Приветствую Вас, Гость · RSS Воскресенье, 19.05.2024, 03:59






Главная » 2011 » Март » 25 » SSH FAQ
21:55
SSH FAQ

Q: Что такое SSH?

A: SSH (secure shell)- протокол удаленного доступа. Обычно используется на машинах под управлением *NIX-систем. Служит для предоставления удаленному пользователю возможности взаимодействия с коммандной оболочкой на удаленном компьютере (сервере).
Можно провести аналогию с телнетом.

Q: какой порт использует SSH?
A: стандартным является TCP-порт 22. Соответственно, найти машины с возможностью коннекта для последующего похека можно сканируя диапы IP любым сканером (ВНЦ или любым удобным).
Конечно, порт могут переназначить.

Q: Мне вот интересно, где может быть поднят SSH и как узнать, что это за объект я наблюдаю (PC, сервак, модем)?
A: Тут может быть несколько вариантов.

  1. Это комп обычного юзера. Почему он это сделал я не знаю. Возможно, для теста, возможно, он управляет своим компом по SSH откуда-то, возможно, бекдор какой словил. Определить, что это обычный комп можно по IP и косвенным признакам, в любом случае, точно сказать нельзя.
  2. модем. Тут все просто, у модема есть возможность коннекта по SSH. Такое, как мне кажется, можно заюзать лишь для скрытия IP (об этом позже).
  3. Виртуалка. Ну поставили виртуалку для теста, там подняли SSH и направили его мордой в инет.
  4. Honeypot («Ловушка») (англ. горшочек с мёдом) — ресурс, представляющий собой приманку для злоумышленников.
  5. Сервер. Это самый удачный случай, на нем мы заостримся особо.

Итак, как же понять, что перед нами сервак? Во-первых, вбейте его IP в строку браузера или проверьте 80 порт любым сканером. Если там крутится веб-сервер (Апач, Nginx), то, возможно, на серваке есть сайты, идем на whois.sc и смотрим, есть ли реверс ип на данный адрес. Если есть сайты, вам повезло, по той причине, что у сайтов может быть ТиЦ или PR, там могут быть, например, датинг-базы, может быть просто большая посещалка. Тут, как обычно, два варианта: юзать самому, либо, если не разбираетесь или нет времени, продать.
Короче, это все понятно, я думаю, вы это делали и с ВИН-дедами.

Q: Как же брутить?
A: Вы удивитесь, но при помощи брута.
Есть многопоточный брут SSH, работающий под виндой. Вот он. Прога протестирована мной лично на Windows XP и работает.
Из-под никсов можно при помощи Гидры.
Также интернет лопается от перло-и питоно-скриптов, брутящих SSH. Я лично их не задрачивал, всегда лень было, но ничего сложного там быть не должно.
Если есть желание, наберите SSH Brute в Гугле.
Однако у проги, что выложил Еж есть один плюс: многопоточность.

Q: набрутил дедов, а как подключиться?
A: Лично я предпочитаю Bitvise Tunnelier, но тру используют Путти.
У Туннелера есть один большой плюс: он предоставляет возможность управления файлами по протоколу SFTP/SCP, что позволяет работать с файловой системой сервера, закачивать, скачивать и удалять файлы на машине.
Есть еще такой момент, что при первом подключении вас могут спросить про ключ хоста (скажут, что мол ключ удаленного хоста неизвестен). Короче там надо ответить «принять ключ».

Q: на какие логины/пароли брутить?
A: Логины: самый предпочтительный- root. также можно брутить на admin, user, administrator и все те логины, на которые вы привыкли брутить РДП или любые другие. Единственное, что на логины типа admin можно наловить кучу модемов, да и под обычным юзером в никсах делать можно только одно: рутать систему. Поясню: если вы попали на машину и сбрутили учетку не супер-юзера, это пичалька, но нужно набрать uname -a и попробовать поискать сплойт под данное ведро в паблике, но для этого на серваке должен стоять требуемый для компиляции сплойта софт (GCC), но если софта нет, можно скомпилить сплойт на другой машине, после чего загрузить готовые бинарники, например, в /tmp на сервак, выполнить chmod +x для бинарников и запустить их.
В любом случае, даже если рутануть сервак не получилось, выгоду из него все равно можно извлечь.
Пассы: любые пассы, на которые вы привыкли брутить.

Q: Слышал, можно заюзать SSH типа как прокси для анонимности, как?
A: Under construction

Q: Ваш сраный SSH меня не возбуждает, РДП сексуальней.
A: да пожалуйста.
РДП стоит на Windows-машинах, SSH- на никсах. Не стоит путать эти две вещи.
Никсовые серверы могут жить дольше и быть лучше, на них с большей вероятностью находятся сайты или базы, которые можно продать.
В любом случае, никсовый сервак не заменит виндовый, и наоборот.
Если вести себя тихо, то на никсах меньше шанс спалиться при юнном админе.

Q: как узнать скорость инета
A: Зайти на 2ip, конечно не получится.
Я лично нахожу в сети прямую ссыль на какой-нибудь файл, лучше ISO дистра линукса, у репозиториев каналы широкие.
Копируем адрес файла и набираем:
wget <адрес>
Файл начинает качаться и мы видим скорость.
Это косвенный метод. Исходящую скорость я определять не умею.
Дополнение от Toushiro: Скорость можно проверять торрентами, но лично я не осилил rtorrent, поэтому пользовался transmission

Можно заюзать самбу и трансмишн с ней, или если попался роутер с dd-wrt, то жостко гонять торрент трафик.
И еще:
РАЗ, по нему я настраивал на вдске торрент.
два, уже rtorrent

и да, таким образом я поднял аплоад до 3тб за несколько дней 

Q: Как узнать характеристики железа, версию ОС?
A: Отвечает пользователь krasniy:

  1. Определение процессора
    cat /proc/cpuinfo
  2. Определение кол-ва оперативной памяти
    cat /proc/meminfo
  3. Определение кол-ва разделов и их размеров(указано в кб)
    cat /proc/partitions
  4. Определение версии ОС
    cat /proc/version
  5. Определение аптайма(первая цифра указывает на суммарный аптайм, вторая на текущий аптайм(все указано в секундах))
    cat /proc/uptime
Просмотров: 5175 | Добавил: [Sterwart] | Рейтинг: 2.0/1
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Proxies.at.ua © 2024