Pocket Agent on lyhytikäinen, TTL-lippu etäkäyttötyökalu. Se antaa operaattorille mahdollisuuden saavuttaa kohdekone suorittaakseen rajatun tehtävän, turvallisuusmallia käyttäen siten, että kohteen ei koskaan tarvitse avata porttia tai luottaa saapuvaan yhteyteen.
[!WARNING]
Taskuagentti on ei mobiilisovellus. Nimi viittaa pieneen,
tarpeen mukaan käytettävä etäkäyttöagentti, ei puhelinsovellus. Asiakasohjelman löydät katso
se Mobiili- ja työpöytäsovellus laajennus.
Se toimii isäntäkoneen natiivina ja kommunikoi portin kautta aihummer.service.v1 sopimus.
Tiedot
Kenttä
Arvo
Versio
0.1.2
Satama
8814
Ajonaika
isäntä-luontainen
Mikä se on
Tapa suorittaa rajattu toiminto etäkohteessa ilman pysyvää infrastruktuuria kyseisessä kohteessa. Sen sijaan, että daemon kuuntelisi saapuvia komentoja, malli on lippukeskeinen ja vain ulospäin suuntautuva:
Yksi operaattori myöntää lipun — lyhytikäinen (TTL-rajoitettu) myöntö jollekulle
tietty tehtävä.
Se kohde suorittaa allekirjoitetun käynnistysohjelman joka tarkistaa lipun.
Kohde siirtyy sitten sisään lähtövaalikierros, ojentaen kätensä saadakseen työtä
ja raportoi tulokset.
Kun lipun TTL vanhenee, pääsy katoaa. Mitään pysyvää ei ole jäljellä kuuntelemassa.
Turvamalli
[!NOTE]
Koko Pocket Agentin idea on turvallisuusasema, ei mukavuus.
Ymmärrä se ennen käyttöönottoa:
Lyhytikäiset liput (TTL). Käyttö on ajallisesti rajattua; vanhentunut lippu
ei myönnä mitään.
Allekirjoitettu bootstrap. Kohde etenee vasta allekirjoitetun vahvistamisen jälkeen
käynnistää linkitettynä lippuun.
Vain lähtömeininkiinen kyselysilmukka. Kohde aloittaa kaikki yhteydet. On
ei saapuvaa sokettia hyökätä ja ei työntöä kanava.
Sallittujen lista Tavoitteet ja toimet ovat rajoitettuja sallitun listan mukaan.
Tarkastus. Toiminta on kirjattu tarkastelua varten.
Koska sisään tulevaa kuuntelijaa ei ole eikä push-toimintoa ole, kohteen hyökkäyspinta on minimaalinen: hyökkääjä ei voi muodostaa yhteyttä kohteeseen Pocket Agentin kautta, ja pääsy vanhenee automaattisesti, kun lippu umpeutuu.
Miten sitä käytetään
Operaattori myöntää lipun tiettyä tehtävää varten; kohde noutaa sen allekirjoitetun käynnistyksen ja ulos suuntautuvan kyselysilmukan kautta, suorittaa sallitut toimet ja raportoi takaisin. Jokainen vaihe on rajoitettu lipun TTL:n mukaan ja tallennettu auditointilokissa.
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
Asennus
Asenna Pocket Agent yhdellä klikkauksella markkinapaikasta hallintaliittymässä. Isäntäkohtainen deployer lataa liitännäisen, suorittaa asennusvaiheen, luo hiekkalaatikkosysteemisen systemd-yksikön ja odottaa terveyden tarkistusta ennen kuin merkitsee sen valmiiksi — katso Asenna ja päivitykset. Säiliöitä ei ole mukana.
Turvallisuus ja rajat
Vain TTL-lipun käyttö — ajallisesti rajattu, ei jatkuva etäistunto.
Vain ulospäin — ei sisäänmenoa, ei pusku-kanavaa kohteessa.
Sallittu lista + allekirjoitettu käynnistys + tarkastus pakottaa kuka voi tehdä mitä, ja tallentaa
se.
Ei kumppanisovellus — tämä on operaattorin ohjaama etäyhteys, ei puhelin
asiakas.
Isäntä-luontainen — toimii systemdin alaisuudessa, ei säiliössä.
<p class="doc-plugin-logo"><img class="th-on-dark" src="/pl/pocket-dark.svg" alt="" width="60" height="60" /><img class="th-on-light" src="/pl/pocket-light.svg" alt="" width="60" height="60" /></p>
**Pocket Agent on lyhytikäinen, TTL-lippu etäkäyttötyökalu.** Se antaa operaattorille mahdollisuuden saavuttaa kohdekone suorittaakseen rajatun tehtävän, turvallisuusmallia käyttäen siten, että kohteen ei koskaan tarvitse avata porttia tai luottaa saapuvaan yhteyteen.
