İçeriğe atla
0 XP 0
Saha · senaryo

Acik Kapi

Altay Kargo'nun bastion sunucusu disariya acik. Guvenlik ekibi SSH ayarlarinin gevsek oldugunu dusunuyor.

Gorevin sshd_config dosyasini denetlemek, gercekten saldiri denendigini auth.log uzerinden dogrulamak ve ayarlari sertlestirmek.

Iki flag var. Biri saldiri izini bulduğunda, digeri sertlestirmeyi tamamlayip servisi dogruladiğinda cikacak.

Her degisiklikten sonra sozdizimini kontrol etmeden servisi yeniden yukleme, bastion'i kilitleyebilirsin.

Görevler

0/6 tamamlandı
  1. sshd_config ayarlarini incele
  2. Tehlikeli sshd ayarlarini filtrele
  3. auth.log'da basarisiz giris denemelerini bul flag hedefi
  4. Root ile parola girisini kapat
  5. Maksimum kimlik dogrulama denemesini sinirla
  6. sshd servisini yeniden yukle ve dogrula flag hedefi
altay@bastion01:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: bastion01.altaykargo.local uzerindeki /etc/ssh/sshd_config ve auth.log, Yalniz okuma ve sshd_config duzenleme islemi yapilabilir. Servis durdurma yok, sadece reload, Kurgu ortam. Bu sunucu ve loglar gercek degildir
Kullanabileceğin araçlar: cat, grep, sed, sshd, systemctl
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@bastion01:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.