Konuyu Açan
#0
Siber güvenlikte brute force saldırıları, genellikle zayıf şifrelerin kullanıldığı sistemlerde büyük bir tehdit oluşturur. Özellikle SSH (Secure Shell) ve RDP (Remote Desktop Protocol) gibi uzaktan erişim protokollerinde bu tür saldırılara maruz kalma olasılığı yüksektir. CyberChef, veri analizi ve manipülasyonu için güçlü bir araçtır ve brute force saldırılarını engellemek için çeşitli yöntemler sunar. İşte adım adım bu süreçte nasıl ilerleyeceğiniz.
Bu adımları takip ederek, CyberChef ile brute force saldırılarına karşı etkili bir koruma mekanizması oluşturmuş olursunuz. Sistem güvenliğinizi artırmak için bu yöntemleri düzenli olarak gözden geçirmeniz ve güncellemeler yapmanız önemlidir.
- CyberChef'i Kurma: İlk adım olarak, CyberChef'i indirip kurmalısınız. CyberChef) web arayüzü üzerinden erişilebilir. İndirme işlemi gerçekleştikten sonra, uygulamayı açın ve kullanıma hazır hale getirin.
- Giriş Denemelerini İzleme: SSH ve RDP giriş denemelerini izlemek için, sistem loglarını kontrol edin. Linux sistemlerinde
/var/log/auth.logdosyası, giriş denemelerini içerir. Windows sistemlerde ise Event Viewer aracılığıyla RDP giriş kayıtlarına ulaşabilirsiniz.
- Brute Force Saldırısı Tanımlama: CyberChef kullanarak log dosyalarınızı analiz edin. Örneğin, belirli bir zaman diliminde çok sayıda başarısız giriş denemesi yapıldığını tespit edebilirsiniz. Bunun için log dosyalarınızı [From Base64] gibi işlemlerle analiz edin.
- Güvenlik Duvarı Kuralları: SSH ve RDP için firewall kurallarınızı sıkılaştırın. UFW (Uncomplicated Firewall) veya iptables kullanarak belirli IP adreslerine veya IP aralıklarına sadece belirli saatlerde erişim izni verebilirsiniz. Örneğin:
CODE
123
sudo ufw allow from 192.168.1.0/24 to any port 22
sudo ufw allow from 192.168.1.0/24 to any port 3389
- SSH Yapılandırması: SSH için
sshd_configdosyanızı yapılandırın.PermitRootLogin novePasswordAuthentication nogibi ayarlarla uzak bağlantılarda daha fazla güvenlik sağlayabilirsiniz. Ayrıca, SSH portunu varsayılan 22'den başka bir porta değiştirmek de faydalı olabilir.
- İki Faktörlü Kimlik Doğrulama (2FA): SSH ve RDP erişiminize iki faktörlü kimlik doğrulama ekleyin. Google Authenticator veya Authy gibi uygulamalarla, her giriş denemesinde ek bir güvenlik katmanı sağlamış olursunuz.
- Güçlü Şifre Politikasının Uygulanması: Kullanıcıların güçlü şifreler kullanmasını zorunlu kılın. Şifrelerin en az 12 karakter uzunluğunda, büyük/küçük harf, rakam ve özel karakter içermesini sağlayın.
Bu adımları takip ederek, CyberChef ile brute force saldırılarına karşı etkili bir koruma mekanizması oluşturmuş olursunuz. Sistem güvenliğinizi artırmak için bu yöntemleri düzenli olarak gözden geçirmeniz ve güncellemeler yapmanız önemlidir.