Yönetici olarak Antikor’a girmek için SshClient veya Putty programı kullanılır. IP olarak kurum içinden bağlanıyor isek Antikor’un iç ipsini, kurum dışından bağlanıyor isek dış ip’sini kullanırız. Port numarası 22022’dir. Kullanıcı adı “yonetici” dir.(Saldırı tespit sistemine girilmemesi için 22 portunun denenmemesi gerekmektedir.)
AntiKor’da SSH yönetim panelini açmak için, firma personeli tarafından veya “Konsol Panel” inden şifre verilir. Bundan sonraki şifre işlemleri yönetici “ssh-sifre-degistir” komutu ile değiştirebilir.Şifre verirken Türkçe karakter kullanmamaya dikkat ediniz. Şifre büyük/küçük harf duyarlıdır.
Klavye ve Ekran ile AntiKor’un başından eriştiğimiz konsol artık SSH dan da çalışacaktır. “Oturumu Kapat” dediğinizde tekrar SSH Konsoluna dönecektir.
IP adresi bilinen cihazların fiziksel adreslerini öğrenmemizi sağlayan protokoldür. Arp 172.29.148.5 komutu cihazın MAC adresi bilgilerini gösterir. Parametreleri listeleyerek kullanım genişletilebilir.
Güvenlik kuralı bağlantılarını temizleyen komuttur. Aşağıdaki görüntüde 38627 tane güvenlik kuralı bağlantısının temizlendiğini gösteriyor.
Dizinler arası geçişi sağlar. Bir adım geriye dönmek için “cd ..” komutu kullanılır.
UNIX/Linux işletim sisteminin komutudur. Bulunduğumuz SSH ekranını temizler.
Network ortamında DHCP Server arar.
Disk tercihi yapılarak, disk performans bilgisini verir. ada0 adlı diskin performans sonuçları;
Donanımdaki mevcut disklerin bilgisini gösterir. ada0 adlı diskin, açıklaması, boyutu vb. bilgileri içeren çıktı;
Sunucunun (ram, cpu vb.) donanım özelliklerini gösterir. Enter tuşuna basılarak çıktının devamı görülebilir.
Ethernet yazıp entere bastığımızda bütün Ethernetlerin ve VLAN Ethernetlerinin anlık gönderme/alma trafiği görünür. Burada Rx Download, Tx Uploaddır. h harfine basarak yardımdan kullanılabilecek değerler ve zaman alınır.
Ethernet programının görüntüsü aşağıdaki gibidir.
UNIX/Linux işletim sisteminin komutudur. SSH bağlantımızı koparır.
Girdi olarak verilen dosyalarda belirlenen kelimeyi satır satır arama işlemi yapar.
Yardım menüsünü açar, “?” ile aynı işlevi görmektedir.
SSH’ta en son kullanılmış komutların çıktısını gösterir.
UNIX/Linux işletim sisteminin komutudur. Temel amacı gerçek ethernetler ile oluşturduğumuz vlan ethernetlerine IP vermek için kullanılır veya IP bilgilerini görmek için “ifconfig” denilerek bilgilere ulaşılabilir.
Mesela IP vermek için, sudo ifconfig bge0 10.2.2.1/24 up
yazılabilir.
iperf komutu,
İki istemci arasındaki network hız testi için kullanılır.
iperf -s paremetresi, bir istemcinin server olmasını sağlar.
iperf -c host parametresi, bir istemcinin client olmasını sağlar.
Ipsec VPN ile ilgili olumlu/olumsuz çıktıları görebilmek için kullanılır.
IPSEC VPN kurallarını gösterir. İpsecPolicy çıktısında kurulan tünellerin bilgileri mevcut.
(Not: Üstü kırmızı ile boyalı alanlarda dış IP adresleri yazılı olduğundan yapılmıştır.)
Etherneti kullanan kullanıcı bilgileri görülür.
AntiKor’un web ara yüzündeki Anlık Web Erişimi sadece web isteklerini gösterirken burada 65536 portu da görebilirsiniz. Dolayısıyla torrent kullanıcıları kendisini belli eder.Ekran görüntüsü aşağıdaki gibidir. Aşağıdaki bir IP’nin(10.2.1.22) nasıl indirdiği görünmektedir.
- Sadece bir vlandaki kullanıcılara bakacak isek kullanici –i bge0.166
Ekrana sığmayacak olan uzun çıktıları less komutu ile ekrana sığdırarak gösterebiliriz.
