Wireshark'ta Telnet ve SSH'nin İncelenmesi
Bilgisayar ağlarında cihazların uzaktan yönetimi, sistem yöneticilerinin en sık gerçekleştirdiği işlemlerden biridir. Ağ anahtarları, yönlendiriciler, sunucular ve güvenlik cihazları çoğunlukla uzaktan yönetim protokolleri kullanılarak yapılandırılır. Bu amaçla uzun yıllar Telnet kullanılmış olsa da, günümüzde güvenlik nedeniyle yerini büyük ölçüde SSH (Secure Shell) protokolüne bırakmıştır.
Bu laboratuvar çalışmasının amacı, Wireshark paket analiz aracını kullanarak Telnet ve SSH oturumlarını karşılaştırmak, aralarındaki güvenlik farklarını uygulamalı olarak gözlemlemek ve şifrelemenin ağ güvenliği açısından neden vazgeçilmez olduğunu göstermektir.
Bu laboratuvar sonunda katılımcılar yalnızca Telnet ile SSH arasındaki teorik farkları öğrenmekle kalmayacak, aynı zamanda ağ üzerinde taşınan paketleri inceleyerek gerçek veri trafiğinin nasıl göründüğünü analiz edebileceklerdir.
Laboratuvarın Amaçları
Bu laboratuvar sonunda öğrenciler;
Wireshark paket analiz programını etkin şekilde kullanabilecektir.
Telnet protokolünün nasıl çalıştığını inceleyebilecektir.
SSH protokolünün bağlantı sürecini analiz edebilecektir.
Telnet paketleri içerisinde kullanıcı adı ve parolanın nasıl görülebildiğini gözlemleyebilecektir.
SSH paketlerinde aynı bilgilerin neden okunamadığını açıklayabilecektir.
Paket yakalama (Packet Capture) mantığını anlayabilecektir.
Şifrelemenin ağ güvenliği açısından önemini değerlendirebilecektir.
Ön Bilgiler
Paket Yakalama (Packet Capture)
Bir ağ üzerinde gerçekleşen her iletişim, küçük veri parçaları olan paketler halinde gerçekleşir.
Wireshark gibi analiz araçları;
Ethernet çerçevelerini,
IP paketlerini,
TCP segmentlerini,
UDP datagramlarını,
Uygulama katmanı protokollerini
yakalayarak ayrıntılı şekilde inceleyebilir.
Bir ağ yöneticisi;
ağ sorunlarını çözmek,
performans analizi yapmak,
saldırıları incelemek,
güvenlik açıklarını tespit etmek
amacıyla paket analizinden yararlanır.
Wireshark Nedir?
Wireshark, dünyanın en yaygın kullanılan açık kaynaklı ağ paket analiz yazılımıdır.
Temel özellikleri:
Gerçek zamanlı paket yakalama
Binlerce protokolü destekleme
Paket filtreleme
TCP akışlarını yeniden oluşturma
Hexadecimal analiz
Protokol ayrıştırma (Protocol Dissector)
Desteklenen platformlar:
Windows
Linux
macOS
Telnet Protokolü
Telnet;
RFC 854 standardına göre geliştirilmiş eski bir uzaktan erişim protokolüdür.
Varsayılan port:
TCP 23
Temel özellikleri
Düz metin iletişim
Şifreleme yoktur
Kimlik doğrulama korunmaz
Veri bütünlüğü sağlamaz
Ağ üzerinde okunabilir
Telnet Paket Yapısı
Bir Telnet bağlantısında sırasıyla;
TCP Three-Way Handshake
Telnet seçenek pazarlığı
Login ekranı
Kullanıcı adı
Parola
Komutlar
Sonuçlar
gönderilir.
En önemli nokta;
Tüm bu bilgiler şifrelenmeden iletilir.
SSH Protokolü
SSH (Secure Shell), Telnet'in güvenli alternatifidir.
Varsayılan port:
TCP 22
SSH;
Güçlü şifreleme
Kimlik doğrulama
Veri bütünlüğü
Güvenli anahtar değişimi
sağlar.
SSH'nin Güvenlik Özellikleri
SSH;
AES
ChaCha20
RSA
ECDSA
Ed25519
HMAC
Diffie-Hellman
ECDH
gibi modern algoritmaları kullanır.
Bu nedenle ağ üzerinden geçen bilgiler okunamaz.
