惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
Comments on: Blog
S
Schneier on Security
Microsoft Azure Blog
Microsoft Azure Blog
T
Tor Project blog
V
Visual Studio Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Spread Privacy
Spread Privacy
月光博客
月光博客
罗磊的独立博客
Cisco Talos Blog
Cisco Talos Blog
P
Privacy International News Feed
T
Tenable Blog
阮一峰的网络日志
阮一峰的网络日志
AWS News Blog
AWS News Blog
T
ThreatConnect
博客园 - 三生石上(FineUI控件)
Recorded Future
Recorded Future
Hugging Face - Blog
Hugging Face - Blog
T
Tailwind CSS Blog
博客园 - 叶小钗
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
A
Arctic Wolf
L
LINUX DO - 最新话题
美团技术团队
大猫的无限游戏
大猫的无限游戏
I
Intezer
博客园 - 司徒正美
酷 壳 – CoolShell
酷 壳 – CoolShell
量子位
小众软件
小众软件
T
Threatpost
V
V2EX
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
宝玉的分享
宝玉的分享
The Register - Security
The Register - Security
Project Zero
Project Zero
J
Java Code Geeks
Cyberwarzone
Cyberwarzone
IT之家
IT之家
MyScale Blog
MyScale Blog
T
Threat Research - Cisco Blogs
T
The Blog of Author Tim Ferriss
腾讯CDC
S
SegmentFault 最新的问题
F
Fox-IT International blog
S
Security Archives - TechRepublic
Last Week in AI
Last Week in AI
G
GRAHAM CLULEY
M
MIT News - Artificial intelligence

