āĻāĻžāĻāĻ°āĻžāĻ¸ āĻŦāĻŋāĻļā§āĻ˛ā§āĻˇāĻ āĻāĻŦāĻ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻŦā§āĻˇāĻāĻ°āĻž āĻ¯āĻ¤āĻāĻž āĻ¸āĻŽā§āĻāĻŦ āĻ¨āĻ¤ā§āĻ¨ āĻŦāĻāĻ¨ā§āĻā§āĻ° āĻ¨āĻŽā§āĻ¨āĻž āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻ¤ā§ āĻĻā§āĻĄāĻŧāĻžāĻā§āĻā§āĻ¨āĨ¤ āĻ¤āĻžāĻ°āĻž āĻ¤āĻžāĻĻā§āĻ° āĻ¨āĻŋāĻāĻ¸ā§āĻŦ āĻāĻĻā§āĻĻā§āĻļā§āĻ¯ā§ āĻŽāĻ§ā§āĻĒāĻžāĻ¤āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§... āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻ¤ā§ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°ā§āĻ¯āĻŦā§āĻā§āĻˇāĻŖ āĻāĻ°āĻ¤ā§ āĻāĻžāĻ¨? āĻāĻĒāĻ¨āĻžāĻ° āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻŦāĻž āĻ°āĻžāĻāĻāĻžāĻ° āĻā§āĻāĻāĻŋāĻ¤ā§ āĻ°āĻžāĻāĻž? āĻ¯āĻĻāĻŋ āĻā§āĻ¨ āĻāĻĒāĻ¯ā§āĻā§āĻ¤ āĻ¯āĻ¨ā§āĻ¤ā§āĻ° āĻ¨āĻž āĻĨāĻžāĻā§? āĻāĻ āĻĒā§āĻ°āĻļā§āĻ¨āĻā§āĻ˛āĻŋāĻ āĻāĻŽāĻžāĻā§ āĻāĻ¨ā§āĻāĻžāĻ° āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻĒā§āĻ°āĻ°ā§āĻāĻŋāĻ¤ āĻāĻ°ā§āĻāĻŋāĻ˛, āĻŦāĻāĻ¨ā§āĻ āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ¤ā§ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻĒāĻžāĻāĻ¯āĻŧāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ¸āĻ°āĻā§āĻāĻžāĻŽāĨ¤
āĻŽā§āĻ˛ āĻ§āĻžāĻ°āĻŖāĻž
āĻŦā§āĻāĻ¨ā§āĻ āĻĒā§āĻ°āĻ¸āĻžāĻ°āĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻŽā§āĻ¯āĻžāĻ˛āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻāĻĄāĻŧāĻŋāĻ¯āĻŧā§ āĻĻā§āĻāĻ¯āĻŧāĻžāĻ° āĻ āĻ¨ā§āĻ āĻāĻĒāĻžāĻ¯āĻŧ āĻ°āĻ¯āĻŧā§āĻā§: āĻĢāĻŋāĻļāĻŋāĻ āĻĨā§āĻā§ 0-āĻĻāĻŋāĻ¨ā§āĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻā§āĻ˛āĻŋāĻā§ āĻāĻžāĻā§ āĻ˛āĻžāĻāĻžāĻ¨ā§ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤āĨ¤ āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻ¸āĻŦāĻā§āĻ¯āĻŧā§ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻšāĻ˛ āĻāĻāĻ¨āĻ āĻŦā§āĻ°ā§āĻ-āĻĢā§āĻ°ā§āĻ¸āĻŋāĻ SSH āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄāĨ¤