Laboratuvar Topolojisi
+-------------+| PC || Wireshark |+------+------+||-------------------------|+------+------+| Router || Telnet/SSH |+-------------+
Laboratuvar Hazırlığı
Gerekli yazılımlar
Wireshark
Cisco Packet Tracer veya gerçek Cisco Router
Terminal Programı
SSH istemcisi
Bölüm 1 — Wireshark ile Telnet Oturumunu İnceleme
Adım 1
Wireshark çalıştırılır.
Adım 2
Doğru ağ arayüzü seçilir.
Örneğin;
Ethernet
Wi-Fi
Adım 3
Capture başlatılır.
Start Capture
Adım 4
Terminal açılır.
telnet 192.168.1.1
Adım 5
Router kullanıcı adı girilir.
admin
Adım 6
Parola girilir.
Cisco123
Adım 7
Bazı komutlar çalıştırılır.
show ip interface briefshow versionshow running-config
Adım 8
Oturum kapatılır.
exit
Adım 9
Capture durdurulur.
Wireshark Analizi
Filtre uygulanır.
telnet
veya
tcp.port==23
Paketler incelendiğinde;
Login
Username
Password
Yazılan komutlar
açık şekilde görülebilir.
Follow TCP Stream
En önemli özelliklerden biri;
Follow↓TCP Stream
Bu seçenek seçildiğinde;
tüm Telnet görüşmesi tek pencere içerisinde okunabilir.
Örneğin;
login:adminPassword:Cisco123Router>show versionCisco IOS Software...
Burada;
kullanıcı adı
parola
tüm komutlar
okunabilir durumdadır.
Bu, Telnet'in neden güvenli olmadığını açıkça göstermektedir.
Telnet Güvenlik Riskleri
Bir saldırgan;
aynı ağdaysa
ARP Spoofing yaptıysa
SPAN port kullanıyorsa
ağ yöneticisiyse
bu bilgilerin tamamını görebilir.
Sonuç olarak;
hesap ele geçirilir.
cihaz yönetimi ele geçirilir.
ağ tamamen kontrol edilebilir.
Bölüm 2 — Wireshark ile SSH Oturumunu İnceleme
Wireshark yeniden Capture başlatılır.
SSH Bağlantısı
Terminal açılır.
ssh admin@192.168.1.1
İlk bağlantıda
Are you sure you want to continue connecting?
cevabı
yes
Daha sonra parola girilir.
Cisco123
Komutlar çalıştırılır.
show ip interface briefshow versionshow running-config
Bağlantı sonlandırılır.
exit
Capture durdurulur.
SSH Paketlerinin İncelenmesi
Filtre uygulanır.
ssh
veya
tcp.port==22
İlk görülen paketler;
Client↓Version Exchange↓Key Exchange↓Algorithm Negotiation↓Encrypted Packets
şeklindedir.
Follow TCP Stream
SSH için de uygulanır.
Bu kez ekran şu şekilde görünür:
SSH-2.0-OpenSSH.............Encrypted PacketEncrypted PacketEncrypted Packet
Ancak;
kullanıcı adı
parola
komutlar
görülemez.
Neden Görülemiyor?
Çünkü SSH;
oturum açıldıktan sonra tüm trafiği şifreler.
Paket içerisinde yalnızca;
paket boyutu
zaman bilgisi
IP adresleri
TCP başlıkları
görülür.
İçerik tamamen şifrelenmiştir.
Telnet ve SSH Karşılaştırması
| Özellik | Telnet | SSH |
|---|---|---|
| Varsayılan Port | 23 | 22 |
| Şifreleme | Yok | Var |
| Kimlik Doğrulama | Zayıf | Güçlü |
| Paket İçeriği | Okunabilir | Şifreli |
| Parola Güvenliği | Yok | Var |
| Veri Bütünlüğü | Yok | Var |
| Modern Kullanım | Önerilmez | Önerilir |
Wireshark'ta Kullanışlı Filtreler
telnet
ssh
tcp.port==22
tcp.port==23
ip.addr==192.168.1.1
tcp.stream eq 0
frame contains "admin"
frame contains "show"
Not:
frame containsgibi içerik tabanlı filtreler Telnet oturumlarında sonuç verebilirken, SSH oturumlarında uygulama verisi şifreli olduğundan genellikle eşleşme bulunamaz.
