Discussion

Wazuh SIEM Kullanarak AlmaLinux Port Taraması (Nmap / Shodan Taramaları) Çözümü

Started by IronSpecter · 27 Aug 2026 00:01 · 1 Views · 0 Replies
Thread Starter #0
AlmaLinux, sunucu yönetiminde ve güvenlik konularında popüler bir dağıtım olarak öne çıkmaktadır. Güvenlik açıklarını tespit etme ve izleme amacıyla Wazuh SIEM kullanılabilir. Bu yazıda, Wazuh kullanarak AlmaLinux üzerinde Nmap ve Shodan ile gerçekleştirilen port taramalarının nasıl entegre edileceğine dair bir çözüm sunulacaktır.

İlk olarak, Wazuh'un ne olduğunu kısaca özetleyelim. Wazuh, açık kaynaklı bir güvenlik bilgi ve olay yönetimi (SIEM) çözümüdür. Log yönetimi, dosya bütünlüğü denetimi, gerçek zamanlı tehdit tespiti gibi özellikleri vardır.

Nmap ile port taraması yapmak için öncelikle Nmap'in yüklenmesi gerekir. AlmaLinux üzerinde terminal açarak şu komutu kullanabilirsiniz:

CODE
1sudo dnf install nmap


Yükleme tamamlandıktan sonra, örneğin, belirli bir IP adresindeki açık portları taramak için şu komutu kullanabilirsiniz:

CODE
1nmap -sS -p 1-65535 <IP_ADRESİ>


Bu işlem, belirtilen IP adresindeki tüm portları tarayarak açık olanları listeleyecektir. Tarama sonuçlarını Wazuh ile entegre etmek için Wazuh agent'ını kurmanız ve yapılandırmanız gerekmektedir.

Wazuh agent'ı kurmak için şu adımları izleyin:

  1. Wazuh Yükleme Rehberi'nden gerekli adımları takip ederek agent'ı yükleyin.
  2. Agent yapılandırma dosyasını açın (/var/ossec/etc/ossec.conf) ve Nmap çıktısını log olarak ekleyecek şekilde düzenleyin.

Shodan kullanarak port taraması yapmak istiyorsanız, Shodan API anahtarına ihtiyacınız olacaktır. Shodan CLI veya direkt API ile belirli IP'lerin açık portlarına dair bilgileri alabilirsiniz. Shodan ile entegre etmek için API anahtarınızı kullanarak şu komutu çalıştırabilirsiniz:

CODE
1shodan parse --api-key <API_ANAHTARI> <IP_ADRESİ>


Bu komut, ilgili IP adresinde açık olan portları ve hizmetleri listeleyecektir. Elde edilen verileri Wazuh ile izlemek için, yine Wazuh agent'ını kullanarak log dosyalarını entegre etmeniz gerekir.

Sonuç olarak, Wazuh SIEM ile AlmaLinux üzerinde Nmap ve Shodan kullanarak port taramaları yapabilir, bu verileri güvenlik izlemesi için değerlendirebilirsiniz. Bu süreç, sistem güvenliğini artırmak ve potansiyel tehditleri önceden tespit etmek açısından kritik öneme sahiptir.

You must be logged in to reply.

0 quotes selected