SSH Servisinin Keşfi ve Güvenlik Testi
Siber güvenlik denetimlerinde, dışa açık servislerin yapılandırma hatalarını ve zafiyetlerini tespit etmek hayati önem taşır. Özellikle Secure Shell (SSH) gibi sistem yönetimi için kritik olan servisler, hem bilgi toplama (reconnaissance) hem de zayıf kimlik doğrulama testlerinin (brute-force) birincil hedeflerindendir. Önemli Uyarı: Bu makaledeki tüm işlemler yalnızca izinli laboratuvar ortamlarında, eğitim platformlarında (TryHackMe, Hack The Box vb.) veya size ait sistemlerde uygulanmalıdır. Yetkisiz sistemlerde gerçekleştirilecek testler hukuki sorumluluk doğurabilir. Senaryo Bir penetrasyon testi sırasında hedef sistemin IP adresi <HEDEF_IP> olarak belirlenmiştir. İlk aşamada sistem üzerinde çalışan SSH servisinin detaylarını incelemek ve güvenlik durumunu değerlendirmek amaçlanmaktadır. Hedef IP: <HEDEF_IP> 1. SSH Servisinin Tespiti İlk olarak Nmap kullanılarak 22 numaralı port taranır. nmap -sV -sC -p22 <HEDEF_IP> Parametrelerin Açıklaması Paramet...