Bu yazımızda Linux’ta bir servis nasıl kurulur, arka planda config dosyası nasıl hazırlanır ve bunları MobaXterm gibi FTP istemcisi entegre araçlar sunan ve FTP sunucusunun test edilmesinde kullanılan terminal programında nasıl yapabiliriz, bunları anlatmak istedim. Öncelikle aşağıdaki görüntüdeki komutları Linux’ta giriyoruz.
1- Öncelikle kurmak istediğimiz servisi indirmek için “sudo apt-get install [servis adı]” komutunu girdik.
2- Nano komutuyla, kurduğumuz servis dosyasında düzenlemeler yapmamız gerekiyor. Burada anonymous login işleminin açılması için conf dosyasında bazı küçük değişiklikler yapıyoruz.
3- Dosya içerisinde “anonymous_enable = NO” kısmını “YES” olarak düzenliyoruz. Bu aşamada resimdeki 1 numaralı kısmı değiştirsek yeterli ancak MobaXterm’den sürükle-bırak yaparak Wireshark üzerinden dosyayı export etmeyi deneyeceksek 2,3,4 numaralı kısımları da şekildeki gibi değiştirmemiz gerekir.
4- Bu aşamada servisimizi başlatıyoruz. Resimdeki “service vsftpd start” komutunu giriyoruz.
5- Bu adımda kontrol amaçlı “service vsftpd status” komutuyla kontrol edebiliriz.
6- Şimdi MobaXterm’de FTP sunucusu açıyoruz. IP adresi olarak linux terminalden ifconfig komutuylaa edindiğimiz adresi giriyoruz.
7- Burada Ok demeden hemen önce Linux’taki Wireshark ı açıp dinleyeceğiz. FTP den gelen akışı kontrol edeceğiz. Follow’a tıkladıktan sonra TCP Stream kısmından akışı inceleyelim.
8- Burada Kali kullanıcısının Kali şifresiyle giriş yaptığını görüyoruz. Örnek olarak; Anonymous ile giriş yaptığım fotoğrafı da eklemek isterim.
9- Örneği ilerletip MobaXterm gibi bir istemci üzerinden Linux sunucusuna nasıl gönderileceğini gözlemlemek için MobaXterm üzerinde bir PDF dosyasını sürükle bırak yapıyoruz.
10- Mesela Wireshark üzerinden dosyayı Export Objects özelliği ile çıkarmak, bir saldırganın ağ trafiği üzerinden verileri ele geçirme yöntemini anlamamıza yardımcı olacaktır.
Burada yaptığımız örnekteki gibi ;
- FTP gibi şifrelenmemiş protokoller üzerinden gönderilen dosyaların, ağ üzerindeki bir saldırgan tarafından kolayca ele geçirilebileceğini görmüş ve test etmiş olduk.
- Örneğin, bir saldırgan, Wireshark kullanarak ağdaki FTP trafiğini analiz edebilir ve gönderilen dosyayı kendi cihazına kaydedebilir.