İçeriğe atla
0 XP 0
Saha · senaryo

İkinci Anahtar

Altay Kargo'nun dosya sunucusu dosya01 üzerinde depo adlı servis hesabı beklenmedik saatlerde SSH ile bağlanıyor.

Bu hesap normalde yalnız gece yedekleme betiği tarafından kullanılır, insan eliyle giriş yapılmaz.

Parola çalınmış olabilir ama daha kalıcı bir şey de olabilir: authorized_keys dosyasına eklenmiş bir SSH anahtarı. Parolayı değiştirsen bile o anahtar kapıyı açık tutar.

İlk flag yabancı anahtarı sildiğinde çıkar, ikincisi hesabı kilitleyip raporu kapattığında.

Görevler

0/7 tamamlandı
  1. Hangi kullanıcı olarak bağlandığını doğrula
  2. Son giriş kayıtlarını incele
  3. authorized_keys dosyasının son değişim zamanını kontrol et
  4. Dosyanın içeriğini oku ve yabancı anahtarı tanı
  5. Şüpheli SSH girişlerini auth.log'dan doğrula
  6. Yabancı anahtarı authorized_keys dosyasından sil flag hedefi
  7. Hesabı kilitle ve raporla flag hedefi
soc@dosya01:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: dosya01.altaykargo.example (192.0.2.55) üzerindeki depo kullanıcısının SSH erişimi, Yalnız tespit, anahtar temizliği ve hesap kilitleme yap. Başka kullanıcı hesaplarına dokunma yok, Kurgu ortam. Bu sunucu, kullanıcı ve olay gerçek değildir
Kullanabileceğin araçlar: id, last, stat, cat, grep, sed, passwd
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
soc@dosya01:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.