İçeriğe atla
0 XP 0
Saha · senaryo

Acik Panel

Altay Kargo'nun web sunucusunda guvenlik duvari kurallari denetleniyor. Disariya acik olmamasi gereken bir yonetim portu var gibi gorunuyor.

Gorevin aktif kurallari listelemek, hangi portun neden acik oldugunu dogrulamak, riski gercek bir kanitla kanitlamak ve kurali daraltmak.

Iki flag var. Biri acik portu tespit ettiginde, digeri kurali daraltip yeniden yukledikten sonra cikacak.

Yeni kurali eklemeden eskisini silme, kisa sureligine bile olsa erisim kesintiye ugrayabilir.

Görevler

0/5 tamamlandı
  1. Aktif guvenlik duvari kurallarini listele
  2. Beklenmeyen acik portu tespit et flag hedefi
  3. Portun gercekten disaridan erisilebilir oldugunu dogrula
  4. Kurali yalniz izinli agdan erisime daralt
  5. Kurallari yeniden yukle ve dogrula flag hedefi
altay@kargo-web01:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: kargo-web01.altaykargo.local uzerindeki ufw kurallari, Yalniz okuma ve kural daraltma islemi yapilabilir. Servis durdurma yok, Kurgu ortam. Bu sunucu ve kurallar gercek degildir
Kullanabileceğin araçlar: ufw, ss, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@kargo-web01:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.