IT355 प्रयोगशाला 4: एंटरप्राइज LAN सुरक्षा और शेलशॉक विश्लेषण
📌 परियोजना अवलोकन
इस रिपॉजिटरी में एक एंटरप्राइज LAN वातावरण का व्यापक सुरक्षा मूल्यांकन शामिल है। इस परियोजना का मुख्य फोकस लिनक्स-आधारित वेब सर्वर के भीतर Shellshock (CVE-2014-6271) भेद्यता की पहचान, शोषण और सुधार था।
🛠️ तकनीकी स्टैक और उपकरण
- वातावरण: Fedora Linux (सर्वर), Windows (होस्ट/क्लाइंट)
- नेटवर्किंग: Cisco Packet Tracer (IT/OT विभाजन), NAT, रूटिंग प्रोटोकॉल
- सेवाएँ: Apache HTTP Server (httpd), GNU Bash
- सुरक्षा: Firewalld, CGI स्क्रिप्ट के माध्यम से शेलशॉक शोषण
- दस्तावेज़ीकरण: Markdown, इंजीनियरिंग लॉग
🚀 मुख्य सीखने के उद्देश्य
- नेटवर्क विभाजन: महत्वपूर्ण बुनियादी ढांचे को सामान्य कॉर्पोरेट ट्रैफ़िक से अलग करने के लिए IT और OT राउटर कॉन्फ़िगर किए गए।
- भेद्यता विश्लेषण: Bash में शेलशॉक भेद्यता का मूल कारण विश्लेषण किया गया।
- घटना प्रतिक्रिया: पैचिंग, फ़ायरवॉल सख्तीकरण और घुसपैठ रोकथाम सहित एक सुधार योजना विकसित की गई।
- साक्ष्य प्रबंधन: संस्करण नियंत्रण और इंजीनियरिंग लॉग के पेशेवर दस्तावेज़ीकरण के लिए Git/GitHub का उपयोग किया गया।
📂 रिपॉजिटरी संरचना
Lab-04-Enterprise-LAN-Security.md: विस्तृत इंजीनियरिंग लॉग और चरण-दर-चरण प्रयोगशाला वॉकथ्रू।
/images: नेटवर्क टोपोलॉजी, पिंग परीक्षण और शोषण साक्ष्य के स्क्रीनशॉट।
🛡️ सुधार सारांश
वातावरण की सुरक्षा स्थिति में निम्नलिखित द्वारा सुधार किया गया:
- पुराने Bash पैकेजों को पैच किए गए संस्करणों में अपडेट करना।
- OT-राउटर पर सख्त एक्सेस कंट्रोल लिस्ट (ACLs) लागू करना।
- संवेदनशील CGI निर्देशिकाओं पर निष्पादन अनुमतियों को प्रतिबंधित करने के लिए Apache को कॉन्फ़िगर करना।
यह परियोजना IT355 पाठ्यक्रम के भाग के रूप में पूरी की गई थी।