āĻ§āĻžāĻ°āĻŖāĻžāĻāĻŋ āĻā§āĻŦāĻ āĻ¸āĻšāĻāĨ¤ āĻ¯āĻĻāĻŋ āĻāĻŋāĻā§ āĻŦāĻāĻ¨ā§āĻ āĻ¨ā§āĻĄ āĻāĻĒāĻ¨āĻžāĻ° āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻā§āĻ˛āĻŋāĻā§ āĻŦā§āĻ°ā§āĻ-āĻĢā§āĻ°ā§āĻ¸ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§, āĻ¤āĻžāĻšāĻ˛ā§ āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻāĻ āĻ¨ā§āĻĄāĻāĻŋ āĻ¨āĻŋāĻā§āĻ āĻŦā§āĻ°ā§āĻ-āĻĢā§āĻ°ā§āĻ¸āĻŋāĻ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻĻā§āĻŦāĻžāĻ°āĻž āĻā§āĻ¯āĻžāĻĒāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻ° āĻŽāĻžāĻ¨ā§ āĻšāĻ˛ āĻ¯ā§ āĻāĻāĻŋāĻ¤ā§ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻĒā§āĻ¤ā§, āĻāĻĒāĻ¨āĻžāĻā§ āĻā§āĻŦāĻ˛ āĻĒā§āĻ°āĻ¤āĻŋāĻĻāĻžāĻ¨ āĻĻāĻŋāĻ¤ā§ āĻšāĻŦā§āĨ¤
āĻāĻžāĻ¨ā§āĻāĻžāĻ° āĻ āĻŋāĻ āĻāĻāĻžāĻŦā§āĻ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻĒā§āĻ°ā§āĻ 22 (SSH āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž) āĻļā§āĻ¨ā§ āĻāĻŦāĻ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ˛āĻāĻāĻ¨ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°ā§ āĻ¯āĻž āĻĻāĻŋāĻ¯āĻŧā§ āĻ¤āĻžāĻ°āĻž āĻāĻāĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§āĨ¤ āĻ¤āĻžāĻ°āĻĒāĻ°, āĻ¸āĻāĻā§āĻšā§āĻ¤ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, āĻāĻāĻŋ āĻāĻā§āĻ°āĻŽāĻŖāĻāĻžāĻ°ā§ āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§āĨ¤
āĻāĻžāĻ āĻāĻ˛āĻā§āĻ°āĻŋāĻĻāĻŋāĻŽ
āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻāĻŋāĻā§ 2āĻāĻŋ āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻ āĻāĻļā§ āĻāĻžāĻ āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§, āĻ¯āĻž āĻĒā§āĻĨāĻ āĻĨā§āĻ°ā§āĻĄā§ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻĒā§āĻ°āĻĨāĻŽāĻāĻŋ āĻšāĻ˛ āĻŽāĻ§ā§āĻĒāĻžāĻ¤ā§āĻ°āĨ¤ āĻ˛āĻāĻāĻ¨ āĻĒā§āĻ°āĻā§āĻˇā§āĻāĻž āĻĒā§āĻ°āĻ¸ā§āĻ¸ āĻāĻ°ā§, āĻ āĻ¨āĻ¨ā§āĻ¯ āĻ˛āĻāĻāĻ¨ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°ā§ (āĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻ˛āĻāĻāĻ¨ + āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻā§āĻĄāĻŧāĻžāĻā§ āĻāĻāĻ āĻĒā§āĻ°ā§āĻŖ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻŦāĻŋāĻŦā§āĻāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧ), āĻāĻŦāĻ āĻāĻ°āĻ āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻžāĻ°āĻŋāĻ¤ā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻž āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋāĻ āĻ¯ā§āĻ āĻāĻ°ā§āĨ¤
āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻ āĻāĻļ āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻĻāĻžāĻ¯āĻŧā§āĨ¤ āĻ āĻ§āĻŋāĻāĻ¨ā§āĻ¤ā§, āĻāĻā§āĻ°āĻŽāĻŖāĻāĻŋ āĻĻā§āĻāĻŋ āĻŽā§āĻĄā§ āĻāĻ°āĻž āĻšāĻ¯āĻŧ: BurstAttack (āĻŦāĻžāĻ°ā§āĻ¸ā§āĻ āĻ ā§āĻ¯āĻžāĻāĻžāĻ) - āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻĨā§āĻā§ āĻŦā§āĻ°ā§āĻ āĻĢā§āĻ°ā§āĻ¸ āĻ˛āĻāĻāĻ¨ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻŦāĻ SingleShotAttack (āĻāĻāĻ āĻļāĻ āĻ ā§āĻ¯āĻžāĻāĻžāĻ) - āĻŦā§āĻ°ā§āĻ āĻĢā§āĻ°ā§āĻ¸ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¯āĻž āĻāĻā§āĻ°āĻŽāĻŖ āĻāĻ°āĻž āĻ¨ā§āĻĄ āĻĻā§āĻŦāĻžāĻ°āĻž āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻāĻ¨āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ¤āĻžāĻ˛āĻŋāĻāĻžāĻ¯āĻŧ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤
āĻ˛āĻā§āĻā§āĻ° āĻĒāĻ°āĻĒāĻ°āĻ āĻ˛āĻāĻāĻ¨ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄā§āĻ° āĻ āĻ¨ā§āĻ¤āĻ¤ āĻāĻŋāĻā§ āĻĄāĻžāĻāĻžāĻŦā§āĻ¸ āĻĨāĻžāĻāĻžāĻ° āĻāĻ¨ā§āĻ¯, bhunter-āĻā§ /etc/bhunter/defaultLoginPairs āĻĢāĻžāĻāĻ˛ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻĻāĻŋāĻ¯āĻŧā§ āĻļā§āĻ°ā§ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸
āĻāĻ¨ā§āĻāĻžāĻ° āĻāĻžāĻ˛ā§ āĻāĻ°āĻžāĻ° āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻāĻĒāĻžāĻ¯āĻŧ āĻ°āĻ¯āĻŧā§āĻā§:
āĻļā§āĻ§ā§ āĻāĻāĻāĻž āĻĻāĻ˛ āĻšāĻŋāĻ¸ā§āĻŦā§
sudo bhunter
āĻāĻ āĻ˛āĻā§āĻā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§, āĻāĻāĻŋāĻ° āĻĒāĻžāĻ ā§āĻ¯ āĻŽā§āĻ¨ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻŦā§āĻ¨ā§āĻāĻžāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻŖ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦ: āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ˛āĻāĻāĻ¨ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ¯ā§āĻ āĻāĻ°ā§āĻ¨, āĻ˛āĻāĻāĻ¨ āĻāĻŦāĻ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄā§āĻ° āĻāĻāĻāĻŋ āĻĄāĻžāĻāĻžāĻŦā§āĻ¸ āĻ°āĻĒā§āĻ¤āĻžāĻ¨āĻŋ āĻāĻ°ā§āĻ¨, āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ˛āĻā§āĻˇā§āĻ¯ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°ā§āĻ¨āĨ¤ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻšā§āĻ¯āĻžāĻ āĻāĻ°āĻž āĻ¨ā§āĻĄ /var/log/bhunter/hacked.log āĻĢāĻžāĻāĻ˛ā§ āĻĻā§āĻāĻž āĻ¯āĻžāĻŦā§
tmux āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§
