İçeriğe atla
0 XP 0
Saha · senaryo

Sırayla Çalınan Kapılar

Altay Kargo'nun kenar güvenlik duvarı kenar-gd, dışarıdan gelen ve reddedilen bağlantıları DROP olarak kaydediyor. Son on dakikada DROP sayısı fırladı.

Görevin, bu artışın rastgele internet gürültüsü mü yoksa hedefli bir port taraması mı olduğunu ayırt etmek.

Taramanın deseni genelde bellidir: aynı kaynak, artan port numaraları, kısa aralıklarla. Deseni doğrulayıp kaynağı kapat.

Engelleme komutu kilitli. Deseni doğrulamadan bir IP'yi güvenlik duvarında kapatma.

Görevler

0/5 tamamlandı
  1. ufw.log dosyasının son kayıtlarını gör
  2. DROP kayıtlarını say
  3. En çok DROP üreten kaynak IP'yi bul
  4. Denenen port numaralarının artan sırada olduğunu doğrula
  5. Kaynağı güvenlik duvarında engelle ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: kenar-gd.altaykargo.example (198.51.100.10) üzerindeki /var/log/ufw.log, Yalnız okuma ve güvenlik duvarı kuralı ekleme. Sunucu servislerine müdahale yok, Kurgu ortam. Bu adres ve günlük kayıtları gerçek değildir
Kullanabileceğin araçlar: tail, grep, awk, sort, uniq, wc, head, ufw, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.