Mox的笔记库

细嗦下MLIR的环境搭建 | Mox的笔记库 博客重构:从Hexo到Astro | Mox的笔记库 2026PPoPP MLIR Tutorial学习 | Mox的笔记库 MacOS配置《明日方舟:终末地》 | Mox的笔记库 2025:向内生长 | Mox的笔记库 由mlir::ExecutionEngine引发的跨系统问题 | Mox的笔记库 WSL2配置Cuda-Tile环境记录(未完待续) | Mox的笔记库 Vibe Coding手搓项目记录 | Mox的笔记库 给Debian上包——以DuckDB为例 | Mox的笔记库 UCPD.sys事件存档 | Mox的笔记库 换新电脑之Mac mini M4从购买到配置 | Mox的笔记库 Mac配置MLX-C开发环境 | Mox的笔记库 RISC-V meets RDBMS——RISC-V架构上可运行数据库一览 | Mox的笔记库 DuckDB Sort实现调查 | Mox的笔记库 修复Redis在树莓派5上无法运行的问题 | Mox的笔记库 如何在MLIR中自定义类型并且输出运行 | Mox的笔记库 网站网络结构变更记录 | Mox的笔记库 EDBT25论文阅读:PhoebeDB——A Disk-Based RDBMS Kernel for High-Performance and Cost-Effective OLTP SIGMOD25论文阅读:BPF-DB:——A Kernel-Embedded Transactional Database Management System For eBPF Applications SIGMOD24文章阅读:Query Compilation Without Regrets | Mox的笔记库 论文阅读:Designing an Open Framework for Query Optimization and Compilation Apache Arrow Gandiva项目解析 | Mox的笔记库 VLDB24论文阅读:Cloud-Native Database Systems and Unikernels——Reimagining OS Abstractions for Modern Hardware NoisePage源码分析(未完待续) | Mox的笔记库 VLDB20论文阅读:Mainlining Databases——Supporting Fast Transactional Workloads on Universal Columnar Data File Formats VLDB17论文阅读:Relaxed Operator Fusion for In-Memory Databases:Making Compilation, Vectorization, and Prefetching Work Together At Last 论文阅读:How not to structure your database-backed web applications——a study of performance bugs in the wild SIGMOD24阅读:ROME——Robust Query Optimization via Parallel Multi-Plan Execution 文章阅读:First Past the Post-Evaluating Query Optimization in MongoDB SIGMOD文章阅读:Apache Calcite——A Foundational Framework for Optimized Query Processing Over Heterogeneous Data Sources VLDB23论文阅读:Analyzing the Impact of Cardinality Estimation on Execution Plans in Microsoft SQL Server SIGMOD22论文阅读:Efficient Massively Parallel Join Optimization for Large Queries VLDB论文阅读:Weaving Relations for Cache Performance VLDB22论文阅读:ConnectorX——Accelerating Data Loading From Databases to Dataframes 论文阅读:UniKraft-Fast, Specialized Unikernels the Easy Way 当DuckDB遇上RISC-V | Mox的笔记库 SIGMOD25论文阅读:An Elephant Under The Microscope——Analyzing The Interaction Of Optimizer Components In PostgreSQL 论文阅读:Compile-Time Analysis of Compiler Frameworks for Query Compilation VLDB23阅读:Bringing Compiling Databases to RISC Architectures LingoDB源码编译与分析 | Mox的笔记库 淦!MLIR输出Hello World不应该这么难! | Mox的笔记库 如何愉快的运行一个MLIR程序 | Mox的笔记库 2024:拥挤年代的想象与创造 | Mox的笔记库 如何给自己的博客添加MLIR和LLVM IR语法高亮 | Mox的笔记库 VLDB19-Parsing Gigabytes of JSON per Second论文阅读 CIDR25:Runtime-Extensible Parsers阅读 | Mox的笔记库 MLIR学习资料整理 | Mox的笔记库 SIGMOD24文章阅读:VeriTxn | Mox的笔记库 VLDB23文章阅读——Exploiting Cloud Object Storage for High-Performance Analytics VLDB24——OLAP on Modern Chiplet-Based Processors走马观花阅读 VLDB22:YeSQL文章阅读(已废弃) | Mox的笔记库 如何让数据库中的Python跑的更快-VLDB22-YeSQL文章阅读 | Mox的笔记库 你好,世界! | Mox的笔记库 让系统研究更有意义:HarmonyOS NEXT的教训和经验——讲座回顾 | Mox的笔记库 UNSW 24T3 COMP9336上课记录 | Mox的笔记库 Velox开发环境配置踩坑记录 | Mox的笔记库 MLIR Toy Tutorial实践记录 | Mox的笔记库 论文阅读:Declarative Sub-Operators for Universal Data Processing LLVM-Kaleidoscope实操踩坑记录 | Mox的笔记库 2024年7月RSSHub开发体验 | Mox的笔记库 澳洲大学计算机硕士比较 | Mox的笔记库 论文阅读——CDUL:CLIP-Driven Unsupervised Learning for Multi-Label Image Classification 论批量快速添加图片与视频水印的事 | Mox的笔记库 CVPR2023-CLIP算法调研 | Mox的笔记库 基于元信息写入的服务器压力测试 | Mox的笔记库 MjAyMw==,希望,前进与平庸之道 | Mox的笔记库 家庭组网IPv6+Mesh折腾 | Mox的笔记库 code-server初体验 | Mox的笔记库 从Nginx到Caddy | Mox的笔记库 Hexo部署安装全流程回顾 | Mox的笔记库 计算机网络课设——UDP/TCP/TLS Socket实验 | Mox的笔记库 JQuery的XSS初探 | Mox的笔记库 生产实习记录 | Mox的笔记库 Fedora-CoreOS配置与试用(2023年) | Mox的笔记库 Electron学习笔记 | Mox的笔记库 ServerSentEvent学习 | Mox的笔记库 报告翻译:容器云的安全挑战 | Mox的笔记库 Arch Linux迁移计划 | Mox的笔记库 Vagrant配置Metarget靶场环境 | Mox的笔记库 OpenAI-whisper折腾 | Mox的笔记库 202202,困惑,混乱与未曾设想之路 | Mox的笔记库 2022年Hack the box:Tier1免费区全解 | Mox的笔记库 Navidrome部署记录 | Mox的笔记库 长安杯2021-snake复现 | Mox的笔记库 报告概要翻译:OBFUSCATING C++ PROGRAMS VIA CONTROL FLOW FLATTENING 从零开始的Django CVE-2022-28346复现 | Mox的笔记库 2022CISCN(西北区赛)-The shinning | Mox的笔记库 Docker+QEMU+Arm64(Ubuntu)+环境配置(2022版) | Mox的笔记库 Arch Linux运行树莓派系统(2022年) | Mox的笔记库 2022CISCN初赛-ez_usb-复盘WriteUp | Mox的笔记库 NodeMCU-MicroPython配置实录 | Mox的笔记库 Django事务使用 | Mox的笔记库 记录第一次EduSRC上报 | Mox的笔记库 Jetbrain问题应急处理 | Mox的笔记库 Celery5.2学习&配置 | Mox的笔记库 Waline部署记录 | Mox的笔记库 2021年12月 Vivo千镜杯回顾 | Mox的笔记库 Frida hook初次实战 | Mox的笔记库 Log4j2漏洞复现 | Mox的笔记库 Windows的WSL2+Docker初探 | Mox的笔记库
RMM观察与初探 | Mox的笔记库
2023-10-21 · via Mox的笔记库

工作&毕设准备做的事情,最基本的信息收集还是要有的

介绍

先看看ChatGPT怎么说;

RMM(远程监控和管理)是一种技术平台,旨在帮助IT服务提供商(MSP)远程监控和管理客户端的设备、网络和计算机。RMM可以帮助MSP深入了解客户网络,提供机器维护和更新,并主动解决问题,而无需亲自到客户的办公室。RMM的主要功能包括收集客户端信息、提供活动报告和数据、创建警报和门票(这里说的应该是票据)、跟踪网络和设备健康状况、同时监控多个端点和客户端,以及自动化计划维护任务[1]

RMM的历史可以追溯到20世纪90年代初期,当时第一个标准网络管理工具与简单网络管理协议(SNMP)一起被广泛使用。随着技术的发展,RMM技术逐渐成熟,使得中小型企业和MSP能够利用类似于大型公司的管理服务[1]