sudo bhunter-ts # ĐēĐžĐŧĐ°ĐŊĐ´Đ° СаĐŋŅŅĐēĐ° bhunter ŅĐĩŅĐĩС tmux
sudo tmux attach -t bhunter # ĐŋОдĐēĐģŅŅĐ°ĐĩĐŧŅŅ Đē ŅĐĩŅŅии, в ĐēĐžŅĐžŅОК СаĐŋŅŅĐĩĐŊ bhunter
Tmux āĻāĻāĻāĻŋ āĻāĻžāĻ°ā§āĻŽāĻŋāĻ¨āĻžāĻ˛ āĻŽāĻžāĻ˛ā§āĻāĻŋāĻĒā§āĻ˛ā§āĻā§āĻ¸āĻžāĻ°, āĻāĻāĻāĻŋ āĻā§āĻŦ āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻāĻ¨āĻ āĻā§āĻ˛āĨ¤ āĻāĻĒāĻ¨āĻžāĻā§ āĻāĻāĻāĻŋ āĻāĻžāĻ°ā§āĻŽāĻŋāĻ¨āĻžāĻ˛ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻžāĻ§āĻŋāĻ āĻāĻāĻ¨ā§āĻĄā§ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻāĻŦāĻ āĻāĻāĻ¨ā§āĻĄā§āĻā§āĻ˛āĻŋāĻā§ āĻĒā§āĻ¯āĻžāĻ¨ā§āĻ˛ā§ āĻŦāĻŋāĻāĻā§āĻ¤ āĻāĻ°āĻžāĻ° āĻ āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧāĨ¤ āĻāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, āĻāĻĒāĻ¨āĻŋ āĻāĻžāĻ°ā§āĻŽāĻŋāĻ¨āĻžāĻ˛ āĻĨā§āĻā§ āĻĒā§āĻ°āĻ¸ā§āĻĨāĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨ āĻāĻŦāĻ āĻ¤āĻžāĻ°āĻĒāĻ°ā§ āĻāĻ˛āĻŽāĻžāĻ¨ āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻā§āĻ˛āĻŋāĻā§ āĻŦāĻžāĻ§āĻž āĻ¨āĻž āĻĻāĻŋāĻ¯āĻŧā§ āĻ˛āĻ āĻāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤
bhunter-ts āĻ¸ā§āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻāĻāĻŋ tmux āĻ¸ā§āĻļāĻ¨ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§ āĻāĻŦāĻ āĻāĻāĻ¨ā§āĻĄā§āĻāĻŋāĻā§ āĻ¤āĻŋāĻ¨āĻāĻŋ āĻĒā§āĻ¯āĻžāĻ¨ā§āĻ˛ā§ āĻŦāĻŋāĻāĻā§āĻ¤ āĻāĻ°ā§āĨ¤ āĻĒā§āĻ°āĻĨāĻŽ, āĻŦā§āĻšāĻ¤ā§āĻ¤āĻŽ, āĻāĻāĻāĻŋ āĻĒāĻžāĻ ā§āĻ¯ āĻŽā§āĻ¨ā§ āĻ°āĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻĒāĻ°ā§āĻ° āĻĄāĻžāĻ¨āĻĻāĻŋāĻā§ āĻšāĻžāĻ¨āĻŋāĻĒāĻ āĻ˛āĻ āĻ°āĻ¯āĻŧā§āĻā§, āĻāĻāĻžāĻ¨ā§ āĻāĻĒāĻ¨āĻŋ āĻšāĻžāĻ¨āĻŋāĻĒāĻā§ āĻ˛āĻ āĻāĻ¨ āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻā§āĻˇā§āĻāĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻŦāĻžāĻ°ā§āĻ¤āĻž āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻŦā§āĻ¨āĨ¤ āĻ¨ā§āĻā§āĻ° āĻĄāĻžāĻ¨ āĻĒā§āĻ¯āĻžāĻ¨ā§āĻ˛ āĻŦāĻāĻ¨ā§āĻ āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ¤ā§ āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻ āĻā§āĻ°āĻāĻ¤āĻŋ āĻāĻŦāĻ āĻ¸āĻĢāĻ˛ āĻšā§āĻ¯āĻžāĻ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻ¤āĻĨā§āĻ¯ āĻĒā§āĻ°āĻĻāĻ°ā§āĻļāĻ¨ āĻāĻ°ā§āĨ¤
