Hoşgeldin Misafir

Bir SSH girdiniz ve zarar vermek istiyorsunuz kalıcı nasıl yapılır?

coderby

Germany
15 Ara 2021
2,096 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
1. Sonsuz Döngü ile Sunucuyu Meşgul Etme


Bir sunucuya SSH ile bağlındıktan sonra sonsuz döngü başlatarak sistem kaynaklarını tüketmek veya sistemi çökertmek teknik olarak mümkün olabilir. Aşağıdaki bash komutu, CPU'yu meşgul eden basit bir sonsuz döngüyü temsil eder:



Bu komut, "fork bomb" olarak bilinen bir tekniktir. Sistem kaynaklarını tüketerek yeni oturum açılmasını ve komut çalıştırılmasını engeller.


Alternatif olarak:




Bu komut da sistemin bir çekirdeğini meşgul eder, CPU kullanımını artırır.




2. /lib Klasörünü Silmenin Etkileri


Linux sistemlerinde /lib dizini kritik sistem kütüphanelerini barındırır. Bu dizinin silinmesi durumunda:


  • ls, cd, rm, mv, bash gibi temel komutlar çalışmaz.
  • Sistemin yeniden başlatılması durumunda GRUB'tan sonra sistem açılamaz.
  • SSH oturumu dş dahil, terminal/TTY dahil sistem çöker.
  • libc, ld-linux, libpthread, libm gibi temel C kütüphaneleri silineceği için, dinamik olarak bağlanan tüm uygulamalar hata verir.

Komut:

rm -rf /lib


Bu komut, root yetkileri ile çalıştırılırsa sistemdeki temel çalışma yapısını yok eder.



3. Gözlemlenen Sonuçlar


  • Sunucuya SSH bağlantısı sağlansa bile komutlar çalışmaz.
  • "command not found" veya "No such file or directory" hatası alınır.
  • SSH bağlantısı düşer.
  • Tek kurtarma yöntemi: Sunucuyu fiziksel olarak kurtarma kipinde (recovery/LiveCD) başlatmak ve silinen yapıları tekrar oluşturmak.



4. Korunma Yöntemleri


  • Yetkisiz root erişimini engelleyin.
  • Sunucuya SELinux, AppArmor gibi güvenlik profilleri uygulayın.
  • /lib ve sistem dizinlerini chattr +i ile değişmez yapın:
    chattr +i /lib

  • Sudoers dosyasında "rm", "bash", "sh", "systemctl" gibi kritik komutlara kısıtlama koyun.