İçeriğe atla
0 XP 0
Saha · senaryo

Kapıyı Kim Zorluyor

Altay Kargo'nun VPN giriş sunucusu vpn01 gece boyu alarm üretti. İzleme aracı eşik değerini aştı ve seni nöbetçi olarak çağırdı.

Elindeki tek şey auth.log dosyası. Görevin, hangi IP'nin kapıyı zorladığını bulmak ve bir girişin gerçekten başarılı olup olmadığını doğrulamak.

Doğrulama olmadan engelleme yapma. Önce saldırganın içeri girip girmediğini gör, sonra fail2ban ile kapıyı kapat.

Bu bir SSH kaba kuvvet vakası. Yöntemin basit: say, sırala, doğrula, engelle.

Görevler

0/6 tamamlandı
  1. auth.log dosyasının son kayıtlarını gör
  2. Başarısız giriş denemelerini say
  3. En çok deneme yapan IP adresini bul
  4. Saldırganın başarılı bir girişi olup olmadığını doğrula
  5. fail2ban sshd jail durumunu kontrol et
  6. Saldırgan IP'yi fail2ban ile engelle ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: vpn01.altaykargo.example (203.0.113.15) üzerindeki /var/log/auth.log, Yalnız okuma ve fail2ban ile engelleme. Sunucu ayarını elle değiştirme yok, Kurgu ortam. Bu adres ve günlük kayıtları gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, fail2ban-client, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.