SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak



Benzer belgeler
Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz).

Güvenlik Duvarı ve İçerik Filtreleme Sistemlerini Atlatma Yöntemleri. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Yeni Nesil Ağ Güvenliği

Bilindik engelleme yöntemlerinin dışında olan, kurumsal web filitreleri nasıl aşılır?

Güvenli Kabuk: SSH. Burak DAYIOĞLU, Korhan GÜRLER

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

İnternet ve İnternet Tarayıcıları BİLGİ VE İLETİŞİM TEKNOLOJİSİ DERS NOTU - 2

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

Web Servis-Web Sitesi Bağlantısı

FTP ve Güvenlik Duvarları

BATMAN ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA KAMPÜS DIŞINDAN ERİŞİM REHBERİ

MCR02-AE Ethernet Temassız Kart Okuyucu

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

BitTorrent İstemci Kullanımı

Ağ Topolojisi ve Ağ Yazılımları

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

VPN NEDIR? NASıL KULLANıLıR?

Kurumsal Güvenlik ve Web Filtreleme

Bir Bilgisayar Bağlanıyor Diğeri Bağlanmıyor

Pac Dosyası İle Proxy Kullanmak

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

AĞ KURULUMU ANA MAKİNA İÇİN:

BLGM 343 DENEY 8 * TCP İLE VERİ İLETİŞİMİ

Kurumsal Güvenlik ve Web Filtreleme

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

İnsan http SSL/TLS TCP IP ARP

ÖRÜN (WEB) GÜVENLİĞİ. Hazırlayan: Arda Balkanay

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

Gökhan AKIN. ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK-CSIRT Güvenlik Grubu Üyesi.

Websense Content Gateway HTTPS tarama konfigurasyonu

İNTERNET VE AĞ GÜVENLİĞİ

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

Kampüs Ağlarında Köprü-Güvenlik Duvarı (Bridge Firewall) ve Transparent Proxy

Örnek bir kullanım ve bilgisayar ağlarını oluşturan bileşenlerin özeti

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

5651 Sayılı Kanun Hakkında Kanunla ilgili detay bilgiler

DM-501 Tak-Çalıştır GPRS-UART Köprüsü

Yrd. Doç. Dr. A. Burak İNNER

FortiGate Sertifika Yönetimi. v4.00-build /02

Fiery Command WorkStation 5.8 ile Fiery Extended Applications 4.4

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

Güvenlik Sistemlerini Atlatma ve Alınacak Dersler. Huzeyfe ÖNAL

LIBPXY SERVİSİNİN KULLANIMI

ULAKBİM Sözleşmesi 1. Giriş ve Amaç 2. eduroam Servis Sağlayıcı Görev ve Sorumlulukları 3. Katılımcı Kurumun Görev ve Sorumlulukları

Firewall/IPS Güvenlik Testleri Eğitimi

Ufuk Üniversitesi Kütüphanesi Kütüphane Kaynaklarına Erişim Bilgileri

IPCop ile Ağ Güvenliği ve Yönlendirme. Kerem Can Karakaş.

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

WEB TASARIMININ TEMELLERİ

KAMPÜS DIŞINDAN PROXY (VEKİL) AYARLARI İLE KAMPÜS AĞINA BAĞLANMAK

IPv6 Geçiş Yöntemleri Analizi

NextGeneration USG Series

LİNUX İŞLETİM SİSTEMİNİN KÖPRÜ MODUNDA ÇALIŞTIRILMASI VE GÜVENLİK DUVARI İŞLEMLERİ

Temel masaüstü bileşenleri

Sunucuda E Posta Filtreleme Serdar KÖYLÜ Gizem Telekomünikasyon Hizmetleri

BİLGİSAYAR AĞLARI. «Uygulama Katmanı»

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

Firewall Log Server. Kurulum Kılavuzu

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

Armitage Nedir? Kullanım Öncesi

Şekilden daha iyi anlaşılacağı gibi kırmızı veriler zararlı olup ateşi ifade ediyorlar. Ortadaki ateş duvarı da zararlı içeriği tanımlayıp ateşin

HUAWEI Cihazlara Erişim Yöntemleri

Güvenli kanallardan iletişim ( SSH )

Kampüs Dışı Erişim İnternet Explorer Proxy

Berqnet Sürüm Notları Sürüm 4.1.0

Scream! e gelen veri akışlarından bazılarını diğer bir kurum yada bilgisayarla paylaşmak için kullanılabilir.