āĻĒā§āĻ°āĻĨāĻŽāĻāĻŋāĻ° āĻ¤ā§āĻ˛āĻ¨āĻžāĻ¯āĻŧ āĻāĻ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ° āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻšāĻ˛ āĻ¯ā§ āĻāĻŽāĻ°āĻž āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻā§ āĻāĻžāĻ°ā§āĻŽāĻŋāĻ¨āĻžāĻ˛āĻāĻŋ āĻŦāĻ¨ā§āĻ§ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋ āĻāĻŦāĻ āĻĒāĻ°ā§ āĻāĻāĻŋāĻ¤ā§ āĻĢāĻŋāĻ°ā§ āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°āĻŋ, āĻāĻāĻŋāĻ° āĻāĻžāĻ āĻŦāĻ¨ā§āĻ§ āĻ¨āĻž āĻāĻ°ā§āĨ¤ āĻ¯āĻžāĻ°āĻž tmux āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻžāĻŽāĻžāĻ¨ā§āĻ¯ āĻĒāĻ°āĻŋāĻāĻŋāĻ¤ āĻ¤āĻžāĻĻā§āĻ° āĻāĻ¨ā§āĻ¯, āĻāĻŽāĻŋ āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļ āĻĻāĻŋāĻ
āĻāĻāĻāĻŋ āĻ¸ā§āĻŦāĻž āĻšāĻŋāĻ¸āĻžāĻŦā§
systemctl enable bhunter
systemctl start bhunter
āĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻāĻŽāĻ°āĻž āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻ¸ā§āĻāĻžāĻ°ā§āĻāĻāĻĒā§ bhunter autostart āĻ¸āĻā§āĻˇāĻŽ āĻāĻ°āĻŋāĨ¤ āĻāĻ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ¤ā§, āĻāĻ¨ā§āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻŽāĻŋāĻĨāĻ¸ā§āĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¨āĻž, āĻāĻŦāĻ āĻšā§āĻ¯āĻžāĻ āĻāĻ°āĻž āĻ¨ā§āĻĄā§āĻ° āĻ¤āĻžāĻ˛āĻŋāĻāĻž /var/log/bhunter/hacked.log āĻĨā§āĻā§ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž
āĻŦā§āĻ¨ā§āĻāĻžāĻ°ā§ āĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻŽāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻāĻŋāĻ¨ā§āĻ¨ āĻĄāĻŋāĻāĻžāĻāĻ¸āĻā§āĻ˛āĻŋ āĻā§āĻāĻā§ āĻĒā§āĻ¤ā§ āĻāĻŦāĻ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻ°āĻ¤ā§ āĻ¸āĻā§āĻˇāĻŽ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĻžāĻŽ: āĻ°āĻžāĻ¸ā§āĻĒāĻŦā§āĻ°āĻŋ āĻĒāĻžāĻ, āĻ°āĻžāĻāĻāĻžāĻ° (āĻŦāĻŋāĻļā§āĻˇāĻ¤ āĻŽāĻŋāĻā§āĻ°ā§āĻāĻŋāĻ), āĻāĻ¯āĻŧā§āĻŦ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻāĻŦāĻ āĻāĻāĻŦāĻžāĻ° āĻāĻāĻāĻŋ āĻāĻ¨āĻŋāĻ° āĻāĻžāĻŽāĻžāĻ° (āĻĻā§āĻ°ā§āĻāĻžāĻā§āĻ¯āĻŦāĻļāĻ¤, āĻāĻāĻŋ āĻĻāĻŋāĻ¨ā§āĻ° āĻŦā§āĻ˛āĻžāĻ¯āĻŧ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻŋāĻ˛, āĻ¤āĻžāĻ āĻā§āĻ¨ āĻāĻāĻ°ā§āĻˇāĻŖā§āĻ¯āĻŧ āĻāĻŋāĻ˛ āĻ¨āĻžāĨ¤ āĻāĻ˛ā§āĻĒ ). āĻāĻāĻžāĻ¨ā§ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻāĻŋāĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻā§āĻ°āĻŋāĻ¨āĻļāĻ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻ āĻĻāĻŋāĻ¨ āĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§ āĻšā§āĻ¯āĻžāĻ āĻāĻ°āĻž āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ° āĻāĻāĻāĻŋ āĻ¤āĻžāĻ˛āĻŋāĻāĻž āĻĻā§āĻāĻžāĻ¯āĻŧ:
