Kullanıcı adı ile Antikor’a SSH bağlantısı yapmak için SshClient, Putty vb. programlar kullanılabilmektedir. Kurum içinden bağlanılıyorsa Antikor’un iç IP adresi, kurum dışından bağlanılıyorsa dış IP adresi kullanılır. Port numarası 22022’dir. Kullanıcılar kendi kullanıcı adları ile giriş yapabilirler.
Önemli Not: Yanlışlıkla 22 portuna yapılacak SSH isteklerinde, Balküpü servisi açıksa; balküpü ayarları varsayılanda 22 portundan gelen bir istek olduğunda bunu saldırı olarak görmekte ve kullanıcının belirlediği süre boyunca (varsayılan 30 dakika) o IP adresini engellemektedir.
Monitör ve klavye aracılığıyla erişilebilen konsol arayüzü, SSH bağlantısı aracılığıyla da erişilebilir.
IP adresi bilinen cihazların fiziksel adreslerini öğrenmemizi sağlayan protokoldür. Parametreleri listeleyerek kullanım genişletilebilir.
Dizinler arası geçişi sağlar. Bir adım geriye dönmek için “cd ..” komutu kullanılır.
SSH bağlantısında ekranda bulunan bilgileri temizler.
Tünel üzerinde (Cluster oluşturulmuş ise) Cluster durumu (state) hakkında bilgi vermektedir.
Disk tercihi yapılarak, disk performans bilgisini verir. ada0 adlı diskin performans sonuçları;
Donanımdaki mevcut disklerin bilgisini gösterir. ada0 adlı diskin, açıklaması, boyutu vb. bilgileri içeren çıktı;
Sunucunun (ram, cpu vb.) donanım özelliklerini gösterir. Enter tuşuna basılarak çıktının devamı görülebilir.
Ethernet durumlarına ait logları görüntüler.
Ethernet yazıp entere basıldığında bütün Ethernetlerin ve VLAN Ethernetlerinin anlık gönderme/alma trafiği görülür. Burada Rx Download, Tx Uploaddır. h harfine basarak yardımdan kullanılabilecek değerler ve zaman alınır.
Ethernet komutunun çıktısı aşağıdaki ekran görüntüsünde verilmiştir.
Bağlandığınız kullanıcının SSH oturumunu düşürür.
Girdi olarak verilen dosyalarda belirlenen kelimeyi satır satır arama işlemi yapar.
Yardım menüsünü açar, “?” ile aynı işlevi görmektedir.
SSH’ta en son kullanılmış komutların çıktısını gösterir.
Temel amacı gerçek ethernetler ile oluşturduğumuz VLAN ethernetlerine IP vermektir. IP bilgilerini görmek için de “ifconfig” komutu aracılığıyla bilgilere ulaşılabilir. IP vermek için,
sudo ifconfig bge0 10.2.2.1/24 up
yazılmalıdır.
IP ile ilgili işlemler yapılır. Link, address ve route gibi.
İki istemci arasındaki network hız testi için kullanılır.
iperf -s paremetresi, bir istemcinin server olmasını sağlar.
iperf -c host parametresi, bir istemcinin client olmasını sağlar.
IPSec ayarlarına müdahele edilmektedir. Ayrıca start, restart, update ve versiyon gibi paremetreler de barındırmaktadır.
Etherneti kullanan kullanıcı bilgileri görülür.
Antikor’un Web arayüzündeki Anlık Web Erişimi sadece Web isteklerini gösterirken burada 65536 portun tamamı görülebilmektedir. Dolayısıyla torrent kullanıcılarına ait trafik belirlenebilir. Ekran görüntüsü aşağıdaki gibidir.
Sadece bir VLAN’daki kullanıcılara bakılması halinde kullanici –i bge0.166
Ekrana sığmayacak olan uzun çıktılar less komutu ile ekrana sığdırılarak gösterilir.
Antikor’un lisans bilgilerini gösterir.
Yetkili olunan klasörleri listeler.
Sudo yetkili olan komutları listeler.
Kullanıcı bağımsız yönetim için oluşturulmuş olan ethernet arayüzünde yapılacak işlemler için management shell’e düşer.
Bir komutun daha fazla bilgi vermesi için kullanılan komuttur.
