poshsecframework\poshsecframework" | Unblock-File
~or~
Get-ChildItem -recurse "C:\Program Files\PoshSecFramework\ | Unblock-File"
यह प्रोजेक्ट Will Steele (@pen_test) और Matt Johnson (@mwjcomputing) द्वारा शुरू किया गया था और इसके कई लक्ष्य हैं:
PoshSec Framework था
वर्तमान "कोर" डेवलपर्स हैं:
वर्णमाला क्रम में:
PoshSec समुदाय का समर्थन करने, समुदाय को सशक्त बनाने और संगठनों की सुरक्षा स्थिति को मजबूत करने के बारे में है।