Antikor’un lisans bilgilerini gösterir.
Yetkili olunan klasörleri listeler. Aşağıdaki görüntüde yetkili olunan klasörler listelenmiştir.
Sudo yetkili olan komutları listeler. Aşağıdaki görüntüde sudo komutu ile kullabilecek komutlar listelenmiştir. Aşağıdaki komutları sudo ile kullanabiliriz.
Bir komutun daha fazla bilgi vermesi için kullanılan komuttur. “less” komutu için yardım menüsü istedim ve bunun için “more” komutunu dahil ederek “less” komutu hakkında daha fazla bilgi vermesini sağlamış oluruz.
IPv4 protokolünde kullanılan ARP, ICMP vb. özelliklerin yerini almıştır.
UNIX/Linux işletim sisteminin komutudur. Ağ bağlantıları bilgilerini gösterir. (TCP, UDP, Port Numarası, Durum bilgisi.) Birçok parametresi vardır.
DNS Serverin düzgün çalışıp çalışmadığı kontrol etmek için kullanılır. Aşağıdaki görüntüde Epati’ye ait alan adının sorgusu yapılmıştır.
Antikor paketlerinin sürüm ve durum bilgilerini gösterir.
Hedef bilgisayar, sunucu vb. gibi cihazların çalışmasını, uzaklığını vb. işlevleri tespit için kullanılır. Aşağıdaki görüntüde 10.2.1.141 IP’sine ping atılmış ve başarılı olmuştur.
Ping6, Ping’in IPv6 için geliştirilmiş modelidir. IPv6 protokolü kullananlar içindir.
Radius serveri test etmek için geliştirilmiştir.
radtest -6 NAS için IPv6 adresi verebilmek için kullanılan komut.
UNIX/Linux işletim sisteminin komutudur. İşletim sistemine route silmek ve yeni tanımlamak için kullanılır.
- Aşağıdaki görüntüde ilk önce route silinip sonra yeniden eklenmiştir.
Antikor servislerinin durumları hakkında bilgi verir. Aşağıdaki görüntüde görüldüğü gibi, servisler “Çalışıyor, Kapalı, Bypass ya da Yapılandırılmadı” olarak görünmekte.
Uzak bağlantı için kullanılan bir protokoldür.
SSH şifresini değiştirmek için kullanılan komut. (Not: şifre karakterleri gizlidir, şifre belirlenirken karakterler ekrana yansımaz.)
Sudo, çalıştırma yetkisi olan komutları root yetkili olarak çalıştırılmasını sağlar.
Mesela Route işlemi yapılırken veya eklenmiş olan Route silmek istersek sudo yetkilendirmesi olmadığı için yapılamayacağına dair bir hata gösterecektir
UNIX/Linux işletim sisteminin komutudur. Birçok parametresi vardır.
Uzaktan bir bilgisayara ya da servera bağlanmak için kullanılan komuttur. SSH’a göre daha az güvenlidir. Aşağıdaki görüntü gibi bağlantı sağlayabilirsiniz, telnet için ayarlarınız yapılı ise bağlantı oturumu kurulacaktır.
IP paketinin varacağı hedefe giderken, hangi routerlar üzerinden geçtiğinin bilgisini verir. Google’un DNS sunucusuna doğru traceroute komutu çalıştırılmıştır. (Not:Üstü kırmızı ile boyalı alanda dış IP adresi yazılı olduğundan yapılmıştır.
tracerouteın IPv6 için geliştirilmiş halidir.
Ethernet bacaklarını seçim yaparak trafiği izlememize yarar.
İlk önce izleyeceğimiz trafiğin Ethernet bacağını seçiyoruz,
Bge1 bacağını seçerek devam ediyoruz,
Arayüzde “Tanımları Uygula” butonu ile aynı işlevi görmektedir.
Mesela aşağıdaki görüntüde DNS ayarlarını tekrardan uygulamış olduk.
Konsol üzerinde web siteleri açmak için kullanılan komuttur. Epati Bilişim Teknolojileri’ne ait olan www2.epati.com.tr web sayfası konsol üzerinden açılmıştır.
AntiKor’u uzaktan yeniden başlatmak için kullanılır.
Yardım menüsünü daçar, “help” ile aynı işlevi görmekte.
ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.
Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE
Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39