Smoothwall URL Filter Kurulumu

Ön Koşullar : Temel Network

Bir 802.1x Kimlik Kanıtlama Uygulaması: EDUROAM

EGE Üniversitesi Network (Ağ) Altyapısı

LASERJET ENTERPRISE M4555 MFP SERIES. Yazılım Yükleme Kılavuzu

EC-485. Ethernet RS485 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri

Xpeech VoIP Gateway Konfigurasyon Ayarları

Güvenlik Mühendisliği

BIND ile DNS Sunucu Kurulumu

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

İnternet ve ağ kavramlarını tanımlamak. İnternet in nasıl çalıştığını açıklamak. Elektronik posta ve sohbet kavramlarını açıklamak.

Bilişim Suçlarında IP Adres Analizi

FINDIK Herkese Açık Filtre

SSH ile Sistem Yönetimi

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Yerel Okul Sunucusu Uygulama Yazılımları Prototipi

FortiGate Proxy Yazılımlarını Bloklama. v5.00-ga5-build /01

BLGM 344 DENEY 3 * AĞ PROGRAMLAMAYA GİRİŞ

Cyberoam Single Sing On İle

Yandex mail ve disk kullanım rehberi

Dünyanın bilgisine açılan pencere... Ya da sadece yeni çağın eğlencesi...

İnönü Üniversitesi Kütüphanesi Müzik Veritabanları

U y g u l a m a A i l e s i (Abakus 360, T-Panel, T-CRM) Tarayıcı Ayarları. IPera İletişim Teknolojileri

Bunyamin Demir, <bunyamindemir at gmail dot com>, webguvenligi.org, 20/01/2011 ORACLE VERĠTABANI TRAFĠĞĠNĠN GÜVENLĠĞĠ

Transkript:

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak İşimiz, mesleğimiz gereği çeşitli ortamlarda bulunup internete erişmek, bazı programları (Google Talk, MSN vs)kullanmak istiyoruz fakat bazen bulunduğumuz ortamın şartları bu tip isteklerimize izin vermeyebiliyor. Bazen de herkese açık kablosuz bir ağ ortamında bulunduğumuz için güvenilir tüneller kullanma ihtiyacı hissediyoruz. Bu tip durumlarda genelde ağ yöneticisine durumu izah ederek bağlantı izni talep edilir. Ağ yöneticisine ulaşılamayacak durumlarda ya da ağ yöneticisini rahatsız etmeden işinizi kendiniz halletmek istediğinizde aşağıda anlatılanları uygulayarak çoğu içerik filtreleme (En popüleri Websense olmak uzere)sistemini atlatabilirsiniz. (Kablosuz ağ ortamlarında trafiğinizin izlenmemesi için de kullanılabilir) Benzer şekilde ağ guvenliği yöneticileri kendi ağlarında bu tip gizli tünellerin çalıştırılmasını istemeyebilir. Burada anlatılan yöntemlerin sisteminizde çalışmaması için yazının son bölümündeki Nasıl Engellerim başlıklı kısmı inceleyebilirsiniz. Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz). Kısaca bilgilerimizi tazeleyelim: SSH servisi öntanımlı olarak 22/TCP portunda çalışır ve istenirse değiştirilebilir. Proxy ler CONNECT metodu ile http olmayan çeşitli bağlantılara izin verirler. Mesela HTTPS. Bunun için genelde Proxy yapılandırmalarında 443 TCP portu dışarıya doğru açıktır. SSH protokolü Proxy lerin CONNECT yöntemini kullanarak ssh sunuculara bağlanabilirler. Bu yazıda kullanacağımız yöntem de 443. porttan çalışan SSH sunucusu bulup kendi sistemimiz ile bu sunucu arasında tunnel kurarak web trafiğimizi bu tünelden geçirmek. Arada gidip gelen veri şifreli olduğu için içerik filtreleme yazılımları bize engel çıkarmayacaktır.

