Saha · senaryo
Acik Kapi
Altay Kargo'nun bastion sunucusu disariya acik. Guvenlik ekibi SSH ayarlarinin gevsek oldugunu dusunuyor.
Gorevin sshd_config dosyasini denetlemek, gercekten saldiri denendigini auth.log uzerinden dogrulamak ve ayarlari sertlestirmek.
Iki flag var. Biri saldiri izini bulduğunda, digeri sertlestirmeyi tamamlayip servisi dogruladiğinda cikacak.
Her degisiklikten sonra sozdizimini kontrol etmeden servisi yeniden yukleme, bastion'i kilitleyebilirsin.
Görevler
0/6 tamamlandı- sshd_config ayarlarini incele
- Tehlikeli sshd ayarlarini filtrele
- auth.log'da basarisiz giris denemelerini bul flag hedefi
- Root ile parola girisini kapat
- Maksimum kimlik dogrulama denemesini sinirla
- sshd servisini yeniden yukle ve dogrula flag hedefi
altay@bastion01:~simülasyon
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.