Laboratuvar Sonunda Beklenen Kazanımlar
Bu laboratuvar sonunda öğrenciler;
Wireshark ile canlı trafik yakalayabilir.
TCP oturumlarını analiz edebilir.
Telnet paketlerini yorumlayabilir.
SSH bağlantısının kurulum aşamalarını inceleyebilir.
Şifrelenmiş ve şifrelenmemiş trafiği ayırt edebilir.
Güvenli uzaktan erişim protokollerinin neden tercih edilmesi gerektiğini açıklayabilir.
Gerçek Hayatta Kullanım Alanları
Bu laboratuvarda edinilen beceriler aşağıdaki alanlarda doğrudan kullanılmaktadır:
Ağ yöneticiliği
Siber güvenlik operasyon merkezleri (SOC)
Dijital adli bilişim
Ağ performans analizi
Sızma testleri (yetkili güvenlik değerlendirmeleri)
Olay müdahalesi (Incident Response)
Güvenlik denetimleri
Ağ izleme ve sorun giderme
Sonuç
Bu laboratuvar, aynı görevi yerine getiren iki farklı uzaktan yönetim protokolünün güvenlik açısından ne kadar farklı davrandığını somut olarak göstermektedir. Wireshark ile yakalanan Telnet trafiğinde kullanıcı adı, parola ve çalıştırılan komutlar düz metin olarak okunabilirken, SSH trafiğinde yalnızca bağlantının kurulduğu ve şifreli veri paketlerinin taşındığı görülebilir. Bu uygulama, modern ağlarda neden Telnet yerine SSH kullanımının zorunlu hâle geldiğini açıkça ortaya koymaktadır.
Kurumsal ortamlarda ağ cihazları, sunucular ve diğer kritik sistemler uzaktan yönetilirken SSH tercih edilmeli, Telnet servisi ise mümkün olduğunca devre dışı bırakılmalıdır. Böylece kimlik bilgilerinin ele geçirilmesi, oturumların dinlenmesi ve yetkisiz erişim gibi ciddi güvenlik riskleri büyük ölçüde azaltılmış olur. Bu laboratuvar sayesinde öğrenciler hem paket analiz becerilerini geliştirecek hem de şifrelemenin ağ güvenliğindeki kritik rolünü uygulamalı olarak deneyimleyeceklerdir.
Bu eğitim makalesi, ağ iletişiminde şifrelemenin (kriptografi) neden hayati bir öneme sahip olduğunu uygulamalı olarak göstermektedir. Bir sistemi yapılandırırken veya uzaktan yönetirken kullandığımız protokollerin arka planda verileri nasıl taşıdığını anlamak, siber güvenliğin en temel adımlarından biridir.
Aşağıdaki içeriği doğrudan eğitim materyali veya laboratuvar föyü olarak kullanabilirsiniz.
Arkaplan ve Senaryo
Geleneksel olarak, yönlendiriciler (router), anahtarlar (switch) ve sunucular gibi ağ cihazlarına uzaktan erişim sağlamak için Telnet protokolü kullanılırdı. Ancak Telnet, iletilen tüm verileri (kimlik bilgileri dahil) düz metin (plaintext) olarak gönderir. Bu laboratuvarda ağ trafiğini dinlemek için Wireshark kullanacak ve bir Telnet oturumundaki kullanıcı adı ve parolaların ne kadar kolay ele geçirilebileceğini uygulamalı olarak göreceksiniz.
Ardından, aynı işlemi modern ve güvenli bir alternatif olan SSH (Secure Shell) ile tekrarlayacaksınız. SSH, istemci ile sunucu arasındaki tüm iletişimi kriptografik olarak şifreleyerek, ağı dinleyen kötü niyetli kişilerin verileri okumasını ve anlamlandırmasını engeller.
Bölüm 1: Wireshark ile Telnet Oturumunu İnceleme
Bu aşamada, yönlendiriciye standart bir Telnet bağlantısı gerçekleştirecek ve bu sırada ağdan geçen paketleri yakalayacağız.
1.Wireshark Yakalamasını Başlatın:Doğru ağ arayüzünü seçin.
Yönetim bilgisayarınızda Wireshark uygulamasını açın. Yönlendiriciye bağlı olan aktif ağ arayüzünüzü (örneğin eth0, wlan0 veya Ethernet) seçerek paket yakalama işlemini başlatın.