SSH sunucu Seçimi Roothsell.be 443. portta(yaklasik 10 farkli porttan daha ssh hizmet sunuyor) çalışan ve SSH port Forwarding e açık bir SSH servisi sunuyor. Siteden(rootshell.be) kayit olarak kendinize bir ssh hesabi açabilirsiniz. Ya da benzeri servis veren sistemlerden kendinize bir hesap oluşturabilirsiniz. SSH ile Proxy Tünelleme (Dynamic port forwarding ) OpenSSH Dynamic Port forwarding desteği ile bir nevi socks proxy vazigesi görür. Socks RFC- 1928 ile tanımlanmış basit ama güçlü bir TCP protokoldür. Socks 5 ile UDP desteği de eklenmiştir. Örnek; Linux sistemlerde aşağıdaki komutu ile Dynamic Port forwardingi calistirmis olursunuz. $ssh -D 8080 rootshell.be -p 443 Bundan sonra kullandığım browserin proxy ayarlarından 8080 olacak şekilde yapılandırırsam herhangi bir kısıtlama olmaksızın rootshell.be makinesi aracılığı ile özgürce gezebilirim. Putty ile SSH Tüneli Kurulumu NOT: Putty yerine plink(aynı siteden edinilebilir) indirip kullanabilirsiniz ya da Linux komut satirindan aynı işlemleri tekrarlayabilirsiniz.

SSH sunucuya bağlanma ve Tüneli aktif hale getirme Tünelimizin açıldığını kontrol etmek için komut satırından aşağıdaki komutu verip çıktısını inceleyelim. Herhangi bir çıktı almıyorsanız biryerlerde yanlış/eksik yapmışsınız demektir, önceki adımları tekrar kontrol edin. C:\Console2>netstat -an find "8080" TCP 127.0.0.1:8080 0.0.0.0:0 LISTENING Browser Yapılandırması Kullandığınız Browser ın(buradaki örnek Firefox içindir) socks proxy kısmına 127.0.0.1 8080 tanımlarını girerek Browseri kapatıp tekrar açın

Firefox Proxy Ayarları Sonrasında http://www.whatismyip.com adresinden IP adresinizi kontrol edip gerçekten Proxy üzerinden çıkıp çıkmadığınızı control edebilirsiniz.

Proxy Kullanılan Ortamlarda Gerekli Ayarlar Internete Proxy üzerinden çıkıyorsanız (muhtemelen) ve Proxyden sadece 80 ve 443 portları açıksa ek olarak proxy kullanici_adi/parola istiyor- bu durumda Putty/ssh istemcisi programınızda Proxy ayarlarınızı girmeniz gerekebilir. Linux da bunun için Netcat kullanabilirsiniz. Resim V) SSH Proxy ayarı NTLM Auth Kullanılan Ağlarda Proxy amacli olarak Microsoft ISA Server ve NTLM Authentication kullanilan ortamlarda cogu internet uygulamasi calismaz. Bunun sebebi NTLM in Microsoft a ozgun bir protokol olmasi ve klasik authentication mekanizmalarindan fazlasiyla karisik olmasi sebebi ile yazilimcilarin bu destegi vermek icin ugraşmamasıdır. İşte bu sebeptendir ki NTLM Auth kullanılan ağlarda çoğu program sağlıklı çalışmaz. Bunun için araya köprü vazifesi görecek ek uygulama gerekir. Bizim_Uygulama----Köprü(NTLM_destekliyor)-----NTLM Auth isteyen Proxy

Mesela Websense ya da benzeri bir icerik filtreleme programini atlatmak icin Ultrasurf kullanmaniz gerekirse ya da rapidshare den toplu dosya indirmek icin Flashget benzeri programlari kullanmak isterseniz hep bu ntlm auth problemi ile karşılaşılır. Bu tip ntlm auth. gerektiren durumlarda Python ile yazilmis NTLMAPS yazılımı ya da Cntlm yazılımı kullanılabilir. Nasıl Engelleyebilirim? Ağınızda bu tip erişimleri engellemek için genel geçer bir çözüm yok*. Bu yazıdaki yöntemi engellemek isterseniz roothsell.be e ait IP aralığını toptan yasaklarsanız ya da içerik filtreleme yazılımınızdan bu adreslere(rootshell.be vs) giden istekleri kapatabilirsiniz. Doğal olarak bu engelleme yöntemi sadece rootshell.be için olacaktır. Buna benzer birçok free SSH servisi sunan IP vardır. *Piyasada SSL içeriği inceleyip içerik filtreleme yapan bazı ürünlerin varlığı bilinmekte fakat hem kullanım (gizliliği ihlal etmesi yönünden) hem de performans getireceği iş yükü sorunları yüzünden pek tercih edilmemektedir. Huzeyfe ÖNAL huzeyfe@lifeoverip.net