āĻĻā§āĻ°ā§āĻāĻžāĻā§āĻ¯āĻŦāĻļāĻ¤, āĻāĻ āĻā§āĻ˛āĻāĻŋāĻ° āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻāĻŽāĻžāĻ° āĻĒā§āĻ°āĻ¤ā§āĻ¯āĻžāĻļāĻžāĻ¯āĻŧ āĻĒā§āĻāĻāĻžāĻ¯āĻŧāĻ¨āĻŋ: āĻāĻ¨ā§āĻāĻžāĻ° āĻ¸āĻĢāĻ˛āĻ¤āĻž āĻāĻžāĻĄāĻŧāĻžāĻ āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻĻāĻŋāĻ¨ āĻ§āĻ°ā§ āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ¤ā§ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻāĻŦāĻ āĻāĻ¯āĻŧā§āĻ āĻāĻ¨ā§āĻāĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻāĻŋ āĻ˛āĻā§āĻˇā§āĻ¯ āĻšā§āĻ¯āĻžāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻ¤āĻŦā§ āĻāĻāĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŋāĻ¤ āĻ¨āĻ¤ā§āĻ¨ āĻŦāĻāĻ¨ā§āĻ āĻ¨āĻŽā§āĻ¨āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ¯āĻĨā§āĻˇā§āĻāĨ¤
āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻĒāĻ°āĻžāĻŽāĻŋāĻ¤āĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻāĻžāĻŦāĻŋāĻ¤ āĻšāĻ¯āĻŧ: āĻ¯ā§ āĻĻā§āĻļā§ āĻŦā§āĻ¨ā§āĻāĻžāĻ° āĻ¸āĻš āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°āĻāĻŋ āĻ āĻŦāĻ¸ā§āĻĨāĻŋāĻ¤, āĻšā§āĻ¸ā§āĻāĻŋāĻ āĻāĻŦāĻ āĻ¯ā§āĻāĻžāĻ¨ āĻĨā§āĻā§ IP āĻ āĻŋāĻāĻžāĻ¨āĻž āĻŦāĻ°āĻžāĻĻā§āĻĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻŽāĻžāĻ° āĻ āĻāĻŋāĻā§āĻāĻ¤āĻžāĻ¯āĻŧ, āĻāĻŽāĻ¨ āĻāĻāĻāĻŋ āĻāĻāĻ¨āĻž āĻāĻŋāĻ˛ āĻ¯āĻāĻ¨ āĻāĻŽāĻŋ āĻāĻāĻāĻŋ āĻšā§āĻ¸ā§āĻāĻžāĻ° āĻĨā§āĻā§ āĻĻā§āĻāĻŋ āĻāĻžāĻ°ā§āĻā§āĻ¯āĻŧāĻžāĻ˛ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻāĻžāĻĄāĻŧāĻž āĻ¨āĻŋāĻ¯āĻŧā§āĻāĻŋāĻ˛āĻžāĻŽ āĻāĻŦāĻ āĻ¤āĻžāĻĻā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋ 2 āĻŦāĻžāĻ° āĻŦā§āĻļāĻŋ āĻŦāĻžāĻ° āĻŦāĻāĻ¨ā§āĻ āĻĻā§āĻŦāĻžāĻ°āĻž āĻāĻā§āĻ°āĻžāĻ¨ā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻŦāĻžāĻāĻā§āĻ˛āĻŋ āĻ¯āĻž āĻāĻŽāĻŋ āĻāĻāĻ¨āĻ āĻ āĻŋāĻ āĻāĻ°āĻŋāĻ¨āĻŋā§ˇ