> [!WARNING]
> Taskuagentti on **ei mobiilisovellus.** Nimi viittaa pieneen,
> tarpeen mukaan käytettävä etäkäyttöagentti, ei puhelinsovellus. Asiakasohjelman löydät katso
> se [Mobiili- ja työpöytäsovellus](/fi/v1.0/plugins/ios-mobile) laajennus.
Se toimii isäntäkoneen natiivina ja kommunikoi portin kautta `aihummer.service.v1` sopimus.
## Tiedot
| Kenttä | Arvo |
|---|---|
| Versio | 0.1.2 |
| Satama | 8814 |
| Ajonaika | isäntä-luontainen |
## Mikä se on
Tapa suorittaa rajattu toiminto etäkohteessa ilman pysyvää infrastruktuuria kyseisessä kohteessa. Sen sijaan, että daemon kuuntelisi saapuvia komentoja, malli on **lippukeskeinen ja vain ulospäin suuntautuva**:
1. Yksi **operaattori myöntää lipun** — lyhytikäinen (TTL-rajoitettu) myöntö jollekulle
tietty tehtävä.
2. Se **kohde suorittaa allekirjoitetun käynnistysohjelman** joka tarkistaa lipun.
3. Kohde siirtyy sitten sisään **lähtövaalikierros**, ojentaen kätensä saadakseen työtä
ja raportoi tulokset.
Kun lipun TTL vanhenee, pääsy katoaa. Mitään pysyvää ei ole jäljellä kuuntelemassa.
## Turvamalli
> [!NOTE]
> Koko Pocket Agentin idea on turvallisuusasema, ei mukavuus.
> Ymmärrä se ennen käyttöönottoa:
>
> - **Lyhytikäiset liput (TTL).** Käyttö on ajallisesti rajattua; vanhentunut lippu
> ei myönnä mitään.
> - **Allekirjoitettu bootstrap.** Kohde etenee vasta allekirjoitetun vahvistamisen jälkeen
> käynnistää linkitettynä lippuun.
> - **Vain lähtömeininkiinen kyselysilmukka.** Kohde aloittaa kaikki yhteydet. On
> **ei saapuvaa sokettia** hyökätä ja **ei työntöä** kanava.
> - **Sallittujen lista** Tavoitteet ja toimet ovat rajoitettuja sallitun listan mukaan.
> - **Tarkastus.** Toiminta on kirjattu tarkastelua varten.
Koska sisään tulevaa kuuntelijaa ei ole eikä push-toimintoa ole, kohteen hyökkäyspinta on minimaalinen: hyökkääjä ei voi muodostaa yhteyttä kohteeseen Pocket Agentin kautta, ja pääsy vanhenee automaattisesti, kun lippu umpeutuu.
## Miten sitä käytetään
Operaattori myöntää lipun tiettyä tehtävää varten; kohde noutaa sen allekirjoitetun käynnistyksen ja ulos suuntautuvan kyselysilmukan kautta, suorittaa sallitut toimet ja raportoi takaisin. Jokainen vaihe on rajoitettu lipun TTL:n mukaan ja tallennettu auditointilokissa.
```text
operator issues TTL ticket ─▶ target verifies signed bootstrap ─▶ target polls outbound ─▶ allowlisted work ─▶ audit
```
## Asennus
Asenna Pocket Agent yhdellä klikkauksella markkinapaikasta hallintaliittymässä. Isäntäkohtainen deployer lataa liitännäisen, suorittaa asennusvaiheen, luo hiekkalaatikkosysteemisen systemd-yksikön ja odottaa terveyden tarkistusta ennen kuin merkitsee sen valmiiksi — katso [Asenna ja päivitykset](/fi/v1.0/marketplace/install-updates). Säiliöitä ei ole mukana.
## Turvallisuus ja rajat
- **Vain TTL-lipun käyttö** — ajallisesti rajattu, ei jatkuva etäistunto.
- **Vain ulospäin** — ei sisäänmenoa, ei pusku-kanavaa kohteessa.
- **Sallittu lista + allekirjoitettu käynnistys + tarkastus** pakottaa kuka voi tehdä mitä, ja tallentaa
se.
- **Ei kumppanisovellus** — tämä on operaattorin ohjaama etäyhteys, ei puhelin
asiakas.
- **Isäntä-luontainen** — toimii systemdin alaisuudessa, ei säiliössä.
## Minne seuraavaksi
- [Asenna ja päivitykset](/fi/v1.0/marketplace/install-updates)
- [Verkkokaupan yleiskuvaus ja tasot](/fi/v1.0/marketplace/overview-tiers)
- Mobiiliasiakas: [iOS / mobiilisilta](/fi/v1.0/plugins/ios-mobile)