IPv4 protokolünde kullanılan ARP, ICMP vb. özelliklerin yerini almıştır.
Ağ bağlantıları bilgilerini gösterir. (TCP, UDP, Port Numarası, Durum bilgisi.) Birçok parametresi vardır.
DNS Serverin düzgün çalışıp çalışmadığı kontrol etmek için kullanılır.
Antikor paketlerinin sürüm ve durum bilgilerini gösterir.
Hedef bilgisayar, sunucu gibi cihazların çalışmasını, uzaklığını vb. işlevleri tespit için kullanılır.
Icmp_seq, Paketin başlık bilgisi, her ping paketinde başlık sırası artacaktır.
TTL (time to live), Paketin yaşam süresi.
Time, Ping iletişiminin ne kadar zamanda gerçekleştiği bilgisi.
Tünel sunucunun kapatılmasını sağlar.
İşletim sistemine yeni route eklemek veya silmek için kullanılır.
Aşağıdaki görüntüde ilk önce route silinip sonra yeniden eklenmiştir.
Antikor servislerinin durumları hakkında bilgi verir. Servisler “Çalışıyor, Kapalı, Bypass ya da Yapılandırılmadı” olarak aşağıda görülmektedir.
Soketin yeniden başlatılması için kullanılır.
Uzak bağlantı için kullanılan bir protokoldür.
Sudo, çalıştırma yetkisi olan komutları root yetkili olarak çalıştırılmasını sağlar. Route ekleme ve silme işlemlerinin yapılabilmesi için, sudo yetkilendirmesi gerekmektedir.
Switchleri listeler.
Komut sonuna girilen switch için port,VLAN ve MAC adresi bilgilerini listeler. (Örnek kullanım:
sw-mac-table switch1
)
Komut sonuna girilen switch’in MAC adresi tablosunu temizler. (Örnek kullanım:
sw-mac-table-clear switch1
)
Komut sonuna girilen switch’in MAC tablosuna ait durumları listeler. (Örnek kullanım:
sw-mac-table-stats switch1
)
Portlara ait durumlar listelenir.
Komut sonuna girilen switch’e üye arayüzleri listeler. (Örnek kullanım:
sw-show-interfaces switch1
)
Komut sonuna girilen switch için lacp arayüzleri listeler. (Örnek kullanım:
sw-show-lacp switch1
)
Komut sonuna girilen switch için lacp arayüzlerine ait durumları listeler. (Örnek kullanım:
sw-show-lacp-stats switch1
)
Switch’te rstp devredeyse; komut sonuna girilen switch’e ait rstp bilgilerini listeler. (Örnek kullanım:
sw-show-rstp switch1
)
Switch’te stp devredeyse; komut sonuna girilen switch’e ait stp bilgilerini listeler. (Örnek kullanım:
sw-show-stp switch1
)
Komut sonuna girilen switch’e ait istatistiksel verileri listeler.
s
Ağ dinlemek için kullanılan tcpdump komutunun, birçok parametresi vardır.
Uzaktan bir bilgisayara ya da servera bağlanmak için kullanılan komuttur. SSH’a göre daha az güvenlidir. Aşağıdaki görüntü gibi bağlantı sağlayabilirsiniz, telnet için ayarlarınız yapılı ise bağlantı oturumu kurulacaktır.
IP paketinin hedefe giderken, hangi routerlar üzerinden geçtiğinin bilgisini vermektedir.
Tünel network ayarlarını görüntüler.
Bir porttan geçen anlık sessionları görüntüler.
Tünele ait trafiğin dinlenmesi için kullanılır.
İşletim sistemini çıktı olarak verir. (-a parametresi ile birlikte kullanıldığında işletim sistemine ait tüm detayları çıktı olarak verir.)
Cihazın ne kadar süredir açık olduğu bilgisini verir.
Arayüzde “Tanımları Uygula” butonu ile aynı işlevi görmektedir.
Mesela aşağıdaki görüntüde DNS ayarları tekrardan uygulanmıştır.
Cihazın yedek dosyası oluşturulur.
Konsol üzerinde web siteleri açmak için kullanılan komuttur.
Sunucuyu yeniden başlatmak için kullanılır.
Yardım menüsünü açar, “help” ile aynı işlevi görmekte.
ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.
Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE
Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39