2.Telnet Bağlantısını Kurun:
Terminal veya komut satırını açarak yönlendiricinize Telnet üzerinden bağlanın:
Bash
telnet [Yönlendirici_IP_Adresi]
Sizden istenen kullanıcı adı ve parolayı girerek oturum açın. Bağlandıktan sonra birkaç temel komut (örneğin show ip interface brief veya ls) çalıştırın ve ardından exit yazarak oturumu kapatın.
3.Paket Yakalamayı Durdurun:
Wireshark arayüzüne geri dönün ve sol üst köşedeki kırmızı kare (Stop) butonuna tıklayarak paket yakalama işlemini durdurun.
4.Telnet Trafiğini Filtreleyin ve Analiz Edin:TCP Akışını İnceleme.
Wireshark'ın üst kısmındaki filtre çubuğuna telnet yazın ve Enter'a basın.
Listelenen paketlerden herhangi birine sağ tıklayın.
Açılan menüden Follow > TCP Stream (TCP Akışını İzle) seçeneğine tıklayın.
Analiz Sonucu: Açılan pencerede istemci ve sunucu arasındaki tüm iletişimi göreceksiniz. Girdiğiniz kullanıcı adı, parola ve çalıştırdığınız tüm komutlar hiçbir şifreleme olmadan, açıkça okunabilir durumdadır. Kırmızı metinler sizin gönderdiklerinizi, mavi metinler ise cihazın yanıtlarını temsil eder. Ağı dinleyen (sniffing) herhangi bir saldırgan, bu bilgileri anında ele geçirebilir.
Bölüm 2: Wireshark ile SSH Oturumunu İnceleme
Şimdi aynı cihaz üzerinde (veya SSH yapılandırılmış bir cihazda) güvenli bağlantı testini gerçekleştireceğiz.
1.Wireshark'ı Yeniden Başlatın:Eski paketleri temizleyin.
Wireshark'ta köpekbalığı yüzgeci (Start) ikonuna tıklayarak yeni bir yakalama başlatın. Çıkan uyarıda kaydedilmemiş paketleri silmeyi (Continue without saving) seçerek temiz bir sayfa açın.
2.SSH Bağlantısını Kurun:
Terminali açın ve bu kez SSH protokolünü kullanarak bağlanın:
Bash
ssh kullanici_adi@[Yönlendirici_IP_Adresi]
Parolanızı girin. Tıpkı önceki adımda olduğu gibi birkaç yönetim komutu çalıştırın ve exit ile bağlantıyı sonlandırın.
3.Paket Yakalamayı Durdurun:
Wireshark'a dönüp paket yakalamayı tekrar durdurun.
4.SSH Trafiğini Filtreleyin ve Analiz Edin:
Filtre çubuğuna bu kez ssh yazın ve filtreyi uygulayın.
Listelenen SSHv2 paketlerinden birine sağ tıklayın.
Tekrar Follow > TCP Stream yolunu izleyin.
Analiz Sonucu: Bu kez açılan TCP Stream penceresinde anlamlı hiçbir metin göremeyeceksiniz. Tüm iletişim (kullanıcı adınız, parolanız ve komut çıktıları) anlamsız karakterlerden oluşan şifrelenmiş bir metin (ciphertext) yığını olarak görünecektir. Bağlantınızın içeriği tamamen gizli kalmıştır.
Karşılaştırma ve Sonuç
Bu laboratuvar, ağ altyapılarını yönetirken protokol seçiminin güvenlik üzerindeki doğrudan ve kritik etkisini kanıtlamaktadır.
Özellik | Telnet | SSH |
Veri İletimi | Düz metin (Plaintext) | Şifrelenmiş (Encrypted) |
Varsayılan Port | TCP 23 | TCP 22 |
Güvenlik Riski | Çok Yüksek (Ortadaki Adam saldırılarına açık) | Düşük (Kriptografik algoritmalar kullanır) |
Kullanım Alanı | Sadece tamamen izole test ortamları | Tüm modern eğitim laboratuvarları ve üretim ağları |
Ana Fikir: İster bir okul bilgisayar laboratuvarındaki cihazları merkezi olarak yönetiyor olun, ister geniş bir kurum ağını yapılandırıyor olun; şifresiz iletişim protokolleri her zaman sistemde büyük bir zafiyet yaratır. Modern sistem yönetiminde kimlik doğrulama gerektiren tüm işlemler için daima SSH tercih edilmelidir.
Yorumlar