āĻ¸āĻāĻā§āĻ°āĻžāĻŽāĻŋāĻ¤ āĻšā§āĻ¸ā§āĻāĻĻā§āĻ° āĻāĻā§āĻ°āĻŽāĻŖ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻŋāĻā§ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻ¤ā§ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻāĻŋ āĻ¸āĻ āĻŋāĻ āĻāĻŋāĻ¨āĻž āĻ¤āĻž āĻĻā§āĻŦā§āĻ¯āĻ°ā§āĻĨāĻšā§āĻ¨āĻāĻžāĻŦā§ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦ āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤ āĻāĻ āĻ§āĻ°āĻ¨ā§āĻ° āĻā§āĻ¸ /var/log/debug.log āĻĢāĻžāĻāĻ˛ā§ āĻ˛āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻā§ āĻŽāĻĄāĻŋāĻāĻ˛, āĻ¯āĻž SSH-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧ, āĻāĻāĻ¨āĻ āĻāĻāĻ¨āĻ āĻā§āĻ˛ āĻāĻāĻ°āĻŖ āĻāĻ°ā§: āĻāĻāĻŋ āĻšā§āĻ¸ā§āĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻ˛ā§ āĻāĻāĻŋ āĻ āĻŦāĻŋāĻ°āĻžāĻŽāĻāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻĒā§āĻā§āĻˇāĻž āĻāĻ°ā§āĨ¤ āĻāĻŽāĻŋ āĻāĻžāĻāĻŽāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°ā§āĻāĻŋ, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻĒāĻāĻ¨ā§āĻĻāĻ¸āĻ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻĒāĻžāĻāĻ¨āĻŋ
āĻāĻ° āĻāĻŋ āĻāĻžāĻ āĻāĻ°āĻ¤ā§ āĻšāĻŦā§?
āĻāĻžāĻā§āĻ° āĻ¨āĻžāĻŽ
RFC-4253 āĻ āĻ¨ā§āĻ¸āĻžāĻ°ā§, āĻāĻ¨āĻ¸ā§āĻāĻ˛ā§āĻļāĻ¨ā§āĻ° āĻāĻā§ SSH āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨āĻāĻžāĻ°ā§ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻā§āĻ˛āĻŋāĻ° āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŦāĻ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻ¨āĻžāĻŽ āĻŦāĻŋāĻ¨āĻŋāĻŽāĻ¯āĻŧ āĻāĻ°ā§āĨ¤ āĻāĻ āĻ¨āĻžāĻŽāĻāĻŋ "āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻ° āĻ¨āĻžāĻŽ" āĻā§āĻˇā§āĻ¤ā§āĻ°ā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ°āĻ¯āĻŧā§āĻā§, āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻĒāĻā§āĻˇ āĻĨā§āĻā§ āĻ āĻ¨ā§āĻ°ā§āĻ§ āĻāĻŦāĻ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĒāĻā§āĻˇ āĻĨā§āĻā§ āĻĒā§āĻ°āĻ¤āĻŋāĻā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻāĻāĻ¯āĻŧāĻ āĻ°āĻ¯āĻŧā§āĻā§ā§ˇ āĻā§āĻˇā§āĻ¤ā§āĻ°āĻāĻŋ āĻāĻāĻāĻŋ āĻ¸ā§āĻā§āĻ°āĻŋāĻ, āĻāĻŦāĻ āĻāĻ° āĻŽāĻžāĻ¨ wireshark āĻŦāĻž nmap āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤ āĻāĻāĻžāĻ¨ā§ OpenSSH āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāĻ°āĻŖ:
$ nmap -p 22 ***.**.***.** -sV
Starting Nmap ...
