Kullanıcı adı ile Antikor’a SSH bağlantısı yapmak için SshClient, Putty vb. programlar kullanılabilmektedir. Kurum içinden bağlanılıyorsa Antikor’un iç IP adresi, kurum dışından bağlanılıyorsa dış IP adresi kullanılır. Port numarası 22022’dir. Kullanıcılar kendi kullanıcı adları ile giriş yapabilirler.
Önemli Not:
Yanlışlıkla 22 portuna yapılacak SSH isteklerinde, Balküpü servisi açıksa; balküpü ayarları varsayılanda 22 portundan gelen bir istek olduğunda bunu saldırı olarak görmekte ve kullanıcının belirlediği süre boyunca (varsayılan 30 dakika) o IP adresini engellemektedir.
Monitör ve klavye aracılığıyla erişilebilen konsol arayüzü, SSH bağlantısı aracılığıyla da erişilebilir.
Adres çözümleme protokolü (ARP), IP adreslerinin yerel ağda bulunan donanımlara ait fiziksel adresler ile eşleşmesi için kullanılan bir protokoldür. Detaylı komut parametreleri için arp -h kullanılabilir, arp 192.168.1.10 komutu ile tekil ip adresine ait fiziksel adres öğrenilebilir.
Sunucunun boot aşamasında oluşturduğu mesajları görüntülemek için kullanılan komuttur.
Aktif bağlantıları sonlandıran komuttur. Komut çıktısında 485 adet aktif bağlantının sonlandırıldığı görülmektedir.
SSH ekranını temizleyen komuttur.
cluster ceza skorunu gösterir. Görevin slave e geçmesi isteniyorsa mastera ait ceza skoru artırılır.
Cluster durumu hakkında bilgi verir.
Disk doluluk oranını görüntüler.
Tarama yapılan interfacedeki DHCP sunucu veya sunucuları tespit etmek için kullanılan komuttur.
Network ortamında DHCP Server arar.
Mevcut disklerin bilgisini gösterir. ada0 adlı diskin, açıklaması, boyutu vb. bilgileri içeren çıktı
disk-listesi ile disk listesi görüntülenir ve performansı görüntülenmek istenen disk adı bulunduktan sonra disk-bilgsi ada0 ile disk performans bilgisi görüntülenir.
Mevcut olan medyaların (disk vb.) okuma yazma oranları ve meşguliyet yüzdesini tablo halinde canlı olarak kullanıcıya göstermektedir.
Sunucunun (ram, cpu vb.) donanım özelliklerini gösterir. Enter tuşuna basılarak çıktının devamı görülebilir.
RIP, OSPF ve BGP debug işlemleri için kullanılan komuttur.
Ethernet komutu ile mevcut ethernetlerin ve vlan ethernetlerinin anlık gönderme/alma trafiği görüntülenir. Rx Download, Tx Uploaddır. h harfine basarak yardım menüsünden kullanılabilecek kısayollar görüntülenir.
Ethernet programının görüntüsü aşağıdaki gibidir.
SSH bağlantısından çıkılmak istendiğinde kullanılacak komuttur.
Güvenlik Duvarı komutudur. firewall -h komutu ile parametreler görüntülenebilir. firewall -Fs ile aktif bağlantılar kapatılır. Önemli bazı komut parametreleri verilmiştir:
Komut sonrası girilecek kelime ilgili komut veya dosya çıktısında aranarak bulunacaktır.
uygula -la grep dhcp
Kullanılabilcek komut listesini görüntüler. “?” işareti ile aynı işlem gerçekleştirilir.
Anlık olarak HTTP ve HTTPS trafiğinin izlenmesi için kullanılan komuttur.
Ethernetlerin listelenmesi/yapılandırmasını sağlayan komutudur. IP vermek için, sudo ifconfig bge0 10.2.2.1/24 up yazılmalıdır.
Firewall - istemci veya istemci - firewall arasındaki dosya transfer hız testi için kullanılır.
iperf -s parametresi, bir istemcinin server olmasını sağlar.
iperf -c host parametresi, bir istemcinin client olmasını sağlar.
ipsec status komutu ile kurulmuş olan ipsec bağlantılarına ait bilgiler görüntülenir.
IPsec VPN kurallarını gösterir. ipsecPolicy çıktısında kurulan tünellerin erişecek ağ bilgileri gösterilir.
Ethernet arayüzlerindeki ip adreslerine ait trafikler anlık olarak görütülenir.
Sadece bir VLAN’daki kullanıcılara bakacak isek kullanici –i bge0.166
less,
Tek sayfadan uzun olan dosya veya komut çıktılarında less komutu ile sayfa sayfa görüntülenmesi sağlayan komuttur.
ifconfig less
Antikor’un lisans bilgilerini gösterir.
Kullanıcının yetkili olduğu klasörleri listeler.
Sudo yetkili olan komutları listeler.
