Kayıtlar

Nmap NSE etiketine sahip yayınlar gösteriliyor

SSH Servisinin Keşfi ve Güvenlik Testi

Resim
Siber güvenlik denetimlerinde, dışa açık servislerin yapılandırma hatalarını ve zafiyetlerini tespit etmek hayati önem taşır. Özellikle Secure Shell (SSH) gibi sistem yönetimi için kritik olan servisler, hem bilgi toplama (reconnaissance) hem de zayıf kimlik doğrulama testlerinin (brute-force) birincil hedeflerindendir. Önemli Uyarı: Bu makaledeki tüm işlemler yalnızca izinli laboratuvar ortamlarında, eğitim platformlarında (TryHackMe, Hack The Box vb.) veya size ait sistemlerde uygulanmalıdır. Yetkisiz sistemlerde gerçekleştirilecek testler hukuki sorumluluk doğurabilir. Senaryo Bir penetrasyon testi sırasında hedef sistemin IP adresi  <HEDEF_IP>  olarak belirlenmiştir. İlk aşamada sistem üzerinde çalışan SSH servisinin detaylarını incelemek ve güvenlik durumunu değerlendirmek amaçlanmaktadır. Hedef IP: <HEDEF_IP> 1. SSH Servisinin Tespiti İlk olarak Nmap kullanılarak 22 numaralı port taranır. nmap -sV -sC -p22 <HEDEF_IP> Parametrelerin Açıklaması Paramet...