【技术分享】Centos 7 应急响应日志
2022-10-03 / 0 评论 / 62 阅读 / 4 点赞

【技术分享】Centos 7 应急响应日志

发光的神
2022-10-03 / 0 评论 / 62 阅读 / 正在检测是否收录...

ssh爆破登录

ldsqbll5.png

ldsqjzg5.png

首先准备一下要爆破的目标,这里就用centos进行演示,以上是安装ssh服务的过程。

ldsqu06f.png

ldsqxl96.png

hydra -l root -P pass.txt 192.168.213.135 ssh

这里爆破下ssh协议目标用户是root,密码就用自己写的字典进行爆破,只是做个演示。

系统日志

ldsr31wk.png

grep "password for root" secure

最终我们在检查日志后发现,通过ssh登录的root用户已被进行了密码爆破攻击,要查哪个用户过滤规则就该下比如:passowrd for shadow。

web日志

...

4

评论 (0)

取消
0:00