Uzun komut çıktılarını sayfa sayfa incelemek için kullanılan komuttur.
IPv6 da kullanılan bir komuttur, IPv4 ARP, ICMP vb. özelliklerin yerini almıştır.
Ağ bağlantıları (TCP, UDP, Port Numarası, Durum bilgisi) , yönlendirme tabloları ve ağ arayüzü istatistiklerini görüntüleyen bir komut satırı aracıdır.
DNS sunucuları üzerinde kontrol ve sorun giderme için kullanılan bir komut satırı aracıdır. Aşağıdaki görüntüde Epati Siber Güvenlik Teknolojilerine ait alan adının sorgusu yapılmıştır.
Antikor paketlerinin sürüm ve durum bilgilerini gösterir.
Kullanıcı hesabı parolalarını değiştirmek için kullanılır.
Hedef bilgisayar, sunucu vb. gibi cihazlardan çıkan bir verinin karşıdaki sunucuya iletilme süresini gösterir. Aşağıdaki görüntüde 10.2.1.153 IP’sine ping atılmış ve başarılı olmuştur.
Icmp_seq, Paketin başlık bilgisi, her ping paketinde başlık sırası artacaktır.
TTL (time to live), Paketin yaşam süresi.
Time, Ping iletişiminin ne kadar zamanda gerçekleştiği bilgisi.
Ping6, Ping’in IPv6 için geliştirilmiş modelidir. IPv6 protokolü kullananlar içindir.
SSH bağlantısından Antikor’u kapatmak için kullanılan komuttur.
Radius serverdaki olumlu/olumsuz çıktıların görülmesini sağlamaktadır.
Radius serveri test etmek için geliştirilmiştir.
radtest -6 NAS için IPv6 adresi verebilmek için kullanılan komut.
IP yönlendirme tablosunu yönetir/içeriğini gösterir. Komut sayesinde iki farklı ağı yönlendirme işlemi yapılabilmektedir. Route tablosuna işlenen yönlendirmeler de yine aynı komuta farklı bir parametre ekleyerek silinebilmektedir.
- Aşağıdaki görüntüde ilk önce route silinip sonra yeniden eklenmiştir.
İki lokasyon arasında dosya transfer eder.
Antikor servislerinin durumları hakkında bilgi verir. Aşağıdaki görüntüde görüldüğü gibi, servisler “Çalışıyor, Kapalı, Bypass ya da Yapılandırılmadı” olarak görünmekte.
Sisteme ait son 50 satır logu kullanıcıya listeler.
Haberleşme modülünü yeniden başlatır.
Not:
Haberleşme modülü; arayüzde servisler arasında haberleşmeyi sağlar.
SSH bağlantısı yapmak için kullanılmaktadır.
SSH şifresini değiştirmek için kullanılan komuttur. (Not: Parola karakterleri gizlidir, parola belirlenirken karakterler ekrana yansımaz.)
Sudo, çalıştırma yetkisi olan komutları root yetkili olarak çalıştırılmasını sağlar. Route ekleme ve silme işlemlerinin yapılabilmesi için, sudo yetkilendirmesi gerekmektedir.
Antikor tablolarını listeler.
Sistem tarih/saati görüntülenir.
Ağ üzerinde iletilen veya alınan TCP/IP paketlerini veya diğer paketleri yakalama ve gözlemleme olanağı sunar.
Uzaktan bir bilgisayara ya da servera bağlanmak için kullanılan komuttur. SSH’a göre daha az güvenlidir. Aşağıda verilen ekran görüntüsünde olduğu gibi bağlantı sağlayabilirsiniz, telnet için ayarlarınız yapılı ise bağlantı oturumu kurulacaktır.
Sistem cpu kullanımını gösterir.
IP paketinin hedefe giderken, hangi routerlar üzerinden geçtiğinin bilgisini vermektedir
Sunucuda kullanılan(trafik geçen) ethernet bacakları arasından seçim yaparak trafiği izlememize yarar.
İlk önce izleyeceğimiz trafiğin Ethernet bacağını seçiyoruz,
Bge1 bacağını seçerek devam ediyoruz,
İşletim sisteminin çekirdek versiyonunu gösterir.
Sistemin ne kadar süredir açık olduğu bilgisini verir.
Arayüzde “Tanımları Uygula” butonu ile aynı işlevi görmektedir.
Örneğin aşağıdaki ekran görüntüsünde DNS ayarları uygulanmıştır.
Harf, kelime ve satır saymak için kullanılan komuttur.
Konsol üzerinde web siteleri açmak için kullanılan komuttur. Epati Siber Güvenlik Teknolojilerine ait www.epati.com.tr web sayfası konsol üzerinden açılmıştır.
AntiKor’u yeniden başlatmak için kullanılır.
Yardım menüsünü açar, “help” ile aynı işlevi görmekte.
ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.
Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE
Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39