PORT STATE SERVICE VERSION
22/tcp open ssh <b>OpenSSH 7.9p1 Debian 10+deb10u2</b> (protocol 2.0)
Nmap done: 1 IP address (1 host up) scanned in 0.47 seconds
āĻ¯āĻžāĻāĻšā§āĻ, āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻā§āĻ° āĻā§āĻˇā§āĻ¤ā§āĻ°ā§, āĻāĻ āĻā§āĻˇā§āĻ¤ā§āĻ°āĻāĻŋāĻ¤ā§ "Paramiko Python sshd 2.4.2" āĻāĻ° āĻŽāĻ¤ā§ āĻāĻāĻāĻŋ āĻ¸ā§āĻā§āĻ°āĻŋāĻ āĻ°āĻ¯āĻŧā§āĻā§, āĻ¯āĻž āĻĢāĻžāĻāĻĻāĻā§āĻ˛āĻŋāĻā§ "āĻāĻĄāĻŧāĻžāĻ¤ā§" āĻĄāĻŋāĻāĻžāĻāĻ¨ āĻāĻ°āĻž āĻŦāĻāĻ¨ā§āĻāĻā§āĻ˛āĻŋāĻā§ āĻāĻ¯āĻŧ āĻĻā§āĻāĻžāĻ¤ā§ āĻĒāĻžāĻ°ā§ā§ˇ āĻ āĻ¤āĻāĻŦ, āĻāĻŽāĻŋ āĻŽāĻ¨ā§ āĻāĻ°āĻŋ āĻāĻ āĻ˛āĻžāĻāĻ¨āĻāĻŋ āĻāĻ°āĻ āĻ¨āĻŋāĻ°āĻĒā§āĻā§āĻˇ āĻāĻŋāĻā§ āĻĻāĻŋāĻ¯āĻŧā§ āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨āĨ¤
āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻā§āĻā§āĻāĻ°
SSH āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻžāĻ° āĻāĻāĻŽāĻžāĻ¤ā§āĻ° āĻāĻĒāĻžāĻ¯āĻŧ āĻ¨āĻ¯āĻŧāĨ¤ āĻāĻ°āĻ āĻāĻā§ āĻā§āĻ˛āĻ¨ā§āĻ, āĻāĻ°āĻĄāĻŋāĻĒāĻŋāĨ¤ āĻāĻāĻž āĻ¤āĻžāĻĻā§āĻ° āĻāĻāĻāĻŋ āĻāĻ¨āĻŋāĻˇā§āĻ āĻāĻāĻžāĻā§āĻˇāĻĒāĻžāĻ¤ āĻā§āĻ°āĻšāĻŖ āĻŽā§āĻ˛ā§āĻ¯.
āĻĒā§āĻ°āĻ¸āĻžāĻ°
āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻĻā§āĻļā§ āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻāĻŋ āĻĢāĻžāĻāĻĻ āĻ°āĻžāĻāĻž āĻāĻŦāĻ āĻā§āĻ¨ā§āĻĻā§āĻ°ā§āĻ¯āĻŧāĻāĻžāĻŦā§ āĻ˛āĻāĻāĻ¨, āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻŦāĻ āĻšā§āĻ¯āĻžāĻ āĻāĻ°āĻž āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĄāĻžāĻāĻžāĻŦā§āĻ¸ā§ āĻ¸āĻāĻā§āĻ°āĻš āĻāĻ°āĻž āĻĻā§āĻ°ā§āĻĻāĻžāĻ¨ā§āĻ¤ āĻšāĻŦā§āĨ¤
āĻāĻŽāĻŋ āĻā§āĻĨāĻžāĻ¯āĻŧ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋ?
āĻ˛ā§āĻāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻāĻāĻāĻŋ āĻĒāĻ°ā§āĻā§āĻˇāĻžāĻ° āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ āĻĒā§āĻ°āĻ¸ā§āĻ¤ā§āĻ¤, āĻ¯āĻž āĻĨā§āĻā§ āĻĄāĻžāĻāĻ¨āĻ˛ā§āĻĄ āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§
āĻāĻ¤ā§āĻ¸: www.habr.com