使用RMM的好处包括:

  • 中小企业可以享受企业级自动化和监控的好处。
  • 可在问题成为重大问题之前检测出来,避免系统故障。
  • IT服务提供商可以减少站点访问和相关成本。
  • 客户每月支付固定费用以保持其IT系统正常运行。
  • 通过主动维护实现最佳网络稳定性。
  • 终端用户可以享受更长的正常运行时间,而不会在服务期间受到干扰。
  • 设备的寿命可以通过改进的性能得到延长。
  • 增加技术人员和最终用户的生产力。
  • 允许MSP扩展并提供真正的24x7x365覆盖范围[1]

RMM服务通常以每月重复收入模型定价,根据所包括的设备和服务的数量进行分层包装。MSP还需要确定是采用“每个设备”还是“每用户”定价结构,以适应不同客户的需求[1]

通俗的话讲,就是网管+运维。有了RMM后,一些只能线下处理的活就可以在线用平台处理。

那么,问题来了

1.为什么不是Windows域控?

很明显,RMM能干的事情,Windows域控也能干。某种程度上来说,Windows域控可能更加强大(Kerberos认证实现同一个账户登录不同电脑)。实际上,一些RMM平台(比如Atera)也把Windows域控集成进去了。但RMM并不局限于Windows平台,还需要支持Linux和MacOS,其应用范围要远大于Windows域控。

2.这东西怎么看起来跟红队C2 Server/堡垒机那么像

做过内网渗透的一定不会对Cobalt Strike和Metasploit感到陌生😂就本质而言,RMM和红队C2 Server都需要在目标机器上安装Agents(客户端)实现对机器的操纵,都需要高系统权限,都有可能会被杀毒软件报毒处理。我认为,两者的技术是共通的,但C2的侧重点强调如何入侵,而RMM则要确保服务的稳定性与高性能。

插入一个题外话

当时我只是想完善一下手上的C2 Server,搜相关开发资料的时候意外的导到了一个做远程桌面的项目😮,而那个项目组正好在招人,本着多投一个不亏的想法,给该项目组发去了简历,没想到当天就回复了。

周末加急赶了一个Demo后成功进组😘

(至于是什么项目,以后有机会再说)

只能说:缘,妙不可言

由于本人没用过堡垒机,所以真的说不上堡垒机和RMM的差异。

但如果按照开源的堡垒机JumpServer的介绍,那么堡垒机应该是RMM的超集:提供RMM有的资产管理的同时,还兼具更高规格的安全审查。唯一可能有差异的地方,在于RMM的管理颗粒度更低。

3.似乎中国大陆区对RMM不太感冒?

个人感觉是这样的。在百度上搜索”Atera“(一个RMM公司),首屏大部分内容的都是关于Altera(芯片公司)的内容

而每年HW,听到最多的也是“XX堡垒机有漏洞被攻陷”,“黑入域控拿下内网”,很少听见RMM被搞事情的情况出现在复盘案例里。

而网上搜索RMM中国区的调研报告,清一色的国外产品,国内搞信创的又有新的轮子可以造了😛

个人不太看好其在国内的应:

小公司:人手一台个人笔记本就开干,不需要RMM

老国企:全是Windows域控,不需要RMM

新兴企业:统统上云,云厂商的面板足矣

学校:基本都是集采iDste的设备,硬件+软件一站式服务,不可能用开源产品

综上所述,中国大陆区确实对RMM不太感冒

但这并不影响我造轮子的热情🤪毕竟可以拿来做毕设

市面上的产品

Atera

官网:https://www.atera.com/

不开源,但提供试用,宣传界面看起来不错

piF47TA.md.png

相关介绍视频:

Atera 5-Minute Walkthrough

TacticalRMM

一个开源的RMM产品,使用Django,Vue和Go编写

项目地址:https://github.com/amidaware/tacticalrmm

尝试部署了一下,感觉安装体验不佳。2023年了,居然还不提供官方的Docker支持。安装脚本还仅支持Debain系,找了台Ubuntu Server的虚拟机安装也没有一遍安装成功,脚本安装Django的时候老是失败。碰到这种情况我一般是没什么耐心的。好在还有一个试用Demo可以看看功能和界面。

piF4bFI.md.png

这界面谈不上多好看,但也满足了一个RMM应有的功能

且因为其开源的特性,比较方便学习和借鉴😁

这里摆上我对其功能的一个梳理文档(英文书写,慎入):

tacticalrmm-functionalcombing

NinjaOne

不开源,注意到它,是因为他们家的RMM支持漏洞扫描

官网:https://www.ninjaone.com/

piF4Twd.md.png

相关视频:

NinjaOne RMM Review

WebP 0-day: How to Identify Apps Vulnerable to CVE-2023-5129 with NinjaOne

结语

是一个值得尝试的项目

接下来几个月就要开始忙活了,大伙们可以期待下成果🤩