İçeriğe atla
0 XP 0
Saha · senaryo

Kim Ne Zaman Root Oldu

Ay sonu geldi ve sana rutin bir görev düştü: depo01 sunucusunda son 30 günün sudo kullanımını denetlemek.

Çoğu satır sıradan bakım işleri. Ama bir tanesi mesai saatleri dışında, alışılmadık bir komutla çalıştırılmış.

Görevin, o satırı bulmak, kim çalıştırdığını ve tam olarak hangi komutu verdiğini çıkarmak, sonra denetim kaydını açmak.

Denetim kaydı komutu kilitli. Önce şüpheli satırı tam olarak tespit etmelisin.

Görevler

0/5 tamamlandı
  1. auth.log içindeki sudo kayıtlarını gör
  2. Hangi kullanıcıların sudo kullandığını say
  3. Mesai dışı saatteki sudo kaydını bul
  4. Şüpheli sudo komutunun tam içeriğini oku
  5. Denetim kaydını aç ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: depo01.altaykargo.example (192.0.2.55) üzerindeki /var/log/auth.log sudo kayıtları, Yalnız okuma ve denetim kaydı açma. Kullanıcı hesabına müdahale yok, Kurgu ortam. Bu adres ve kullanıcılar gerçek değildir
Kullanabileceğin araçlar: grep, awk, sort, uniq, denetim-cli, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.